正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
产品优势 云连接服务具有以下几大产品优势: 全网互联 云上网络任意两点互联,保证网络转发一跳可达,无须中转。 简单灵活 只需三步,分钟级构建跨区域跨境多VPC互通网络,支持混合云架构。 性能优异 华为全球网络基础设施能力,提供低时延、高质量体验。 全球合规 提供全球一站式合规的网络能力,支持用户专注自身业务创新。
中心网络支持区域 云连接实例 云连接实例(Cloud Connection)可帮助用户在不同区域VPC之间、VPC与本地数据中心之间搭建通信通道,实现跨区域VPC之间以及云上多VPC与云下多数据中心之间的网络互通。 连通不同区域的VPC网络 如图1所示,在区域A内将VPC-A01、VPC-
云连接服务与VPC Peering有什么区别? 作为支撑VPC互通的两种不同服务,云连接服务与VPC Peering主要有以下区别: 从互通能力上看,VPC Peering仅支持Region内两两VPC互通,而云连接服务支持同Region内多VPC互通以及跨Region多VPC互通。
云下数据中心与云上VPC互通 通过云连接实例和云专线实现云下数据中心与云上VPC互通
安全 责任共担 身份认证与访问控制 审计与日志 服务韧性 监控安全风险 认证证书
基本概念 网络实例 带宽包 域间带宽 全域互联带宽 区域和可用区
统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在华为云上创建的云连接资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云连接资源的访问权限。 统一身份认证服务
大区和区域的对应关系 表1 大区和区域的对应关系 大区 区域 中国大陆 华北-北京一 华北-北京四 华北-乌兰察布一 华东-上海一 华东-上海二 华南-广州 华南-深圳 西南-贵阳一 亚太 中国-香港 亚太-新加坡 亚太-曼谷 亚太-雅加达 南非 非洲-约翰内斯堡 拉美西 拉美-圣地亚哥
图解云连接
及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。也就是说,云连接可以帮助华为云租户实现: 区域内多VPC互通。 跨区域多VPC互通。 用户IDC通过云专线或VPN就近接入华为云Region后与远端多个Region
带宽包 一个云连接实例是否只能绑定一个共享带宽包? 云连接带宽包大小能否修改?具体如何操作? 云连接带宽包怎样降配?
权限与授权项 权限与授权项说明 策略授权参考
范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云连接服务的其他功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 云连接权限
产品介绍 立即使用 成长地图 由浅入深,带您玩转云连接 01 了解 帮助您快速了解华为云云连接服务的产品简介、应用场景和相关概念等内容。 产品介绍 什么是云连接 支持区域 与其它服务的关系 大区和区域的对应关系 03 使用 云连接创建成功后,您可以查看、修改、删除自己创建或购买的资源。
在跨境场景下,华为云已经有了实名认证程序,为什么云连接服务还需要额外的实名认证? 华为云的实名认证,信息由华为云收集并保存,用于包括计费,开票等。 云连接服务在中国大陆到海外的跨境场景下,还需要额外的实名认证程序,是因为云连接服务的跨境业务能力由中国联通直接提供,这一部分实名认证
组网与使用场景 云连接是否支持同Region内VPC互通? 云连接是否支持跨租户打通?
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
带宽、丢包与延迟问题 配置完云连接之后,跨Region VPC仍然无法通信,可能是哪些原因? 我修改了云连接的域间带宽大小,为什么测试没有生效? 配置云专线和云连接混合场景出现网络不通,如何排查? 云连接测试是否需要配置带宽包? 自己测试的云连接时延与公网时延大小一样,为什么还要选择云连接?
现存的路由条目,包括因VPC Peering,云专线和VPN等服务所增加的路由条目,不能与加入云连接实例后的子网路由产生冲突。 前提条件 已拥有华为云账号,并且华为云账号已实名认证。 华为云账号未欠费,且有足够金额购买本最佳实践所涉及的资源(包括物理连接、云连接服务带宽包、弹性云服务器等)。 确定专线接入点