检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
路由配置示例 基于ECS自建SNAT服务器实现多个ECS共享EIP访问公网 父主题: 路由表和路由
权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要
vpc:ports:update √ × 删除端口 DELETE /v2.0/ports/{port_id} vpc:ports:delete √ × 父主题: 权限和授权项
删除网络 DELETE /v2.0/networks/{network_id} vpc:networks:delete √ × 父主题: 权限和授权项
× 删除子网 DELETE /v2.0/subnets/{subnet_id} vpc:subnets:delete √ × 父主题: 权限和授权项
/v3/{project_id}/ports/{port_id}/remove-security-groups vpc:ports:update √ × 父主题: 权限和授权项
连通VPC和公网的网络(公网网络) 如果您需要连通VPC和公网网络,可以使用弹性公网IP、NAT网关或者弹性负载均衡,以下为您提供典型的网络连接方案。 弹性公网IP(EIP) EIP是一个独立的公网IP地址,可以将EIP绑定至实例(比如ECS、NAT网关、ELB),实例即可连接公
/v3/{project_id}/vpc/vpcs/{vpc_id}/remove-extend-cidr vpc:vpcs:update √ √ 父主题: 权限和授权项
VPC功能,可以简化网络配置,帮助您统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。 以下为您详细介绍共享VPC的使用场景,如图1所示。 账号A:企业的IT管理账号,共享VPC和子网的所有者。 账号A创建VPC和子网,并将子网共享给其他账号,同时也在子网Subnet-01下创建资源。
API授权项需要注意以下事项: 如果您的权限不足,在查询网络相关资源列表时,返回码为200,返回信息为空列表。 您可以申请权限后重试。 父主题: 权限和授权项
创建VPN、云专线、云连接服务时,默认路由表会自动下发路由,该路由不能删除和修改。 云容器引擎类型的路由不支持修改和删除。 VPC终端节点类型的路由不支持修改和删除。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。
如果您要删除以上路由,则需要删除路由对应的网络实例。 云容器引擎类型的路由不支持修改和删除。 VPC终端节点类型的路由不支持修改和删除。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。
管理路由表 创建自定义路由表 将路由表关联至子网 更换子网关联的路由表 查看子网关联的路由表 查看路由表信息 删除路由表 父主题: 路由表和路由
将弹性网卡绑定至云服务器实例 将弹性网卡绑定至弹性公网IP 将弹性网卡绑定至虚拟IP地址 将弹性网卡和云服务器或弹性公网IP解绑定 更改弹性网卡所属的安全组 删除弹性网卡 父主题: 弹性网卡和辅助弹性网卡
0/fwaas/firewall_groups/{firewall_group_id} vpc:firewallGroups:delete √ × 父主题: 权限和授权项
ssion_id}/add-sources vpc:trafficMirrorSessions:addSource √ × 父主题: 权限和授权项
s/{firewall_id}/disassociate-subnets vpc:firewalls:update √ √ 父主题: 权限和授权项
ter_interface vpc:routers:removeInterface vpc:routers:get √ × 父主题: 权限和授权项
/{rules_security_groups_id} vpc:securityGroupRules:delete √ × 父主题: 权限和授权项
rity-groups/{security_group_id} vpc:securityGroups:delete √ √ 父主题: 权限和授权项