虚拟私有云(Virtual Private Cloud,VPC) 为iMetal服务器提供一个逻辑上完全隔离的专有网络。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以通过网络ACL控制访问规则,加强iMetal服务器的安全保护。 创建网络ACL 创建CloudDCN子网
放通目的地址为224.0.0.0/24的组播流量。 放通基于TCP协议,目的地址为169.254.169.254/32 ,目的端口为80的云服器元数据(metadata)流量。 放通目的地址为100.125.0.0/16的流量,该网段是云上公共服务预留地址,比如DNS服务器地址、NTP服务器地址等。
权限管理 如果您需要对华为云上购买的云化数据中心 (CloudDC)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认
、CloudDC专区业务与公有云弹性协同,灵活应对业务高峰。 全栈AI:通过纳管客户自有的AI设备,结合华为云算网存的全栈AI基础设施交付模式,帮助客户快速实现AI资产投入业务运行。 中资出海:通过将客户资产部署至华为云全球广泛覆盖的数据中心中,帮助客户快速在海外构建IT基础设施能力。
全栈AI 场景描述 通过纳管客户自有的AI设备,结合华为云算网存的全栈AI基础设施交付模式,帮助客户快速实现AI资产投入业务运行。 场景价值 高密度:30KW高密度的液冷机柜,适配不同AI设备的能耗要求,PUE1.1。 高性能:200G服务化参数面网络,按需分配,灵活组网,微妙级时延。
支持通过CloudDC控制台登录、管理和运维服务器。 提供CloudDC专区与华为公有云之间的网关,实现CloudDC专区与华为公有云VPC连通。 将资产部署至华为云机房,快速获取高可靠的数据中心运行环境。 不支持通过CloudDC控制台登录、管理和运维服务器。 需搭配云专线(DC)服务打通客户本地数据中心和华为云机房网络。
DC云化场景 DC云化场景是什么? DC云化场景对服务器有什么要求?
在辅助弹性网卡列表中,单击操作列的“删除”。 弹出删除确认对话框。 根据界面提示完成信息确认后,删除辅助弹性网卡。 删除辅助弹性网卡会同步清理iMetal服务器上配置的VLAN子接口,无需单独删除。 父主题: 弹性网卡和辅助弹性网卡
CloudDCN专用网络ACL。 操作步骤 进入网络ACL列表页面。 在网络ACL列表右上方,单击“创建网络ACL”。 根据界面提示信息,设置CloudDCN专用网络ACL的参数。 表1 CloudDCN专用网络ACL参数说明 参数 参数说明 取值样例 区域 必选参数。 Clou
)和一条默认规则,自定义规则A的生效顺序为1,自定义规则B的生效顺序为2,默认规则的生效顺序排在末尾。比如,当新增规则C的生效顺序需要高于规则B时,则可以在规则B前面插入规则C。规则C添加完成后,规则C的生效顺序为2,规则B的生效顺序顺延为3,规则C的生效顺序高于规则B。 表2 规则排序示例说明(自定义生效顺序)
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CloudDC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CloudDC资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
您即将访问非华为云网站,请注意账号财产安全