检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险 认证证书
虚拟网关 虚拟网关是物理连接的接入路由器,是实现物理连接访问VPC的逻辑接入网关。虚拟网关与云专线需要直连的VPC绑定,如果用户需要访问多个VPC,则也可通过虚拟网关关联需要访问的VPC网段,通过对等连接或云连接实现访问多个VPC的功能。 一个VPC只能关联一个虚拟网关,多条物理
虚拟网关 创建虚拟网关 查询虚拟网关列表 查询虚拟网关详情 更新虚拟网关信息 删除虚拟网关 父主题: API
云专线配置完成以后如何测试虚拟机到专线网关的连通性? 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。 如果测试不通,则需检查华为云的配置: 虚拟机是否在虚拟网关所选的VPC内。
云专线配置完成以后如何测试虚拟机到专线网关的连通性? 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。 如果测试不通,则需检查华为云的配置: 虚拟机是否在虚拟网关所选的VPC内。
云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。 一个全域接入网关只能接入同一个接入点的物理连接,多个接入点专线接入时,需要创建多个全域接入网关。 父主题: 基本概念
虚拟网关 创建虚拟网关 查看虚拟网关 修改虚拟网关 删除虚拟网关
CreateVirtualGateway object 创建虚拟网关对象参数 表4 CreateVirtualGateway 参数 是否必选 参数类型 描述 vpc_id 是 String 虚拟网关接入的VPC的ID name 否 String 虚拟网关名字 最小长度:0 最大长度:64 description
基于公网NAT网关和云专线的混合云Internet加速 用户本地数据中心通过云专线接入虚拟私有云,如果有大量的服务器需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过公网NAT网关服务的SNAT功能或DNAT功能来实现。例如各类互联网、游戏、电商、金融等企业的跨云场景。
修改虚拟网关 操作场景 用户创建虚拟网关后,可以修改虚拟网关的基本信息。 操作步骤 进入云专线虚拟网关列表页。 在页面左上角单击,选择区域和项目。 在虚拟网关列表中,单击虚拟网关“操作”列的“修改”,根据界面提示,修改对应的虚拟网关名称、本端子网、描述等参数值。 单击“确定”,完成虚拟网关信息的修改。
删除虚拟网关 操作场景 当用户不需要使用已经创建的虚拟网关,可以删除已创建的虚拟网关信息,删除虚拟网关前,需要先删除与其关联的虚拟接口。 操作步骤 进入云专线虚拟网关列表页。 在页面左上角单击,选择区域和项目。 在虚拟网关列表中,单击虚拟网关“操作”列的“删除”。 在弹出的对话框中,单击“确定”,完成虚拟网关的删除。
步骤二:创建全域接入网关 进入云专线全域接入网关列表页。 在页面左上角单击,选择区域和项目。 在全域接入网关列表页,单击右上角“创建全域接入网关”。 根据界面提示配置相关参数,详细请参见表1。 表1 全域接入网关参数 参数 示例 说明 名称 vgw-123 全域接入网关名称。 只能由中
创建虚拟网关 操作场景 通过创建虚拟网关,关联用户需要访问的虚拟私有云。 操作步骤 进入云专线虚拟网关列表页。 在页面左上角单击,选择区域和项目。 在虚拟网关列表页,单击“创建虚拟网关”。 在“创建虚拟网关”对话框中,根据表1输入相关参数。 图1 创建虚拟网关 表1 虚拟网关参数 参数
VirtualGateway object 虚拟网关对象 request_id String 操作请求ID 表5 VirtualGateway 参数 参数类型 描述 id String 虚拟网关的ID vpc_id String 虚拟网关接入的VPC的ID tenant_id String
查看虚拟网关 操作场景 用户创建虚拟网关后,可以查看已创建的虚拟网关信息。 操作步骤 进入云专线虚拟网关列表页。 在页面左上角单击,选择区域和项目。 在虚拟网关列表中,单击需要查看的虚拟网关名称,查看已经创建的虚拟网关基本信息。 图1 查看虚拟网关 父主题: 虚拟网关
个全域接入网关。 全域接入网关功能目前已在各个区域陆续上线,具体上线区域请以管理控制台显示为准。 云下用户数据中心和云上不同区域的VPC互通 全域接入网关与中心网络下的不同区域的企业路由器通过华为云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。 图1
域接入网关添加标签。标签如果不符合标签策略的规则,则可能会导致全域接入网关创建失败,请联系组织管理员了解标签策略详情。 添加标签 本操作指导用户为已创建的全域接入网关添加标签。 进入云专线全域接入网关列表页。 在页面左上角单击,选择区域和项目。 单击需要操作的全域接入网关的名称,进入全域接入网关“基本信息”页面。
监控安全风险 云监控(Cloud Eye)是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 监控是保持云专线可靠性、可用性和性能的重要部分,通过监控,用户
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
问受限,安全组内的实例无需添加规则即可互相访问。默认安全组您可以直接使用,详情请参见默认安全组和规则。 同时,华为云为用户提供了管理安全组和安全组规则的功能,包括创建、查看、删除、修改、克隆、添加安全组,以及添加、复制、修改、删除、导入/导出安全组规则、快速添加多条安全组规则、查