检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
删除路由表 功能介绍 删除自定义路由表。 约束: 只允许删除非默认路由表,非默认路由表如果关联了子网,则需要解除关联后才允许删除。 调试 您可以在API Explorer中调试该接口。 URI DELETE /v1/{project_id}/routetables/{routetable_id}
虚拟私有云支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予VPC所需的权限,组内用户自动继承用户组的所有权限。 IAM的详细介绍,请参见IAM功能介绍。
将VPC子网共享给其他账号 操作场景 VPC的所有者可以将VPC内的子网共享给使用者,您可以参考以下操作,将子网添加至已创建的共享中,已创建的共享中设置了子网使用者的权限以及使用者的账号。共享子网成功后,使用者可以在共享子网内创建实例。 前提条件 您需要将子网添加至已有的共享中,
相关文档 1 自定义路由特性上线,使没有EIP的ECS上网 自定义路由允许在虚拟私有云内添加用户自定义的路由规则。通过该路由规则使得虚拟私有云内没有绑定弹性公网IP的弹性云服务器能够访问Internet。 商用 VPC内自定义路由示例 VPC外自定义路由示例 2 网络ACL特性上线,多重防护您的网络更安全
创建安全组 功能介绍 创建安全组。 在创建安全组后,默认配置允许任何IP地址访问TCP协议的22端口和3389端口,这意味着允许SSH连接和RDP访问,存在一定安全隐患。 调试 您可以在API Explorer中调试该接口。 URI POST /v1/{project_id}/security-groups
已绑定实例或弹性公网IP地址,无法执行删除操作,请先执行对应解绑操作。 如图1所示。 当前虚拟IP可能被弹性公网IP、弹性云服务等资源占用,请先解绑占用资源,再删除虚拟IP。请参见将虚拟IP从实例或者EIP上解绑定。 解绑完成后,可以重新尝试删除虚拟IP。 虚拟IP已被系统组件使用,无法执行操作。 如图2所示。
、私密的虚拟网络环境。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表等。此外,您可以通过弹性公网IP连通云内VPC和公网网络,通过云专线、虚拟专用网络等连通云内VPC和线下数据中心,构建混合云网络,灵活整合资源。 产品介绍 图说VPC 立即使用
当弹性云服务器需要提供由公网可以访问的服务,并且不明确访问该服务的对端IP地址时,建议将安全组规则的源地址设置成默认网段0.0.0.0/0,再通过配置端口提高网络安全性。 源地址设置成默认网段0.0.0.0/0,表示允许所有IP地址访问安全组内的弹性云服务器。 建议将不同公网访问策略的弹性云服务器划分到不同的安全组。
是,弹性云服务器内部网卡子接口正常创建。 否,请执行如下步骤。 回显中不存在ethX:X类型的网卡,请执行以下命令进入“/etc/sysconfig/network-scripts”目录。 cd /etc/sysconfig/network-scripts 执行以下命令新建并修改“ifcfg-eth0:1”文件。
出安全组内实例。当您的安全组已关联实例时,停用所有安全组规则的操作会导致相关实例的网络流量中断,请您谨慎评估后再执行该操作,避免对业务造成影响。 启用安全组规则后,规则将会生效。如果您的安全组已关联实例,启用安全组规则的操作会影响实例的网络流量走向,请您谨慎评估后再执行启用操作,避免对业务造成影响。
您可以克隆一个测试安全组,在测试环境调测成功后,再修改运行的业务安全组。 约束与限制 您可以在同一个区域内,或者跨区域克隆安全组。 同一个区域内克隆安全组时,可以克隆安全组内的全部规则。 跨区域克隆安全组时,仅支持克隆源/目的地址是IP地址或者本安全组的规则,不支持克隆源/目的地址是其他安全组和IP地址组的规则。
将IP地址组和资源解除关联 x √ √ 在IP地址组内添加IP地址条目 x √ √ 删除IP地址组内的IP地址条目 x √ √ 修改IP地址组 x √ √ 删除IP地址组 x √ √ 对于企业项目用户,您可以对属于该企业项目的资源进行权限范围内的操作。 VPC控制台功能依赖的角色或策略 表3
mp 【使用说明】不支持更新,只允许用户在创建虚拟IP端口时,为虚拟IP端口设置device_owner为neutron:VIP_PORT,当端口的该字段不为空时,仅支持该字段为neutron:VIP_PORT时的端口删除。 该字段非空的端口不允许删除。 tenant_id String
带宽类 什么是入云带宽和出云带宽? 静态BGP、全动态BGP、优选BGP之间有何区别? 如何排查带宽超过限制? EIP带宽与内网带宽有何差异? 带宽的类型有哪些? 独享带宽与共享带宽有何区别?能否互转? 一个共享带宽最多能对多少个EIP进行集中限速? 包年/包月模式的带宽支持升配后再降配吗?
说明 1 在创建虚拟私有云VPC子网时,开启IPv6功能,则系统会自动为子网分配IPv6网段,当前不支持自定义IPv6网段。 2 相同VPC内的不同子网之间网络默认互通,网络ACL可以防护子网的网络安全,安全组防护实例的网络安全。 不同网络ACL之间网络隔离,如果两个子网关联了不同
p。 使用说明: 不支持更新,只允许用户在创建虚拟IP端口时,为虚拟IP端口设置device_owner为neutron:VIP_PORT,当端口的该字段不为空时,仅支持该字段为neutron:VIP_PORT时的端口删除。 该字段非空的端口不允许删除。 tenant_id String
的网卡处在正常工作状态。 在ecs02上执行arp -n命令,查看回显是否包含ecs01的MAC。如果无ecs01的MAC地址,则说明ecs02使用内网IP地址尝试ping通ecs01时,未学习到ecs01的MAC地址。 在ecs01上执行ip a命令,查看弹性云服务器ecs01内部的网卡配置。以下图为例:
使用IP地址组的情况下,工程师可以将企业用户的IP地址添加到IP地址组内,并在安全组内添加针对该IP地址组的授权规则。当企业用户的IP地址发生变化时,工程师只需要在IP地址组内修改IP地址,那么IP地址组对应的安全组规则将会随之变更,无需修改每个安全组内的规则,降低了安全组管理的难度,提升效率。 方案架构
network:ucmp 【使用说明】不支持更新,只允许用户在创建虚拟IP端口时,为虚拟IP端口设置device_owner为neutron:VIP_PORT,当端口的该字段不为空时,仅支持该字段为neutron:VIP_PORT时的端口删除。 该字段非空的端口不允许删除。 tenant_id String
当您的网络ACL已关联子网时,删除操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。 当您需要对单个网络ACL规则执行操作时,请参见删除单个网络ACL规则。 当您需要对多个网络ACL规则批量执行操作时,请根据需求选择适合的方法,具体如下: 当您要删除的规则数量较少