检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网关:由系统配置的云服务类别的终端节点服务,用户无需创建,可直接使用。 接口:包括由系统配置的云服务类别的终端节点服务,以及由用户私有服务创建的终端节点服务。前者用户无需创建,可直接使用;后者需要用户自行创建。 本节介绍将用户私有服务创建为接口型终端节点服务的操作指导。
通过VPC终端节点访问弹性文件服务 VPC终端节点可以为计算资源的VPC和弹性文件服务SFS 3.0容量型文件系统提供可靠的连接,计算资源的VPC需要通过VPC终端节点与SFS 3.0容量型文件系统建立通信,计算资源从而能够访问文件系统。
创建终端节点服务 在系统首页,单击管理控制台左上角的,选择“网络 > VPC终端节点”。 在终端节点服务页面,单击“创建终端节点服务”。 根据界面提示,配置相关参数。 图5 创建终端节点服务 单击“立即创建”。
系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
不同操作系统的Route命令格式存在差异,请以用户实际操作系统对应的Route命令格式为准。
“网关”型终端节点服务 “网关”型是由系统配置的云服务类别的终端节点服务,用户无需创建,可以直接使用,如表1所示。 系统在不同区域支持的云服务不同,具体以管理控制台可配置的“服务列表”为准。
本操作场景涉及两个系统创建的终端节点服务: 终端节点服务(DNS):提供域名解析服务,用于线下本地数据中心解析OBS域名。
网关:由系统配置的云服务类别的终端节点服务,用户无需创建,可直接使用。 接口:包括由系统配置的云服务类别的终端节点服务,以及由用户私有服务创建的终端节点服务。前者用户无需创建,可直接使用;后者需要用户自行创建。
不同操作系统的Route命令格式存在差异,请以用户实际操作系统对应的Route命令格式为准。 配置用户本地数据中心节点到VPN网关或者专线网关的OBS路由。
VPC终端节点告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 更多关于VPC终端节点监控规则的信息,请参见《云监控用户指南》。 父主题: 使用CES监控VPC终端节点
查看审计日志 操作场景 在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
在系统首页,单击管理控制台左上角的,选择“管理与监管 > 云监控服务”。 图1 云监控服务 单击页面左侧的“云服务监控”,选择“VPC终端节点”。 默认进入终端节点服务实例页面。
用户权限 系统默认提供两种权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 VPC终端节点的资源包括终端节点服务和终端节点,均属于区域级别的资源,需要在资源所在项目为用户添加权限。
设置网关型终端节点的路由表 操作场景 如果您需要通过终端节点实现VPC与华为云上的服务建立安全稳定的私有连接,您可以在VPC中创建云服务的网关型终端节点并绑定路由表,系统自动将该云服务的下一跳路由指向网关型终端节点,实现对云服务的私网访问。
约束与限制 您只能删除由用户私有服务创建的终端节点服务,无权删除系统配置的终端节点服务。 当终端节点服务下存在状态为“已接受”、“创建中”的终端节点时,无法直接删除。 终端节点服务下终端节点的状态,请参见终端节点服务和终端节点有哪些状态?。 操作步骤 进入终端节点服务页面。
在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装的是最新版本的SDK。使用过时的版本可能会导致兼容性问题或无法使用最新功能。您可以在SDK中心查询版本信息。
如表1所示,包括了VPCEP的所有系统角色。 表1 VPCEP系统角色 系统角色 描述 类别 依赖关系 VPCEndpoint Administrator VPC终端节点的所有执行权限。
前提条件 给用户组授权之前,请您了解用户组可以添加的VPCEP权限,并结合实际需求进行选择,VPCEP支持的系统权限,请参见VPCEP系统权限。若您需要对除VPCEP之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。
系统将云平台上的云服务(OBS和DNS)配置为终端节点服务,您可以将VPC私密地连接到终端节点服务,使VPC内的云资源无需弹性公网IP就能够访问终端节点服务。 公测 配置访问OBS服务内网地址的终端节点
_sys_开头属于系统标签,租户不能输入。 key两头不能有空格字符。 最小长度:1 最大长度:128 value String 值。 长度0~255个字符(中文也可以输入255个字符)。