检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云连接如何实现高可用? 云连接Region内云连接为集群部署形态且跨AZ部署多集群。 云连接跨Region使用华为云骨干链路,两个Region之间至少为主备冗余链路。 云连接有专门的拨测平台实时监控云连接集群及链路运行情况。 父主题: 产品咨询
广州办公业务VPC的路由表 从上海一生产VPC的ECS去ping广州生产VPC的ECS。 图16 海一生产VPC的ECS ping广州生产VPC的ECS 从上海一办公VPC的ECS去ping广州办公VPC的ECS。 图17 上海一办公VPC的ECS ping广州办公VPC的ECS
配置云连接服务一共有哪几个步骤? 配置云连接服务,需要四个步骤,并且均基于管理控制台云连接服务的在线操作,即配置即用。 创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例
Tenant Guest:项目级策略,在同项目中勾选。 CC FullAccess 云连接服务的所有执行权限。 系统策略 依赖CC Network Depend QueryAccess策略。 CC ReadOnlyAccess 云连接服务的只读权限,拥有该权限的用户仅能查看云连接服务下的资源信息。
配置云连接服务一共有哪几个步骤? 配置云连接服务,需要四个步骤,并且均基于管理控制台云连接服务的在线操作,即配置即用。 创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例
云连接实例权限策略配置示例 本章节指导不同类型的用户根据实际使用场景配置云连接权限策略。 示例1:非企业项目的子账号使用云连接全部功能 根据业务需要,非企业项目子账号希望使用云连接服务的全部功能,包括云连接、网络实例、带宽包、域间带宽、路由信息、跨账号和跨境申请等。 具体配置如下: 登录管理控制台。
不同VPC的子网网段不能重复,否则可能出现无法通信的情况。 方案架构 为了实现业务的就近接入,XX企业在华为云区域A、区域B以及区域C内均部署了业务,承载业务的不同VPC之间需要网络互通。 在三个区域中,分别创建三个企业路由器ER,包括区域A的ER-A、区域B的ER-B以及区域C的ER-C。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求。
两个区域实现互通的带宽。 所有基于该带宽包配置的域间带宽总和不超过带宽包的带宽,请预先做好规划。 10 单击“确定”,完成配置。 配置完域间带宽后,需要互通的区域间就可以进行正常通信。 系统默认安全组规则是入方向访问受限,请确认区域内互访资源的安全组出方向、入方向规则配置正确,保证跨区域通信正常。
跨区域多VPC互通。 用户IDC通过云专线或VPN就近接入华为云Region后与远端多个Region VPC互通。 优化前端Internet用户访问部署在后端Region的业务的端到端访问体验。 父主题: 产品咨询
管理员仅需要创建一个自定义策略,在策略中通过条件键“g:RequestedRegion”的配置即可达到策略对于授权区域的控制。将策略附加主体或为主体授予该策略即可获得相应权限,权限配置方式更细粒度更灵活。 两种授权场景下的策略/身份策略、授权项等并不互通,推荐使用身份策略进行授权。
弹性伸缩:持续动态维护按需类带宽资源。适合业务负载存在峰谷波动的场景。 智能购买组:一键部署跨计费模式、跨可用区和跨实例规格的实例集群。适合需要快速交付稳定算力,同时使用竞价实例降低成本的场景。 资源编排:一键部署并维护包含多种云资源和依赖关系的资源栈。适合交付整体系统、克隆环境等场景。 自
情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用
本示例中,以GEIP绑定至ECS为例: GEIP绑定的ECS所在区域为华东-上海一,GEIP接入点为华东-杭州,华东-上海一和华东-杭州均属于华东城域,因此全域互联带宽可以选择城域带宽。 图1 城域带宽使用场景(GEIP) 大区带宽使用场景(GEIP) 本示例中,以GEIP绑定至ECS为例: G
查询全域互联带宽租户配置信息 功能介绍 查询全域互联带宽租户配置信息。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v3/{domain_id}/gcb/configs
Deny优先原则。 如果您给用户授予CC FullAccess的系统策略,但不希望用户拥有CC FullAccess中定义的删除中心网络策略权限,您可以创建一条拒绝删除中心网络策略的自定义策略,然后同时将CC FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可
则遵循Deny优先原则。 如果您给用户授予CC FullAccess的系统策略,但不希望用户拥有CC FullAccess中定义的删除带宽包权限,您可以创建一条拒绝删除带宽包的自定义策略,然后同时将CC FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对云
中心网络支持的监控指标 功能说明 中心网络可帮助用户在不同区域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同区域或跨区域网络互通。因此在使用中心网络过程中,系统监控的是中心网络策略中企业路由器连接的监控指标。 本节定义了通过中心网络策略中企业路由器上报云监控服务的
图中价格仅供参考,实际计算请以控制台的价格为准。 变更配置后对计费的影响 如果您在购买按需计费全域互联带宽后修改了带宽值,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 如果您在一个小时内变更了带宽配置,将会产生多条计费信息。每条计费信息的开始时间和结束时间对应不同配置在该小时内的生效时间。 例
查看中心网络的监控指标 操作场景 您可以通过“云监控服务”页面查看中心网络策略中的企业路由器连接的监控指标。 操作步骤 进入云监控服务总览页面。 在左侧导航栏,选择“云服务监控 > 企业路由器”。 进入企业路由器列表页面。 在企业路由器列表中,执行以下操作,查看企业路由器连接的实时监控指标。