检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
参数。 表1 创建云连接参数 参数 说明 名称 云连接的名称。 长度为1~64个字符,中、英文字母,数字,下划线,中划线,点。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 使用场景 虚拟私有云:选择虚拟私有
在左侧导创建告警规则和通知航栏,选择“云服务监控 > 企业路由器”。 进入企业路由器列表页面。 在企业路由器列表中,执行以下操作,为企业路由器连接创建告警规则和通知。 在企业路由器列表中,单击展开目标企业路由器的连接列表,并单击连接所在行的操作下的“创建告警规则”。 进入“创建告警规则”页面。
不同VPC的子网网段不能重复,否则可能出现无法通信的情况。 方案架构 为了实现业务的就近接入,XX企业在华为云区域A、区域B以及区域C内均部署了业务,承载业务的不同VPC之间需要网络互通。 在三个区域中,分别创建三个企业路由器ER,包括区域A的ER-A、区域B的ER-B以及区域C的ER-C。
证,并使用云连接资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
查看中心网络的监控指标 操作场景 您可以通过“云监控服务”页面查看中心网络策略中的企业路由器连接的监控指标。 操作步骤 进入云监控服务总览页面。 在左侧导航栏,选择“云服务监控 > 企业路由器”。 进入企业路由器列表页面。 在企业路由器列表中,执行以下操作,查看企业路由器连接的实时监控指标。
消耗云服务产生的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特定的团队或项目业务中,让各责任组织及时了解各自的成本情况。 华为云成本中心支持通过多种不同的方式对成本进行归集和重新分配,您可以根据需要选择合适的分配工具。 通过关联账号进行成本分配 企业主客户可以使用
证,并使用云连接资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化
证,并使用云连接资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
策略用于记录您的配置信息,您需要选择为您的策略选定目标连通区域。 企业路由器 一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 企业路由器之间互联赠送10kbit/s测试网络。 华北-北京四 ER-01 配置费用 连接费用,指在企业路由器中添加连接所产生的费用。中心网
场景示意 本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。 Proxy-Client:用户windows主机配置Web代理功能,代理地址配置为亚太-新加坡的EIP公网地址。 NAT网关:配置DNAT规则,亚太-新加坡的EIP公网地址映射到华东-上海一代理服务器ETH1网卡地址。
中心网络支持的监控指标 功能说明 中心网络可帮助用户在不同区域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同区域或跨区域网络互通。因此在使用中心网络过程中,系统监控的是中心网络策略中企业路由器连接的监控指标。 本节定义了通过中心网络策略中企业路由器上报云监控服务的监控指
计费模式概述 云连接的带宽包提供包年/包月的计费模式,一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。 中心网络收取加入企业路由器的连接费用和全域互联带宽的带宽费用,企业路由器和全域互联带宽提供按需计费模式,按需计费是一种后付费模式,即先
云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1 企业路由器跨区域VPC互通 云下用户数据中心与云上不同区域互通:通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对
通。 连通不同区域的企业路由器网络,通过企业路由器连通不同区域的VPC网络(私有网络) 云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图4 企业路由器跨区域VPC互通 连通不同区域的多个企业路由器和云下IDC的网络,通过多个企业路由器连通不同区域的VPC网络(混合云网络)。
云连接实例支持区域 中心网络 连通不同区域的企业路由器网络,通过企业路由器连通不同区域的VPC网络(私有网络)。 连通不同区域的多个企业路由器和云下IDC的网络,通过多个企业路由器连通不同区域的VPC网络(混合云网络)。 通过购买全域互联带宽,配置连通不同区域的全域互联带宽值,可以实现跨区域网络实例互通。
需及时删除。 计费项 云连接的计费项为云连接带宽包的费用,中心网络的计费项为在企业路由器中添加连接的连接费用和使用全域互联带宽的带宽费用。了解计费项的计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下的计费样例以及各计费项在不同计费模式下的费用计算过程,请参见计费样例。
单击页面右上方的“创建云连接”。 在弹出的对话框中,根据表1填写对应参数。 表1 云连接实例参数说明 参数 说明 取值样例 名称 云连接实例的名称。 cc-test 企业项目 创建云连接实例时,可以将云连接实例加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮
中心网络与其他服务的关系 表2 中心网络与其他服务的关系 相关服务 交互功能 位置 企业路由器(Enterprise Router, ER) 通过企业路由器可以实现相同区域的VPC网络互通,并结合云专线的全域接入网关能力,实现相同区域的VPC和IDC网络互通,然后将两个及以上企业路由器接入
创建云连接实例时,可以将云连接实例加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业管理用户指南》。 使用场景 云连接实例的使用场景。 选择虚拟私有云场景时