检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
关联/删除关联ANC 操作场景 与ANC关联的服务可以从与ANC关联的VPC的客户端接收请求,当不需要从与ANC关联的VPC的客户端接收请求时,您可以删除ANC关联。您可以根据需求将服务与一个或多个ANC关联。 下面介绍如何在管理控制台为已创建的服务关联ANC和删除ANC关联。 关联ANC
服务概述 服务简介 服务是一种可独立部署的软件单元,接受客户端请求的服务载体。将服务与ANC关联后,服务可以通过ANC接收来自客户端的请求,根据定义的路由规则将请求转发到成员组的成员。成员组中的成员可以是云服务器实例、辅助弹性网卡或弹性负载均衡实例等。有关更多信息,请参考成员组概述。
享执行操作。 共享服务时,在可选资源的下拉框中选择“anc:service”,系统会展示可选的服务列表。 “权限配置”页面中,服务默认支持的共享权限是查看服务资源信息、创建服务与ANC关联。 共享完成后,参考5,进入服务的“共享管理”页签。 可以看到已创建的服务共享记录。 所有者停止共享
在左侧导航栏,选择“云原生应用网络 > 服务”。 进入服务主页面。 单击页面右上角的“创建服务”。 进入“创建服务”页面。 图1 创建服务 根据界面提示,配置服务的基本信息,如表1所示。 表1 创建服务-参数说明 参数名称 参数说明 取值样例 名称 必选参数。该名称在服务创建后不能修改。 输入服务的名称。要求如下:
作列下的“关联服务”。 进入“服务关联”页面。 在“服务关联”页签,单击“关联”。 进入“关联服务”页面。 在“关联服务”页面,根据界面提示,可以关联自有服务,或按ID查找服务。 关联自有服务,即关联本账号的服务。关联自有服务无需审批可以直接关联。 单击“自有服务”,选择需要关联的服务。
监控与审计 使用CES服务监控ANC网络指标 使用CTS服务审计ANC关键操作
共享ANC和服务 共享ANC和服务概述 管理ANC共享 管理服务共享
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的
VPC关联中,VPC属于使用者账号。 服务关联中,服务端的业务属于使用者账号。 表3 共享服务使用者支持的操作列表 角色 支持的操作 操作说明 使用者 查看共享服务: 查看服务 使用者可以查看服务的基本信息。 服务关联ANC: 关联ANC 使用者可以在共享服务中关联ANC。 查看共享服务关联的ANC: 查看服务
华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了
云原生应用网络的服务 服务概述 创建服务 管理云原生应用网络的服务 配置路由规则 关联/删除关联ANC
由规则和成员组。 关联服务 关联服务指将服务与云原生应用网络关联。与云原生应用网络关联的服务可以从与云原生应用网络关联的VPC的客户端接收请求。 表4 关联服务说明 关联服务类型 说明 关联同区域服务 服务中的各成员组属于同一个区域内。 关联跨区域服务 服务中的各成员组属于不同的区域内。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。
与其他服务的关系 原生应用网络与周边服务的依赖关系如图1所示。具体的交互功能请参考表1。 图1 原生应用网络与其它服务的关系 表1 原生应用网络与其它服务的关系 服务名称 交互功能 弹性云服务器(Elastic Cloud Server,ECS) 您可以将ECS、CCI、CCE、
云原生应用网络的健康检查 健康检查概述 创建健康检查 管理健康检查
安全 责任共担 审计与日志 监控安全风险 认证证书
成员组 成员组概述 创建成员组 管理成员组 管理成员
云原生应用网络 创建云原生应用网络 管理云原生应用网络
提交工单申请提升配额。 一个用户可创建的服务数量 不同用户根据其账户类型和服务等级享有不同的默认资源配额。请在配额限制查看您的个人配额详情。 是 提交工单申请提升配额。 一个用户在单个区域内,单个服务内一个路由规则可添加的成员组数量 不同用户根据其账户类型和服务等级享有不同的默认资源配额。请在配额限制查看您的个人配额详情。
储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability