检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用
连通VPC和其他VPC的网络 连通VPC和公网的网络 连通VPC和云下数据中心的网络 共享VPC配置示例 网络运维 将源弹性网卡的入方向TCP流量镜像到单个目的弹性网卡 将源弹性网卡的入方向TCP/UDP流量镜像到不同的目的弹性网卡 05 API 通过VPC开放的丰富API和调用示例
创建流量镜像筛选条件 功能介绍 创建流量镜像筛选条件 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/traffic-mirror-filters 表1 路径参数 参数 是否必选 参数类型 描述 project_id
W),可以将多个区域的VPC和多个城市的云下IDC连通起来。 详情请参见通过云专线和云连接实现云下多IDC与云上多区域VPC互通。 如图5所示,首先,通过云专线DC-A连通区域A的VPC-A和城市A的IDC-A、DC-B连通区域B的VPC-B和城市B的IDC-B。其次将VPC-A
更新路由表 功能介绍 更新路由表。 调试 您可以在API Explorer中调试该接口。 URI PUT /v1/{project_id}/routetables/{routetable_id} 参数说明请参见表1。 表1 参数说明 名称 是否必选 参数类型 说明 project_id
更新流量镜像筛选条件 功能介绍 更新流量镜像筛选条件 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI PUT /v3/{project_id}/vpc/traffic-mirror-filters/{traffic_mirror_filter_id}
管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予VPC所需的权限,组内用户自动继承用户组的所有权限。 IAM的详细介绍,请参见IAM功能介绍。 VPC所需的权限,请参见权限管理。 访问控制 安全组 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并
如果您创建VPC流日志时设置“采集类型”为“接受”,当有接受流量时,“log-status”将显示为“OK”。当没有接受的流量时,不管是否有拒绝的流量,“log-status”都将显示为“NODATA”。当有一些接受流量异常跳过时,“log-status”将显示为“SKIPDATA”。 OK VPC流日志的使用限制
筛选条件规则的优先级,填写说明如下: 优先级取值可选范围为1~65535,优先级数字越小,表示规则优先级越高。 同一个筛选条件内,入方向规则的优先级不能重复。 一个筛选条件中可以包含多个规则,此时根据规则的优先级,遵循从小到大的顺序匹配。 筛选条件的匹配规则请参见筛选条件的匹配规则。
更新流日志 功能介绍 更新流日志。 调试 您可以在API Explorer中调试该接口。 URI PUT /v1/{project_id}/fl/flow_logs/{flowlog_id} 参数说明请参见表1。 表1 参数说明 名称 是否必选 参数类型 说明 project_id
名称由中文、英文字母、数字、下划线(_)、中划线(-)、点(.)组成。 - 可用区 必选参数。 相同公网边界组的可用区只可以创建一个边缘连接。 具有相同公网边界组的可用区位于同一个边缘站点内,您可以选择同一个边缘站点内的任意一个可用区创建边缘连接。 - 描述 可选参数。 您可以根据需要在文本框中输入对该边缘连接的描述信息。
"4dc70db6-cb7f-4200-9790-a6a910776bba", "ip_address": "192.169.25.79"}] 约束:一个端口只支持一个fixed_ip,且不支持更新。 tenant_id 否 String 项目ID。 security_groups 否 Array of
取值范围:标准UUID。 vlan_id Integer 功能说明:辅助弹性网卡的VLAN ID。 取值范围:1-4094。 约束:同一个宿主网络接口下唯一。 security_groups Array of strings 功能说明:安全组的ID列表,例如:"security_groups":
查询流量镜像筛选条件列表 功能介绍 查询流量镜像筛选条件列表 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI GET /v3/{project_id}/vpc/traffic-mirror-filters 表1 路径参数 参数 是否必选 参数类型 描述
查询路由表 功能介绍 查询路由表详情。 调试 您可以在API Explorer中调试该接口。 URI GET /v1/{project_id}/routetables/{routetable_id} 参数说明请参见表1。 表1 参数说明 名称 是否必选 参数类型 说明 project_id
IP地址不允许为 “0.0.0.0/0”。 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。 被绑定的云服
"4dc70db6-cb7f-4200-9790-a6a910776bba", "ip_address": "192.169.25.79"}] 约束:一个端口只支持一个fixed_ip,且不支持更新。 device_id String 功能说明:端口所属设备ID 约束:不支持设置和更新,由系统自动维护
创建流日志 功能介绍 创建流日志。 流日志功能可以记录虚拟私有云中的流量信息,帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。 VPC流日志功能需要与云日志服务LTS结合使用,请先在云日志服务中创建日志组和日志主题,然后再创建VPC流日志。 目前部分
IP地址不允许为 “0.0.0.0/0”。 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。 被绑定的云服
查询流量镜像筛选条件详情 功能介绍 查询流量镜像筛选条件详情 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI GET /v3/{project_id}/vpc/traffic-mirror-filters/{traffic_mirror_filter_id}