检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
例如:如果需要对IAM用户授予可以创建华北-北京四区域的ECS和华南-广州区域的OBS的权限,基于角色与策略授权的场景中,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于身份策略授权的场景中,管理员仅需要创建一个自定义策略,在策略中通过条件键“g:Re
当实例类型参数选择虚拟私有云时,需要配置此参数。 VPC CIDRs 需要加载到云连接实例中实现网络互通的VPC内的网段路由。 当实例类型参数选择虚拟私有云时,需配置以下两个参数: 子网 其他网段:其中包含自定义网段的配置 备注 加载同账号网络实例备注信息。 在弹出加载成功的对话框中,如果需要继续加载网络实例,
当类型参数选择虚拟私有云时,需配置以下两个参数: 子网 其他网段 VGW 需要加载到云连接实例中实现网络互通的VGW名称。当类型选择虚拟网关时,需要配置此参数。 VGW CIDRs 需要加载到云连接实例中,实现网络互通的VGW内的VPC和远端用户站点的网段路由。当类型参数选择虚拟网关时,需配置以下两个参数: VPC
描述和操作指导,帮助您轻松打造一张具有企业级规模和通信能力的全球云上网络。 跨VPC互通 实践 描述 跨区域VPC互通 通过云连接实例,将两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。 基于云连接服务实现跨区域多VPC互通 通过
单击“域间带宽”页签。 单击目标域间带宽“操作”列的“修改”。 在弹出的对话框中,重新配置域间带宽的带宽值,单击“确定”。 删除域间带宽 当用户不需要某两个区域实现互通时,可以删除此域间带宽。 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“域间带宽”页签。 单击目标域间带宽“操作”列的“删除”。
大区之间互通的带宽包,用于配置两个大区内不同区域间,网络实例互通的域间带宽。 同区域网络实例互通不需要购买带宽包。 支持区域: 以控制台实际上线区域为准。 购买带宽包 绑定云连接实例 域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个
创建流程请详细参考创建虚拟私有云和子网。 A账号,华东-上海一:172.16.100.0/24 B账号,华南-广州:172.16.200.0/24 两个账号VPC网段请勿冲突。 创建云连接实例 使用A账号登录创建云连接实例。 创建云连接实例流程请详细参考创建云连接实例。 云连接实例跨账号授权
大区之间互通的带宽,用于配置两个大区内不同区域间,网络实例互通的域间带宽。 同区域网络实例互通不需要购买带宽包。 说明: 大区和区域的对应关系,请参见大区和区域的对应关系。 域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽
类型 支持绑定的实例 使用说明 使用场景 城域带宽 全域弹性公网IP 用于连通同一个城域内的云内骨干网络。以华南和华东为例,华南和华东属于两个不同的城域,华东-上海一和华东-上海二,均属于华东城域内。 使用城域带宽时,GEIP绑定的实例(ECS、ELB等)所在区域必须和GEIP的接入点属于同一个城域。场景示例如下:
统一包年/包月资源的到期日 如果您持有多个到期日不同的云连接带宽包,可以将到期日统一设置到一个日期,便于日常管理和续费。 图6展示了用户将两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 图6 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。
数。 VPC-A VPC CIDRs 需要加载到云连接实例中实现网络互通的VPC内的网段路由。 当实例类型参数选择虚拟私有云时,需配置以下两个参数: 子网 其他网段:其中包含自定义网段的配置 Subnet-A01 备注 加载同账号网络实例备注信息。 - 如果网络实例来自于其他用户,则使用跨账号加载。
业路由器连通不同区域的VPC网络(混合云网络)。 通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。 图5 企业路由器与云下数据中心互通
将云服务实例移出全域互联带宽 操作场景 本章节指导用户将全域弹性公网IP实例或中心网络移出全域互联带宽。 约束与限制 将实例移出全域互联带宽时,请确保该实例上没有业务运行,否则会导致业务中断。 全域互联带宽只能添加一种实例,如果您需要为全域互联带宽更换添加的实例类型,可以参考本章节先移出已有实例,再参考将实例添加至全域互联带宽,添加其他实例。
Router, ER) 通过企业路由器可以实现相同区域的VPC网络互通,并结合云专线的全域接入网关能力,实现相同区域的VPC和IDC网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。 什么是企业路由器 全域接入网关(Global
、期望入场时间和施工人员信息)。 施工计划确认后,您可以根据施工计划,安排物理连接运营商部署专线,并接入机房。 正常情况下,物理线路接入后两个工作日内,华为驻场工程师会根据客户信息将专线对接到华为云的网关端口。 施工完成后,物理连接状态变为“正常”时,表示完成物理连接接入。 创建虚拟网关
企业路由器跨区域VPC互通 云下用户数据中心与云上不同区域互通:通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。 图2 企业路由器与云下数据中心互通
CIDR指需要加载到云连接实例实现网络互通的VPC内的网段路由。用户可以通过添加汇总后的子网或非VPC范围内的子网实现自定义网段与云连接实例网段的互通。 VPC CIDR包括两个类型:子网和其他网段。若您为已加载至云连接实例的网络实例VPC配置了子网和其他网段后,表示这些网段接入到云连接实例,且能基于云连接实例通信
本方案代理服务器需要用户自行配置代理服务。 配置步骤 创建VPC和VPC网段 创建流程请详细参考创建虚拟私有云和子网。 VPC网段请勿冲突。 华东-上海一创建一个VPC添加两个子网。 VPC子网1:172.16.100.0/24 VPC子网2:172.16.101.0/24 创建并配置云连接实例 创建云连接实例。
如需了解实际场景下的计费样例以及各计费项在不同计费模式下的费用计算过程,请参见计费样例。 续费 包年/包月的云连接带宽在到期后会影响云连接的正常运行。如果您想继续使用云连接,需要在规定的时间内为云连接带宽进行续费,云连接之间,数据也可能会丢失。续费包括手动续费和自动续费两种方式,您可以
单击“配置域间带宽”,根据表8填写对应参数。 表8 配置域间带宽参数 参数 说明 互通区域 需要实现互通的区域名称。 请选择两个需要互通的区域。 带宽包 云连接实例绑定的带宽包。 带宽 两个区域实现互通的带宽。 所有基于该带宽包配置的域间带宽总和不超过带宽包的带宽,请预先做好规划。 单击“确定”,完成配置。