检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。
设置告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云连接实例的状况,从而起到预警作用。 操作步骤 进入云监控服务告警规则列表页面。 单击“创建告警规则”进行添加,或者选择已有的告警规则进行修改,根据界面提示设置云连接实例的告警规则。 规则参数设置完成后,单击“立即创建”。
户在不同区域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同区域或跨区域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您打造一张灵活、可靠、智能的企业级全球互联网络。 中心网络支持区域,请参见中心网络支持区域。 应用场景 云上不同区域互通:云上不同区
中小企业用户。 身份策略授权 用户-策略 系统身份策略 自定义身份策略 为主体授予身份策略 身份策略附加至主体 核心关系为“用户-策略”,管理员可根据业务需求定制不同的访问控制策略,能够做到更细粒度更灵活的权限控制,新增资源时,对比角色与策略授权,基于身份策略的授权模型可以更快速
删除中心网络标签 查询中心网络的标签信息 通过标签过滤中心网络实例 创建一个新版本的中心网络策略 查询所有版本的中心网络策略列表 应用中心网络策略 删除中心网络策略版本 查询中心网络策略变化集 父主题: API
Administrator策略。 VPC Administrator:项目级策略,在同项目中勾选。 Tenant Guest:项目级策略,在同项目中勾选。 CC FullAccess 云连接服务的所有执行权限。 系统策略 依赖CC Network Depend QueryAccess策略。 CC ReadOnlyAccess
企业路由器:用于创建中心网络。 全域接入网关:用于添加附件管理。 策略管理: 同一中心网络仅支持关联一个策略,如需关联其他策略可直接应用要关联的策略,之前已关联的策略将自动取消关联。 同一策略中一个区域仅支持添加一个企业路由器,创建的企业路由器之前默认互联。 当策略实例处于应用中或取消中,不能执行删除操作。
权限管理 创建用户并授权使用云连接 云连接自定义策略 云连接权限策略配置示例
deleteCentralNetwork 创建中心网络策略 centralNetworkPolicy createCentralNetworkPolicy 应用中心网络策略 centralNetworkPolicy applyCentralNetworkPolicy 删除中心网络策略 centralNetworkPolicy
云连接路由接口,支持查询路由条目详情、查询路由条目列表。 中心网络实例接口 云连接中心网络实例接口,支持创建、查询、更新、删除中心网络实例、查询列表、创建策略、应用策略、删除策略、查询变化集等。 中心网络的附件实例接口 中心网络的附件接口,支持创建、查询、更新、删除网络实例、查询列表等。 中心网络连接接口
标签的命名规则请参见表2。 说明: 如果您的组织已经设定云连接实例的相关标签策略,则需按照标签策略规则为云连接实例添加标签。标签如果不符合标签策略的规则,则可能会导致云连接实例创建失败,请联系组织管理员了解标签策略详情。 描述 云连接实例的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。
实例创建20个标签。 说明: 如果您的组织已经设定云连接实例的相关标签策略,则需按照标签策略规则为云连接实例添加标签。标签如果不符合标签策略的规则,则可能会导致云连接实例创建失败,请联系组织管理员了解标签策略详情。 描述 云连接实例的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。
权限和授权项 权限和授权项说明 策略授权参考
中心网络操作指南 中心网络概述 中心网络管理 策略管理 附件管理 跨地域连接带宽管理 审计
从承载网络上看,VPC Peering的承载网络是基于数据中心网络(DCN),云连接服务的承载网络,则是基于数据中心骨干网(DCI)。 从收费策略上看,VPC Peering是免费的,云连接服务支撑同一Region下的多VPC互通,也是免费的,但跨Region多VPC互通是需要通过购买带宽包、配置域间带宽来实现互通的。
请先删除附件。 400 GCN.100106 The central network plane has attachments. 新策略应用失败,原策略中存在附件无法取消应用。 请先删除附件。 400 GCN.100108 The enterprise router has already
区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用
计费方式为“按带宽计费”。 按需计费 按带宽值计费 带宽包单价 * 购买时长。 请以控制台实际价格为准。 企业路由器的连接费用 当中心网络应用的策略中包含企业路由器的连接时,会收取连接费用。 按需计费 连接单价 * 购买时长 企业路由器的连接单价请参见企业路由器价格详情中的“连接价格”。
全域弹性公网IP:支持批量添加和移出实例。 云连接:仅支持添加和移出一个实例。 将云连接中心网络添加至全域互联带宽,需先配置跨地域连接,详情请参见: 创建中心网络。 策略管理。 附件管理。 不同带宽类型的全域互联带宽可配合不同的实例使用,详情见表1。 表1 全域互联带宽添加实例说明 带宽类型 全域弹性公网IP
实例创建20个标签。 说明: 如果您的组织已经设定云连接实例的相关标签策略,则需按照标签策略规则为云连接实例添加标签。标签如果不符合标签策略的规则,则可能会导致云连接实例创建失败,请联系组织管理员了解标签策略详情。 描述 云连接实例的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。