检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过ANC快速搭建跨区域访问网络 当您需要跨区域访问业务时,例如区域A的客户端云服务器ECS-A需要访问区域B的云服务器ECS-B,可以通过将ECS-A的VPC和ECS-B所在服务分别关联至ANC来实现。本示例的网络架构如图1所示,区域A的客户端VPC通过关联ANC,访问关联ANC中区域B的成员ECS-B。
将目的端的资源ECS-C加入服务中,将服务关联至ANC。 即可实现VPC-A01客户端跨区域直接访问服务中的资源ECS-C。 无需规划地址和路由,地址冲突自动转换。 访问多个跨区域的资源 所有区域需要互通的VPC均需配置企业路由器ER,并且接入云连接CC中。 将VPC-A01客户端关联至ANC。
原理介绍 工作原理 云原生应用网络(ANC)旨在帮助您轻松有效地连接、保护和监控各个服务。 云原生应用网络的工作原理如图1所示,详细说明请参见表1。 图1 云原生应用网络工作原理图 表1 云原生应用网络工作原理说明 序号 原理 网络实例说明 1 ANC关联虚拟私有云VPC 不同区
云原生应用网络(ANC)支持多区域搭建服务,根据访问的目的地址所在区域,优先访问与客户端区域较近的目的端业务应用。打造区域双活或多活服务,故障快速切换,保障业务连续性。 区域生命周期终结(机房退租),业务无感迁移到其他区域。 区域故障,流量自动切换到其他区域。 高弹性 业务突发,应用多区域算力弹性伸缩,承载较大业务量。
共享ANC和服务概述 共享简介 依托于资源访问管理(Resource Access Manager,简称RAM)服务,可以实现跨账号共享ANC和共享服务,您可以将账号A拥有的ANC或服务同时共享给多个其他账号,比如账号B、账号C等。通过共享ANC和共享服务功能,可以实现统一配置和
场景二:VPC客户端和访问的目的地址冲突 如果VPC客户端和访问的服务端均采用IPv4地址,可能存在客户端网段和访问的服务端网段冲突,通过云原生应用网络可以解决地址冲突的问题。 如图3,客户端VPC ECS-1 IP地址为10.1.1.2,服务端ECS-2 IP地址为10.1.1.2,客户端与服务端地址冲突。
成员组概述 成员组简介 成员组是一个或多个成员的逻辑集合,用于将客户端的流量转发到一个或多个成员,满足用户同时处理海量并发业务的需求。成员可以是云服务器实例、辅助弹性网卡、或弹性负载均衡实例等。 约束与限制 每个成员组与其成员(目标资源)的区域、虚拟私有云和子网一致。 同区域可以
保证业务的顺畅运行。 配置审计Config 使用配置审计服务可以检索全局资源配置,追溯配置历史,持续的审计评估资源配置,确保云上资源配置变更符合预期。 云审计服务(Cloud Trace Service,CTS) 使用云审计服务可以记录与云原生应用网络相关的操作事件,便于日后的查询、审计和回溯。
健康检查时间窗 健康检查机制的引入,有效提高了业务服务的可用性。但是,为了避免频繁的健康检查失败引起的切换对系统可用性的冲击,健康检查只有连续多次检查成功或失败后,才会进行状态切换。 健康检查时间窗由表1中的因素决定: 表1 健康检查时间窗的影响因素 影响因素 说明 检查间隔 每隔多久进行一次健康检查。
管理健康检查 操作场景 本章节指导用户管理健康检查,可以按照需求对已创建的健康检查进行修改、开启、关闭、删除等操作。 健康检查切换周期内,客户端可能收到503错误码。健康检查通过后,服务向成员继续转发流量。 修改健康检查 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
健康检查创建完成后支持修改该参数。 80 健康检查路径(可选) 如果健康检查协议选择HTTP协议,则该项是必填参数。 指定健康检查的URL地址。检查路径只能以/开头,长度范围[1,80]。 后端服务器组关联ANC:检查路径支持使用英文字母、数字和‘-’、‘/’、‘.’、‘?’、‘
约束与限制 ANC服务配额限制 配额是在账号下或者某一区域下最多可同时拥有的某种资源的数量。 例如:单个账号下云原生应用网络ANC默认配额为5个,若在该账号下已创建2个ANC,则在该账号下,此ANC中的剩余配额为3个。 华为云为防止资源滥用,对云服务每个区域的用户资源数量和容量做了配额限制。