检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在连接外部服务的网络实例中添加相关网段,实现到外部服务的互通。 注意事项 修改接入云连接实例的VPC网段(VPC CIDR)的操作可能会影响云连接实例与外部互通情况,请根据实际业务需求谨慎操作。 VPC CIDR指需要加载到云连接实例实现网络互通的VPC内的网段路由。用户可以通过
网关,实现本地数据中心与多区域的VPC的私网通信,实现多点全网通场景。 图3 跨区域VPC与云下IDC互通场景图 中心网络应用场景 当您的云服务实例需要通过接入企业路由器实现网络互通时,中心网络可帮助您在不同区域企业路由器之间、企业路由器与本地数据中心之间搭建通信通道,实现同区域或跨区域网络互通。
规划,轻松实现多个跨区域VPC连通的场景,提高网络拓扑的灵活性,并为您提供安全可靠的私网通信。 图2 跨区域VPC互通场景图 连通不同区域的多个VPC和云下IDC的网络(混合云网络) 当用户本地的多个数据中心需要与云上多个区域的VPC进行私网通信时,您可以通过云专线实现本地数据中
创建中心网络 操作场景 用户在完成企业路由器的创建后,创建中心网络并添加企业路由器至策略中,即可实现云上资源跨区域互通,并集中管理云上各区域的网络资源。 在中心网络中添加全域接入网关到企业路由器的附件即可实现云下IDC与云上资源互通。 本章节指导用户创建全球中心网络。 约束与限制 使用中心网
需要连接的VPC所在区域。 华北-北京一 实例类型 需要加载到云连接实例中实现互通的实例类型。包括: 虚拟私有云(VPC) 虚拟网关(VGW) 这里选择虚拟私有云(VPC)。 虚拟私有云 VPC 需要加载到云连接实例中实现网络互通的VPC名称。 当实例类型参数选择虚拟私有云时,需要配置此参数。
域间带宽概述 域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参见图1。 图1 跨大区互通带宽包和域间带宽 域间带宽的使用限制 为了
、区域C的VPC网络,实现了跨区域VPC网络互通。即可以实现VPC-A01、VPC-A02、VPC-B01、VPC-B02、VPC-C01、VPC-C02的网络互通。 然后结合云专线的虚拟网关能力,将云下数据中心IDC-A、IDC-B接入云连接实例网络,实现不同区域的VPC网络和
建通信通道,实现同区域或跨区域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您打造一张灵活、可靠、智能的企业级全球互联网络。 中心网络支持区域,请参见中心网络支持区域。 中心网络应用场景 云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1
接实例实现互通。 创建虚拟私有云及默认子网 云专线(Direct Connect,DC) 通过云专线服务,实现本地数据中心访问多个跨区域VPC。 多数据中心与多区域VPC互通 虚拟专用网络(Virtual Private Network,VPN) 通过VPN服务,可以实现本地数据中心和跨境VPC之间的稳定网络连通。
包年/包月 按固定带宽值采用阶梯计费 带宽包单价 * 购买时长。 云连接带宽包单价请参见云连接价格详情中的价格。 中心网络计费项 使用中心网络实现网络互通将收取全域互联带宽费用和添加的跨地域企业路由器连接的连接费用,具体内容如表2所示。 表2 中心网络的计费项 计费项 计费项说明 计费模式
服务韧性 基于华为在全球专属网络基础设施建设,提供安全的私网传输能力,华为云云连接服务累计在全球20+国家/地区部署,实现每个Region多AZ多集群容灾。 即使部分节点、部分线路发生故障也不会导致网络连接中断,极大提高服务可靠性。 父主题: 安全
通。但由于整体方案设计上的考量,如果单纯只是同Region内的VPC互通场景,对于时延要求极为苛刻的前提下,建议通过VPC Peering实现同Region内的VPC互通。 父主题: 组网与使用场景
连接服务支持同Region内多VPC互通以及跨Region多VPC互通。 从组网能力上看,VPC Peering在创建后,需要手动配置路由实现VPC互通,而云连接服务在加载网络实例后,路由会自动化配置完成网络打通。 从承载网络上看,VPC Peering的承载网络是基于数据中心网
身份认证与访问控制 云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。
云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。也就是说,云连接可以帮助华为云租户实现: 区域内多VPC互通。 跨区域多VPC互通。 用户IDC通过云专线或VPN就近接入华为云Region后与远端多个Region VPC互通。
管理云连接服务声明 操作场景 当您要实现跨区域之间的网络传输能力时,需要获取您的认证凭据和账户ID数据,并将其从中国大陆传输到目标区域所在国家/地区,以进行身份校验及鉴权。 以上获取的信息均是为您提供服务之必需,请您阅读并同意《云连接服务声明》。 如您需要取消《云连接服务声明》,您可拒绝《云连接服务声明》。
创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例加载到同一个云连接实例里。当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,
创建云连接实例 操作场景 用户创建云连接实例,用于加载VPC网络实例实现多个VPC之间网络互通。 云连接实例支持区域,请参见云连接实例支持区域。 创建云连接实例 进入云连接实例列表页面。 单击页面右上方的“创建云连接”。 在弹出的对话框中,根据表1填写对应参数。 表1 云连接实例参数说明
通过创建中心网络或添加策略将多个不同区域的企业路由器或全域接入网关加入同一策略,创建出跨地域连接实例。购买全域互联带宽后为跨地域连接配置连接带宽实现跨地域互通。 您可以参考以下操作,管理您的跨地域连接带宽资源: 配置跨地域连接带宽 查看跨地域连接带宽监控指标 修改连接带宽 删除连接带宽
上线新集群,支持T级别的转发能力。 商用 - 3 最佳实践案例集 提供常用的用户使用场景及操作指导,包括与周边服务联合使用的场景,帮助用户更好的协同使用云连接及其他服务实现。 - 跨区域VPC互通 2020年1月 序号 功能名称 功能描述 阶段 相关文档 1 常见问题整合 将用户在产品使用期间常见的问题进行整