检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
VPC终端节点和对等连接有什么区别? VPC终端节点与对等连接其他方面的区别请详细参考表1。 VPC终端节点与对等连接并无直接关系,您可以根据需要进行配置。 表1 VPC终端节点与对等连接的区别 类别 VPC对等连接 VPC终端节点 安全性 VPC内所有ECS、ELB等均可以被访问。
项目和企业项目 项目 IAM中的项目用于将资源(包括计算资源、存储资源和网络资源等)进行分组和隔离。用户拥有的资源必须挂载在项目下,项目可以是一个部门或者项目组。一个账户中可以创建多个项目。 企业项目 企业管理中的企业项目是对多个资源进行分组和管理,不同区域的资源可以划分到一个企
例如:用户购买时长为三个月,当勾选该项后,将自动续费三个月,以此类推。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 表2 物理连接标签命名规则 参数 规则 键 不能为空。 对于同一资源键值唯一。 长度不超过36个字符。
通过VPC终端节点和云专线服务实现云下IDC访问云上服务 方案概述 资源和成本规划 云下IDC通过华为云内网访问云上资源总流程 配置步骤
资源和成本规划 本节介绍最佳实践中资源规划情况,包含以下内容: 表1 跨区域VPC互通组网规划说明 区域 资源 资源说明 数量 费用 华北-北京四 VPC VPC1子网:192.168.0.0/16 VPC2子网:172.16.0.0/16 2 免费 物理连接 虚拟网关的本端子网:192
计费项和付费方说明 计费项 VPC终端节点包含两种资源实例:终端节点服务、终端节点。其中,终端节点服务不收取费用,终端节点根据实例类型分为专业型和基础型。 专业型:新上线终端节点实例类型,目前已在华东二、中东-利雅得、华东-青岛、非洲-开罗区域开放,按照购买时长和使用流量计费。
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re
安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》
操作指导。 约束与限制 终端节点服务属于区域级资源,在创建时需要设置区域和项目。 每个租户支持创建20个终端节点服务。 支持创建为终端节点服务的用户私有服务包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 裸金属服务器:作为服
格式表示的字母(包含中文、西班牙语、葡语等)、数字和空格,以及以下字符: _ . : / = + - @。 资源标签值可以为空字符串。 最大长度:255 请求示例 修改终端节点服务,访问端口为8081和8082,服务端口为22和23,需审批。 PUT https://{endpo
标签如果不符合标签策略的规则,则可能会导致终端节点创建失败,请联系组织管理员了解标签策略详情。 添加标签 本操作用于为已购买的终端节点添加标签。 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
可以搭配云连接服务使用,从而实现跨区域访问。 例如:华北-北京四VPC1发布一个终端节点服务,结合云连接服务,可以打通华北-北京四VPC1和华南-广州VPC2的网络,即可在华南-广州VPC2访问华北-北京四VPC1中的终端节点,完成跨区域访问。
管理终端节点服务的端口映射 操作场景 当终端节点服务创建成功后,您可以添加端口映射,或者修改、查看已添加的端口映射。 包括协议、服务端口和终端端口等信息。 添加端口映射 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
如果不符合标签策略的规则,则可能会导致终端节点服务创建失败,请联系组织管理员了解标签策略详情。 添加标签 本操作用于为已创建的终端节点服务添加标签。 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
操作步骤 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。 在左侧导航栏下拉滚动轴,选择“网络连接 > VPC终端节点 > 终端节点服务”。 单击需要操作的终端节点服务名称。 选择“连接管理”页签。
查看终端节点的策略 登录终端节点控制台。 单击管理控制台左上角的,选择区域和项目。 在终端节点列表中,单击终端节点ID。 选择进入“策略”页面,查看终端节点的策略信息。 修改终端节点的策略 登录终端节点控制台。 单击管理控制台左上角的,选择区域和项目。 在终端节点列表中,单击终端节点ID。
的IAM用户进行权限管理,您可以跳过本章节,不影响您使用VPC终端节点的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 关于IAM的详细介绍,请参见IAM产品介绍。 VPCEP权限 默认情况下,账号管理员创建的IAM用户没有
终端节点服务和终端节点有哪些状态? 终端节点服务的状态以及每种状态表示的意义如表1所示。 表1 终端节点服务的状态 状态 意义 创建中 表示终端节点服务正在创建。 可连接 表示终端节点服务创建成功,可接受终端节点的连接。 失败 表示终端节点服务创建失败。 删除中 表示正在删除终端节点服务。