检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请您按需设置健康检查名称。 健康检查创建完成后支持修改该参数。 是否开启 - 请您按需设置开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 健康检查协议 TCP 请您选择健康检查协议,支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。 健康检查端口(可选) 80
联至ANC。 即可实现VPC-A01客户端跨区域访问服务中的资源ECS-B和ECS-C。 无需在云连接中接入所有网络实例,简化网络拓扑。 支持ANC跨账号、跨区域和跨VPC无感互联,免去繁复配置,降低维护难度。 通过对比,可以看出,使用ANC构建的网络拓扑更简洁,可扩展性高,同时网络维护工作也更简单。
通过云审计,您可以记录与ANC相关的操作事件,便于日后的查询、审计和回溯。下面介绍ANC支持审计的关键操作以及如何在管理控制台查看ANC的审计日志。 ANC支持审计的关键操作 云审计支持的ANC操作列表如表1所示。 表1 云审计服务支持的ANC操作列表 操作名称 资源类型 事件名称 创建VPC关联 clientAssociation
云原生应用网络是一种面向应用的全域互联服务,本章节为您介绍云原生应用网络的优势。 低时延 应用跨区域部署,自动优化体验,部署运行在成本最佳的区域,支持用户就近访问。 高可靠 云原生应用网络(ANC)支持多区域搭建服务,根据访问的目的地址所在区域,优先访问与客户端区域较近的目的端业务应用。打造区域双活或多活服务,故障快速切换,保障业务连续性。
您可以为已创建的服务添加或修改路由规则,以满足访问需求。也可以根据需要删除路由规则,单个服务至少配置1个路由规则,当服务中仅有1个路由规则时,不支持删除路由规则。 下面介绍如何在管理控制台为已创建的服务配置路由规则,以及如何修改和删除路由规则。 约束与限制 单个服务中,同一区域仅可以创建一个路由规则。
理控制台查看、修改、删除服务。 约束与限制 共享账号不支持修改和删除服务,仅服务所有者可以修改和删除服务资源。 关联ANC的服务不支持删除,请先删除服务关联,具体操作参见删除关联服务操作步骤。 待删除的服务中存在共享时,不支持删除。 查看服务 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
您可以根据需要在文本框中输入对云原生应用网络的描述信息。 - 服务关联/自有服务 可选参数。 支持关联当前账号创建的同区域或者跨区域的服务。 service-01 服务关联/按ID查找服务 可选参数。 支持输入服务ID查找并关联同账号或者跨账号的服务。 服务ID在服务详情页获取,具体获取方
端所在的VPC,以及如何删除VPC关联。 约束与限制 共享账号不支持修改和删除VPC关联,仅ANC资源所有者和VPC资源所有者可以修改和删除VPC关联。 同一个VPC仅支持关联一个ANC,若VPC已关联ANC,不支持同时关联其他ANC。 关联VPC操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
S、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建
约束与限制 共享账号不支持修改和删除ANC资源,仅ANC资源所有者可以修改和删除ANC资源。 待删除的ANC中不能存在VPC关联或服务关联,否则无法删除。请先删除关联,具体操作参见删除关联服务操作步骤和删除VPC关联操作步骤。 待删除的ANC中存在共享时,不支持删除。 查看云原生应用网络
本章节指导用户管理成员组,可以按照需求对已创建的成员组进行查看、修改、删除等操作。 约束与限制 成员组中含有成员时,不支持删除成员组,请先删除成员。删除成员具体步骤请参见删除成员。 成员组已被添加至服务,不支持删除成员组,请先在对应服务中删除成员组。删除成员组具体步骤请参见修改路由规则。 查看成员组信息
务 共享资源所有者和使用者权限说明 所有者可以对共享资源执行任何操作,使用者仅可以执行部分操作,使用者支持的操作说明如表2所示。 表2 共享ANC使用者支持的操作列表 角色 支持的操作 操作说明 使用者 查看共享ANC: 查看云原生应用网络 使用者可以查看共享ANC的基本信息。
健康检查创建完成后支持修改该参数。 health-check-001 是否开启 必选参数。 开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 - 健康检查协议 必选参数。 健康检查请求的协议类型,健康检查支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。 HTTP
联云原生应用网络时,您可以删除服务关联。 下面介绍如何在管理控制台关联云原生应用网络与服务,以及如何删除服务关联。 约束与限制 共享账号不支持修改和删除服务关联,仅ANC资源所有者可以修改和删除服务关联。 关联服务时,相同服务ID不可重复添加。 将服务关联至ANC 登录管理控制台。
健康检查创建完成后支持修改该参数。 health-check-001 是否开启 必选参数。 开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 - 健康检查协议 必选参数。 健康检查请求的协议类型,健康检查支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。 HTTP
络资源,执行自动实时监控、告警和通知操作,帮助您更好地了解云原生应用网络的各项性能指标。 CES的详细介绍,请参见CES功能介绍。 ANC支持的监控指标,以及如何创建监控告警规则等内容,请参见使用CES服务监控ANC网络指标。 父主题: 安全
表1介绍ANC场景的默认配额限制,部分默认配额可以提升,您可以根据提示申请扩大配额。 表1 云原生应用网络的配额说明 配额项目 默认配额限制 是否支持调整 一个用户可创建的云原生应用网络数量 不同用户根据其账户类型和服务等级享有不同的默认资源配额。请在配额限制查看您的个人配额详情。 是 提交工单申请提升配额。
原理介绍 工作原理 云原生应用网络(ANC)旨在帮助您轻松有效地连接、保护和监控各个服务。 云原生应用网络的工作原理如图1所示,详细说明请参见表1。 图1 云原生应用网络工作原理图 表1 云原生应用网络工作原理说明 序号 原理 网络实例说明 1 ANC关联虚拟私有云VPC 不同区
景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 ANC支持审计的操作事件,以及如何查看ANC的审计日志,请参见查看审计日志。 父主题: 安全
业务的持续可用,不建议这样做。 健康检查协议 您可以在创建服务路由规则时为成员组选择健康检查,根据业务需要选择不同的健康检查协议,健康检查支持TCP/HTTP协议。 健康检查源IP 健康检查以成员组后端子网内的IP为健康检查源地址,向成员组中的成员发起健康检查探测请求。 TCP健康检查