-
权限管理 - VPC终端节点 VPCEP
高危操作的权限,那么您可以使用IAM为维护人员创建用户,通过授予仅能操作VPCEP,但是不允许操作其他云资源的权限策略,控制他们对云资源的使用范围。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用VPC终端节点的其它功能。
-
停止计费 - VPC终端节点 VPCEP
停止计费 对于按需计费模式的资源,例如按需计费的终端节点,如果不再使用这些资源且需停止计费,请删除相应资源。 通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源的ID,通过这些ID信息找到具体的资源,然后将其一一删除。具体操作如下:
-
费用账单 - VPC终端节点 VPCEP
费用账单 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。 在费用中心查询VPC终端节点服务的账单时,可以按产品查询不同实例类型终端节点的流水和明细账单。 专业型终端节点对应的产品为“终端节点”。 基础型终端节点对应的产品为“VPC终端节点”。
-
双端固定简介 - VPC终端节点 VPCEP
双端固定简介 操作场景 使用“双端固定”特性,即同时设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定
-
责任共担 - VPC终端节点 VPCEP
和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主
-
方案概述 - VPC终端节点 VPCEP
云专线(Direct Connect),用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用华为云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。 云专线服务在本方案中主要用于实现云下用户数据中心与华为云VPC上互通 VPC终端节点(VPC
-
步骤二:购买终端节点 - VPC终端节点 VPCEP
和“内网域名”(如果在创建终端节点时您勾选了“创建内网域名”)。 图2 终端节点详情(接口) 您可以使用节点IP或内网域名访问终端节点服务,进行跨VPC资源通信。 配置验证 使用SSH命令远程登录VPC1中的弹性云服务器, 访问VPC终端节点的节点IP或内网域名,详细如图3所示。
-
状态码 - VPC终端节点 VPCEP
Acceptable 服务器生成的响应无法被客户端所接受。 407 Proxy Authentication Required 用户必须首先使用代理服务器进行验证,这样请求才会被处理。 408 Request Timeout 请求超出了服务器的等待时间。 409 Conflict 由于冲突,请求无法被完成。
-
计费样例 - VPC终端节点 VPCEP
计费时长为2746秒。 配置费用=0.10元/小时*(2746/3600)小时≈0.0763元,四舍五入后实际扣费0.08元。 示例中用户使用VPC终端节点服务,总共支付的费用为:终端节点配置费用=2.4元+0.08元=2.48元
-
步骤二:购买连接OBS的终端节点 - VPC终端节点 VPCEP
终端节点所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 计费方式 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 可选择“云服务”或“按名称查找服务”。 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
-
VPC终端节点和对等连接有什么区别? - VPC终端节点 VPCEP
节点通过内网访问云服务。 跨区域访问 不支持。 VPC Peering仅支持区域内两两VPC互通。 服务自身不支持,但是可以搭配云连接服务使用,实现跨区域访问。 不同区域的跨VPC通信需要结合云连接服务实现。
-
步骤一:购买连接DNS的终端节点 - VPC终端节点 VPCEP
终端节点所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 计费方式 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 可选择“云服务”或“按名称查找服务”。 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
-
与其他服务的关系 - VPC终端节点 VPCEP
本地数据中心可以通过云专线,利用建立的终端节点以内网访问云服务。 云专线 配置访问OBS服务内网地址的终端节点 当企业存在多用户访问VPC终端节点服务时,可以使用IAM新建用户,以及控制这些用户账号对企业名下资源具有的操作权限。 统一身份认证服务 权限管理 由系统配置为“网关”型终端节点服务,可以购买终端节点访问该终端节点服务。
-
步骤一:创建终端节点服务 - VPC终端节点 VPCEP
可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。 此处选择“弹性负载均衡”。 说明: 终端节点服务配置的后端资源所在安全组,需要添加源地址为198
-
步骤一:创建终端节点服务 - VPC终端节点 VPCEP
可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。 此处选择“弹性负载均衡”。 说明: 终端节点服务配置的后端资源所在安全组,需要添加源地址为198
-
应用场景 - VPC终端节点 VPCEP
这种场景具有以下优势: 简单快速 本地数据中心直连终端节点服务,无需经过公网,访问时延小,效率高。 成本低廉 本地数据中心访问云上资源不占用用户的公网资源,降低使用成本。 具体示例请参考配置访问OBS服务内网地址的终端节点。 跨VPC连接 在同一区域中,由于VPC之间逻辑隔离,不同VPC内的云资源不能
-
购买终端节点 - VPC终端节点 VPCEP
终端节点所在区域。不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 计费方式 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 可选择“云服务”或“按名称查找服务”。 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
-
查询并访问终端节点 - VPC终端节点 VPCEP
在终端节点所属VPC内,登录该终端节点连接的后端资源,例如ECS。 根据后端资源类型,选择不同的命令,通过以下格式访问终端节点: 命令 节点IP:端口 例如,后端资源为ECS,使用如下命令: curl 节点IP:端口 访问终端节点(内网域名) 当购买终端节点时勾选了“创建内网域名”时,支持通过查询终端节点的“内网域名”访问终端节点。
-
步骤三:购买终端节点 - VPC终端节点 VPCEP
表1 终端节点配置参数 参数 说明 区域 终端节点所在区域,与终端节点服务所在区域保持一致。 计费方式 按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。 仅支持按需计费。 服务类别 可选择“云服务”或“按名称查找服务”。 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
-
错误码 - VPC终端节点 VPCEP
2039 The route table is being used by another VPC endpoint. 路由表已被终端节点使用。 请联系技术支持。 400 EndPoint.2040 The VPC endpoint has no route table bound