检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安
本节介绍云原生应用网络(ANC)的主要应用场景。 场景一:跨区域极简网络配置访问 场景二:VPC客户端和访问的目的地址冲突 场景三:全域服务跨域容灾 场景一:跨区域极简网络配置访问 跨区域网络配置访问,用于在多个全球跨区域互联的VPC内,您需要部署网络访问多个跨区域 VPC实例的场景。 传统VP
Cloud,ANC) 是一种面向应用的全域互联服务,用于连接、保护和监控应用程序的服务。您可以将ANC与单个虚拟私有云(Virtual Private Cloud,VPC)关联,也可以与多个跨账号或跨区域的VPC关联。当您将ANC与VPC关联后,VPC中的任何客户端只要拥有所需的访问权限,即可连接到与ANC关联的服务端。
VPC关联指关联云原生应用网络(ANC) 与客户端所在的虚拟私有云(VPC)。与ANC关联的VPC内客户端(如ECS)可以与ANC关联的服务网络互通。您可以将不同区域的VPC关联至ANC。例如,将区域A的VPC1和区域B的VPC2关联至ANC。当VPC客户端不再需要访问ANC上的服务时,您可以删除VPC关联。
可选参数。 您可以根据需要输入对成员组的描述信息。 - 区域 必选参数。 成员组与成员的区域一致,选择成员(目标资源)所在的区域。 华东-上海一 IP版本 必选参数。 默认支持添加IPv4的成员。 IPv4 虚拟私有云 必选参数。 选择成员组归属的VPC。 vpc-001 后端子网 必选参数。
当您需要跨区域访问业务时,例如区域A的客户端云服务器ECS-A需要访问区域B的云服务器ECS-B,可以通过将ECS-A的VPC和ECS-B所在服务分别关联至ANC来实现。本示例的网络架构如图1所示,区域A的客户端VPC通过关联ANC,访问关联ANC中区域B的成员ECS-B。 图1 跨区域访问网络架构图
同区域可以创建一个或多个不同的成员组,例如您可以在区域A内创建成员组1和成员组2。 服务 服务是一种可独立部署的软件单元,接受客户端请求的服务载体。接受来自客户端的请求,根据定义的路由规则将请求转发到成员组的成员。 创建服务的步骤分为两部分: 添加基本信息:选择服务的网络协议,设置协议端口号,指定服务访问的域名等。
成员组2。 成员组参与流量转发过程 来自客户端的请求先传入服务,由服务上的路由规则转发到成员组。 成员组中健康检查正常的成员处理转发的业务请求。 实现同时对用户的海量并发业务进行处理,从而提升用户应用系统的可用性。 成员组优势 服务的使用中引入成员组有如下优势: 通过成员组可以对
服务ID在服务详情页获取,具体获取方法可参见管理云原生应用网络的服务章节查看服务的内容。 - VPC关联/区域 可选参数。 选择需要关联的客户端VPC所在的区域。 - VPC关联/虚拟私有云 可选参数。 选择需要关联的客户端VPC。 VPC-001 VPC关联/子网 可选参数。 选择需要关联的客户端VPC子网。 Subnet-001
使用者可以在共享ANC中关联服务,和所有者的功能差异如下: 使用者关联服务时,无法为关联添加标签。 查看共享ANC关联的VPC和服务: 查看云原生应用网络 使用者可以在共享ANC中查看关联的VPC和服务,和所有者的功能差异如下: 使用者查看关联的VPC和服务时,无法查看连接的标签。 删除共享ANC中的VPC关联和服务关联:
本章节指导用户管理成员,可以按照需求在已创建的成员组中进行添加、删除成员等操作。 约束与限制 添加成员时,成员(例如ECS)所在的VPC必须与成员组保持一致。 添加成员时,成员的成员类型必须与成员组保持一致。例如成员组的成员类型是云服务器,成员组中添加的成员必须是云服务器类型。成员组的成员类型可以在成员组