检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
影响您使用Cloud Connect服务的其它功能。 通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资源的访问范围。目前IAM支持两类授权,一类是角色与策略授权,另一类为身份策略授权。 两者有如下的区别和关系: 表1 两类授权的区别 名称 核心关系
云连接实例支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与云连接实例相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的云连接实例操作列表 操作名称 资源类型 事件名称 创建云连接实例
立即停止服务,资源进入宽限期。您需支付资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么资源就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。
约束与限制 使用限制 云连接在使用过程中存在以下限制。 云连接实例使用限制 中心网络使用限制 在同一个云连接实例里,所有网络实例Subnet子网CIDR不能冲突,否则可能会引起互通问题。 在云连接实例中,同账号加载VPC网络实例,并通过其他网段引入自定义CIDR时,不能引入回环地址,组播地址或广播地址。
在跨境场景下,华为云已经有了实名认证程序,为什么云连接服务还需要额外的实名认证? 华为云的实名认证,信息由华为云收集并保存,用于包括计费,开票等。 云连接服务在中国大陆到海外的跨境场景下,还需要额外的实名认证程序,是因为云连接服务的跨境业务能力由中国联通直接提供,这一部分实名认证
通过在中国-香港区域购买NAT网关,添加SNAT规则并绑定EIP,来实现访问境外公网。 应用场景如图1所示。 图1 场景示意 在本方案中,用户云下数据中心(IDC)使用华为云的“华东-上海一”替代。 境外网络网段:8.8.8.0/24;境外唯一测试网络:8.8.8.8。 方案优势 实现客户跨境访问
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求。
ERROR:处理失败。 type String 网络实例的类型。 vpc:虚拟私有云。 vgw:虚拟网关。 cidrs Array of strings 网络实例发布的网段路由列表。 请求示例 创建一个虚拟私有云实例,并指定该实例发布的网段路由列表 POST https://{cc_en
SiteGroupReferenceInfo objects 站点分组跟外部关联的数据模型。 region_id String 功能说明:对应华为云标准region的id,该站点继承自华为云region时才需要填写该字段。 取值范围:0-64个字符。 public_border_group String
全球互联网络。 中心网络支持区域,请参见中心网络支持区域。 中心网络应用场景 云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1 企业路由器跨区域互通 云下用户数据中心与云上不同区域互通:通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本
网络实例 网络实例包括虚拟私有云(VPC)、虚拟网关(VGW)。 将VPC加载到云连接,可以实现VPC之间的互通。 将虚拟网关加载到云连接,可以实现云下IDC与云上多VPC互通,构建混合云。 在云专线服务中,虚拟网关将虚拟接口和VPC关联,即可实现本地数据中心访问VPC。 图1 云专线原理图
请求body长度,单位为Byte。 否 3495 X-Project-Id project id,项目编号。请参考获取项目ID章节获取项目编号。 否 如果是专属云场景采用AK/SK认证方式的接口请求,或者多project场景采用AK/SK认证的接口请求,则该字段必选。 e9993fc787d94b6c886cbaa340f9c0f4
全域互联带宽 全域互联带宽通过绑定中心网络,从而控制中心网络在云内骨干网络的通信速率,包括以下两种场景: 大区带宽:用于连通同一个大区内的云内骨干网络。 跨区带宽:用于连通不同大区内的云内骨干网络。 父主题: 基本概念
通过云连接实例实现同区域VPC互通 云上跨区域VPC互通 通过云连接实例实现跨区域VPC互通 通过中心网络和企业路由器实现跨区域VPC互通 云下数据中心与云上VPC互通 通过云连接实例和云专线实现云下数据中心与云上VPC互通
配置云专线和云连接混合场景出现网络不通,如何排查? 排查IDC机房路由配置是否添加了云上资源的路由。 排查云连接和云专线对接的vpc是否自定义路由加上了云下IDC机房的路由。 父主题: 带宽、丢包与延迟问题
产品优势 云连接服务具有以下几大产品优势: 全网互联 云上网络任意两点互联,保证网络转发一跳可达,无须中转。 简单灵活 只需三步,分钟级构建跨区域跨境多VPC互通网络,支持混合云架构。 性能优异 华为全球网络基础设施能力,提供低时延、高质量体验。 全球合规 提供全球一站式合规的网络能力,支持用户专注自身业务创新。
云连接服务提供多区域的虚拟私有云(VPC)之间的高速,优质和稳定高可用的互通网络能力,也能帮助您云下IDC实现就近接入后与全球Region的虚拟私有云(VPC)互通的诉求。 要支撑您的业务在多区域之间的互通,需要购买相应的带宽包,同区域内多个虚拟私有云(VPC)之间的互通免费。 计费项
操作场景 用户在完成企业路由器的创建后,创建中心网络并添加企业路由器至策略中,即可实现云上资源跨区域互通,并集中管理云上各区域的网络资源。 在中心网络中添加全域接入网关到企业路由器的附件即可实现云下IDC与云上资源互通。 本章节指导用户创建全球中心网络。 约束与限制 使用中心网络前需要先
网络实例的状态。 ACTIVE:处理成功。 PENDING:处理中。 ERROR:处理失败。 type String 网络实例的类型。 vpc:虚拟私有云。 vgw:虚拟网关。 cidrs Array of strings 网络实例发布的网段路由列表。 请求示例 查询网络实例详情 GET ht
险。 适用计费项 云连接实例本身不收取费用,要支撑您的业务在多区域之间的互通,需要购买相应的包年/包月的云连接带宽包。同区域内多个虚拟私有云(VPC)之间的互通免费。 包年/包月的云连接带宽包费用按订单的购买周期计费,只需要根据所选的带宽配置计算费用。 表1 适用计费项 计费项 说明