检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
删除安全组规则 操作场景 当您不需要通过某条安全组规则控制流量流入/流出安全组内实例时,您可以参考以下操作删除安全组规则。 约束与限制 当您删除安全组规则前,请您务必了解该操作可能带来的影响,避免误删除造成网络中断或者引入不必要的网络安全问题。 安全组规则遵循白名单原理,当在规则
则目的地址不能使用IP地址组。 如果没有可用的IP地址组,请您参见创建IP地址组进行创建。 0.0.0.0/0 目的端口范围 网络ACL规则中用来匹配流量的目的端口,取值范围为:1~65535。 端口填写支持下格式: 单个端口:例如22 连续端口:例如22-30 多个端口:例如22
监控指标 表1 弹性公网IP和带宽支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) upstream_bandwidth 出网带宽 该指标用于统计测试对象出云平台的网络速度(原指标为上行带宽)。 单位:比特/秒 ≥ 0 bit/s 带宽或弹性公网IP
0/routers 请求参数 表1 请求参数 参数名称 类型 是否必选 说明 router router object 是 router对象,参见表2。 表2 router对象 属性 是否必选 类型 说明 name 否 String 路由器的名称。 【使用说明】 仅支持数字、字母、_(下划线)、-(中划线)、
远程登录备ECS,本示例是ECS-HA2。 ECS有多种登录方法,具体请参见登录弹性云服务器。 请根据ECS的操作系统,在表4中选择关闭IP转发功能的操作,本示例ECS为Linux操作系统。 表4 关闭IP转发功能 操作系统 操作指导 Linux系统 执行以下命令,切换root用户。 su root 执行以下命令,查看IP转发功能是否已开启。
监控指标 表1 弹性公网IP和带宽支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) upstream_bandwidth 出网带宽 该指标用于统计测试对象出云平台的网络速度(原指标为上行带宽)。 单位:比特/秒 ≥ 0 bit/s 带宽或弹性公网IP
响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 tags Array of ListTag objects tag对象列表 request_id String 请求ID total_count Integer 资源数量 表4 ListTag 参数 参数类型
说明 tags Array of tag objects tag对象列表,请参见表3。 表3 tag字段数据结构说明 名称 参数类型 说明 key String 键。 不能为空。 长度不超过128个字符(当前控制台操作key长度不超过36个字符)。 由英文字母、数字、下划线、中划线、中文字符组成。
fixed_ip对象 名称 是否必选 参数类型 说明 subnet_id 否 String 功能说明:所属子网ID 约束:不支持更新 ip_address 否 String 功能说明:端口IP地址 约束:不支持更新 表4 allow_address_pair对象 名称 是否必选 参数类型
在左侧导航栏,选择“虚拟私有云 > 弹性网卡”。 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 在辅助弹性网卡列表,单击操作列的“绑定弹性公网IP”,选择需要绑定的弹性公网IP。 单击“确定”,完成绑定。 解绑定操作 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络
响应参数 名称 参数类型 说明 flow_logs Array of FlowLog objects FlowLog对象列表,请参见表3。 表3 FlowLog对象说明 名称 参数类型 说明 id String 功能说明:流日志ID name String 功能说明:流日志名称
虚拟私有云的状况,从而起到预警作用。 CES的详细介绍,请参见CES功能介绍。 VPC支持的监控指标,请参见支持的监控指标。 查看监控指标步骤,请参见查看监控指标。 父主题: 安全
vpc_id 是 虚拟私有云唯一标识 请求参数 表2 请求参数 名称 是否必选 参数类型 说明 vpc 是 vpc object vpc对象。 表3 vpc对象 名称 是否必选 参数类型 说明 name 否 String 功能说明:虚拟私有云名称。 取值范围:0-64个字符,支持数字、字
上图回显样例中包含ethX:X类型的网卡,样例中192.168.1.137为ECS网卡需要配置的虚拟IP地址。 是,弹性云服务器内部网卡子接口正常创建。 否,请执行如下步骤。 回显中不存在ethX:X类型的网卡,请执行以下命令进入“/etc/sysconfig/network-scripts”目录。 cd /
添加安全组规则 操作场景 安全组实际是网络流量访问策略,由入方向规则和出方向规则共同组成。您可以参考以下章节添加安全组规则,用来控制流入/流出安全组内实例(如ECS)的流量。 常见的安全组规则应用场景包括:允许或者拒绝特定来源的网络流量、允许或拒绝特定协议的网络流量、屏蔽不需要开
traffic_mirror_filter 是 CreateTrafficMirrorFilterOption object 流量镜像筛选条件对象 表3 CreateTrafficMirrorFilterOption 参数 是否必选 参数类型 描述 description 否 String
87ed4ebe 响应参数 表1 响应参数 参数名称 类型 说明 router router object router对象,参见表2。 表2 router对象 属性 类型 说明 id String 路由器的id 【使用说明】在查询路由器列表时非必选 name String 路由器的名称。
在页面下方的路由列表中,单击目标路由操作列下的“删除”。 弹出删除确认对话框。 确认无误后,单击“确定”,删除路由。 删除不同账户对等连接的路由 通过本端账户删除本端VPC的路由,通过对端账户删除对端VPC的路由,删除方法相同。 使用本端账户登录管理控制台,执行以下操作,删除本端VPC的路由。
traffic_mirror_filter 是 UpdateTrafficMirrorFilterOption object 流量镜像筛选条件对象 表3 UpdateTrafficMirrorFilterOption 参数 是否必选 参数类型 描述 description 否 String
参数类型 描述 traffic_mirror_session 是 TrafficMirrorSourcesOption object 流量镜像会话对象 表3 TrafficMirrorSourcesOption 参数 是否必选 参数类型 描述 traffic_mirror_sources