检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思
设置告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云专线的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“管理与监管 > 云监控”。 在左侧导航栏,选择“告警 > 告警规则”。 在“
混合云架构无缝扩展,业务灵活部署 通过云专线可以将您本地的数据中心与云上资源互联,形成灵活的混合云部署。 支持云上多Region部署,面向多地业务场景提供灵活的网络服务。 性能强劲,超低时延,稳定传输 支持100Gbps带宽链接,满足您的各类业务带宽需求。 支持双线双活、主备等策略,实现云专线高可靠可用。
生效,生效后对于云专线资源将按照资源所属区域和用量收取对应费用。 云专线用户(每个华为云主账号)赠送50TB月的免费流量额度,免费额度优惠策略持续到2026年03月15日。 具体价格详情如下: 产生出方向流量的地域 包含的区域 单价(元/GB) 中国大陆 华南-广州-友好用户环境
组网的中间设备VLAN是否正确配置。 确认对接的网关IP是否在同一个网段,网关IP是否配置在VLAN子接口。 如路由模式是静态路由,确认静态路由的下一跳或出接口是否正确配置。 如路由模式是BGP,确认BGP AS /MD5/Peer IP是否正确配置,用户侧的BGP AS号和华为云侧的BGP
身份认证与访问控制 身份认证 云专线服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DC所需的权限,组内用户自动继承用户组的所有权限。
即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。 远端网关,指客户本地数据中心侧网络互联的IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。 本端网关与远端网关需要设置为同一
即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。 远端网关,指客户本地数据中心侧网络互联的IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。 本端网关与远端网关需要设置为同一
同一虚拟接口不能配置多台监控虚拟机,否则可能会导致监控数据上报异常。 请勿对已经安装云专线监控插件的虚拟机配置镜像,否则可能会导致监控数据上报异常。 安装云专线监控插件的虚拟机必须和虚拟接口归属于同一账号下的相同区域。 操作步骤 配置云专线插件。 详细请参考安装云专线指标采集插件
权限管理 创建用户并授权使用云专线 云专线自定义策略
用户数据中心与华为云专线接入点之间的运营商专线部署和租赁费用,由用户向运营商购买支付。 - 云专线费用详情请参见产品价格详情。 计费模式 本节主要介绍华为云计费项的计费模式: 专线端口占用费:包年/包月,预付费模式。 出方向流量费:按需计费,后付费模式,按小时结算。 变更配置 云专线当前计费方式为包年/包月的预付费方式,暂时不支持变更。
用户数据中心与华为云专线接入点之间的运营商专线部署和租赁费用,由用户向运营商购买支付。 - 云专线费用详情请参见产品价格详情。 计费模式 本节主要介绍华为云计费项的计费模式: 专线端口占用费:包年/包月,预付费模式。 出方向流量费:按需计费,后付费模式,按小时结算。 变更配置 云专线当前计费方式为包年/包月的预付费方式,暂时不支持变更。
确认从用户网关到您的本地网络是否路由可达。 确认是否正确发布您的本地网络的路由,确认是否在虚拟接口的远端子网中正确配置您的本地网络的路由,BGP模式确认是否通过BGP协议发送您的本地网络的路由。 确认是否在虚拟网关正确配置您的VPC网段。 确认您的VPC安全组和网络ACL允许专线访问的入站和出站流量。
用户数据中心与华为云专线接入点之间的运营商专线部署和租赁费用,由用户向运营商购买支付。 - 云专线费用详情请参见产品价格详情。 计费模式 本节主要介绍华为云计费项的计费模式: 专线端口占用费:包年/包月,预付费模式。 出方向流量费:按需计费,后付费模式,按小时结算。 变更配置 云专线当前计费方式为包年/包月的预付费方式,暂时不支持变更。
进入云专线虚拟接口列表页。 在页面左上角单击,选择区域和项目。 在虚拟接口列表中,单击需要查看的虚拟接口名称,进入虚拟接口基本信息页面查看配置信息。 图1 查看虚拟接口 父主题: 虚拟接口
远端子网列表,记录用户侧的cidrs 更新虚拟接口对等体时,请求参数name、description、remote_ep_group不能同时为空,至少需要配置一个。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 vif_peer VifPeer object 虚拟接口对等体对象
最小长度:36 最大长度:36 vlan Integer 同用户网关对接的vlan, 配置范围0-3999 最小值:0 最大值:3999 route_limit Integer VIF远端子网路由配置规格 最小值:1 最大值:200 缺省值:50 enable_nqa Boolean
确认对接的网关IP是否在同一个网段,网关IP是否配置在VLAN子接口。 如路由模式是静态路由,确认静态路由的下一跳或出接口是否正确配置。 如路由模式是BGP,确认BGP AS /MD5/Peer IP是否正确配置,用户侧的BGP AS号和华为云侧的BGP AS号需要不相同。 如路由模式是BGP
标准专线的虚拟接口的VLAN由用户配置 。 托管专线的虚拟接口的VLAN会使用云专线合作伙伴为托管专线分配的VLAN,用户无需配置。 带宽 1000Mbit/s 虚拟接口带宽,单位为Mbit/s。虚拟接口带宽不可以超过物理连接带宽。 开启限速 不开启 虚拟接口带宽限速。开启后,将根据配置的带宽值按照以下规则对虚拟接口进行限速:
实际需求进行选择,云专线支持的系统权限,请参见:云专线系统权限。如果您需要对除云专线之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1 给用户授予云专线权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云专线服务权限“Direct Connect