检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 审计与日志 监控安全风险 认证证书
云原生应用网络的健康检查 健康检查概述 创建健康检查 管理健康检查
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
区域B的路由规则和成员组。 关联服务 关联服务指将服务与云原生应用网络关联。与云原生应用网络关联的服务可以从与云原生应用网络关联的VPC的客户端接收请求。 表4 关联服务说明 关联服务类型 说明 关联同区域服务 服务中的各成员组属于同一个区域内。 关联跨区域服务 服务中的各成员组属于不同的区域内。
IPv4/IPv6双栈 支持IPv4和IPv6应用跨协议互访,支持IPv4应用平滑演进IPv6。 极简网络配置 ANC可以连通任意VPC和服务之间网络,多账号、多区域无感互联,无需规划地址和路由,且无需关心源地址和目的地址是否冲突。
inbound_bandwidth 入方向带宽 该指标用于统计云原生应用网络的当前入网带宽。 单位:bit/s ≥ 0 测量对象:云原生应用网络VPC关联/服务/服务关联 测量维度: anc_anc_id anc_clientassociation_id, anc_serviceassociation_id
服务概述 服务简介 服务是一种可独立部署的软件单元,接受客户端请求的服务载体。将服务与ANC关联后,服务可以通过ANC接收来自客户端的请求,根据定义的路由规则将请求转发到成员组的成员。成员组中的成员可以是云服务器实例、辅助弹性网卡或弹性负载均衡实例等。有关更多信息,请参考成员组概述。
可以根据需要删除路由规则,单个服务至少配置1个路由规则,当服务中仅有1个路由规则时,不支持删除路由规则。 下面介绍如何在管理控制台为已创建的服务配置路由规则,以及如何修改和删除路由规则。 约束与限制 单个服务中,同一区域仅可以创建一个路由规则。 单个路由规则中可以添加多个成员组,
规划的云原生应用网络,应用使用统一的网络部署业务,基于ANC实现网络互通和隔离,无需再统一规划VPC。连接无需感知任何网络信息,应用跨账号、跨区域、跨VPC无感互联。应用灵活编排,网络配置简单,操作便捷。 图1 传统VPC网络与ANC网络配置区别 图2 配置ANC网络 场景二:VPC客户端和访问的目的地址冲突
在成员组列表中,单击待删除成员组所在行的操作列下的“删除”。 弹出删除确认对话框。 如果当前成员组被其他资源关联或占用而无法删除,您需要根据界面提示信息,逐次删除对应的资源或解除关联后,重新尝试删除成员组。 当成员组满足删除条件时,根据界面提示信息输入DELETE,并单击“确定”,删除服务。
创建服务 操作场景 本章节介绍用户如何在管理控制台创建服务。 创建流程: 操作步骤一:基本信息 操作步骤二:路由规则 操作步骤三:确认配置 操作步骤一:基本信息 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 云连接”。
您可以通过指定需要运行服务的目标资源(例如云服务器)来进行创建成员组。选择目标资源所在的区域、虚拟私有云以及子网,创建好成员组后,为每个成员组添加成员。下面介绍如何在管理控制台创建成员组。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络
共享ANC时,在可选资源的下拉框中选择“anc:anc”,系统会展示可选的服务列表。 “权限配置”页面中,ANC资源默认支持的共享权限是查看ANC资源信息、创建VPC关联、创建服务关联。 共享完成后,参考5,进入服务的“共享管理”页签。 可以看到已创建的ANC共享记录。 共享创建完成后,RAM会向指定的使用者发送共
资源数量和容量做了限制。如您最多可以创建多少个云原生应用网络、多少个成员组。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1 我的配额 在页面右上角,单击“申请扩大配额”。
如果健康检查协议选择HTTP协议,则该项是必填参数。 指定健康检查的URL地址。检查路径只能以/开头,长度范围[1,80]。 后端服务器组关联ANC:检查路径支持使用英文字母、数字和‘-’、‘/’、‘.’、‘?’、‘#’、‘%’、‘&’以及扩展字符集_;~!()*[]@$^:',+。
共享服务时,在可选资源的下拉框中选择“anc:service”,系统会展示可选的服务列表。 “权限配置”页面中,服务默认支持的共享权限是查看服务资源信息、创建服务与ANC关联。 共享完成后,参考5,进入服务的“共享管理”页签。 可以看到已创建的服务共享记录。 所有者停止共享 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
如果健康检查协议选择HTTP协议,则该项是必填参数。 指定健康检查的URL地址。检查路径只能以/开头,长度范围[1,80]。 后端服务器组关联ANC:检查路径支持使用英文字母、数字和‘-’、‘/’、‘.’、‘?’、‘#’、‘%’、‘&’以及扩展字符集_;~!()*[]@$^:',+。