检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。 企业路由器支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。
VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 传播路由 资源规划说明 企业路由器ER、云专线DC、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 以下资源规划详情仅为示例,您可以根据需要自行修改。 表5 DC双链路负载混合云组网资源规划总体说明
产品功能 企业路由器提供丰富的功能供您灵活配置服务,具体说明如表1所示。 提供添加连接、创建自定义路由表、创建关联、创建传播、添加路由等丰富的网络构建和路由管理功能。 提供权限管控、标签管理、配额管理等提升服务使用安全和便捷的多种实用功能。 表1 企业路由器功能概览 功能 功能描述
其他连接 更新连接基本信息 查询连接详情 查询连接列表 父主题: API
可用区 查询可用区列表 父主题: API
企业路由器 创建企业路由器 更新企业路由器 查询企业路由器详情 查询企业路由器列表 更新企业路由器的可用区信息 删除企业路由器 父主题: API
传播 创建路由传播 查询路由传播列表 删除路由传播 父主题: API
路由表 创建路由表 更新路由表信息 查询路由表详情 查询路由表列表 删除路由表 父主题: API
API 企业路由器 VPC连接 其他连接 路由表 关联 传播 路由 标签 配额管理 可用区 流日志
其他连接 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 更新连接基本信息 PUT /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id}
关联 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建关联 POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route
传播 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建传播 POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route
路由 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建静态路由 POST /v3/{project_id}/enterprise-router/route-tables/{route_table_id}/static-routes
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险
连接 连接概述 VPC连接 VGW连接 VPN连接 Peering连接 DGW连接 CFW连接 修改企业路由器中连接的名称 查看企业路由器中的连接
监控与审计 使用CES服务监控ER网络指标 使用CTS服务审计ER关键操作
关联 关联概述 创建关联将连接关联至路由表中 查看路由表中关联的连接 删除路由表中关联的连接
传播 传播概述 在路由表中创建连接的传播 查看路由表中连接的传播 删除路由表中连接的传播
路由 路由概述 创建静态路由 修改静态路由 查看路由 删除静态路由
标签 标签概述 添加标签 修改标签 使用标签搜索云资源 查看标签 删除标签