检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限管理 如果您需要对华为云上创建的EIP资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
成本管理 随着上云企业越来越多,企业对用云成本问题也越发重视。使用弹性公网IP时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。 成本构成 使用弹性公网IP时,成本主要包括两个方面:
功能说明 本节定义了弹性公网IP和带宽上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索资源产生的监控指标和告警信息。 命名空间 弹性公网IP和带宽的命名空间:SYS.VPC 监控指标 表1 弹性公网IP和带宽支持的监控指标 指标ID
身份认证与访问控制 身份认证 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。 弹性公网IP支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM
灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云的区域和终端节点的更多信息,请参阅地区和终端节点。
管理EIP配额 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个EIP。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源
权限管理 创建用户并授权使用EIP EIP自定义策略 父主题: 弹性公网IP用户指南(区域级)
管理带宽加油包 操作场景 您可以参考以下操作,管理您的带宽加油包: 修改带宽加油包名称 退订带宽加油包 约束与限制 不支持直接修改带宽加油包大小、有效期等参数。如果想修改,请先退订当前的加油包,然后重新购买新的加油包。 修改带宽加油包名称 进入宽加油包列表页面。 在列表中找到您想
管理全域互联网网关 操作场景 您可以参考以下操作,管理您的全域互联网网关: 修改全域互联网网关 删除全域互联网网关 约束与限制 不支持直接修改全域互联网网关的子网等参数。如果想修改,请先删除当前的全域互联网网关,然后重新创建新的全域互联网网关。 全域弹性公网IP在使用(已经绑定了
EIP的带宽指的是出云方向的带宽,即从华为云流出到Internet方向的带宽。例如:云内的ECS对外提供服务,外部用户下载云内ECS上的资源。EIP仅对出云带宽收取费用。 如果您购买/修改后的带宽大小<=10Mbit/s,则入云方向带宽为10Mbit/s,出云方向带宽大小为购买/修改后的带宽大小。
管理EIP地址标签 操作场景 为弹性公网IP地址添加标签,可以方便用户识别和管理拥有的弹性公网IP地址。您可以在申请弹性公网IP地址时增加标签,或者在已经创建的弹性公网IP地址详情页添加标签,最多可以给弹性公网IP地址添加20个标签。 如您的组织已经设定弹性公网IP的相关标签策略
管理GEIP配额 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个全域弹性公网IP。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。
接入点 查询租户签署免责条款详情 创建租户签署免责条款 删除租户撤销免责条款 父主题: GEIP API
管理全域公网带宽 操作场景 您可以参考以下操作,管理您的全域互联网网关: 查看全域公网带宽 删除全域公网带宽 导出全域公网带宽列表 约束与限制 待删除的全域公网带宽不能绑定全域弹性公网IP,否则无法删除。 查看全域公网带宽 进入全域公网带宽列表页面。 在全域公网带宽列表中,通过搜索或者直接查找,找到目标全域公网带宽。
服务韧性 华为云EIP服务累计在全球20+国家/地区部署,提供节点级、集群级、Region级多维度业务容灾能力。 EIP服务采用多线接入的BGP形式与运营商对接,能够感知接入线路及运营商内部网络状况。 当运营商内部网络故障时,能够快速切换至其他运营商接入链路,避免用户访问中断,从而保证服务的高可用性。
调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
ECS实例必须处于运行中或已停止状态。 ECS实例的地域必须和要绑定的EIP的地域相同。 ECS实例没有绑定其他EIP。 绑定虚拟IP: 虚拟IP实例的地域必须和EIP的地域相同。 虚拟IP实例必须处于可用或已分配状态。 绑定BMS: BMS实例的地域必须和EIP的地域相同。 NAT网关与弹性公网I
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟私有云的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管 > 云监控服务”。 在左侧导航栏,选择“告警 > 告警规则”。
本章节指导用户通过调用API来指定共享带宽ID创建弹性公网IP。 前提条件 您需要规划EIP所在的区域信息,并根据区域确定调用API的Endpoint,详细信息请参见终端节点。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考33
情请参见“API Explorer”和“SDK使用方法”。 终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,当前EIP与VPC共用一套终端节点信息,您可以从地区和终端节点中查询虚拟私有云的终端节点。 基本概念 账号 用户注册时的账号,