检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华北-北京四、华东-上海一配置VPN连接时,华北-北京四的本端网段和华东-上海一的远端子网设置必须包含外网网段8.8.8.0/24,以便可以ping通外网。 创建并配置云连接实例 创建云连接实例(CC-Test)。 创建流程请详细参考创建云连接实例。 加载网络实例。 加载网络实例详细参考加载网络实例。 添加其他网段。
身份认证与访问控制 云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。
基于云连接实例和Web代理实现跨区域访问Web加速 操作场景 实现用户侧跨区域访问Web加速。 场景配置所需部件:NAT网关(DNAT)、云连接、Web代理服务器。 云连接实例支持区域,请参见云连接实例支持区域。 应用场景如图1所示。 图1 场景示意 本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。
16.36.220。 添加DNAT配置用于将内网服务器映射到公网,通过公网客户端访问内网服务器。 配置验证 配置完成后,测试连通性及访问相应端口。 从公网任一客户机ping DNAT绑定的EIP地址及访问EIP对应端口。
管理控制台界面中在哪里添加云连接路由? 云连接加载网络实例时会自动下发子网路由,无需手动添加。如果需要添加特殊网段,可以在加载网络实例时选择添加其他网段。 云连接下发的相关路由信息在VPC的默认路由表中查看。 父主题: 产品咨询
管理控制台界面中在哪里添加云连接路由? 云连接加载网络实例时会自动下发子网路由,无需手动添加。如果需要添加特殊网段,可以在加载网络实例时选择添加其他网段。 云连接下发的相关路由信息在VPC的默认路由表中查看。 父主题: 管理控制台及页面使用
绍,请参见IAM产品介绍。 云连接权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云连接部署时不区分物理区域,为全局级
单击目标云连接实例名称,进入基本信息页面。 单击“域间带宽”页签。 单击“配置域间带宽”,根据表1填写对应参数。 表1 配置域间带宽参数 参数 说明 互通区域 需要实现互通的区域名称。 请选择两个需要互通的区域。 带宽包 云连接实例绑定的带宽包。 带宽 两个区域实现互通的带宽。 所有基于该带宽包配置的域间带宽总和不超过带宽包的带宽,请预先做好规划。
和数据传输,华为云给出的解决方案是通过云连接实例,将北京和中国香港两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。 云连接实例支持区域,请参见云连接实例支持区域。 方案架构 用户创建云连接实例。 加载网络示例北京VPC和中国香港VPC。
管理控制台及页面使用 配置云连接服务一共有哪几个步骤? 加载网络实例时出现系统异常怎么办? 一个云连接实例是否只能绑定一个共享带宽包? 云连接当前存在哪些限制? 如何申请跨境资质? 管理控制台界面中在哪里添加云连接路由? 云连接带宽包大小能否修改?具体如何操作? 如何修改云连接的域间带宽大小?
修改全域互联带宽 操作场景 本章节指导用户修改全域互联带宽。 当前支持修改带宽名称和带宽大小。如果您的全域互联带宽大小和当前业务需求不匹配,您可以参考本章节操作提升或者降低带宽大小,修改后立即生效。 修改全域互联带宽 在管理控制台左上角单击,选择区域和项目。 进入全域互联带宽列表页面。
图1 给用户授予云连接权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云连接服务权限“Cross Connect Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
需要加载到被授权方云连接中的云连接ID 备注 跨账号授权的备注信息。 单击“确定”,授权对方账号访问本账号下云连接实例资源。 图4 云连接跨账号授权 加载网络实例 被授权用户根据规划的网络连通情况,将需要进行互通的VPC实例加载到创建的云连接实例中。 被授权用户登录管理控制台,进入云连接服务信息页面。
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证
更新网络实例 更新VPC CIDR 操作场景: 用户加载VPC实例后,可以修改VPC实例的VPC CIDRs信息。 操作步骤: 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击需要修改的VPC实例名称。 在页面右侧,实例基本信息区域中,单击“修改VPC
购买全域互联带宽 操作场景 本章节指导用户购买全域互联带宽,全域互联带宽用于云内骨干网通信。 操作步骤 进入购买全域互联带宽页面。 根据界面提示,配置全域互联带宽的基本信息,如表1所示。 表1 参数说明 参数名称 参数说明 计费模式 必选参数。 按需计费:后付费。按照全域互联带宽
单击目标云连接实例名称,进入基本信息页面。 单击“域间带宽”页签。 单击“配置域间带宽”,根据表6填写对应参数。 表6 配置域间带宽参数 参数 说明 互通区域 需要实现互通的区域名称。 请选择两个需要互通的区域。 带宽包 云连接实例绑定的带宽包。 带宽 两个区域实现互通的带宽。 所有基于该带宽包配置的域间带宽总和不超过带宽包的带宽,请预先做好规划。
云连接互访的主机需要购买EIP吗? 如果您创建的ECS只用于云连接间的子网访问,此时不需要购买EIP。 如果您希望通过公网IP直接管理该主机,或者该主机同时提供某种互联网业务时,才需要为此类服务购买EIP。 父主题: 产品咨询
跨区域多VPC互通。 用户IDC通过云专线或VPN就近接入华为云Region后与远端多个Region VPC互通。 优化前端Internet用户访问部署在后端Region的业务的端到端访问体验。 父主题: 产品咨询
d,配置连接IDC2与VPC2之间的云专线。 创建并配置云连接实例 创建云连接实例 进入云连接实例列表页面。 单击页面右上方的“创建云连接”。 在弹出的对话框中,根据表4填写对应参数。 表4 云连接实例参数说明 参数 说明 名称 云连接实例的名称。 企业项目 创建云连接实例时,可以将云连接实例加入已启用的企业项目。