检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建安全组 功能介绍 创建安全组。 在创建安全组后,默认配置允许任何IP地址访问TCP协议的22端口和3389端口,这意味着允许SSH连接和RDP访问,存在一定安全隐患。 调试 您可以在API Explorer中调试该接口。 URI POST /v1/{project_id}/security-groups
创建路由表 功能介绍 创建路由表。 约束与限制: 自定义路由表的目的网段,不能被包含在local类型路由的网段内 同一个路由表,路由的目的网段不能相同 一次下发的路由条目数,不能超过5条 调试 您可以在API Explorer中调试该接口。 URI POST /v1/{project_id}/routetables
作,避免对业务造成影响。 约束与限制 通常情况下,自定义路由的目的地址不能与系统添加的Local路由的目的地址重叠。Local路由的目的地址一般有子网网段地址,以及系统内部通信的网段地址。 您无法在VPC路由表中添加目的地址相同的两条自定义路由,即使路由的下一跳类型不同也不行。 操作步骤
创建安全组规则 功能介绍 创建安全组规则。 调试 您可以在API Explorer中调试该接口。 URI POST /v1/{project_id}/security-group-rules 请求参数 表1 请求参数 名称 是否必选 参数类型 说明 security_group_rule
示例流程 图1 给用户授权VPC权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予VPC只读权限“VPCReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
批量创建辅助弹性网卡 功能介绍 批量创建辅助弹性网卡。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/sub-network-interfaces/batch-create 表1 路径参数 参数
创建路由器 功能介绍 创建路由器。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0/routers 请求参数 表1 请求参数 参数名称 类型 是否必选 说明 router router object 是 router对象,参见表2。 表2 router对象
创建安全组 功能介绍 创建安全组。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0/security-groups 请求参数 表1 请求参数 参数名称 是否必选 类型 说明 security_group 是 security_group object
通过ECS扩展网卡访问公网的组网示意图 本文操作以Linux系统的ECS为例,供您参考。 步骤一:创建资源并绑定扩展网卡 创建一个VPC,并在VPC下添加两个子网。 本示例中,ECS主网卡和扩展网卡位于同一个VPC内的不同子网。 具体请参见创建虚拟私有云和子网。 基于已有的VPC和子网,创建一个ECS。 具体方法请参见自定义购买ECS。
一个用户可以创建多少个VPC? 默认情况下,一个用户在单个区域可创建的VPC数量为5个。 但是,不同用户根据其账户类型和服务等级享有不同的默认资源配额。具体请您在配额限制中查看您的个人配额详情。 如果当前配额无法满足实际需求,请您提交工单申请提升配额。 父主题: 虚拟私有云与子网类
华为云上的虚拟IP如何绑定IDC内的主机? 前提条件: 已创建虚拟IP,详细操作,请参考申请虚拟IP地址。 已创建虚拟IP所在子网的二层连接,详细操作,请参考购买企业交换机。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“网络>虚拟私有云”。 在左侧导航栏选择“企业交换机”。
创建流量镜像筛选规则 功能介绍 创建流量镜像筛选规则 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/traffic-mirror-filter-rules 表1 路径参数 参数 是否必选 参数类型
创建流量镜像筛选条件 功能介绍 创建流量镜像筛选条件 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/traffic-mirror-filters 表1 路径参数 参数 是否必选 参数类型 描述 project_id
路由表有什么限制? 当您创建VPC时,系统会同步为VPC创建一个默认路由表。除此之外,您还可以创建自定义路由表。 在一个VPC内,最多可关联5个路由表,包括1个默认路由表和4个自定义路由表。 在一个VPC内的所有路由表中,最多可容纳1000条路由。系统自动创建的路由,即类型为“系统”的路由不占用该配额。
是否自动为子网分配IPv6地址,开启IPv6功能后,系统将会自动为子网分配IPv6地址。 子网创建完成后支持修改该参数。 关联路由表 默认 创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。 默认路由表中已预置系统路由,确保同一个VPC内不同子网之间的网络互通。 子网创建完成后支持修改该参数。 高级配置
为什么对等连接创建完成后不能互通? 问题描述 对等连接创建完成后,本端VPC和对端VPC网络不互通。 操作视频 本视频介绍VPC对等连接配置完成后,两端VPC网络仍然不通的可能原因及排查方法。 排查思路 问题排查思路请参见图1,以下排查思路根据原因的出现概率进行排序,建议您从高频
一个用户可以创建多少个子网? 默认情况下,一个用户在单个区域可创建的子网数量为100个。 但是,不同用户根据其账户类型和服务等级享有不同的默认资源配额。具体请您在配额限制中查看您的个人配额详情。 如果当前配额无法满足实际需求,请您提交工单申请提升配额。 父主题: 虚拟私有云与子网类
创建网络ACL规则 功能介绍 创建网络ACL规则。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0/fwaas/firewall_rules 请求参数 表1 请求参数 参数名称 是否必选 类型 说明 firewall_rule 是 firewall_rule
创建安全组规则 功能介绍 创建安全组规则。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/security-group-rules 表1 路径参数 参数 是否必选 参数类型 描述 project_id
创建网络ACL组 功能介绍 创建网络ACL组。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0/fwaas/firewall_groups 请求参数 表1 请求参数 参数名称 类型 必选 说明 firewall_group firewall_group