检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高
VPC连接 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建VPC连接 POST /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments
配额管理 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 查询配额 GET /v3/{project_id}/enterprise-router/quotas er:quotas:list √ √ 父主题
在连接列表中,单击“虚拟私有云(VPC)”连接所在行的操作列下的“删除”。 弹出删除确认对话框。 确认无误后,单击“确定”,删除连接。 连接删除后无法恢复,请谨慎操作。 父主题: VPC连接
参数 参数类型 描述 id String 关联唯一标识 最大长度:36 route_table_id String 路由表唯一标识 最大长度:36 attachment_id String 连接唯一标识 最大长度:36 resource_type String vpc:虚拟私有云
String 更新时间,格式:YYYY-MM-DDTHH:mm:ss.sssZ 表4 RouteAttachment 参数 参数类型 描述 resource_id String 连接关联的资源ID resource_type String 连接关联的资源类型: vpc:虚拟私有云
路由表概述 路由表是企业路由器发送报文的依据,包含了连接的关联关系、传播关系以及路由信息。 表1 路由表概述 路由表类型 说明 自定义路由表 您可以在企业路由器中创建自定义路由表。 一个企业路由器可以拥有多个路由表,通过将连接关联至不同的路由表,可以实现网络的灵活互通和隔离。 默认路由表
通过IAM授予使用ER的权限 创建用户并授权使用ER ER自定义策略
修改连接的标签 操作场景 本章节指导用户修改已有连接的标签。 约束与限制 每个标签由“标签键”和“标签值”组成,“标签键”不支持修改,只能修改“标签值”。 如果需要修改“标签键”,请删除后重新添加,具体请参见删除连接的标签和添加企业路由器的标签。 操作步骤 进入企业路由器列表页面。
查看连接的标签 操作场景 本章节指导用户查看连接的标签。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待查看连接标签的企业路由器。 单击企业路由器名称,并选择“连接”页签。 进入连接列表页面。 单击待查看标签的连接名称。 进入连接详情页面。 在标签列表中,查看连接的标签信息
在ER场景下,位于ER路由表中的自定义路由和“虚拟私有云(VPC)”连接对应的传播路由属于静态路由。 BGP路由:通过BGP协议学习的路由。
查看路由策略 操作场景 本章节指导用户查看路由策略信息,包括路由策略的名称、状态、描述以及创建创建时间。 操作步骤 进入路由策略列表页面。 在路由策略列表中,单击目标路由策略名称。 进入路由策略详情页面,可查看路由策略的详细信息。 父主题: 路由策略
删除路由策略 操作场景 本章节指导用户删除不需要的路由策略。 约束与限制 待删除的路由策略不能绑定ER连接,否则无法删除。请先解绑定,具体操作参见解绑定ER的路由策略。 操作步骤 进入路由策略列表页面。 在路由策略列表中,单击目标路由策略所在行的操作列下的“删除”。 弹出删除确认对话框
IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予ER所需的权限,组内用户自动继承用户组的所有权限。 IAM的详细介绍,请参见IAM功能介绍。
在NAT网关中配置SNAT规则 操作场景 本章节指导用户在公网NAT网关中添加SNAT规则,实现访问公网。 操作步骤 在公网NAT网关中,配置SNAT规则。 配置SNAT规则,具体方法请参见添加SNAT规则。 本示例中SNAT规划详情请参见表7。 父主题: 配置网络
修改路由表信息 操作场景 本章节指导用户在企业路由器中修改路由表名称和描述。 约束与限制 系统创建的名称为“defaultRouteTable”的路由表和自定义路由表一样,支持修改名称和描述。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待修改名称的企业路由器。 您可以通过以下两种操作入口
验证跨区域网络的通信情况 登录弹性云服务器。 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。 本示例是通过管理控制台远程登录(VNC方式)。 在弹性云服务器的远程登录窗口,执行以下命令,验证网络互通情况。 执行以下命令,验证跨区域VPC网络互通情况。 ping 弹性云服务器
删除流日志 功能介绍 删除流日志 接口约束 流日志状态为available,deleting和failed的时候才能删除。 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/enterprise-router/{er_id}/flow-logs
关闭流日志 功能介绍 关闭流日志 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述
String 关联唯一标识 project_id String 项目ID er_id String 企业路由器id route_table_id String 路由表唯一标识 attachment_id String 连接唯一标识 resource_type String vpc:虚拟私有云