检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果您需要对华为云上购买的云连接资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。
在创建云连接服务页面中,根据表1填写对应参数。 表1 创建云连接参数 参数 说明 名称 云连接的名称。 长度为1~64个字符,中、英文字母,数字,下划线,中划线,点。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 使用场景 虚拟私有云
城域带宽 全域弹性公网IP 用于连通同一个城域内的云内骨干网络。以华南和华东为例,华南和华东属于两个不同的城域,华东-上海一和华东-上海二,均属于华东城域内。 使用城域带宽时,GEIP绑定的实例(ECS、ELB等)所在区域必须和GEIP的接入点属于同一个城域。场景示例如下: 城域带宽使用场景(GEIP)
云连接实例的名称。 企业项目 创建云连接实例时,可以将云连接实例加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业管理用户指南》。 使用场景
查看授权 云连接实例支持跨账号加载网络实例,用户可以在授权网络实例页签中授权自己的网络实例给对方加载,在被授权网络实例页签中查看来自于其他用户授权的网络实例,并加载到自己的云连接实例。 查看已授权给其他用户的网络实例 操作场景: 用户查看已经授权给其他用户的网络实例信息。 操作步骤: 进入跨账号授权管理页面。
域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参见图1。 图1 跨大区互通带宽包和域间带宽 父主题: 基本概念
准备工作 在使用云连接服务之前,您需要完成本文中的准备工作。 注册华为云并实名认证 为账户充值 注册华为云并实名认证 如果您已有一个华为云账号,请跳到下一个任务。如果您还没有华为云账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。
修改域间带宽 操作场景 当用户对域间带宽值不满意时,可以修改域间带宽的带宽值。 操作步骤 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“域间带宽”页签。 单击目标域间带宽“操作”列的“修改”。 在弹出的对话框中,重新配置域间带宽的带宽值,单击“确定”。
API请求的组成,并以调用IAM服务的管理员创建IAM用户来说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。
充值。请保证账户有足够的资金,以免创建资源失败。 注册华为账号并开通华为云,完成实名认证。 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。 为账户充值。 您需要确保账户有足够金额,充值方式请参见账户充值。
云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1 企业路由器跨区域互通 云下用户数据中心与云上不同区域互通:通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上
应的带宽包,同区域内多个虚拟私有云(VPC)之间的互通免费。 计费项 带宽包。 一个云连接实例只能绑定一个相同规格(即相同互通大区)的带宽包。 例如,用户A创建了云连接实例cc1,购买并绑定了一个中国大陆到中国大陆的50Mbit/s的带宽包bandwidthPackage1。 需注意:
中心网络名称 输入中心网络的名称。 描述 您可以根据需要在文本框中输入对该中心网络的描述信息。 策略 区域 策略用于记录您的配置信息,您需要选择为您的策略选定目标连通区域。 企业路由器 一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 企业路由器之间互联赠送10kbit/s测试网络。
M项目与企业项目。授权范围如果同时支持IAM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务中给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。管理员可以在授权项
取消授权 操作场景 用户取消自己授权给其他用户的网络实例。 操作步骤 进入跨账号授权管理页面。 在“授权网络实例”页面,单击目标授权网络实例“操作”列的“取消授权”。 在弹出的对话框中,单击“确定”,取消对其他用户的授权。 取消授权后,被授权方可以继续使用已加载的VPC资源,直至移除该VPC实例。
修改全域互联带宽 操作场景 本章节指导用户修改全域互联带宽,当前支持修改带宽名称和带宽大小。 如果您的全域互联带宽大小和当前业务需求不匹配,您可以参考本章节操作提升或者降低带宽大小,修改后立即生效。 操作步骤 进入全域互联带宽列表页面。 在目标全域互联带宽的“操作”列,选择“更多 >
1 按需带宽包 用户云连接相关业务上线前,如果您想评估云连接带宽质量、带宽大小,可以申请按需带宽包。 该功能支持测试期间使用,可联系客户经理申请。 商用 - 2 支持企业项目能力 支持将云连接资源加入企业项目中,便于资源管理。 商用 - 2020年3月 序号 功能名称 功能描述 阶段
在“API凭证”页面的项目列表中查看并获取账号ID。 客户类型 根据企业类型选择。 经营范围 概括描述主营业务即可。 客户企业规模(人数) 仅做备案参考。 客户所属国家 申请跨境业务的主体所在国家。 客户境内外分公司所在国家 根据企业实际情况填写。 客户统一社会信用代码 - 客户法人 - 法人证件类型
在弹出的对话框中根据表1填写对应参数。 表1 创建云连接实例参数 参数 示例 说明 名称 云连接实例的名称。 长度为1~64个字符,中、英文字母,数字,下划线,中划线,点。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 使用场景 虚拟私有云
地域的企业路由器连接费用。企业路由器和全域互联带宽提供按需计费模式,按需计费是一种后付费模式,即先使用再付费。 全域互联带宽按照带宽的实际使用时长计费。 企业路由器按照企业路由器内连接的实际使用时长计费。 用户云连接相关业务上线前,如果想评估云连接带宽质量、带宽大小,可以联系您的