检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
监控安全风险 云监控(Cloud Eye)服务是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上资源的使用情况和业务的运行状况。 通过云监控服务,可以按时间轴查看EIP服务的IP与带宽资源的流量、带宽、带宽使用率的监控数值,动态告警分
安全 责任共担 身份认证与访问控制 审计与日志 服务韧性 监控安全风险 认证证书
管理全域互联网网关 操作场景 您可以参考以下操作,管理您的全域互联网网关: 修改全域互联网网关 删除全域互联网网关 约束与限制 不支持直接修改全域互联网网关的子网等参数。如果想修改,请先删除当前的全域互联网网关,然后重新创建新的全域互联网网关。 全域弹性公网IP在使用(已经绑定了
成本管理 随着上云企业越来越多,企业对用云成本问题也越发重视。使用弹性公网IP时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。 成本构成 使用弹性公网IP时,成本主要包括两个方面:
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。 弹性公网IP支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 管理员创建IAM用户后,需要将用户加入
小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对VPC服务,管理员能够控制IAM用户仅能对某一类网络资源进行指定的管理操作。多
管理带宽加油包 操作场景 您可以参考以下操作,管理您的带宽加油包: 修改带宽加油包名称 退订带宽加油包 约束与限制 不支持直接修改带宽加油包大小、有效期等参数。如果想修改,请先退订当前的加油包,然后重新购买新的加油包。 修改带宽加油包名称 进入宽加油包列表页面。 在列表中找到您想
管理全域公网带宽 操作场景 您可以参考以下操作,管理您的全域互联网网关: 查看全域公网带宽 删除全域公网带宽 导出全域公网带宽列表 约束与限制 待删除的全域公网带宽不能绑定全域弹性公网IP,否则无法删除。 查看全域公网带宽 进入全域公网带宽列表页面。 在全域公网带宽列表中,通过搜索或者直接查找,找到目标全域公网带宽。
管理企业级QoS功能 操作场景 在使用共享带宽企业级QoS功能时,您可以根据需要开启或者关闭企业级QoS功能。针对共享带宽下的每个EIP,您可以分别设置限速或者取消限速。 当前仅在部分区域支持企业级QoS功能,具体支持区域请参见功能总览中“共享带宽”中的企业级QoS功能的发布区域。
权限管理 创建用户并授权使用EIP EIP自定义策略 父主题: 弹性公网IP用户指南(区域级)
份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录EIP的操作事件用于审计。
路及运营商内部网络状况。 当运营商内部网络故障时,能够快速切换至其他运营商接入链路,避免用户访问中断,从而保证服务的高可用性。 父主题: 安全
管理EIP配额 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个EIP。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源
管理弹性公网IP池 操作场景 您可以参考以下操作,管理您的弹性公网IP池: 修改弹性公网IP池的IP总配额 为弹性公网IP池续费 退订弹性公网IP池 弹性公网IP池功能目前支持的区域请参考功能总览,选择“弹性公网IP池”。 修改弹性公网IP池的IP总配额 进入弹性公网IP池列表页面。
弹性公网IP标签管理 创建弹性公网IP资源标签 查询弹性公网IP资源标签 删除弹性公网IP的标签 批量创建弹性公网IP资源标签 查询弹性公网IP资源实例 查询弹性公网IP项目标签 父主题: API
管理GEIP配额 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个全域弹性公网IP。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。
如何通过外部网络访问绑定EIP的ECS? 为保证弹性云服务器的安全性,每个弹性云服务器创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的(Linux SSH“TCP22”端口、Windows RDP “TCP3389”端口除外),所以需要在安全组中添加对应的入方向规则,才能从外部访问该弹性云服务器。
管理EIP地址标签 操作场景 为弹性公网IP地址添加标签,可以方便用户识别和管理拥有的弹性公网IP地址。您可以在申请弹性公网IP地址时增加标签,或者在已经创建的弹性公网IP地址详情页添加标签,最多可以给弹性公网IP地址添加20个标签。 如您的组织已经设定弹性公网IP的相关标签策略