检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
节点。仅支持按需计费。 服务类别 可选择“云服务”或“按名称查找服务”。 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。 按名称查找服务:当您要连接的终端节点服务为用户私有服务时,需要选择“按名称查找服务”。 选择服务 若“服务类别”选择“云服务”,则会出现该参数。
参数 参数类型 描述 error_code String 错误编码。 error_message String 错误信息。 请求示例 更新终端节点连接描述 https://{endpoint}/v1/{project_id}/vpc-endpoint-services/813d93
ational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 同时VPC终端节点服务还提供多种编程语言的SDK供您使用,SDK的使用方法请参见https://sdkcenter.developer.huaweicloud.com/
S中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。 背景信息 VPC终端节点访问控制遵循最小权限原则,如果终端节点策略没有显式“Allow(允许)”,则默认“Deny(拒绝)”。在购买VPC终端节点
集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录VPCEP的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 VPCEP支持审计的操作事件请参见支持审计的关键操作。 查看审计日志请参见查看审计日志。
如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不
使用CTS审计VPC终端节点 支持审计的关键操作 查看审计日志
如果关闭访问控制功能,表示允许任何IP访问终端节点。 开启访问控制并添加白名单 进入终端节点列表页。 在终端节点列表中,单击终端节点ID,进入终端节点“基本信息”页签。 在“基本信息”页签,开启“访问控制”。 在“访问控制”页签,单击“添加白名单”。 图1 添加终端节点白名单 在“白名单地址”列,输入允许访问终端节点的IP地址或网段。
2020 qrMac or sgMac does not exist. 查询qrMac或sgMac不存在。 请联系技术支持。 400 EndPoint.2021 Failed to query the VPC. 查询VPC失败。 请联系技术支持。 400 EndPoint.2022 Failed
2连通,实现IDC通过内网访问云服务(如OBS、DNS)。 更多关于VPC终端节点的组网应用信息,请参见应用场景。 如何访问VPC终端节点 VPC终端节点提供了Web化的服务管理平台,即管理控制台和基于HTTPS请求的API管理方式。 控制台方式 用户可直接登录管理控制台访问VPC终端节点。
使用CES监控VPC终端节点 监控VPC终端节点 支持的监控指标 设置告警规则 查看监控指标
您需要规划VPC终端节点所在的区域信息,并根据区域确定调用API的Endpoint,详细信息请参见终端节点(Endpoint)。 创建终端节点服务 在本示例中,为云服务器创建了一个接口型的终端节点服务。 创建终端节点服务前请先获取创建的必要信息,如服务后端资源的Port ID、所在的虚拟私有云(VPC)的VPC
子类型 说明 版本管理接口 VPC终端节点API版本查询接口,支持查询所有API或者指定API的版本号。 终端节点服务接口 终端节点服务接口,支持创建、修改、查询、删除终端节点服务、查询列表、查询白名单规则、添加或删除白名单规则、查询连接的终端节点、接受或拒绝终端节点等。 通过这些接
终端节点服务管理 终端节点服务简介 创建终端节点服务 查看终端节点服务 删除终端节点服务 管理终端节点服务的连接审批 管理终端节点服务的白名单 管理终端节点服务的端口映射 管理终端节点服务的标签
"xdomain_type": "", "default_project_id": null } } 当接口调用出错时,会返回错误码及错误信息说明,错误响应的Body体格式如下所示。 { "error_msg": "Request body is invalid.",
在绑定弹框中,确认待绑定的路由表信息无误后,单击“确定”。 解绑路由表 进入终端节点列表页。 在终端节点列表中,单击终端节点ID,进入终端节点“路由表”页面。 在“路由表”页面,选择路由表的名称或ID后,您可以在右侧的操作列中执行解绑操作。 在解绑弹框中,确认待解绑的路由表信息无误后,单击“确定”。
定端口。 路由配置 两个VPC间创建对等连接后,需要在两端VPC内分别添加对等连接路由信息,才能使两个VPC互通。 通过VPC终端节点服务进行连接的两个VPC,服务已为用户配置好相应的路由信息,用户自己无需再配置。 VPN/DC访问 支持。 本地数据中心可以通过VPN或者云专线,利用建立的对等连接访问云服务。
除, 如果value没值,则按照key删除。 value需要满足标签字符集规范。 响应参数 无 请求示例 批量添加资源标签 POST https://{endpoint}/v1/{project_id}/endpoint_service/{resource_id}/tags/action
通过VPC终端节点开放的丰富API和调用示例,您可以使用并管理终端节点、终端节点服务等。 接口参考 查询VPC终端节点接口版本列表 查询连接终端节点服务的连接列表 批量添加或移除终端节点服务的白名单 查询终端节点列表 常见问题 了解更多常见问题、案例和解决方案 热门案例 如何检查终端节点服务所在后端弹性云服务器的网络配置?