检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
168.1.2" ], "enable_whitelist":true, } 响应示例 状态码: 200 服务器已成功处理了请求 { "id" : "4189d3c2-8882-4871-a3c2-d380272eed83", "service_type"
6a3b/name { "endpoint_service_name" : "obs_test" } 响应示例 状态码: 200 服务器已成功处理了请求 { "endpoint_service_name" : "br-abc-aaa1.obs_test.77e40857
ices/4189d3c2-8882-4871-a3c2-d380272eed88/connections 响应示例 状态码: 200 服务器已成功处理了请求 { "connections" : [ { "id" : "adb7b229-bb11-4072-bcc0-3327cd784263"
ices/4189d3c2-8882-4871-a3c2-d380272eed88/permissions 响应示例 状态码: 200 服务器已成功处理了请求 { "permissions" : [ { "id" : "f2659906-c622-480a-83e9-ef42bdb67b90"
资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。 背景信息 VPC终端节点访
当前API版本和被引用地址的关系。 请求示例 查询VPC终端节点接口版本列表 GET https://{endpoint}/ 响应示例 状态码: 200 服务器已成功处理了请求 { "versions" : [ { "updated" : "2018-09-30T00:00:00Z",
t_service_id}&sort_key={sort_key}&sort_dir={sort_dir} 响应示例 状态码: 200 服务器已成功处理了请求 { "endpoint_services" : [ { "id" : "b0e22f6f-26f4-461c-b140-d873464d4fa0"
}/vpc-endpoints/4189d3c2-8882-4871-a3c2- d380272eed83 响应示例 状态码: 200 服务器已成功处理了请求 { "id" : "4189d3c2-8882-4871-a3c2-d380272eed83", "ip" : "192
"routetables" : [ "705290f3-0d00-41f2-aedc-71f09844e879" ] } 响应示例 状态码: 200 服务器已成功处理了请求 { "routetables" : [ "705290f3-0d00-41f2-aedc-71f09844e879"
fset}&id={id}&sort_key={sort_key}&sort_dir={sort_dir} 响应示例 状态码: 200 服务器已成功处理了请求 { "endpoints" : [ { "id" : "03184a04-95d5-4555-86c4-e767a371ff99"
当前API版本和被引用地址的关系。 请求示例 查询指定VPC终端节点接口的v1版本信息。 GET https://{endpoint}/v1 响应示例 状态码: 200 服务器已成功处理了请求 { "version":{ { "updated":"2018-09-30T00:00:00Z"
基础型:即原终端节点实例类型,支持IPv4流量 专业型:IPv4流量、IPv6流量 不可修改 终端节点服务支持的后端资源类型 弹性负载均衡、弹性云服务器、裸金属服务器 终端节点服务支持的协议 TCP协议、UDP协议 其他限制 基础型: 创建终端节点时,需要确保连接的终端节点服务已经存在,并位于同一区域。
Endpoint,详细信息请参见终端节点(Endpoint)。 创建终端节点服务 在本示例中,为云服务器创建了一个接口型的终端节点服务。 创建终端节点服务前请先获取创建的必要信息,如服务后端资源的Port ID、所在的虚拟私有云(VPC)的VPC ID等,详情请参考创建终端节点服务。
请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时
} ] 配置示例三:同时配置VPC终端节点策略与桶策略 场景描述: 只允许VPC1内的服务器上传/下载账号A的桶mybucket中的对象,并且只允许桶mybucket中的对象被VPC1内的服务器上传/下载。 其中VPC1的ID为:4dad1f75-0361-4aa4-ac75-1
支持创建为终端节点服务的用户私有服务包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。 一个终端节点服务仅支持对应一个后端资源实例。 查看终端节点服务 介绍如何查看终端节点服务的详细信息。
要进行配置。 表1 VPC终端节点与对等连接的区别 类别 VPC对等连接 VPC终端节点 安全性 VPC内所有ECS、ELB等均可以被访问。 仅创建了终端节点服务的ECS、ELB等可以被访问。 CIDR重叠 不支持。 如果两个VPC之间的子网网段有重叠或者完全相同,那么建立的对等连接将无效,无法相互通信。
在终端节点服务详情页面,单击“连接管理”。 在连接管理页面的“操作”栏下,单击“接受”。 (可选)配置验证 VPC1中的云服务器ECS1可以成功访问云下IDC 通过终端节点IP可以成功访问VPC2中的云服务器ECS2 父主题: 通过VPC终端节点和云专线服务实现云下IDC访问云上服务
功能总览 功能总览 全部 终端节点 终端节点服务 监控VPC终端节点 查看审计日志 白名单 连接管理 端口映射 标签管理 权限 API SDK 终端节点 VPC终端节点(VPC Endpoint),能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),使VPC中的云资源无
如图1所示,本地数据中心通过VPN或者云专线与VPC 1连通,实现: 利用终端节点1,通过内网访问云服务(如OBS、DNS等)。 利用终端节点2,访问VPC 1的云资源(如ECS 1)。 利用终端节点3,跨VPC访问VPC 2的云资源(如ECS 2)。 这种场景具有以下优势: 简单快速 本地数据中心直连终端节点服务,无需经过公网,访问时延小,效率高。