获取方式请参见获取项目ID。 vpc_id 是 String VPC资源ID。 请求参数 无 响应参数 状态码:200 表2 响应Body参数 参数 参数类型 描述 request_id String 请求ID。 vpc Vpc object VPC响应体。 表3 Vpc 参数 参数类型 描述
从组网能力上看,VPC Peering在创建后,需要手动配置路由实现VPC互通,而云连接实例在加载网络实例后,路由会自动化配置完成网络打通。 从承载网络上看,VPC Peering的承载网络是基于数据中心网络(DCN),云连接实例的承载网络,则是基于数据中心骨干网(DCI)。 从收费策略上看,VPC
VPC与其他服务的关系 虚拟私有云VPC服务与其他服务的关系,如图1所示。
什么是VPC终端节点? VPC终端节点(VPC Endpoint),能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),使VPC中的云资源无需弹性公网IP就能够访问终端节点服务,提高了访问效率,为您提供更加灵活、安全的组网方式。 产品架构 VPC终端节点由“终端节点服务”和“终端节点”两种资源实例组成。
VPC 创建VPC 查询VPC 查询VPC列表 更新VPC 删除VPC 父主题: API V1/V2
VPC网络模型 VPC网络模型说明 扩展集群容器网段 父主题: 容器网络
VPC流日志概述 VPC流日志 使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。 通过流日志功能,可以满足以下业务场景的需求: 监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。
VPC 查询VPC列表 查询VPC详情 添加VPC扩展网段 移除VPC扩展网段 父主题: API V3
您可以通过使用NAT网关服务或配置SNAT服务器,使得VPC2下的弹性云服务器可以通过VPC1下绑定了EIP的弹性云服务器访问Internet。具体实现方式请参见无公网IP的弹性云服务器访问Internet。 具体设置VPC对等连接的方法,可参考《虚拟私有云用户指南》。
VPC是否收费? 虚拟私有云VPC服务下包含了多种产品资源,部分资源可以免费使用,部分资源需要支付费用,表1中为您详细介绍了虚拟私有云VPC各项资源的收费情况。
VPC终端节点-成长地图 | 华为云 VPC终端节点 终端节点(VPC Endpoint)可以在VPC内提供便捷、安全、私密的通道与终端节点服务(华为云服务、用户私有服务)进行连接,该服务使用华为云内部网络,无需弹性公网IP,为您提供性能更加强大、更加灵活的网络。 产品介绍 立即使用
VPC路由 查询VPC路由列表 查询VPC路由 创建VPC路由 删除VPC路由 父主题: API V1/V2
创建VPC流日志 操作场景 创建VPC流日志,记录虚拟私有云中的流量信息。 前提条件 在创建VPC流日志前,请确保您在云日志服务完成了如下配置: 创建日志组。 创建日志流。 云日志服务更多内容请参见《云日志服务用户指南》。 操作步骤 进入VPC流日志列表页面。 在页面右上角,单击“创建流日志”,按照提示配置参数。
VPC访问控制概述 虚拟私有云VPC是您在云上的私有网络,通过配置安全策略,可以保障VPC内部署的实例安全运行,比如弹性云服务器、数据库、云容器等。 安全组对实例进行防护,将实例加入安全组内后,该实例将会受到安全组的保护。 网络ACL对整个子网进行防护,将子网关联至网络ACL,则
删除VPC路由 功能介绍 删除路由。 调试 您可以在API Explorer中调试该接口。 URI DELETE /v2.0/vpc/routes/{route_id} 参数说明请参见表1。 表1 参数说明 名称 是否必选 参数类型 说明 route_id 是 String 路由唯一标识
全部 虚拟私有云 子网 路由表 虚拟IP 弹性网卡 安全组 网络ACL IP地址组 对等连接 共享VPC IPv4/IPv6双栈网络 VPC流日志 流量镜像 虚拟私有云 什么是虚拟私有云? 虚拟私有云(Virtual Private Cloud,VPC)是您在云上的私有网络,为云
以控制台实际上线区域为准。 权限管理 创建用户并授权使用VPCEP API VPC终端节点提供自研的REST接口。 通过使用VPC终端节点所提供的接口,您可以完整的使用VPC终端节点的所有功能。VPC终端节点主要包括终端节点和终端节点服务两种资源对象。 VPC终端节点提供的具体API如下表所示。 子类型
具体示例请参考配置访问OBS服务内网地址的终端节点。 跨VPC连接 在同一区域中,由于VPC之间逻辑隔离,不同VPC内的云资源不能直接通信。利用在不同VPC间建立的终端节点到终端节点服务的连接通道,可以实现跨VPC的资源通信。 VPC终端节点的跨VPC通信与VPC的对等连接在安全性、通信方向、路由配置等方面存在差异。
使用VPCEP实现跨VPC访问Kafka Kafka客户端和Kafka实例在同一区域的不同VPC中,由于VPC之间逻辑隔离,Kafka客户端和Kafka实例不能直接通信。您可以通过以下任意一个方式实现跨VPC访问: 创建VPC对等连接,将两个VPC的网络打通,实现跨VPC访问。具体步骤请参考对等连接。
用户可以基于VPC构建独立的云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通。 VPC配置方法请参考创建虚拟私有云和子网。 想要了解更多VPC内容,请参见图解虚拟私有云。 父主题: 计费FAQ
VPC的规划和开通 VPC的创建 创建网段 登录华为云账户,进入管理控制台,单击“专有网络VPC” 图1 创建网段1 选择创建的区域(一般是公司所在城市) 图2 创建网段2 创建专有网络 图3 创建网段3 创建完成 图4 创建网段4 创建安全组 控制台,创建安全组 图5 创建安全组
资源和成本规划 该解决方案主要部署如下资源,不同产品的花费仅供参考,实际以收费账单为准,具体请参考华为云官网价格: 表1 资源和成本规划(包年包月) 华为云服务 配置示例 每月预估花费 虚拟私有云 VPC 区域:华北-北京四 计费模式:免费创建 购买量:2 0 弹性云服务器 ECS
基本概念、云服务简介、专有名词解释 虚拟私有云 VPC:是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以基于VPC构建独立的云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮您打造可靠、稳定、高效的专属云上网络。 弹性云服务器 EC
技术支持 在使用华为云的过程中,出现任何问题均可联系售后技术支持团队(7*24):https://www.huaweicloud.com/service/contact.html 父主题: 简介
创建安全组,通过配置安全组规则,为弹性云服务器提供安全防护。 创建一个终端节点 VPCEP,用于私密连接终端节点服务。 创建一个终端节点服务,用于将云服务或用户私有服务配置为VPC终端节点支持的服务,可以被终端节点连接和访问。 创建弹性负载均衡 ELB,为终端节点服务提供业务保障。 方案优势 高安全性
修订记录 发布日期 修订记录 2022-11-30 第一次正式发布。 2023-02-28 修订实施步骤。 2024-04-14 修订资源和成本规划。
您即将访问非华为云网站,请注意账号财产安全