检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
路由配置示例 基于ECS自建SNAT服务器实现多个ECS共享EIP访问公网 父主题: 路由表和路由
API V3 VPC 安全组 安全组规则 IP地址组 辅助弹性网卡 流量镜像会话 流量镜像筛选条件 流量镜像筛选规则 网络ACL 网络ACL资源标签管理 端口
说明 id 否 String 按照网络ACL策略对应的ID过滤查询 name 否 String 按照网络ACL策略的名称过滤查询 description 否 String 按照网络ACL策略的描述过滤查询 tenant_id 否 String 按照网络ACL策略所属的项目ID过滤查询
否 String 功能说明:流日志名称 取值范围:0-64个字符,支持数字、字母、中文字符、_(下划线)、-(中划线)、.(点) description 否 String 功能说明:流日志描述 取值范围:0-255个字符,不能包含“<”和“>” admin_state 否 Boolean
默认为false。 表7 route对象 属性 类型 说明 destination String IP地址段 nexthop String 下一跳IP地址,nexthop仅支持是router所关联的子网范围内IP地址 响应示例 { "router": { "id": "f
Policy对象 属性 类型 说明 id String 网络ACL策略uuid标识。 name String 网络ACL策略名称。 description String 网络ACL策略描述。 tenant_id String 项目ID firewall_rules Array of strings
9:30:00,按照带宽大小500Mbit/s计费。 9:30:00 ~ 10:00:00,按照带宽大小1000Mbit/s计费。 欠费影响 图3描述了增强型95计费EIP资源各个阶段的状态。购买后,在计费周期内资源正常运行,此阶段为有效期;当您的账号因增强型95计费资源自动扣费导致欠费后,账号将变成欠费状态,资源将陆续进入宽限期和保留期。
/v3/{project_id}/vpc/firewalls/{firewall_id}/remove-rules vpc:firewalls:update √ √ 网络ACL绑定子网 PUT /v3/{project_id}/vpc/firewalls/{firewall_id}/associate-subnets
子网ID,subnet_id和port_id参数二选一。 使用子网的gateway IP地址来创建路由器接口。 port_id String 否 端口ID,port_id和subnet_id参数二选一,使用端口的IP地址创建路由器接口。 请求示例 路由器删除接口,路由器id为b625c58
nginx:alpine 将弹性云服务器上iptables里面filter表的FORWARD链的默认策略设置为ACCEPT。 此处设置是因为Docker为安全性将iptables里面filter表的FORWARD链默认策略设置成了drop,因此需要修改。 $ iptables -P FORWARD
表2 peering对象创建字段说明 属性 是否必选 类型 说明 name 是 String 对等连接的名称,支持长度为1-64。 description 否 String 对等连接的描述。 取值范围:0-255个字符,不能包含“<”和“>”。 request_vpc_info 是 vpc_info
"0f82b221-8cd6-44bd-9dfc-0e118fa7b6b1" } 响应参数 表2 响应参数 参数名称 类型 说明 description String 对policy的描述信息 audited Boolean 每次policy或者它相关的rule有变动,该参数将会被置为False
"c131886aec...", "name": "IAMUser", "description": "IAM User Description", "areacode": "", "phone": "",
对等连接发起端vpc信息,请参见表4。 accept_vpc_info vpc_info object 对等连接接受端vpc信息,请参见表4。 description String 对等连接描述 created_at String 资源创建时间,UTC时间 格式:yyyy-MM-ddTHH:mm:ss
否 String 功能说明:流日志名称 取值范围:0-64个字符,支持数字、字母、中文字符、_(下划线)、-(中划线)、.(点) description 否 String 功能说明:流日志描述 取值范围:0-255个字符,不能包含“<”和“>” resource_type 是 String
对等连接发起端vpc信息,请参见表3。 accept_vpc_info vpc_info object 对等连接接受端vpc信息,请参见表3。 description String 对等连接描述 created_at String 资源创建时间,UTC时间 格式:yyyy-MM-ddTHH:mm:ss
图1 更改安全组 根据界面提示,在下拉列表中选择待更改安全组的网卡,并重新选择安全组。 您可以同时勾选多个安全组,弹性云服务器的访问规则先根据绑定安全组的顺序,再根据组内规则的优先级生效。 如需创建新的安全组,请单击“新建安全组”。 使用多个安全组可能会影响弹性云服务器的网络性能,建议您选择安全组的数量不多于5个。
对等连接发起端vpc信息,请参见表3。 accept_vpc_info vpc_info object 对等连接接受端vpc信息,请参见表3。 description String 对等连接描述 created_at String 资源创建时间,UTC时间 格式:yyyy-MM-ddTHH:mm:ss
属性 类型 是否必选 说明 destination String 是 路由目的地址CIDR,如192.168.200.0/24。支持IPv4和IPv6。 nexthop String 是 路由下一跳,如果路由是“peering”类型,填写vpc peering id。 vpc peering
组。 同一个区域内克隆安全组时,可以克隆安全组内的全部规则。 跨区域克隆安全组时,仅支持克隆源/目的地址是IP地址或者本安全组的规则,不支持克隆源/目的地址是其他安全组和IP地址组的规则。 克隆安全组功能是克隆安全组及安全组规则,不支持克隆此安全组关联的实例。 克隆安全组支持在同