检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在连接外部服务的网络实例中添加相关网段,实现到外部服务的互通。 注意事项 修改接入云连接实例的VPC网段(VPC CIDR)的操作可能会影响云连接实例与外部互通情况,请根据实际业务需求谨慎操作。 VPC CIDR指需要加载到云连接实例实现网络互通的VPC内的网段路由。用户可以通过
域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参见图1。 图1 跨大区互通带宽包和域间带宽 父主题: 基本概念
创建中心网络 操作场景 用户在完成企业路由器的创建后,创建中心网络并添加企业路由器至策略中,即可实现云上资源跨区域互通,并集中管理云上各区域的网络资源。 在中心网络中添加全域接入网关到企业路由器的附件即可实现云下IDC与云上资源互通。 本章节指导用户创建全球中心网络。 约束与限制 使用中心网
需要连接的VPC所在区域。 华北-北京一 实例类型 需要加载到云连接实例中实现互通的实例类型。包括: 虚拟私有云(VPC) 虚拟网关(VGW) 这里选择虚拟私有云(VPC)。 虚拟私有云 VPC 需要加载到云连接实例中实现网络互通的VPC名称。 当实例类型参数选择虚拟私有云时,需要配置此参数。
VPC所属账号的所在项目ID。 实例类型 虚拟私有云(VPC) 需要加载到云连接实例中实现互通的实例类型。 对方VPC ID 需要加载的VPC ID VPC CIDRs 需要加载到云连接实例中实现网络互通的网段路由。 备注 加载跨账号网络实例备注信息。 单击“确定”。 图5 加载网络实例
建通信通道,实现同区域或跨区域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您打造一张灵活、可靠、智能的企业级全球互联网络。 中心网络支持区域,请参见中心网络支持区域。 中心网络应用场景 云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1
购买带宽包 操作场景 为了实现相同大区不同区域或不同大区之间的互通,用户需要先购买带宽包,并绑定到对应的云连接实例中。 带宽包主要用于应用场景为虚拟私有云的云连接实例类型。 约束与限制 在同区域下的两个VPC加入了云连接实例后,默认情况下即可互通,无需另行购买带宽包。 购买后的带
包年/包月 按固定带宽值采用阶梯计费 带宽包单价 * 购买时长。 云连接带宽包单价请参见云连接价格详情中的价格。 中心网络计费项 使用中心网络实现网络互通将收取全域互联带宽费用和添加的跨地域企业路由器连接的连接费用,具体内容如表2所示。 表2 中心网络的计费项 计费项 计费项说明 计费模式
、区域C的VPC网络,实现了跨区域VPC网络互通。即可以实现VPC-A01、VPC-A02、VPC-B01、VPC-B02、VPC-C01、VPC-C02的网络互通。 然后结合云专线的虚拟网关能力,将云下数据中心IDC-A、IDC-B接入云连接实例网络,实现不同区域的VPC网络和
通过VPC服务,创建VPC,不同VPC通过云连接服务实现互通。 创建虚拟私有云及默认子网 企业路由器(Enterprise Router,ER) 通过将两个及以上企业路由器接入中心网络,轻松实现云上跨区域网络互通。 - 云专线(Direct Connect,DC) 通过云专线服务,实现本地数据中心访问多个跨区域VPC。
服务韧性 基于华为在全球专属网络基础设施建设,提供安全的私网传输能力,华为云云连接服务累计在全球20+国家/地区部署,实现每个Region多AZ多集群容灾,即使部分节点、部分线路发生故障也不会导致网络连接中断,极大提高服务可靠性。 父主题: 安全
快速入门 通过云连接实例实现同区域VPC互通 通过中心网络和企业路由器实现跨区域VPC互通 通过云连接实例实现跨区域VPC互通 04 实践 详细介绍云连接服务在多个用户场景中的使用流程,以及与其他服务的配合应用示例。 最佳实践 通过云连接实例实现北京和中国香港跨区域的VPC互通
通。但由于整体方案设计上的考量,如果单纯只是同Region内的VPC互通场景,对于时延要求极为苛刻的前提下,建议通过VPC Peering实现同Region内的VPC互通。 父主题: 组网与使用场景
身份认证与访问控制 云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。
云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。也就是说,云连接可以帮助华为云租户实现: 区域内多VPC互通。 跨区域多VPC互通。 用户IDC通过云专线或VPN就近接入华为云Region后与远端多个Region VPC互通。
删除网络实例 删除VPC实例 操作场景: 当某个VPC不需要和其他区域的VPC实现私网通信时,可以删除此VPC实例。 操作步骤: 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击目标VPC实例名称。 在网络实例页签的右侧,实例基本信息区域中,单击“移除”。
通过创建中心网络或添加策略将多个不同区域的企业路由器或全域接入网关加入同一策略,创建出跨地域连接实例。购买全域互联带宽后为跨地域连接配置连接带宽实现跨地域互通。 本章节指导用户为跨地域连接配置跨地域连接带宽。 约束与限制 当跨地域连接实例处于创建中、更新中、删除中、冻结中、解冻中或恢复
管理云连接服务声明 操作场景 当您要实现跨区域之间的网络传输能力时,需要获取您的认证凭据和账户ID数据,并将其从中国大陆传输到目标区域所在国家/地区,以进行身份校验及鉴权。 以上获取的信息均是为您提供服务之必需,请您阅读并同意《云连接服务声明》。 如您需要取消《云连接服务声明》,您可拒绝《云连接服务声明》。
计费说明 云连接服务提供多区域的虚拟私有云(VPC)之间的高速,优质和稳定高可用的互通网络能力,也能帮助您云下IDC实现就近接入后与全球Region的虚拟私有云(VPC)互通的诉求。 要支撑您的业务在多区域之间的互通,需要购买相应的带宽包,同区域内多个虚拟私有云(VPC)之间的互通免费。
创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例加载到同一个云连接实例里。当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,