检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何通过外部网络访问绑定弹性公网IP的弹性云服务器? 为保证弹性云服务器的安全性,每个弹性云服务器创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的(Linux SSH“TCP22”端口、Windows RDP “TCP3389”端口除外),所以需要在安全组中添加对应的入方向规则,才能从外部访问该弹性云服务器。
弹性公网IP可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 一个弹性公网IP只能绑定一个云资源使用,弹性公网IP和与它要绑定的云资源必须在同一个区域,不支持跨区域使用弹性公网IP。 以绑定ECS实例为例: 一个弹性公网IP只能绑定一个ECS实例,
应用场景 绑定弹性云服务器 场景描述 绑定到弹性云服务器上,实现弹性云服务器连接公网的目的。 搭配服务 弹性云服务器ECS或裸金属服务器、虚拟私有云。 图1 绑定云服务器实例 绑定NAT网关 场景描述 NAT网关通过与弹性公网IP绑定,可以使多个云主机(弹性云服务器、裸金属服务器等)共享
安全 责任共担 身份认证与访问控制 审计与日志 服务韧性 监控安全风险 认证证书
监控安全风险 云监控(Cloud Eye)服务是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上资源的使用情况和业务的运行状况。 通过云监控服务,可以按时间轴查看EIP服务的IP与带宽资源的流量、带宽、带宽使用率的监控数值,动态告警分
如果您的业务量短期内会较大,您可以使用带宽加油包来短期提升带宽。 服务器内存使用率较高(如:超过80%),导致服务器卡顿。 可参考Linux云服务器卡顿怎么办?或Windows云服务器卡顿怎么办?解决。 运营商线路不稳定:服务器本地至云这一段的网络(即运营商公网)线路不稳定,建议咨询运营商了解线路情况。
为弹性云服务器更换弹性公网IP流程 本章节介绍为弹性云服务器更换新的弹性公网IP总体流程,流程说明如表1所示。 表1 为ECS更换新的EIP流程说明 步骤 说明 步骤一:解绑弹性公网IP 将已绑定的弹性公网IP EIP-A从弹性云服务器ECS-A中解绑。 步骤二:绑定新的弹性公网IP
为弹性云服务器更换弹性公网IP步骤 步骤一:解绑弹性公网IP 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 选择指定云服务器,单击“操作”列下的“更多 > 网络设置 > 解绑弹性公网IP”。 确认弹性公网IP信息,解绑EIP。 步骤二:绑定新的弹性公网IP 登录管理控制台。
规则A03:假如ECS-A01为Windows操作系统,放通远程登录ECS-A01的流量 规则A04:安全组内ECS内网网络互通的流量 安全组内的ECS-A01可以访问公网网络,出方向放通ECS-A01访问公网的流量。 操作视频 本视频介绍通过VPC、ECS以及EIP快速搭建一
添加弹性公网IP到共享带宽 操作场景 添加弹性公网IP到共享带宽资源。一个共享带宽中可以同时添加多个弹性公网IP。 约束与限制 通过流量包套餐创建的云耀云服务器(HECS),系统绑定的弹性公网IP不支持加入到共享带宽。 包年/包月的弹性公网IP添加到共享带宽,需要先转为按需计费模式。
单击“”,选择“计算 > 弹性云服务器”。 在弹性云服务器列表,单击待变更安全组规则的弹性云服务器名称。 系统跳转至该弹性云服务器详情页面。 选择“安全组”页签,展开安全组,查看安全组规则。 单击安全组ID。 系统自动跳转至安全组页面。 在出方向规则页签,单击“添加规则”。添加出方向规则。 表2
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
ELB将访问流量自动分发到多台弹性云服务器,扩展应用系统对外的服务能力,实现更高水平的应用容错。为负载均衡器配置需要监听的端口信息以及弹性云服务器,通过监听器来检查后端弹性云服务器的运行状态,确保将请求发送到正常的弹性云服务器上,提高系统可用性。 NAT网关 NAT网关能够为VPC内的弹性云服务器提供S
实例冻结,不支持绑定EIP。 操作步骤 绑定弹性云服务器、裸金属服务器、虚拟IP等实例 在“弹性公网IP”界面待绑定弹性公网IP地址所在行,单击“绑定”。 选择需要绑定的实例。 单击“确定”。 绑定的实例应满足以下条件 绑定ECS实例: ECS实例必须处于运行中或已停止状态。 ECS实例的地域必须和要绑定的EIP的地域相同。
可以直接访问Internet,如果资源只配置了私网IP,就无法直接访问Internet。 弹性公网IP可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 一个弹性公网IP只能绑定一个云资源使用,弹性公网IP和与它要绑定的云资源必须在同一个区域,不支持跨区域使用弹性公网IP。
创建全域互联网网关 操作场景 本章节指导用户创建全域互联网网关,通过全域互联网网关连通ECS实例所在虚拟私有云与全域弹性公网IP的网络,ECS实例才可以通过全域弹性公网IP访问公网。全域互联网网关是免费使用的。 约束与限制 同一个虚拟私有云下,只能创建一个全域互联网网关。 操作步骤
弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 产品介绍 图说EIP 图说EIP 立即使用 成长地图 由浅入深,带您玩转EIP 01
VPN-GW-Test VPN网关是VPC中建立的出口网关设备,通过VPN网关可建立VPC和IDC之间安全可靠的加密通信。 1 VPN连接 VPN-Test VPN连接帮您快速构建VPN网关和远端网关之间的安全、可靠的加密通道。 1 用户线下数据中心(IDC) IDC-Test 包含远端网关、路由器、后端服务器。该IDC私网网段为:192
详细内容请参考弹性公网IP的分配策略。 方案架构 为弹性云服务器更换其他弹性公网IP,本示例中,ECS-A、EIP-A、EIP-B位于区域A,ECS-A已绑定了EIP-A,现在需要为ECS-A绑定EIP-B,可以参考如下步骤: 解绑ECS-A的EIP-A。 为ECS-A绑定EIP-B。 图1 更换EIP网络连接对比
默认路由表 弹性云服务器ECS:1个,资源规划详情如表2所示。 表2 ECS资源规划详情 ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 ECS-A 公共镜像: EulerOS 2.5 64bit VPC Subnet sg-demo: 通用We b服务器 192.168