检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
本章节主要介绍同区域“不同账号”的VPC的云资源如何实现跨VPC通信。 如下图所示,VPC1和VPC2分别属于账号A和账号B,将VPC2中待访问的后端资源ELB创建为终端节点服务,并在VPC1中购买终端节点,实现VPC1中的ECS通过私网IP访问VPC2中的ELB。 如上图所示,仅支持终端节点到终端节点服务所在后端资源的单向访问。
管理终端节点服务的连接审批 操作场景 如果您创建终端节点服务时开启了连接审批功能,则终端节点连接该终端节点服务需要进行审批,审批权由终端节点服务控制。 终端节点服务可以选择接受或拒绝终端节点的访问。 前提条件 已购买连接该终端节点服务的终端节点。 开启了终端节点服务的“连接审批”功能。 操作步骤 登录管理控制台。
终端节点按购买时长计费。 查询并访问终端节点 介绍如何查看终端节点的详细信息。 一个终端节点支持最大并发连接数: 基础型:3000 专业型:1000000 删除终端节点 介绍如何删除终端节点。 终端节点删除后无法恢复,请谨慎操作。 设置终端节点的访问控制 介绍如何开启终端节点的访问控制功能,并通过白
点时,显示此参数。 最小长度:0 最大长度:32 enable_whitelist Boolean 是否开启网络ACL隔离。 true:开启网络ACL隔离 false:不开启网络ACL隔离 若未指定,则返回false。 创建连接Interface类型终端节点服务的终端节点时,显示此参数。
点时,显示此参数。 最小长度:0 最大长度:32 enable_whitelist Boolean 是否开启网络ACL隔离。 true:开启网络ACL隔离 false:不开启网络ACL隔离 若未指定,则返回false。 创建连接Interface类型终端节点服务的终端节点时,显示此参数。
点时,显示此参数。 最小长度:0 最大长度:32 enable_whitelist Boolean 是否开启网络ACL隔离。 true:开启网络ACL隔离 false:不开启网络ACL隔离 若未指定,则返回false。 创建连接Interface类型终端节点服务的终端节点时,显示此参数。
点时,显示此参数。 最小长度:0 最大长度:32 enable_whitelist Boolean 是否开启网络ACL隔离。 true:开启网络ACL隔离 false:不开启网络ACL隔离 若未指定,则返回false。 创建连接Interface类型终端节点服务的终端节点时,显示此参数。
云服务、用户私有服务),无需使用弹性公网IP,访问效率更高,组网更安全。 下面介绍如何通过调用创建终端节点服务API和创建终端节点API实现终端节点到终端节点服务的连接。API的调用方法请参见如何调用API。 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Tok
点时,显示此参数。 最小长度:0 最大长度:32 enable_whitelist Boolean 是否开启网络ACL隔离。 true:开启网络ACL隔离 false:不开启网络ACL隔离 若未指定,则返回false。 创建连接Interface类型终端节点服务的终端节点时,显示此参数。
查看终端节点服务 操作场景 本节介绍如何查看终端节点服务的详细信息。 通过本操作可以查看终端节点服务的名称、ID、后端资源类型、后端服务名称、虚拟私有云、状态、连接审批、服务类型、创建时间等详细信息。 操作步骤 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络
终端节点状态为“已拒绝”时是否收费? 收费。 VPC终端节点服务在用户成功购买终端节点后开始计费,按照终端节点在用户账号中保留的小时数收取费用,无论其与终端节点服务的关联状态如何或者是否产生交互。 如果终端节点服务被删除,与其关联的终端节点是否收费? 收费。 如果终端节点服务被删除,此时终端节点将无法使用且持续计费,建议及时删除。
查询资源实例接口 功能介绍 使用标签过滤查询租户下资源的实例。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/{resource_type}/resource_instances/action 表1 路径参数 参数 是否必选 参数类型 描述
置。 表1 VPC终端节点与对等连接的区别 类别 VPC对等连接 VPC终端节点 安全性 VPC内所有ECS、ELB等均可以被访问。 仅创建了终端节点服务的ECS、ELB等可以被访问。 CIDR重叠 不支持。 如果两个VPC之间的子网网段有重叠或者完全相同,那么建立的对等连接将无效,无法相互通信。
批量添加或删除资源标签接口 功能介绍 为指定Endpoint Service或Endpoint批量添加或删除标签。 一个资源上最多有10个标签。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/{resource_type}/{resource_id}/tags/action
VPC终端节点服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 同时VPC终端节点服务还提供多种编程语言的SDK供您使用,SDK的使用方法请参见https://sdkcenter.developer
"*", "*/*" ] } ] 不开启,表示不允许用户自定义策略。 接口型终端节点策略:指为关联接口型终端节点服务的终端节点配置的访问策略。 开启后,表示允许用户自定义策略,不自定义时默认为FullAccess策略。 默认策略如下:
查询租户资源标签接口 功能介绍 根据租户ID和资源类型,获取租户下资源的标签。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/{resource_type}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
接受或拒绝终端节点的连接 功能介绍 接受或者拒绝终端节点连接到当前的终端节点服务。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{vpc_endpoint_service_id}/connections/action
功能介绍 批量添加当前用户下终端节点服务的白名单,支持添加描述信息。 说明 本账号默认在自身用户的终端节点服务的白名单中。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{vpc_endpoint_
更新终端节点连接描述 功能介绍 更新终端节点服务连接的终端节点的描述。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/vpc-endpoint-services/{vpc_endpoint_service_id}/connections/description