检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
面向公网提供服务。 IPv4网络:详情请参见通过VPC和EIP快速搭建可访问公网的IPv4网络。 IPv4/IPv6双栈网络:详情请参见通过VPC快速搭建IPv4/IPv6双栈网络。 如图1所示,在区域A内,子网Subnet-A01部署的ECS-A01需要访问公网,将EIP-A0
源地址/目的地址 入方向 允许 IPv4 全部 源地址:当前安全组 入方向 允许 IPv6 全部 源地址:当前安全组 出方向 允许 IPv4 全部 目的地址:0.0.0.0/0 出方向 允许 IPv6 全部 目的地址:::/0 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
168.10.10或者192.168.10.10 | ECS01 IPv6网段:IP地址/掩码,例如2001:db8:a583:6e::/64或者2001:db8:a583:6e::/64 | ECS01 单个IPv6地址:IP地址,例如2001:db8:a583:6e::5c或者
功能说明:路由目的网段。 约束:必须是cidr格式,支持IPv4和IPv6 cidr格式。 nexthop 否 String 功能说明:路由下一跳地址。 约束:必须为IP地址格式,且必须属于本VPC下的子网范围内才能生效,支持IPv4和IPv6地址。 请求示例 更新id为99d9d709-847
0.0.0/0 全部 0.0.0.0/0 全部 默认规则 允许外部访问子网内实例的指定端口 本示例中,在子网内的实例上搭建了可供外部访问的网站,实例作为Web服务器,需要放通入方向的HTTP(80)和HTTPS(443)端口。当子网关联了网络ACL时,需要同时在网络ACL和安全组添加对应的规则。
为虚拟私有云添加IPv4扩展网段 操作场景 创建虚拟私有云VPC时,您配置的IPv4网段是VPC的主网段。当VPC创建完成后,主网段不支持修改,若主网段不够分配,您可以参考以下操作为VPC添加扩展网段。 如果当前区域已支持添加IPv4扩展网段功能,则不再支持通过控制台修改虚拟私有
源地址支持的IP地址类型,如下: IPv4 IPv6 IPv4 源地址 源地址是入方向规则中,用来匹配外部请求的地址,支持以下格式: IP地址:表示源地址为某个固定的IP地址。 单个IP地址:IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。
入方向 允许 IPv6 全部 源地址:当前安全组Sg-X 针对IPv6,用于安全组内ECS之间网络互通。 出方向 允许 IPv4 全部 目的地址:0.0.0.0/0 针对IPv4,用于安全组内ECS访问外部,允许流量从安全组内ECS流出。 出方向 允许 IPv6 全部 目的地址:::/0
虚拟IP所属的子网,无需选择,默认在您当前所选的子网内申请虚拟IP。 Subnet-A01 IP类型 当虚拟IP所属子网开启IPv6时,您才可以选择IP类型。支持的IP类型如下: IPv4 IPv6 IPv4 创建方式 当前支持以下两种创建方式: 自动分配:表示系统自动从子网网段中选取一个IP地址。
功能说明:是否使能efi,使能则表示端口支持vRoCE能力,默认为false。 ipv6_bandwidth_id String 功能说明:IPv6网卡绑定的共享带宽ID。 约束:只有IPv6网卡绑定了共享带宽,才会显示此参数。 表9 fixed_ip对象 名称 参数类型 说明 subnet_id String
功能说明:是否使能efi,使能则表示端口支持vRoCE能力,默认为false。 ipv6_bandwidth_id String 功能说明:IPv6网卡绑定的共享带宽ID。 约束:只有IPv6网卡绑定了共享带宽,才会显示此参数。 表4 fixed_ip对象 名称 参数类型 说明 subnet_id String
示例一:创建云服务器所需要的VPC和子网 示例二:配置云服务器的访问策略 示例三:配置云服务器高可用的虚拟IP功能 示例四:配置云服务器高可用的IPv6虚拟IP功能 示例五:通过子网ID或IP地址查询端口 示例六:配置VPC资源标签
IPv4网段:IP地址/掩码,例如192.168.0.0/16 单个IPv4地址:IP地址,例如192.168.10.10 IPv6网段:IP地址/掩码,例如2001:db8:a583:6e::/64 单个IPv6地址:IP地址,例如2001:db8:a583:6e::5c 192.168.0.0/16 描述
功能说明:是否使能efi,使能则表示端口支持vRoCE能力,默认为false。 ipv6_bandwidth_id String 功能说明:IPv6网卡绑定的共享带宽ID。 约束:只有IPv6网卡绑定了共享带宽,才会显示此参数。 表7 fixed_ip对象 名称 参数类型 说明 subnet_id String
功能说明:优先级,支持多条过滤。 ethertype 否 Array of strings 功能说明:IP协议类型,支持多条过滤。 取值范围:IPv4,IPv6,ipv4,ipv6 remote_address_group_id 否 Array of strings 功能说明:远端IP地址组ID,支持多ID过滤。
Integer IP版本 【使用说明】支持4(IPv4)、6(IPv6) ipv6_address_mode String IPv6寻址模式 【使用说明】仅支持dhcpv6-stateful ipv6_ra_mode String IPv6路由广播模式 【使用说明】仅支持dhcpv6-stateful
取值范围:IPv4,IPv6 约束:不填默认值为IPv4 protocol 否 String 功能说明:协议类型 取值范围:icmp、tcp、udp、icmpv6或IP协议号(0~255)(如gre协议号为47) 约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4
约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4。 ethertype String 功能说明:IP地址协议类型。 取值范围:IPv4,IPv6。 约束:不填默认值为IPv4。 multiport String 功能说明:端口取值范围。
取值范围:0-255个字符,不能包含“<”和“>”。 ip_version 是 Integer 功能说明:地址组ip版本。 取值范围: 4, 表示ipv4地址组。 6,表示ipv6地址组。 max_capacity 否 Integer 功能说明:地址组最大条目数,限制地址组可以包含的地址数量。 取值范围:0-20。
源的管控效率,降低运维成本。 共享VPC概述 IPv4/IPv6双栈网络 IPv4/IPv6双栈可为您的实例提供两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。 IPv4/IPv6双栈网络 VPC流日志 VPC流日志功能可以记录虚拟私有