检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
者结合起来,可以实现更精细、更复杂的安全访问控制。 网络ACL中包括入方向规则和出方向规则,您可以针对每条规则指定协议、来源端口和地址、目的端口和地址。以图1为例,在区域A内,某客户的虚拟私有云VPC-X有两个子网,子网Subnet-X01关联网络ACL Fw-A,Subnet-
如图3所示,表示“源/目的检查”功能已关闭。 图3 关闭网卡的“源/目的检查”功能 在ecs-X中安装第三方防火墙。 您可以自行安装或者通过华为云商店购买第三方防火墙。 (可选)为云服务器配置虚拟IP。 此步骤为可选:您可以在vpc-X中创建主备服务器,并绑定同一虚拟IP,当主服务器
} } 响应参数 表4 响应参数 参数名称 类型 说明 peering peering object peering对象,参见表5。 表5 peering对象 属性 类型 说明 id String 对等连接id name String 对等连接的名称 status String
b46-9f3f-2206b1023fd3 响应参数 表2 响应参数 名称 参数类型 说明 vpc vpc object vpc对象 表3 vpc对象 名称 参数类型 说明 id String uuid形式的一个资源标识。 name String 功能说明:虚拟私有云名称 取值范
network_ip_availability object network_ip_avalability对象,请参见表3。 表3 network_ip_availability对象 名称 参数类型 说明 network_id String 网络ID network_name String
说明 routes Array of route objects route对象列表,参见表3。 routes_links Array of routes_link objects routes_link对象列表,参见表4。 只有在使用limit过滤,并且资源个数超过limit或者
查看对等连接路由 操作场景 本章节指导用户查看对等连接的路由,即查看本端VPC和对端VPC添加的路由信息。 查看相同账户对等连接的路由 查看不同账户对等连接的路由 如果您建立了对等连接,但是无法通信,可以参考本章节检查本端VPC和对端VPC的路由配置详情。 查看相同账户对等连接的路由
修改对等连接路由 操作场景 本章节指导用户修改对等连接的路由,即修改本端VPC和对端VPC路由表中对等连接关联的路由。 修改相同账户对等连接的路由 修改不同账户对等连接的路由 如果您的对等连接路由添加错误,可以参考本章节修改本端VPC和对端VPC的路由配置。 修改相同账户对等连接的路由
描述 traffic_mirror_filter_rule TrafficMirrorFilterRule object 流量镜像筛选条件规则对象 request_id String 请求ID 表3 TrafficMirrorFilterRule 参数 参数类型 描述 id String
security_group security_group object 是 security_group对象。请参见表2。 更新操作时至少指定一项属性。 表2 Security Group对象 属性 是否必选 类型 说明 name 否 String 安全组名称 description 否
bf5626421a9 响应参数 表2 响应参数 参数名称 类型 说明 route route object route对象,参见表3。 表3 route对象 属性 类型 说明 id String 路由id destination String 路由目的地址CIDR,如192.168
allocation_pools Array of allocation_pool objects 可用的IP池,allocation_pool对象参见表3 allocation_pool对象 例如:[ { "start": "10.0.0.2", "end": "10.0.0.251"} ] 每个子网的第
删除对等连接 操作场景 本章节指导用户删除对等连接。 对等连接在任何状态下,本端账户和对端账户均有权限删除对等连接。 约束与限制 对等连接双方账号都有权限删除对等连接,一方删除对等连接后,对等连接的所有信息会被立刻删除,包括本端VPC和对端VPC路由表中对等连接的路由信息。 操作步骤
协议端口:包括网络协议类型和端口范围。 网络协议:匹配流量的协议类型,支持TCP、UDP、ICMP和GRE协议。 端口范围:匹配流量的目的端口,取值范围为:1~65535。 源地址或目的地址:在入方向中,匹配流量的源地址。在出方向中,匹配流量的目的地址。 您可以使用IP地址、安
Group objects firewall group对象列表。请参见表3。 firewall_groups_links Array of firewall_groups_link objects firewall_groups_link对象列表。请参见表4。 只有在使用limit过滤,
80-83,87 当您的组网中存在以下情况时,来自ELB和VPCEP的流量不受网络ACL和安全组规则的限制。 ELB实例的监听器开启“获取客户端IP”功能时,不受限制。 比如规则已明确拒绝来自ELB实例的流量进入后端云服务器,此时该规则无法拦截来自ELB的流量,流量依然会抵达后端云服务器。
路由表ID,路由表唯一标识 请求参数 表2 请求参数 名称 是否必选 参数类型 说明 routetable 是 routetable object 路由表对象,参见表3。 表3 routetable字段说明 名称 是否必选 参数类型 说明 subnets 是 subnet object 功能说明:路由表所关联的子网
请求参数 表2 请求参数 名称 是否必选 参数类型 说明 flow_log 是 flow_log object FlowLog对象,请参见表3。 表3 FlowLog对象说明 名称 是否必选 参数类型 说明 name 否 String 功能说明:流日志名称 取值范围:0-64个字符,支持
为什么对等连接创建完成后不能互通? 问题描述 对等连接创建完成后,本端VPC和对端VPC网络不互通。 操作视频 本视频介绍VPC对等连接配置完成后,两端VPC网络仍然不通的可能原因及排查方法。 排查思路 问题排查思路请参见图1,以下排查思路根据原因的出现概率进行排序,建议您从高频
是否必选 说明 tags Array of tag objects 是 tag对象列表,请参见表3。 action String 是 操作标识: create:创建 delete:删除 表3 tag对象 属性 类型 是否必选 说明 key String 是 标签名称。 不能为空。