检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
VPC终端节点-成长地图 | 华为云 VPC终端节点 终端节点(VPC Endpoint)可以在VPC内提供便捷、安全、私密的通道与终端节点服务(华为云服务、用户私有服务)进行连接,该服务使用华为云内部网络,无需弹性公网IP,为您提供性能更加强大、更加灵活的网络。 产品介绍 立即使用
详细内容请参考《弹性负载均衡API参考》中的“查询负载均衡详情”。 VM类型:弹性云服务器IP地址对应的网卡ID。 详细内容请参考《弹性云服务器API参考》中的“查询云服务器网卡信息”, 详见响应消息中的“port_id”字段。 VIP类型:虚拟IP所在虚拟机的网卡ID(VIP类型业务已不支持,该取值类型已废弃)
Identifier,下文简称UUID)。取值为: LB类型:负载均衡器内网IP对应的端口ID。 VM类型:弹性云服务器IP地址对应的网卡ID。 VIP类型:虚拟资源所在物理服务器对应的网卡ID。(该字段已废弃,请优先使用LB类型) service_name String 终端节点服务的名称。
云下IDC通过华为云内网访问云上资源总流程 本实践以云下IDC访问云上VPC内的云服务器为例。 根据用户业务需求,云下IDC与云上VPC通过云专线互通后,需要在不使用公网的情况下,实现云下IDC访问云上VPC内的云服务器。 本最佳实践的操作流程请参见图1。 图1 操作流程 父主题:
Identifier,下文简称UUID)。 取值为: LB类型:负载均衡器内网IP对应的端口ID。 VM类型:弹性云服务器IP地址对应的网卡ID。 VIP类型:虚拟资源所在物理服务器对应的网卡ID。(该字段已废弃,请优先使用LB类型) 最小长度:1 最大长度:64 service_name
Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云的访问。 通过IAM,您可以在华为云账号中为员工创建IAM用户,并授权控制他们对华为云资源的访问范围。例如您的员工中有负责网站维护的人员,您希望他们拥有VPCEP的操作权限,但是不
问客户端的地址。 选择云服务器 “后端资源类型”选择为“云服务器”时,会出现该参数,在列表中选择需要提供服务的云服务器。 选择裸金属服务器 “后端资源类型”选择为“裸金属服务器”时,会出现该参数,在列表中选择需要提供服务的裸金属服务器。 说明: 裸金属服务器类型即将废弃,请优先使用弹性负载均衡类型。
使用“双端固定”特性,即同时设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。
购买终端节点并关联已创建终端节点服务后,无法正常连通如何排查? 确认弹性云服务器使用的网卡安全组是否正确。 在弹性云服务器详情页面查看网卡使用的安全组。 查看安全组入方向是否已放行198.19.128.0/17网段的地址,如果没有放行,请添加198.19.128.0/17网段的入
H协议,此处需要将服务端口设置为22。 后端资源类型 弹性负载均衡 实际提供服务的后端资源。 可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。
是否创建域名。 true:创建域名 false:不创建域名 说明 当创建gateway类型终端节点服务的终端节点时, “enable_dns”设置为true或者false,均不创建域名。 dns_names Array of strings 访问所连接的终端节点服务的域名。 当“en
true:创建域名 false:不创建域名 默认值为false。 说明 当创建gateway类型终端节点服务的终端节点时, “enable_dns”设置为true或者false,均不创建域名。 缺省值:false tags 否 Array of TagList objects 标签列表,没有标签默认为空数组。
endpoints/938c8167-631e-40a4-99f9-493753fbd16b/policy 响应示例 状态码: 200 服务器已成功处理了请求 { "id" : "938c8167-631e-40a4-99f9-493753fbd16b", "status"
} ] 配置示例三:同时配置VPC终端节点策略与桶策略 场景描述: 只允许VPC1内的服务器上传/下载账号A的桶mybucket中的对象,并且只允许桶mybucket中的对象被VPC1内的服务器上传/下载。 其中VPC1的ID为:4dad1f75-0361-4aa4-ac75-1
"permission" : { "description" : "终端节点服务添加白名单" } } 响应示例 状态码: 200 服务器已成功处理了请求 { "permissions" : [ { "id" : "849046d9-7342-44ba-b2d2-367d8de6311b"
取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。 值 可以为空。 长度不超过43个字符。 取值只能包含大写字母、小写字母、数字、点、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。 单击“确认配置”。 确认物理连接信息,单击“去支付”。
"id" : "c07132bf-4071-439a-9ff3-2068eb45092f" } ] } 响应示例 状态码: 200 服务器已成功处理了请求 { "permissions" : [ ] } SDK代码示例 SDK代码示例如下。 Java Python Go 更多
"705290f3-0d00-41f2-aedc-71f09844e879" ], "action" : "receive" } 响应示例 状态码: 200 服务器已成功处理了请求 { "connections" : [ { "id" : "4189d3c2-8882-4871-a3c2-d380272eed83"
"description" : "终端节点节点2, 属于账户[7876999999999]abc_26" } ] } 响应示例 状态码: 200 服务器已成功处理了请求 { "connections" : [ { "id" : "0d837f75-90d5-4528-bd11-5d974238ebca"
Identifier,下文简称UUID)。取值为: LB类型:负载均衡器内网IP对应的端口ID。 VM类型:弹性云服务器IP地址对应的网卡ID。 VIP类型:虚拟资源所在物理服务器对应的网卡ID。(该字段已废弃,请优先使用LB类型) service_name String 终端节点服务的名称。