检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
状态码 返回值 状态码说明 400 Bad Request 服务器未能处理请求。 401 Unauthorized 被请求的页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求的页面。 405 Method
VPC终端节点访问控制遵循最小权限原则,如果终端节点策略没有显式“Allow(允许)”,则默认“Deny(拒绝)”。在购买VPC终端节点时,系统将会为该终端节点生成一个默认策略,该策略允许对OBS的完全访问,您可以在创建VPC终端节点时修改默认策略,还可以在创建完成后,根据需要随时调整VPC终端节点策略。V
在该终端节点服务的“权限管理”页签,单击“添加白名单记录”。 根据提示配置参数,输入授权用户的账号ID,添加白名单并单击“确定”。 本账号默认在自身账号的终端节点服务的白名单中。 “domain_id”表示授权用户的账号ID,例如“1564ec50ef2a47c791ea5536353ed4b9”。
根据选择关联的终端节点服务的类型展示。 选择关联接口终端节点服务时,默认展示“接口终端节点”。 选择关联网关终端节点服务时,默认展示“网关终端节点”。 实例类型 专业型 选择关联接口终端节点服务时,需要配置该参数。 默认选择“专业型”。 专业型终端节点是新上线终端节点实例类型,目前已
false:不创建域名 默认值为false。 当创建gateway类型终端节点服务的终端节点时, “enable_dns”设置为true或者false,均不创建域名。 tags 否 Array of TagList objects 标签列表,没有标签默认为空数组。 routetables
根据选择关联的终端节点服务的类型展示。 选择关联接口终端节点服务时,默认展示“接口终端节点”。 选择关联网关终端节点服务时,默认展示“网关终端节点”。 实例类型 专业型 选择关联接口终端节点服务时,需要配置该参数。 默认选择“专业型”。 专业型终端节点是新上线终端节点实例类型,目前已
批量添加终端节点服务的白名单 功能介绍 批量添加当前用户下终端节点服务的白名单,支持添加描述信息。 说明 本账号默认在自身用户的终端节点服务的白名单中。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-service
头“Content-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求中。 Content-Type:消息体的类型(格式),必选,默认取值为“application/json”,有其他取值时会在具体接口中专门说明。 Authorization:签名认证信息,可选,当使用A
用户权限 系统默认提供两种权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 VPC终端节点的资源包括终端节点服务和终端节点,均属于区域级别的资源,需要在资源所在项目为用户添加权限。 VPC终端节点服务的用户权限请参见权限策略。
构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中创建
批量添加或移除终端节点服务的白名单 功能介绍 批量添加或移除当前用户下终端节点服务的白名单。 说明 本账号默认在自身用户的终端节点服务的白名单中。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{
当取值不为空时,表示将白名单更新为取值所示内容。 当取值为空时,表示删除所有白名单。 默认为空列表。 enable_whitelist 否 Boolean 是否开启网络ACL隔离。 true:开启网络ACL隔离 false:不开启网络ACL隔离 默认值为false。 响应参数 状态码: 200 表4 响应Body参数
create_at:终端节点服务的创建时间 update_at:终端节点服务的更新时间 默认值为create_at。 sort_dir 否 String 查询结果中白名单列表的排序方式,取值为: desc:降序排序 asc:升序排序 默认值为desc。 请求参数 表3 请求Header参数 参数 是否必选
create_at:终端节点的创建时间 update_at:终端节点的更新时间 默认值为create_at。 sort_dir 否 String 查询结果中终端节点列表的排序方式,取值为: desc:降序排序 asc:升序排序 默认值为desc。 请求参数 表3 请求Header参数 参数 是否必选
口获取(响应消息头中X-Subject-Token的值)。 Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 状态码: 200
create_at:终端节点服务的创建时间 update_at:终端节点服务的更新时间 默认值为create_at。 sort_dir 否 String 查询结果中终端节点服务列表的排序方式,取值为: desc:降序排序 asc:升序排序 默认值为desc。 limit 否 Integer 查询返回的终端
在系统首页,单击管理控制台左上角的,选择“管理与监管 > 云监控服务”。 图1 云监控服务 单击页面左侧的“云服务监控”,选择“VPC终端节点”。 默认进入终端节点服务实例页面。 图2 监控VPC终端节点 在待查看监控指标的终端节点服务实例所在行,单击“操作”列的“查看监控指标”,查看终端节点服务的监控指标。
目前终端节点策略支持两种类型: 网关型终端节点策略:指为关联网关型终端节点服务的终端节点配置的访问策略。 开启后,表示允许用户自定义策略,不自定义时默认为FullAccess策略。 默认策略如下: [ { "Effect": "Allow", "Action": "*"
create_at:终端节点的创建时间 update_at:终端节点的更新时间 默认值为create_at。 sort_dir 否 String 查询结果中终端节点列表的排序方式,取值为: desc:降序排序 asc:升序排序 默认值为desc。 limit 否 Integer 查询返回终端节点
create_at:终端节点服务的创建时间 update_at:终端节点服务的更新时间 默认值为create_at。 sort_dir 否 String 查询结果中终端节点服务列表的排序方式,取值为: desc:降序排序 asc:升序排序 默认值为desc。 请求参数 表3 请求Header参数 参数 是否必选