检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
罗、西南-贵阳一(终端节点部分监控指标)区域支持云监控功能,具体的监控指标信息以控制台实际显示为准。 通过后续章节,您可以了解以下内容: VPC终端节点当前支持的监控指标 如何自定义VPC终端节点告警规则 如何查看VPC终端节点运行状态进行日常监控 父主题: 使用CES监控VPC终端节点
配置跨VPC通信的终端节点(同一账号) 方案概述 准备工作 步骤一:创建终端节点服务 步骤二:购买终端节点
单击页面左侧的“云服务监控”,选择“VPC终端节点”。 默认进入终端节点服务实例页面。 图2 监控VPC终端节点 在待查看监控指标的终端节点服务实例所在行,单击“操作”列的“查看监控指标”,查看终端节点服务的监控指标。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24
方案概述 应用场景 在企业IDC上云的过程中,用户云下IDC长期保持复杂的混合云架构:云下IDC生产、云下IDC测试、云上华为云生产、云上华为云测试、云上其他云的生产和测试等等,因此经常存在云下IDC通过内网(专线或VPN)上云访问云上业务的功能需求,而单纯依赖专线或VPN上云后很多云上资源和云服务依然无法访问。
本文介绍了VPC终端节点各版本的功能发布和对应的文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2021年5月 序号 功能名称 功能描述 阶段 相关文档 1 支持为终端节点添加60条白名单记录 支持通过白名单设置允许访问终端节点的IP地址或网段,最多允许添加60条白名单记录。
无效的数量限制。 请输入正确的limit参数。 400 EndPoint.0007 Invalid action. 无效的操作。 请输入正确的action参数。 400 EndPoint.0009 The remote address does not match. 访问远端地址不匹配。 请确认是否有权访问。
VPC终端节点与对等连接的区别 类别 VPC对等连接 VPC终端节点 安全性 VPC内所有ECS、ELB等均可以被访问。 仅创建了终端节点服务的ECS、ELB等可以被访问。 CIDR重叠 不支持。 如果两个VPC之间的子网网段有重叠或者完全相同,那么建立的对等连接将无效,无法相互通信。
终端节点接口,包括创建、查询、删除终端节点、查询列表,通过这些接口您可以管理终端节点来使用终端节点服务所提供的服务。 资源配额接口 VPC终端节点资源配额查询接口,支持查询VPC终端节点的终端节点服务和终端节点资源的配额。 TAG接口 VPC终端节点的标签管理接口,支持查询资源实例、批量添加或删除资源标签以及查询资源标签。
计费模式 VPC终端节点支持按需计费的计费模式,按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费VPCEP资源的计费规则。 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项
应用示例 示例:配置跨VPC通信的终端节点
表示正在删除终端节点服务。 已删除 表示已删除终端节点服务。 终端节点的状态以及每种状态表示的意义如表2所示。 表2 终端节点的状态 状态 意义 待接受 表示终端节点要连接的终端节点服务开启了连接审批功能,正等待终端节点服务的审批。 创建中 表示终端节点正在与终端节点服务进行连接。 已接受 表示终端节点已成功连接至终端节点服务。
节点服务属于不同的华为云账号,可以提交工单申请设置付费方为服务使用方或者服务提供方。 服务使用方付费(默认):即由连接终端节点服务的终端节点所属账号付费,承担终端节点相关的所有费用。 服务提供方付费:即由终端节点连接的终端节点服务所属账号付费,承担终端节点相关的所有费用。 续费 详细请查看续费管理。
终端节点服务的白名单:用于控制是否允许跨账号的终端节点连接终端节点服务,通过设置终端节点服务的白名单实现,详情参见管理终端节点服务的白名单。 终端节点的访问控制:支持通过白名单设置允许访问终端节点的IP地址或网段。在购买终端节点时以及购买完成后,均可以开启或关闭终端节点的访问控制功能,也可以添加或删除白名单,详情参见设置终端节点的访问控制
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
中。企业可以根据不同的部门或项目组,将相关的资源放置在相同的企业项目内进行管理,并支持资源在企业项目之间迁移。 项目和企业项目的区别 IAM项目 IAM项目是针对同一个区域内的资源进行分组和隔离,是物理隔离。在IAM项目中的资源不能转移,只能删除后重建。 企业项目 企业项目是IA
终端节点功能 创建终端节点 查询终端节点列表 查询终端节点详情 删除终端节点 更新终端节点 修改终端节点的路由表 修改终端节点策略 删除网关型终端节点策略(待下线) 父主题: API
约束与限制 您能创建的VPC终端节点服务资源的数量与配额有关系,如果您想查看服务配额、扩大配额,具体请参见“配额调整”。 更详细的限制请参见具体API的说明。 父主题: 使用前必读
许操作其他云资源的权限策略,控制他们对云资源的使用范围。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用VPC终端节点的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。
终端节点管理 终端节点简介 购买终端节点 查询并访问终端节点 删除终端节点 管理终端节点的策略 设置接口型终端节点的访问控制 设置网关型终端节点的路由表 管理终端节点的标签
TAG功能 查询资源实例接口 批量添加或删除资源标签接口 查询租户资源标签接口 父主题: API