通过在中国-香港区域购买NAT网关,添加SNAT规则并绑定EIP,来实现访问境外公网。 应用场景如图1所示。 图1 场景示意 在本方案中,用户云下数据中心(IDC)使用华为云的“华东-上海一”替代。 境外网络网段:8.8.8.0/24;境外唯一测试网络:8.8.8.8。 方案优势 实现客户跨境访问的同时,加速网络访问,给客户更好地体验。
在创建云连接资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免创建资源失败。 注册华为账号并开通华为云,完成实名认证。 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。
云连接实例的线路是物理线路还是逻辑隔离? 华为云骨干网承载云连接实例线路,云连接实例用户之间是逻辑隔离。 父主题: 云连接实例类
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
谁来审批跨境资质申请? 跨境资质由华为云云连接服务的跨境业务合作伙伴中国联通负责审批。 这是由于云连接服务的相关跨境业务由中国联通负责统一为用户集中建立用户档案,云连接服务能力由华为云提供,云连接的底层链路由中国联通提供运营服务。 父主题: 跨境申请类
在创建云连接资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免创建资源失败。 注册华为账号并开通华为云,完成实名认证。 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。
请根据实际申请页面完成跨境资质申请材料的准备和上传。 表3 跨境云服务在线申请 参数 说明 客户名称 必须与《信息安全承诺书》中的“用户名称”保持一致。 华为云ID 指用户在华为云管理控制台的“账号ID”,从控制台获取账号ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。
根据中华人民共和国工业和信息化部(简称工信部)相关法律、行政法规规定,中国大陆只有三大运营商具备跨境业务运营资质。 华为云通过与中国联通的深度创新合作,云连接服务的相关跨境业务由中国联通负责统一为用户集中建立用户档案,云连接服务能力由华为云提供,云连接的底层链路由中国联通提供运营服务。 父主题: 跨境申请类
配置云连接实例、对等连接时,通过云连接实例、对等连接实现跨区域互通的各个VPC,其子网的IP编址不能重叠或冲突。 前提条件 已拥有华为云账号,并且华为云账号已实名认证。 华为云账号未欠费,且有足够金额购买本最佳实践所涉及的资源(包括云连接实例带宽包、弹性云服务器等)。 已创建好需要跨区域互通
AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议
您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云连接资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
云连接跨境网络互通资质申请资料已上传后,若本地文件丢失无法找回,请妥善保管您的跨境资质申请材料。 跨境网络互通资质申请相关材料不需要华为方签字和盖章。 华为云为用户提供跨境业务编排能力,跨境线路经营主体是中国联通,中国联通根据工信部的要求,直接审核用户的跨境资质材料并备案。 父主题:
云连接实例如何实现高可用? Region内云连接实例为集群部署形态且跨AZ部署多集群。 跨Region云连接使用华为云骨干链路,两个Region之间至少为主备冗余链路。 云连接实例有专门的拨测平台实时监控云连接集群及链路运行情况。 父主题: 云连接实例类
您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云连接资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
在创建云连接资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免创建资源失败。 注册华为账号并开通华为云,完成实名认证。 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。
在创建云连接资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免创建资源失败。 注册华为账号并开通华为云,完成实名认证。 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请执行以下操作。 注册华为账号并开通华为云。 参考实名认证,完成个人或企业账号实名认证。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CC的操作事件用于审计。
不会立即停止服务,资源进入宽限期。您需支付资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么资源就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。
请联系技术支持。 400 CC.1007 Internal Server Error. 调用API出现异常。 请联系技术支持。 400 CC.1031 The cloud connection name is already in use. 云连接名称重复。 请更换云连接名称。 400 CC
POST操作正常返回。 204 No Content DELETE操作正常返回。 异常 表2 异常时的返回值 状态码 返回值 状态码说明 400 Bad Request 服务器未能处理请求。 401 Unauthorized 被请求的页面需要用户名和密码。 403 Forbidden
您即将访问非华为云网站,请注意账号财产安全