检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
具体方法请参见创建虚拟私有云和子网。 创建3个ECS。 具体方法请参见自定义购买ECS。 申请弹性公网IP。 具体方法请参见购买弹性公网IP。 步骤二:创建筛选条件和镜像会话 创建1个筛选条件。 具体方法请参见创建筛选条件。 创建1个镜像会话,关联筛选条件、镜像源以及镜像目的。
安全组配置示例 当您在VPC子网内创建实例(云服务器、云容器、云数据库等)时,您可以使用系统提供的默认安全组default,您也可以创建其他安全组。无论是默认安全组,还是您创建的安全组,您均可以在安全组内设置出方向和入方向规则,以此控制出入实例的流量。以下为您介绍一些常用的安全组的配置示例
以下方法任意选择一种即可: 重启云服器 重启DHCP Client服务:service dhcpd restart 重启网络服务:service network restart 说明: 对于不同操作系统的云服务器,更新DHCP配置的命令不同,此处命令仅供您参考。
创建弹性网卡 操作场景 主弹性网卡随实例默认创建,您可以参考以下操作,在弹性网卡控制台创建扩展弹性网卡。 约束与限制 通过管理控制台创建的扩展弹性网卡,必须和其绑定的实例属于同一个虚拟私有云,可以属于不同安全组。 此限制仅针对管理控制台,通过API创建扩展弹性网卡可以与其绑定的实例属于不同的虚拟私有云
具体方法请参见创建虚拟私有云和子网。 创建4个ECS。 具体方法请参见自定义购买ECS。 申请弹性公网IP。 具体方法请参见购买弹性公网IP。 步骤二:创建筛选条件和镜像会话 创建2个筛选条件。 具体方法请参见创建筛选条件。 创建2个镜像会话,关联筛选条件、镜像源以及镜像目的。
创建地址组 功能介绍 创建地址组。 接口约束 当前每租户的地址组配额默认值为50。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/address-groups 表1 路径参数 参数 是否必选 参数类型
创建对等连接 功能介绍 创建对等连接。 同一租户下创建对等连接时,无需对端接受对等连接请求即可创建成功。 不同租户创建对等连接时,需要对端租户接受请求才可以创建成功。对端租户拒绝请求时,对等连接无法创建。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0
创建告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟私有云的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管 > 云监控服务”。 在左侧导航栏,选择
创建筛选条件 操作场景 您可以参考以下指导创建筛选条件,筛选条件包含入方向规则和出方向规则,规则由优先级、流量采集策略以及匹配条件组成。 入方向规则:用来匹配镜像源接收到的流量。 出方向规则:用来匹配镜像源发送出去的流量。 筛选条件无法独立使用,需要被关联至镜像会话才可以使用。 筛选条件规则配置示例
具体方法请参见解绑弹性公网IP。 执行以下操作,为ECS-HA2配置Keepalived。 将EIP绑定至ECS-HA2。 具体方法请参见绑定弹性公网IP。 远程登录ECS-HA2。 ECS有多种登录方法,具体请参见登录弹性云服务器。
具体方法请参见申请虚拟IP地址。 将虚拟IP绑定到部署防火墙的主备ECS上。 具体方法请参见虚拟IP绑定云服务器。 创建3个VPC对等连接,并配置路由。 创建3个VPC对等连接。
表1 排查思路 可能原因 处理措施 检查ECS安全组是否已放通 解决方法请参考检查ECS安全组是否已放通。 检查网卡的“源/目的检查”开关是否关闭 解决方法请参考检查网卡的源/目的检查开关是否关闭。
具体方法请参见创建虚拟私有云和子网。 创建4个ECS。 具体方法请参见自定义购买ECS。 申请弹性公网IP。 具体方法请参见购买弹性公网IP。 步骤二:创建并配置ELB 创建独享型ELB。 具体方法请参见购买独享型负载均衡器。 为ELB添加UDP监听器,并配置后端服务器。
弹性网卡使用方法 创建弹性网卡 将弹性网卡绑定至云服务器实例 父主题: 基本概念
执行以下操作,通过两种方法修改虚拟私有云名称和描述。 方法一: 在虚拟私有云列表中,单击虚拟私有云名称右侧的。 在对话框中输入虚拟私有云名称,并单击“确定”,完成修改。 方法二: 在虚拟私有云列表中,单击虚拟私有云名称对应的超链接。 进入基本信息页面。
图2 排查思路 表1 排查思路 可能原因 处理措施 弹性云服务器未获取到IP 解决方法请参考弹性云服务器未获取到IP。 链路本地地址169.254.169.254路由问题 解决方法请参考链路本地地址169.254.169.254路由问题。
创建路由器 功能介绍 创建路由器。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0/routers 请求参数 表1 请求参数 参数名称 类型 是否必选 说明 router router object 是 router对象,参见表2。 表2 router
创建安全组 功能介绍 创建安全组。 在创建安全组后,默认配置允许任何IP地址访问TCP协议的22端口和3389端口,这意味着允许SSH连接和RDP访问,存在一定安全隐患。 调试 您可以在API Explorer中调试该接口。 URI POST /v1/{project_id}/security-groups
创建辅助弹性网卡 功能介绍 创建辅助弹性网卡。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/sub-network-interfaces 表1 路径参数 参数 是否必选 参数类型 描述 project_id
创建安全组 功能介绍 创建安全组。 调试 您可以在API Explorer中调试该接口。 URI POST /v2.0/security-groups 请求参数 表1 请求参数 参数名称 是否必选 类型 说明 security_group 是 security_group object