检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
VPC简介私有网络Virtual Private Cloud (VPC)是用户构建的专属网络空间,云上的资源可以部署到虚拟网络中,和数据中心中运行的传统网络极其相似。不同私有网络间完全逻辑隔离。用户可以自定义网络环境、包括选择自己的 IP 地址范围、创建子网以及配置路由表和网络网关等,同时私有网络支持多种方式连接
用户可能在CCE页面创建的集群使用了这个子网,需要先删除集群后才能删除子网。注意:用户在CCE和ServiceStae页面创建的节点,要在CCE和ServiceStae页面删除,不建议到ECS页面统一删除
access_token也是有过期时间的,而过期后就需要重新获取新的令牌 业务场景 在我们的业务中,会对接一些第三方的设备,以达到访问并控制第三方设备的能力。这个时候用户要想通过自家云去访问或者控制第三方云下面的设备,就需要在登录时,获取oauth授权。这里的自家云就相当于上面流程图中的自如,而第三方
权限和授权项 权限及授权项说明 桶相关授权项 对象相关授权项
权限和授权项 权限及授权项说明 授权项分类
权限和授权项 权限及授权项说明
V3) 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 查询流量镜像会话列表 GET /v3/{project_id}/vpc/traffic-mirror-sessions vpc:trafficMirrorSessions:list
虚拟私有云(Virtual Private Cloud)是用户在华为云上申请的隔离的、私密的虚拟网络环境。本实验旨在指导用户短时间内熟悉并熟练使用VPC(虚拟私有云)。通过该实验,用户可以快速掌握VPC(虚拟私有云)的创建,及VPC(虚拟私有云)子服务的使用,包括安全组、网络AC
静态BGP、全动态BGP、优选BGP具体内容和区别参见表1。 表1 静态BGP、全动态BGP、优选BGP的区别 对比维度 静态BGP 全动态BGP 优选BGP 定义 由网络运营商手动配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,运营商需要手动去修改路由表中相关的静态路由信息。 使用BGP
通的需求时,确保VPC的网段和要互通的网络的网段都不冲突。如下图所示,比如您在华东和华北分别有VPC1、VPC2和VPC3三个VPC。VPC1需要连接用户北京IDC,通过VPN走Internet互连。VPC2需要连接用户上海IDC,通过云专线连接。同时在华东Region的VPC3与VPC2通过对等连接建立连接。
/v3/{project_id}/vpc/security-groups/{security_group_id} vpc:securityGroups:get √ √ 查询安全组列表 GET /v3/{project_id}/vpc/security-groups vpc:securityGroups:get
0/routers/{router_id}/remove_router_interface vpc:routers:removeInterface vpc:routers:get √ × 父主题: 权限和授权项
安全组(Openstack Neutron API) 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 查询安全组 GET /v2.0/security-groups vpc:securityGroups:get √ × 查询安全组详情
/v3/{project_id}/vpc/address-groups vpc:addressGroups:list √ √ 查询地址组 GET /v3/{project_id}/vpc/address-groups/{address_group_id} vpc:addressGroups:get
VPC下的弹性云服务器发送ICMP报文,并向技术支持人员提供如下表格中的信息:Item说明您的值VPC1 IDVPC1的ID-VPC2 IDVPC2的ID-VM1 IDVPC1下的弹性云服务器ID-VM2 IDVPC2下的弹性云服务器ID-Subnet1 IDVM1 所在子网ID-Subnet2
授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM项目
创建授权 功能介绍 功能介绍:创建授权,被授权用户可以对授权密钥进行操作。 说明: 服务默认主密钥(密钥别名后缀为“/default”)不可以授权。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/create-grant 表1 路径参数
DELETE /v3/{project_id}/vpc/traffic-mirror-filters/{traffic_mirror_filter_id} vpc:trafficMirrorFilters:delete √ × 父主题: 权限和授权项
V3) 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建安全组规则 POST /v3/{project_id}/vpc/security-group-rules vpc:securityGroupRules:create
权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 查询流量镜像筛选规则列表 GET /v3/{project_id}/vpc/traffic-mirror-filter-rules vpc:trafficMi