检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
大区内互通的带宽,用于配置同一个大区内不同区域间,网络实例互通的域间带宽。 大区之间互通的带宽,用于配置两个大区内不同区域间,网络实例互通的域间带宽。 同区域网络实例互通不需要购买带宽包。 说明: 大区和区域的对应关系,请参见大区和区域的对应关系。 域间带宽 域间带宽指所规划的场景中
用户需要根据规划的网络连通情况,将需要互通的VPC实例和虚拟网关实例加载到购买的云连接实例中。 约束与限制 当您要实现跨区域之间的网络传输能力时,需要获取您的认证凭据和账户ID数据,并将其从中国大陆传输到目标区域所在国家/地区,以进行身份校验及鉴权。 以上获取的信息均是为您提供服
据中心之间的网络互通。 通过创建云连接实例,将用户所需要实现互通的不同区域的网络实例加载到创建的云连接实例中,这里的网络实例可以是用户自己创建的VPC实例或用户创建的用于本地数据中心接入的虚拟网关实例,也可以是其他用户授予权限允许加载的VPC实例,最后通过配置需要互通的网络实例之
策略用于记录您的配置信息,您需要选择为您的策略选定目标连通区域。 企业路由器 一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 企业路由器之间互联赠送10kbit/s测试网络。 配置费用 连接费用,指在企业路由器中添加连接所产生的费用。中心网络的连接费用由按需计费的企业路由器个数决定。
本文详细介绍云连接服务在多个常见应用场景中的操作实践,每个实践为您提供详细的方案描述和操作指导,帮助您轻松打造一张具有企业级规模和通信能力的全球云上网络。 跨VPC互通 实践 描述 跨区域VPC互通 通过云连接实例,将两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。
本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。 Proxy-Client:用户windows主机配置Web代理功能,代理地址配置为亚太-新加坡的EIP公网地址。 NAT网关:配置DNAT规则,亚太-新加坡的EIP公网地址映射到华东-上海一代理服务器ETH1网卡地址。 前提条件 应用场景涉及到跨境区域,账号需具备跨境权限。
云连接带宽包单价请参见云连接价格详情中的价格。 中心网络计费项 使用中心网络实现网络互通将收取全域互联带宽费用和添加的跨地域企业路由器连接的连接费用,具体内容如表2所示。 表2 中心网络的计费项 计费项 计费项说明 计费模式 计费公式 全域互联带宽的带宽费用 “城域带宽”当前免费,“大区带宽”和“跨区带宽”将收取带宽费用。
入企业路由器的连接和全域互联带宽的按需计费模式按小时进行结算。 按需计费资源的扣费时间可能会滞后于结算周期,例如:按小时结算的全域互联带宽在8:30删除资源,但是8:00~9:00期间产生的费用,通常会在10:00左右才进行扣费。在“费用中心 > 账单管理 > 流水和明细账单 >
计费模式概述 云连接的带宽包提供包年/包月的计费模式,一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。 中心网络收取加入企业路由器的连接费用和全域互联带宽的带宽费用,企业路由器和全域互联带宽提供按需计费模式,按需计费是一种后付费模式,即先
为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业管理用户指南》。 使用场景 云连接实例的使用场景。 选择虚拟私有云场景时,实例类型只能选择虚拟私有云(VPC)和虚拟网关(VGW)。 标签 云连接实例的标识,包括键和值。可以为云连接实例创建20个标签。
云连接服务,构建跨区域VPC之间以及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。云连接服务的应用场景及操作指引如表1所示。 表1 云连接服务的应用场景及操作指引 应用场景 具体操作指引 云上同区域VPC互通 通过云连接实例实现同区域VPC互通
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。 您可以使用本文档提供的API对云连接的资源进行相关操作,如创建、查询、修改、删除等。支持的全部操作请参见2 API概览。 在调用云连接服务的API之前,请确保已经充分
操作场景 策略用于记录您的配置信息,为了更好的管理您的网络,您可以通过策略记录您的历史配置,选择应用任意一个版本的策略。 本章节指导用户管理全球中心网络的策略。 约束与限制 同一中心网络仅支持关联一个策略,如需关联其他策略可直接应用要关联的策略,之前已关联的策略将自动取消关联。 同
授权成功 返回用户组列表,在已授权的用户组所在行的操作列,单击“用户组管理”。 图9 用户组管理 根据界面提示勾选目标用户加入当前用户组,单击“确定”。 示例2:授权子账号使用所有企业项目中的云连接服务 根据业务需要,子账号需要使用所有企业项目中云连接服务的云连接实例、网络实例、带宽包
不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云连接服务,管理员能够
参数说明 名称 输入附件的名称。 接入中心网络的特定区域 区域 附件接入中心网络的目标区域。 企业路由器 选择目标区域下的企业路由器实例,附件实例将接入该企业路由器。 您也可通过单击“新建企业路由器”创建新的实例。 接入中心网络的附件实例 附件类型 接入附件管理的网络实例类型。 当前仅支持“全域接入网关”。
更多企业路由器监控信息详见企业路由器连接支持的监控指标。 企业路由器与全域接入网关互通时,仅支持查看企业路由器的监控指标。 修改连接带宽 进入中心网络列表页面。 单击目标中心网络名称。 单击“跨地域连接带宽管理”页签。 单击目标跨地域连接的“操作”列的“修改连接带宽”。 在弹出的对话框中,您可更换跨地域连接的全域互联带宽。
方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CC的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CC支持审计的操作事件,请参见支持审计的关键操作。