检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源和成本规划 本节介绍最佳实践中资源规划情况,包含以下内容: 表1 跨区域VPC互通组网规划说明 区域 资源 资源说明 数量 费用 华北-北京四 VPC VPC1子网:192.168.0.0/16 VPC2子网:172.16.0.0/16 2 免费 物理连接 虚拟网关的本端子网:192
图1 高速上云场景示意图 如图1所示,本地数据中心通过VPN或者云专线与VPC 1连通,实现: 利用终端节点1,通过内网访问云服务(如OBS、DNS等)。 利用终端节点2,访问VPC 1的云资源(如ECS 1)。 利用终端节点3,跨VPC访问VPC 2的云资源(如ECS 2)。
Allow,允许控制访问权限 Deny,拒绝控制访问权限 Action Array of strings obs访问权限 Resource Array of strings obs对象 请求示例 删除网关型终端节点策略 DELETE https://{endpoint}/v1/{pro
Allow,允许控制访问权限 Deny,拒绝控制访问权限 Action Array of strings obs访问权限 Resource Array of strings obs对象 请求示例 查询终端节点详情 GET https://{endpoint}/v1/{project_i
接选择“网关”类型的OBS终端节点服务。 此处请根据具体的区域选择对应的OBS服务实例: 拉美-墨西哥城一:com.myhuaweicloud.na-mexico-1.obs 拉美-圣保罗一:com.myhuaweicloud.sa-brazil-1.obs 拉美-圣地亚哥:com
过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用
Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 endpoint_services
描述 X-Auth-Token 是 String 用户Token。用户Token也就是调用获取用户Token接口的响应值, 该接口是唯一不需要认证的接口。 请求响应成功后在响应消息头(Headers)中包含的“X-Subject-Token”的值即为Token值。 Content-Type
Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 无 请求示例 删除终端节点 DELETE https://{endpoi
支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与VPCEP服务相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的VPCEP服务操作列表 操作名称 资源类型 事件名称 创建终端节点服务
描述 Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 version
Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 quotas
Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 endpoint_services
入门指引 选择使用场景 VPC终端节点可以应用在不同的场景下,请参见表1。 表1 VPC终端节点使用场景 场景 说明 同一区域云资源的跨VPC通信 VPC终端节点支持同一区域云资源的跨VPC通信,通过创建终端节点服务和购买终端节点,实现云服务的跨VPC访问,包括: 配置跨VPC通信的终端节点(同一账号)
Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 tags
Content-Type 否 String 发送的实体的MIME类型。推荐用户默认使用application/json, 如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 表3 请求Body参数 参数 是否必选 参数类型 描述 permission 是
步骤一:创建终端节点服务 操作场景 为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。 本节以“弹性负载均衡”作为后端资源为例,指导您创建终端节点服务。 前提条件 在同一VPC内,已经完成后端资源的创建。
步骤一:创建终端节点服务 操作场景 为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。 本节以VPC2中,属于账号B的“弹性负载均衡”作为后端资源为例,指导您创建终端节点服务。 前提条件
查询并访问终端节点 操作场景 当终端节点购买完成时,可以查询终端节点详情并访问终端节点。 约束与限制 一个终端节点支持最大并发连接数: 基础型:3000 专业型:1000000 查询终端节点 支持查询终端节点的ID、服务名称、虚拟私有云、状态等详情。 进入终端节点列表页。 在终端
购买终端节点并关联已创建终端节点服务后,无法正常连通如何排查? 确认弹性云服务器使用的网卡安全组是否正确。 在弹性云服务器详情页面查看网卡使用的安全组。 查看安全组入方向是否已放行198.19.128.0/17网段的地址,如果没有放行,请添加198.19.128.0/17网段的入