检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。
关联云原生应用网络与VPC 操作场景 VPC关联指关联云原生应用网络(ANC) 与客户端所在的虚拟私有云(VPC)。与ANC关联的VPC内客户端(如ECS)可以与ANC关联的服务网络互通。您可以将不同区域的VPC关联至ANC。例如,将区域A的VPC1和区域B的VPC2关联至ANC
云原生应用网络创建完成后支持修改该参数。 VPC关联/虚拟私有云 VPC-A 请您按需设置需要关联的客户端VPC。 云原生应用网络创建完成后支持修改该参数。 VPC关联/子网 子网A 请您按需设置需要关联的客户端VPC子网。 云原生应用网络创建完成后支持修改该参数。 基本信息设置完成后,单击“立即创建”。 返回ANC列表,可以查看新创建的ANC。
删除共享ANC中的VPC关联和服务关联: 删除VPC关联操作步骤 删除关联服务操作步骤 使用者可以在共享ANC中删除与自己相关的VPC关联和服务关联,无需所有者审批。具体可删除的VPC关联和服务关联如下: 使用者自己创建的VPC关联和服务关联。 VPC关联中,VPC属于使用者账号。
成员组是一个或多个成员的逻辑集合,用于将客户端的流量转发到一个或多个成员,满足用户同时处理海量并发业务的需求。成员可以是云服务器实例、辅助弹性网卡、或弹性负载均衡实例等。 约束与限制 每个成员组与其成员(目标资源)的区域、虚拟私有云和子网一致。 同区域可以创建一个或多个不同的成员
本节介绍云原生应用网络(ANC)的主要应用场景。 场景一:跨区域极简网络配置访问 场景二:VPC客户端和访问的目的地址冲突 场景三:全域服务跨域容灾 场景一:跨区域极简网络配置访问 跨区域网络配置访问,用于在多个全球跨区域互联的VPC内,您需要部署网络访问多个跨区域 VPC实例的场景。
关联/删除关联ANC 操作场景 与ANC关联的服务可以从与ANC关联的VPC的客户端接收请求,当不需要从与ANC关联的VPC的客户端接收请求时,您可以删除ANC关联。您可以根据需求将服务与一个或多个ANC关联。 下面介绍如何在管理控制台为已创建的服务关联ANC和删除ANC关联。 关联ANC
未使用ANC构建网络 图3 使用ANC构建网络 表1 网络拓扑对比说明 对比项 不使用ANC 使用ANC ANC价值 客户端VPC与目的端地址冲突 采用VPC终端节点,将VPC-C01中待访问的后端资源ECS-C创建为终端节点服务,并在VPC-C02中购买终端节点。 实现客户端VPC-A0
表1 云原生应用网络的配额说明 配额项目 默认配额限制 是否支持调整 一个用户可创建的云原生应用网络数量 不同用户根据其账户类型和服务等级享有不同的默认资源配额。请在配额限制查看您的个人配额详情。 是 提交工单申请提升配额。 一个云原生应用网络可关联的VPC数量 不同用户根据其
Cloud,VPC) 您可以将客户端所在的VPC关联至云原生应用网络,快速打通云上网络,尤其对于客户端VPC跨区域访问场景,免去大量的网络配置。 统一身份认证服务(Identity and Access Management,IAM) 针对位于华为云上的云原生应用网络资源,您可以
单位:count ≥ 0 测量对象:云原生应用网络跨区域 测量维度:anc_anc_id 1分钟 inbound_traffic 入方向流量 该指标用于统计流入云原生应用网络的网络流量。 单位:byte ≥ 0 测量对象:云原生应用网络服务/服务关联/VPC关联 测量维度: anc_anc_id
member-group-001 路由规则添加完成后,单击“下一步”。 单个服务中,同一区域仅可以创建一个路由规则。 单个路由规则中可以添加多个成员组,同一个路由规则中,各成员组的区域、虚拟私有云和子网一致。 操作步骤三:确认配置 在“确认配置”页面,查看服务配置详情。 如果您确认配置无误,单击“立即创建”。
单个服务中,同一区域仅可以创建一个路由规则。 单个路由规则中可以添加多个成员组,同一个路由规则中,各成员组的区域、虚拟私有云和子网一致。 添加路由规则 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 云连接”。 进入“云连接”列表页面。
进入“添加云服务器”页面。 选择一个或多个成员,单击“确定”。 在“添加成员”页面,设置成员业务端口,完成后单击“确定”。 支持为不同的成员批量添加相同的端口。 单击“批量添加端口”,进入“批量添加端口”页面。 输入端口,单击“确定”。 成员业务端口是成员的内应用的端口。同一个成员组中,相同成员添加多个时,需要设置不同的业务端口。
关联云原生应用网络与服务 操作场景 您可以关联云原生应用网络与服务,与云原生应用网络关联的服务可以从与云原生应用网络关联的VPC的客户端接收请求。当您的服务不再需要关联云原生应用网络时,您可以删除服务关联。 下面介绍如何在管理控制台关联云原生应用网络与服务,以及如何删除服务关联。
见管理云原生应用网络的服务章节查看服务的内容。 - VPC关联/区域 可选参数。 选择需要关联的客户端VPC所在的区域。 - VPC关联/虚拟私有云 可选参数。 选择需要关联的客户端VPC。 VPC-001 VPC关联/子网 可选参数。 选择需要关联的客户端VPC子网。 Subnet-001
服务由成员、路由规则、健康检查(可选)等元素组成。 成员可以是云服务器实例、辅助弹性网卡或弹性负载均衡实例等。由一个或多个成员的逻辑集合组成成员组。 路由规则是服务默认组件,用于将请求转发多个成员组中的一个。每条规则由优先级和权重组成。路由规则决定由客户端请求所转发的目标成员组。 服务会定期向成员发
云审计服务支持的ANC操作列表 操作名称 资源类型 事件名称 创建VPC关联 clientAssociation createClientAssociation 删除VPC关联 clientAssociation deleteClientAssociation VPC关联开启IPv6 clientAssociation
在页面左上角单击图标,打开服务列表,选择“网络 > 云连接”。 进入“云连接”列表页面。 在左侧导航栏,选择“云原生应用网络 > 我的ANC”。 进入云原生应用网络主页面。 在云原生应用网络列表中,找到目标云原生应用网络,并单击云原生应用网络名称超链接。 进入云原生应用网络详情页面,查看云原生应用网络的ID、描述等基本信息。
云原生应用网络。例如,将区域C的VPC-C1和区域D的VPC-D1关联至云原生应用网络。 与云原生应用网络关联的VPC客户端可以发现与云原生应用网络关联的服务,可以向与云原生应用网络关联的服务发出请求。 表5 关VPC客户端访问路径说明 客户端访问 说明 允许访问路径 客户端可以访问与客户端相同区域的服务。