检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如下图所示,VPC1和VPC2分别属于账号A和账号B,将VPC2中待访问的后端资源ELB创建为终端节点服务,并在VPC1中购买终端节点,实现VPC1中的ECS通过私网IP访问VPC2中的ELB。 如上图所示,仅支持终端节点到终端节点服务所在后端资源的单向访问。 在购买终端节点前
依赖专线或VPN上云后很多云上资源和云服务依然无法访问。 如图1所示,云下IDC希望不通过公网的方式访问云上VPC1、VPC2内的资源(ELB、ECS)以及其他云服务(OBS、DNS)。 图1 云下IDC访问华为云服务(业务需求) 方案架构 结合用户业务需求分析,不仅需要实现云下
基本信息 名称 终端节点服务名称。 基本信息 ID 终端节点服务ID。 基本信息 后端资源类型 提供服务的后端资源类型。 基本信息 模式 终端节点服务的模式。 基本信息 网络类型 终端节点服务的网络类型。 基本信息 后端资源名称 提供服务的后端资源名称。 基本信息 虚拟私有云 终端节点服务所属VPC。
domain_id类型支持输入包括“a~z”、“A~Z”、“0~9”或者“,最大长度可以传64; org_path类型支持“a~z”、“A~Z”、“0~9”、“/-?”或者“”,最大长度可以传1024; 例如:iam:domain::6e9dfd51d1124e8d8498dce
domain_id”为可连接用户的账号ID。 domain_id类型支持输入包括“a~z”、“A~Z”、“0~9”或者“*”,最大长度可以传64。 organizations:orgPath::org_path。其中: “organizations:orgPath::”为固定格式
跨VPC连接场景示意图 如图2所示,利用终端节点与终端节点服务建立的跨VPC连接通道,实现VPC 1中的云资源(如ECS)通过内网访问VPC 2中的云资源(如ELB)。 这种场景具有以下优势: 性能高效 每个网关节点可支持百万级会话。 简化操作 资源秒级创建,快速生效,操作简单。 具体示例请参考: 配置跨VPC通信的终端节点(同一账号)
终端节点配置参数 参数 示例 说明 区域 华北-北京四 终端节点所在区域,与终端节点服务所在区域保持一致。 计费方式 按需计费 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 按名称查找服务 可选择“云服务”或“按名称查找服务”。
终端节点配置参数 参数 示例 说明 区域 华北-北京四 终端节点所在区域,与终端节点服务所在区域保持一致。 计费方式 按需计费 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 按名称查找服务 可选择“云服务”或“按名称查找服务”。
说明 区域 终端节点所在区域。不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 计费方式 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。仅支持按需计费。 服务类别 可选择“云服务”或“按名称查找服务”。 云服务:当
终端节点所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 计费方式 按需计费 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 云服务 可选择“云服务”或“按名称查找服务”。
点 2019年3月 序号 功能名称 功能描述 阶段 相关文档 1 支持将私有服务创建为终端节点服务 支持将用户私有服务ECS、BMS以及ELB创建为终端节点服务,使VPC内的云资源无需弹性公网IP就能够访问这些终端节点服务。 公测 创建终端节点服务 2018年12月 序号 功能名称
终端节点所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 计费方式 按需计费 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 云服务 可选择“云服务”或“按名称查找服务”。
更新终端节点连接描述 功能介绍 更新终端节点服务连接的终端节点的描述。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/vpc-endpoint-services/{vpc_endpoint_service_id}/connections/description
domain_id”为可连接用户的账号ID。 domain_id类型支持输入包括“a~z”、“A~Z”、“0~9”或者“*”,最大长度可以传64。 organizations:orgPath::org_path。其中: “organizations:orgPath::”为固定格式
修改终端节点的路由表 功能介绍 修改终端节点的路由表。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/vpc-endpoints/{vpc_endpoint_id}/routetables 表1 路径参数 参数 是否必选 参数类型 描述 project_id
批量删除终端节点服务的白名单 功能介绍 批量删除当前用户下终端节点服务的白名单 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{vpc_endpoint_service_id}/permissions/batch-delete
接受或拒绝终端节点的连接 功能介绍 接受或者拒绝终端节点连接到当前的终端节点服务。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{vpc_endpoint_service_id}/connections/action
创建终端节点 功能介绍 创建终端节点,以便访问终端节点服务。 该接口为异步接口,调用成功会返回200状态码,说明请求已正常下发。 通常创建终端节点需要1~2分钟,可以通过查询终端节点详情查看创建结果 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoints
删除网关型终端节点策略(待下线) 功能介绍 删除网关型终端节点策略,该接口待下线,不建议使用。 调用方法 请参见如何调用API。 URI DELETE /v1/{project_id}/vpc-endpoints/{vpc_endpoint_id}/policy 表1 路径参数 参数
修改终端节点策略 功能介绍 修改终端节点策略。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/vpc-endpoints/{vpc_endpoint_id}/policy 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是