检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
过本章节,不影响您使用云连接服务的其他功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的云连接权限,并结合实际需求进行选择,云连接支持的系统权限,请参见:云连接系统权限。如果您需要对除云连接之外的其他服务授权,IAM支持服务的所有权限请参见权限策略。
配置域间带宽 操作场景 云连接实例默认跨区域互通带宽为10kbps,仅用于测试连通性,需配置域间带宽以保证业务正常使用。 约束与限制 为了支撑连通性测试,云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,您可以通过在VPC内的ECS直接进行ping测试,用于确认VPC之间的网络连通性。
分支连接管理 解关联分支连接带宽 关联分支连接带宽 更改分支连接带宽大小 更改分支连接带宽包 父主题: API
网络实例包括虚拟私有云(VPC)、虚拟网关(VGW)。 将VPC加载到云连接实例,可以实现VPC之间的互通。 将虚拟网关加载到云连接实例,可以实现云下IDC与云上多VPC互通,构建混合云。 在云专线服务中,虚拟网关将虚拟接口和VPC关联,即可实现本地数据中心访问VPC。云专线的更多信息,请参见什么是云专线。
完成云连接服务的配置后,如何测试连通性? 在完成云连接服务的配置后,用户可以通过测试网络实例下云服务器的互通性,来验证跨Region VPC是否已打通。常用的测试工具有ICMP、telnet等。 父主题: 产品咨询
带宽包 一个云连接实例是否只能绑定一个共享带宽包? 云连接带宽包大小能否修改?具体如何操作? 云连接带宽包怎样降配?
通过云连接实例和Web代理实现跨区域访问Web加速 操作场景 实现用户侧跨区域访问Web加速。 场景配置所需部件:NAT网关(DNAT)、云连接、Web代理服务器。 云连接实例支持区域,请参见云连接实例支持区域。 应用场景如图1所示。 图1 场景示意 本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。
云连接当前存在哪些限制? 和所有的VPC互通产品存在类似的前提条件或限制条件,包括有, 加入云连接的网络实例所携带的子网CIDR必须保证不重叠。 每个租户最多可申请6个云连接实例,每个云连接实例最多可加载6个Region,每个Region最多同时加载6个网络实例到云连接实例中。
如何查询云连接带宽监控数据? 页面搜索云监控服务,选择对应云服务,查看云服务的监控数据。 域间带宽页面处单击“监控”,弹框显示云连接带宽数据。 详细请参考查看云连接监控指标。 父主题: 监控类
修改接入云连接实例的VPC网段 操作场景 当云连接实例与外部服务(NAT/DC/VPN等)连接时,需在连接外部服务的网络实例中添加相关网段,实现到外部服务的互通。 注意事项 修改接入云连接实例的VPC网段(VPC CIDR)的操作可能会影响云连接实例与外部互通情况,请根据实际业务需求谨慎操作。
可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的云连接自定义策略样例。 云连接自定义策略样例 示例1:授权用户删除云连接 { "Version": "1.1", "Statement": [ {
云连接实例权限策略配置示例 本章节指导不同类型的用户根据实际使用场景配置云连接权限策略。 示例1:非企业项目的子账号使用云连接全部功能 根据业务需要,非企业项目子账号希望使用云连接服务的全部功能,包括云连接、网络实例、带宽包、域间带宽、路由信息、跨账号和跨境申请等。 具体配置如下:
为带宽包绑定/解绑云连接实例 操作场景 本章节指导用户为一个带宽包绑定一个云连接实例,或者将该带宽包与云连接实例解绑。 约束与限制 一个云连接实例只支持绑定一个互通大区相同的带宽包。例如,云连接实例A只能绑定一个中国大陆到亚太的带宽包。 一个带宽包只能绑定一个云连接实例。 为带宽包绑定云连接实例
查看云连接实例的监控指标 操作场景 您可以通过“云监控服务”页面查看云连接实例的监控指标。 操作步骤 进入云监控服务总览页面。 在左侧导航栏单击“云服务监控”,然后单击“云连接 CC”名称超链接。 进入云连接监控详情页面。 在“资源详情”页签,单击目标实例“操作”列的“查看监控指标”,查看云连接实例的实时监控指标。
云连接实例操作指南 权限管理 云连接实例 跨境申请 网络实例 带宽包 域间带宽 跨账号授权 路由信息 监控与审计 关于配额
将网络实例加载至云连接实例 操作场景 用户需要根据规划的网络连通情况,将需要互通的VPC实例和虚拟网关实例加载到购买的云连接实例中。 约束与限制 一个网络实例只能加载到一个云连接实例。 VPC实例与其关联的虚拟网关实例不允许重复加载。 加载跨账号网络实例,请对方账号在云连接实例跨账号授权管理中进行授权,再执行加载操作。
云连接实例支持的监控指标 功能说明 本节定义了云连接实例上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台检索云连接实例产生的监控指标和告警信息。 命名空间 SYS.CC 监控指标 表1 云连接实例支持的监控指标 指标ID 指标名称
云连接限速是什么? 云连接用户流量和配置的域间带宽有关,进方向或者出方向流量峰值可达到配置的域间带宽大小。 域间带宽范围内,云连接是不会对用户流量进行限制。 比如:区域A到区域B配置域间带宽20M,区域A的流出带宽流量和区域B的流出带宽流量的峰值均可达到配置的域间带宽大小20M。
跨大区互通带宽包和域间带宽 域间带宽的使用限制 为了支撑连通性测试,云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,您可以通过在VPC内的ECS直接进行ping测试,用于确认VPC之间的网络连通性。 加载到云连接实例的同区域网络实例默认互通,无需额外设置域间带宽。 父主题:
云连接是立即开通立即使用吗? 用户在云连接服务中的操作一般包括创建云连接实例、加载网络实例、购买带宽包、配置域间带宽、跨境申请等。 创建云连接实例、加载网络实例、购买带宽包和配置域间带宽,操作完成后即时生效。 用户跨境申请需要中国联通审批通过后生效。 父主题: 产品咨询