检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
添加其他网段 操作场景 当云连接实例与外部服务(NAT/DC/VPN等)连接时,需在连接外部服务的网络实例中添加相关网段,实现到外部服务的互通。 操作步骤 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击目标网络实例名称。 在页面
图解云连接
域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参见图1。 图1 跨大区互通带宽包和域间带宽 父主题: 基本概念
中心网络管理 操作场景 用户在完成企业路由器的创建后,创建中心网络并添加企业路由器至策略中,即可实现云上资源跨区域互通,并集中管理云上各区域的网络资源。 在中心网络中添加全域接入网关到企业路由器的附件即可实现云下IDC与云上资源互通。 本章节指导用户创建全球中心网络。 约束与限制 使用中心网
基于云连接实例跨账号授权管理网络实例 操作场景 使用云连接实例实现不同账号之间的VPC跨区域互通。 云连接实例支持区域,请参见云连接实例支持区域。 应用场景如图1所示。 图1 场景示意 A账号:被授权账号。创建云连接实例,获得由B账号授权的VPC2并加载至云连接实例中。 B账号:
包年/包月 按固定带宽值采用阶梯计费 带宽包单价 * 购买时长。 云连接带宽包单价请参见云连接价格详情中的价格。 中心网络计费项 使用中心网络实现网络互通将收取全域互联带宽费用和添加的跨地域企业路由器连接的连接费用,具体内容如表2所示。 表2 中心网络的计费项 计费项 计费项说明 计费模式
删除域间带宽 操作场景 当用户不需要某两个区域实现互通时,可以删除此域间带宽。 操作步骤 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“域间带宽”页签。 单击目标域间带宽“操作”列的“删除”。 在弹出的对话框中,单击“确定”,删除域间带宽。 父主题:
服务韧性 基于华为在全球专属网络基础设施建设,提供安全的私网传输能力,华为云云连接服务累计在全球20+国家/地区部署,实现每个Region多AZ多集群容灾,即使部分节点、部分线路发生故障也不会导致网络连接中断,极大提高服务可靠性。 父主题: 安全
通过VPC服务,创建VPC,不同VPC通过云连接服务实现互通。 创建虚拟私有云及默认子网 企业路由器(Enterprise Router,ER) 通过将两个及以上企业路由器接入中心网络,轻松实现云上跨区域网络互通。 - 云专线(Direct Connect,DC) 通过云专线服务,实现本地数据中心访问多个跨区域VPC。
、区域C的VPC网络,实现了跨区域VPC网络互通。即可以实现VPC-A01、VPC-A02、VPC-B01、VPC-B02、VPC-C01、VPC-C02的网络互通。 然后结合云专线的虚拟网关能力,将云下数据中心IDC-A、IDC-B接入云连接实例网络,实现不同区域的VPC网络和
间搭建通信通道,实现同区域或跨区域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您打造一张灵活、可靠、智能的企业级全球互联网络。 中心网络支持区域,请参见中心网络支持区域。 应用场景 云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1
通。但由于整体方案设计上的考量,如果单纯只是同Region内的VPC互通场景,对于时延要求极为苛刻的前提下,建议通过VPC Peering实现同Region内的VPC互通。 父主题: 组网与使用场景
连接服务支持同Region内多VPC互通以及跨Region多VPC互通。 从组网能力上看,VPC Peering在创建后,需要手动配置路由实现VPC互通,而云连接服务在加载网络实例后,路由会自动化配置完成网络打通。 从承载网络上看,VPC Peering的承载网络是基于数据中心网
单击“配置域间带宽”,根据表1填写对应参数。 表1 配置域间带宽参数 参数 说明 互通区域 需要实现互通的区域名称。 请选择两个需要互通的区域。 带宽包 云连接实例绑定的带宽包。 带宽 两个区域实现互通的带宽。 所有基于该带宽包配置的域间带宽总和不超过带宽包的带宽,请预先做好规划。 单击“确定”,完成配置。
统。 基于云连接服务实现跨区域多VPC互通 通过云连接实例来实现跨区域多VPC互通,为跨区域的多虚拟私有云(VPC)互通的业务提供安全,稳定,高性能,高可靠的网络。 基于云连接和对等连接实现云上多区域同业务VPC互通 通过配置VPC对等连接和云连接实例,实现多个区域的同业务VPC互通。
身份认证与访问控制 云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。
云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。也就是说,云连接可以帮助华为云租户实现: 区域内多VPC互通。 跨区域多VPC互通。 用户IDC通过云专线或VPN就近接入华为云Region后与远端多个Region VPC互通。
删除网络实例 删除VPC实例 操作场景: 当某个VPC不需要和其他区域的VPC实现私网通信时,可以删除此VPC实例。 操作步骤: 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击目标VPC实例名称。 在网络实例页签的右侧,实例基本信息区域中,单击“移除”。
创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例加载到同一个云连接实例里。当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,
创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例加载到同一个云连接实例里。当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,