检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
将子网和网络ACL关联 使用场景 您的网络ACL需要关联到相应的子网,才能正常使用。关联子网后,网络ACL默认拒绝所有出入子网的流量,直至添加放通规则。 约束与限制 网络ACL可以关联多个子网,但一个子网同一时间只能关联一个网络ACL。 操作步骤 登录控制台。 选择“CDN与智能边缘
取值范围:allow,deny,reject description 否 String 网络ACL规则描述。 最小长度:0 最大长度:64 destination_ip_address 是 String 目的地IP地址,IPv4或IPv6的CIDR格式 destination_port
的时候,代表解绑原有eip的关系。不为空时,代表绑定eip和vip。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 publicip PublicIp object 弹性公网ip数据。 表6 PublicIp 参数 参数类型 描述 id String 弹性公网IP唯一标识。
publicip PublicIp object 弹性公网ip数据。 表6 PublicIp 参数 参数类型 描述 id String 弹性公网IP唯一标识。 status String 弹性公网IP的状态。 port_id String 端口的ID。 public_ip_address
通过扩展网卡绑定的弹性公网IP访问公网 弹性公网IP绑定扩展网卡后,进入边缘实例,执行route命令查询路由: route命令如果不清楚可以使用route --help。 图1 查看路由信息 执行ifconfig命令查看网卡信息。 图2 查看网卡信息 按照访问的目标地址配置扩展网卡访问。
在IEC上如何访问华为云区域上的其他云服务? 通过公网Internet进行访问。 例如,您通过弹性云服务器ECS服务创建了一台云服务器ECS01,并为其绑定了弹性公网IP地址EIP01;在IEC上创建了边缘实例instance01。那么您需要在instance01上通过EIP01对E
枚举值: allow deny reject description 否 String 网络ACL规则描述。 最小长度:0 最大长度:64 destination_ip_address 是 String 目的地IP地址,IPv4的CIDR格式 destination_port 是
协议自动获取到IP地址。 路由表 当子网关联自定义路由表时,这里展示该自定义路由表的名称。 您可以单击自定义路由表的名称,跳转至路由表详情页面进行相关查看和操作。 为子网开启IPv6 在子网列表中,单击待开启IPv6功能的子网所在行“IPv6网段”列下的“开启IPv6”。选择归属的运营商线路后,单击“是”。
根据设备ID查询端口。 device_owner 否 String 根据设备主查询端口。 fixed_ips 否 Array 根据绑定的IP查询端口。按照fixed_ips=ip_address或者fixed_ips=subnet_id过滤查询,示例:fixed_ips=ip_add
管理虚拟私有云 查看虚拟私有云信息 您可以在“边缘网络 > 虚拟私有云 ”页面查看已创建的虚拟私有云信息,并通过单击虚拟私有云所在行“操作”列下的“创建边缘业务”,跳转页面快速创建基于该虚拟私有云的边缘业务。 表1 虚拟私有云信息 参数 说明 名称/ID 名称:虚拟私有云的名称。为创建虚拟私有云时用户自定义。
虚拟私有云可以为您的边缘云资源构建隔离的、用户自主配置和管理的虚拟网络环境。关于虚拟私有云的介绍请参见虚拟私有云。 创建完虚拟私有云后,您可以根据实际网络需求,继续申请虚拟IP地址和弹性公网IP地址,以及配置安全组和网络ACL。 约束与限制 系统默认一个华为云账号最多创建50个虚拟私
弹性公网IP 查询弹性公网IP列表 创建弹性公网IP 查询弹性公网IP 更新弹性公网IP 删除弹性公网IP 父主题: API
当无需使用带宽时,你可以进行手动删除。 前提条件 待删除带宽对应的运营商线路下不包含弹性公网IP。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 带宽 ”。 在带宽列表中,单击待删除的带宽所在行“操作”列下的“删除”。 确认信息后单击“是”。
通过自定义路由访问Internet网络时,目的地址配置为默认0.0.0.0/0,不能配置为具体的公网网段,下一跳为本VPC内绑定了EIP的边缘实例、绑定了EIP的虚拟IP或互联网网关地址。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 路由表”。
管理安全组规则 查看安全组规则 创建安全组规则后,您可以查看安全组规则的基本信息,包括协议、端口等。 您可以在“边缘网络 > 安全组 ”列表页面,单击安全组名称进入详情页面查看配置的出入方向规则信息。 表1 安全组规则信息 参数 说明 优先级 安全组规则优先级。 优先级可选择范围
全部端口:为空或1-65535 - 类型 IP地址类型。 IPv4 IPv6 - 源地址 源地址:可以是IP地址、边缘安全组。例如: 单个IP地址:192.168.10.10/32(IPv4地址);2002:50::44/127(IPv6地址) IP地址段:192.168.1.0/24(IPv4地址段);2
带宽管理 查看带宽信息 修改带宽 删除带宽 父主题: 边缘网络
虚拟私有云 创建虚拟私有云 管理虚拟私有云 管理子网 动态获取IPv6地址 IPv4/IPv6双栈网络 父主题: 边缘网络
选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 路由表”。 在路由表列表中,单击待关联子网的路由表所在行“操作”列下的“关联子网”。 选择需要关联的子网。 单击“确定”,完成关联。 您可以进入路由表详情页面,在“关联子网”页签下查看已关联的子网信息。 父主题: 路由表
设置安全组规则优先级 设置安全组规则策略。 选择IPv4或者IPv6 设置内网互通时使用的协议类型 设置端口范围 另一个安全组的名称 仅允许特定IP地址远程连接实例 场景举例: 为了防止实例被网络攻击,用户可以修改远程登录端口号,并设置安全组规则只允许特定的IP地址远程登录到实例。 安全组配置方法: