检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
本章节指导用户创建全球中心网络。 约束与限制 使用中心网络前需要先创建企业路由器,并开启默认路由表互联和默认路由表传播功能,否则将无法在策略中选择目标企业路由器。 图1 企业路由器开启默认路由表互联和默认路由表传播功能 如您需要实现云下IDC与云上资源互通,需要创建全域接入网关,用于添加附件。
操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。
跨境网络互通申请概述 跨境网络互通申请 根据中华人民共和国工业和信息化部(简称工信部)相关法律、行政法规规定,中国大陆只有三大运营商具备跨境业务运营资质。所以涉及跨中国大陆访问的业务场景,都需要通过跨境网络互通资质审核。 为遵循跨境通讯的法律法规,在用户申请购买中国大陆跨境带宽包
子网,分别是子网1和子网2,如果当前VPC-A只接入了子网1,那么则子网1和VPC-B互通,子网2和VPC-B不通。如果您需要实现VPC-A的子网2与VPC-B互通,则需要修改VPC-A的VPC CIDR为子网2的网段,此时变成是子网2和VPC-B互通,子网1和VPC-B不通。 修改接入云连接实例的VPC网段
支持区域 云连接实例和中心网络支持的区域 大区和区域的对应关系 区域和可用区
南非等,比如华东-上海一和华南-广州均属于中国大陆大区,详细信息请参见大区和区域的对应关系。 使用大区带宽时,GEIP绑定的实例(ECS、ELB等)所在区域必须和GEIP的接入点属于同一个大区。 大区带宽使用场景(GEIP) 使用大区带宽时,GCN的本端和对端实例(ER)所在区域必须属于同一个大区。
通过云连接实例实现同区域VPC互通 通过中心网络和企业路由器实现跨区域VPC互通 通过云连接实例实现跨区域VPC互通 04 实践 详细介绍云连接服务在多个用户场景中的使用流程,以及与其他服务的配合应用示例。 最佳实践 通过云连接实例实现北京和中国香港跨区域的VPC互通 通过云连接实例和云专线实现云下多IDC与云上多区域VPC互通
由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储
实现相同区域的VPC和IDC网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。 什么是企业路由器 全域接入网关(Global DC Gateways,DGW) 通过企业路由器和云专线的全域接入网关可
default 使用场景 云连接实例的使用场景。 选择虚拟私有云场景时,实例类型只能选择虚拟私有云(VPC)和虚拟网关(VGW)。 虚拟私有云 标签 云连接实例的标识,包括键和值。可以为云连接实例创建20个标签。 标签的命名规则请参见表2。 说明: 如果您的组织已经设定云连接实例的
可将需要互通的VPC都授权给A账号的云连接实例进行管理。 B账号将VPC2授权给A账号后,A账号加载网络实例(VPC1和VPC2)至云连接实例中,实现VPC1和VPC2互通。B账号无需创建云连接实例、购买带宽包、配置域间带宽。 前提条件 用户需要具备授权账号的VPC所在区域的角色权限,包括“Tenant
虚拟私有云:选择虚拟私有云场景时,网络实例类型支持选择虚拟私有云(VPC)和虚拟网关(VGW)。 标签 云连接实例的标识,包括键和值。可以为云连接实例创建20个标签。 说明: 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。
在云专线服务中,虚拟网关将虚拟接口和VPC关联,即可实现本地数据中心访问VPC。云专线的更多信息,请参见什么是云专线。 图1 云专线原理图 网络实例的使用限制 加载到云连接实例的同区域网络实例默认互通,无需额外配置。 跨区域网络实例互通则需要购买相应的带宽包并配置域间带宽。具体操作请参见购买带宽包和配置域间带宽。
连通不同区域的多个企业路由器和云下IDC的网络,通过多个企业路由器连通不同区域的VPC网络(混合云网络)。 通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。
云下数据中心与云上VPC互通 通过云连接实例和云专线实现云下数据中心与云上VPC互通
如何查询云连接实例带宽监控数据? 在云监控服务查看到云连接实例的监控数据不全? 配置域间带宽后,监控数据是否立即生效? 如何查看云连接实例的出方向和入方向对应的域间带宽监控图?
如何申请跨境资质? 谁来审批跨境资质申请? 跨境资质审批的SLA是多长时间? 跨境资质申请合同内容是否可以变更? 跨境资质申请相关材料是否需要华为方签字和盖章? 跨境资质的申请资料上传后,若本地文件丢失能否找回? 云连接跨境服务,华为云已实名认证过,为何还需额外实名认证?
果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CC FullAccess的系统策略,但不希望用户拥有CC FullAccess中定义的删除带宽包权限,您可以创建一条拒绝删除带宽包的自定义策略,然后同时将CC FullAccess和拒绝策略授予用户,根据
存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CC FullAccess的系统策略,但不希望用户拥有CC FullAccess中定义的删除中心网络策略权限,您可以创建一条拒绝删除中心网络策略的自定义策略,然后同时将CC FullAccess和拒绝策略授予用户
端口结束,二者的时间差为存储转发设备的延时。 其主要包括以下几个延时: 传播延时,指数据包在传输媒介中传送所花费的时间,该值一般和传输两端的物理距离和包大小成正比,物理距离越大,包越大,传输延时也越大。 设备延时,指数据包在物理设备如路由器中转发所花费的时间,跟交换设备的转发性能相关。