检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
取值范围:带“-”的标准UUID格式。 description String 功能说明:安全组规则的描述信息。 取值范围:0-255个字符,不能包含“<”和“>”。 security_group_id String 功能说明:安全组规则所属的安全组ID。 direction String
-A内有两台弹性云服务器ECS-A和ECS-B。安全防护策略如下: 子网Subnet-A上关联了网络ACL Fw-A。Fw-A中的默认规则不能删除,流量优先匹配已添加的自定义规则,网络ACL规则示例请参见表2。 弹性云服务器ECS-A和ECS-B由安全组Sg-A来防护。创建安全组
和子网,创建ECS、购买EIP并绑定至ECS以及验证公网通信的操作。 使用须知 本示例网络规划仅供您参考,虚拟私有云和子网一旦创建完成,将无法修改网段,您需要根据具体的业务需求提前规划VPC的数量、子网的数量和IP网段划分等。 具体请参见虚拟私有云和子网规划建议。 操作流程 操作步骤
选择辅助弹性网卡所属安全组。 sg-001 描述 辅助弹性网卡的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 - 单击“立即创建”,完成创建。 辅助网卡创建完成后不能直接使用,您还需要配置辅助弹性网卡,在弹性网卡上为辅助弹性网卡创建VLAN子接口等。 配置辅助弹性网卡
路由表:在创建VPC时,系统会为您自动创建一个默认路由表,默认路由表确保同一个VPC内的子网网络互通。您可以在默认路由表中添加路由来管控网络,如果默认路由表无法满足需求时,您还可以创建自定义路由表。 更多信息请参见路由表和路由概述。 VPC的网络安全 安全组与网络ACL(Access Control
公网通信、接入VPN和云专线的能力。云服务器的私有IP、虚拟IP以及EIP的典型使用场景示意图,请参见图1。 私有IP地址:用于内网通信,不能访问公网。 虚拟IP:搭配Keepalived构建高可用集群,多个ECS构建的集群对外呈现一个虚拟IP。 EIP:用于公网通信。 图1 云
(IPv4) 一个中心VPC与两个VPC的重叠子网对等 本示例与上面的场景类似,当其他多个VPC和中心VPC对等的子网网段重叠时,可能会导致流量无法被转发到正确的目的地址,请参考本示例规划组网,避免发生该情况。 IPv4 配置一个中心VPC与两个VPC的重叠子网对等 (IPv4) 配置
路由表:在创建VPC时,系统会为您自动创建一个默认路由表,默认路由表确保同一个VPC内的子网网络互通。您可以在默认路由表中添加路由来管控网络,如果默认路由表无法满足需求时,您还可以创建自定义路由表。 更多信息请参见路由表和路由概述。 VPC的网络安全 安全组与网络ACL(Access Control
ffic_mirroring_supported参数的响应值来判断ECS规格是否支持流量镜像。 如果一个弹性网卡已被用作镜像源,则镜像目的不能使用该弹性网卡。 流量镜像会占用弹性网卡绑定实例的带宽,并且不做独立限速。 表6 镜像目的限制说明 镜像目的类型 约束与限制 云服务器网卡
总览的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,资源会停止服务,并且您将无法对处于保留期的按需计费资源执行任何操作。 保留期到期后,如果包年/包月资源仍未续订,存储在该资源中的数据将被删除,包年/包月资源将被释放。
取值范围:UTC时间,格式: yyyy-MM-ddTHH:mm:ss。 description String 功能说明:端口描述。 取值范围:0-255个字符,不能包含“<”和“>”。 device_id String 功能描述:端口所属设备ID。 取值范围:标准UUID。 约束:不支持设置和更新,由系统自动维护。
取值范围:UTC时间,格式: yyyy-MM-ddTHH:mm:ss。 description String 功能说明:端口描述。 取值范围:0-255个字符,不能包含“<”和“>”。 device_id String 功能描述:端口所属设备ID。 取值范围:标准UUID。 约束:不支持设置和更新,由系统自动维护。
义路由表。 默认路由表控制vpc-X的入方向流量,自定义路由表控制vpc-X的出方向流量。 须知: 需要通过对等连接通信的VPC的子网网段不能重叠,否则对等连接不会生效,更多详情请参见无效的VPC对等连接配置。 弹性云服务器ECS ECS的资源规划详情如表3所示。 本示例中共有4
Address包含虚拟IP地址10.0.0.154,表示弹性云服务器内部网卡的虚拟IP地址配置正常。 相关操作 弹性云服务器的网卡绑定虚拟IP地址后,该虚拟IP地址无法ping通时,如何排查? 弹性公网IP、私有IP和虚拟IP之间有何区别? 父主题: 虚拟IP地址
4789端口的进程,而健康检查需要保证后端服务器的4789端口处于监听状态。此时如果开启健康检查,会导致后端服务器的健康状态异常,ELB将无法将流量转发至后端服务器。 筛选条件 1 名称:请根据实际情况设置,本示例为mirror-filter-01。 入方向规则:添加1条入方向规
协议栈,并且正常获取到IPv6地址。 对于源端和目的端的IPv6云服务器,均需要执行该操作,确保云服务器已获取到IPv6地址,否则云服务器无法通过IPv6地址进行通信。 本章节云服务器使用的操作系统为CentOS 8.0 64bit公共镜像,以下针对该操作系统举例,更多操作系统配
协议栈,并且正常获取到IPv6地址。 对于源端和目的端的IPv6云服务器,均需要执行该操作,确保云服务器已获取到IPv6地址,否则云服务器无法通过IPv6地址进行通信。 本章节云服务器使用的操作系统为Ubuntu 22.04 server 64bit公共镜像,以下针对该操作系统举