检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过IAM授予使用ER的权限 创建用户并授权使用ER ER自定义策略
VPC-A和VPC-B之间的网络,分别通过和VPC-Transit的对等连接连通。 VPC-A、VPC-B以及线下IDC之间的网络通过ER和DC连通。 通过企业路由器和中转VPC构建组网 如何选择组网方案? 方案一是将业务VPC直接接入企业路由器,方案二是使用中转VPC,结合VPC对等连接和企业路
为了助力企业客户实现混合云组网的高可靠性,并且控制成本费用,推荐您在企业路由器中同时接入DC和VPN两条网络链路,构建主备双链路的混合云组网。当主链路故障后,可自动切换至备链路,降低了单链路故障导致的业务中断风险。 您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。
选择要采集流量信息的资源类型,企业路由器流日志功能支持采集以下类型连接的日志信息: 虚拟私有云(VPC):虚拟私有云。 虚拟网关(VGW):云专线DC的虚拟网关。 对等连接(Peering):位于其他区域的另一个企业路由器ER。通过云连接中心网络加载不同区域的企业路由器来创建“对等连接(Peering)”连接。
BGP),支持路由学习、动态选路以及链路切换,极大的提升网络的可扩展性及运维效率,从而保证业务的连续性。 您可以使用本文档提供API对企业路由器进行相关操作,如创建企业路由器、在企业路由器中添加连接、创建路由表、添加路由等。支持的全部操作请参见API概览。 在调用企业路由器API
计费模式 按需计费 付费方式 后付费 计费周期 连接费用:秒级计费,按小时结算。 流量费用:按照企业路由器的使用流量计费。 适用计费项 连接费用:按接入的连接数量计费 流量费用:按连接实际产生的流量计费 变更规格 - 适用场景 适用于资源需求波动的场景,可以根据实际使用资源计算费用。 父主题:
attachment_id String 连接唯一标识 resource_type String vpc:虚拟私有云 vpn:vpn网关 vgw:云专线的虚拟网关 peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙
修改路由表的标签 操作场景 本章节指导用户修改已有路由表的标签。 约束与限制 每个标签由“标签键”和“标签值”组成,“标签键”不支持修改,只能修改“标签值”。 如果需要修改“标签键”,请删除后重新添加,具体请参见删除路由表的标签和添加路由表的标签。 操作步骤 进入企业路由器列表页面。
删除路由表的标签 操作场景 本章节指导用户删除路由表的标签。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待删除路由表标签的企业路由器。 单击企业路由器名称,并选择“路由表”页签。 进入路由表列表页面。 在标签列表中,单击目标标签所在行的操作列下的“删除”。 弹出删除确认对话框。
您可以通过VPC连接相关的API,执行查询VPC连接列表、创建VPC连接、更新VPC连接以及切换VPC连接的子网等操作。 其他连接 您可以通过连接相关的API,针对VGW连接、Peering连接,执行更新连接信息、查询连接详情以及查询连接列表等操作。 路由表 您可以通过路由表相关的API,执行查询路由表列表、创建路由表、更新路由表以及删除路由表等操作。
您可以通过以下两种操作入口,进入企业路由器的“连接”页签。 在企业路由器右上角区域,单击“管理连接”。 单击企业路由器名称,并选择“连接”页签。 在连接列表中,根据您需要查看的连接费用,获取对应连接的名称。 在图3所示位置单击鼠标左键,复制连接名称。 图3 获取连接的名称 在控制台顶部菜单栏中选择“费用
添加路由表的标签 操作场景 本章节指导用户为已有的路由表添加标签。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待添加路由表标签的企业路由器。 单击企业路由器名称,并选择“路由表”页签。 进入路由表列表页面。 选择待添加标签的路由表,在“标签”页签下,单击右侧区域的“添加标签”。
String 连接关联的资源ID resource_type String 连接关联的资源类型: vpc:虚拟私有云 vpn:vpn网关 vgw:云专线的虚拟网关 peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 cfw:云防火墙
创建关联后,来自连接A的报文根据它关联的路由表进行转发。 如果连接A的类型是“对等连接(Peering)”、“虚拟网关(VGW)”或者“VPN网关(VPN)”等,那么连接A会自动学习企业路由器的路由信息。 查看更多支持路由学习的连接类型,请参见企业路由器工作原理 如果连接A的类型是“虚
本章节指导用户在企业路由器的路由表中删除静态路由。 目前仅支持删除静态路由,传播路由不支持删除。您如果需要删除传播路由,那么需要删除对应的传播,此时路由也会被一起删掉,具体请参见删除路由表中连接的传播。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待修改路由的企业路由器。 您
作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予ER FullAccess的系统策略,但不希望用户拥有ER FullAccess中定义的删除企业路由器的权限,您可以创建一条拒绝删除企业路由器的自定义策略,然后同时将ER
导出路由策略中的策略节点 操作场景 您可以将路由策略内的策略节点信息导出至XLSX格式的表格中,当前支持以下操作: 导出路由策略内的所有策略节点信息 导出路由策略内您选中的策略节点信息 操作步骤 进入路由策略列表页面。 在路由策略列表中,单击目标路由策略名称。 进入路由策略详情页面。
} else { fmt.Println(err) } } 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 202 Accepted 错误码 请参见错误码。 父主题: 企业路由器
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将ER资源委托给更专业、高效的其他华为账号或者云服务,这些华为账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用ER服务的其它功能。
传播 传播概述 在路由表中创建连接的传播 查看路由表中连接的传播 删除路由表中连接的传播