检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。 详情请参见权限管理。 父主题: 安全
云连接服务如何为IAM子用户分配操作权限? 如果您需要对您所拥有的云连接进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的
创建用户并授权使用中心网络 如果您需要对您所拥有的云连接进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用
创建一个新版本的中心网络策略 功能介绍 创建一份只读的中心网络的策略。如果您有策略文档内容改动,需要基于此版本重新创建一个新版本的策略。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
管理控制台界面中在哪里添加云连接路由? 云连接加载网络实例时会自动下发子网路由,无需手动添加。如果需要添加特殊网段,可以在加载网络实例时选择添加其他网段。 云连接下发的相关路由信息在VPC的默认路由表中查看。 父主题: 产品咨询
管理控制台界面中在哪里添加云连接路由? 云连接加载网络实例时会自动下发子网路由,无需手动添加。如果需要添加特殊网段,可以在加载网络实例时选择添加其他网段。 云连接下发的相关路由信息在VPC的默认路由表中查看。 父主题: 管理控制台及页面使用
这里选择同账号。 区域 需要连接的VPC所在区域。 实例类型 需要加载到云连接实例中实现互通的实例类型。包括: 虚拟私有云(VPC) 虚拟网关(VGW) 这里选择虚拟私有云(VPC)。 VPC 需要加载到云连接实例中实现网络互通的VPC名称。 当实例类型参数选择虚拟私有云时,需要配置此参数。
为什么要申请跨境资质? 谁来审批跨境资质申请? 如何申请跨境资质? 云连接服务在什么情况下需要用户申请跨境资质认证? 跨境资质审批的SLA是多长时间? 在跨境场景下,华为云已经有了实名认证程序,为什么云连接服务还需要额外的实名认证? 云连接跨境资质申请合同内容是否可以变更? 云连接跨境资质申请资料已上传后,本地文件丢失能否找回?
查看云连接实例的路由信息 操作场景 当用户需要了解云连接实例的路由信息时,可以查看路由信息。 查看云连接实例的路由信息 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“路由信息”页签,显示当前云连接实例的所有路由列表。 在列表上方的搜索区域,可以通过属
下某个场景中使用: 自定义路由。 云专线使用。 VPN使用。 对等连接使用。 如果该VPC在这些场景中已被使用,可能会造成路由冲突。此时,需要根据您的网络规划,取消该VPC在其他场景的使用或者云连接中不加载该VPC实例。 父主题: 热点问题·
下某个场景中使用: 自定义路由。 云专线使用。 VPN使用。 对等连接使用。 如果该VPC在这些场景中已被使用,可能会造成路由冲突。此时,需要根据您的网络规划,取消该VPC在其他场景的使用或者云连接中不加载该VPC实例。 父主题: 管理控制台及页面使用
云连接实例跨账号授权参数 参数 说明 取值样例 区域 虚拟私有云所在区域。 华北-北京四 虚拟私有云 需要向对方授权的虚拟私有云。 VPC-A 对方账号ID 被授权方的账号ID。 - 对方云连接实例ID 需要加载到被授权方云连接中的云连接实例ID。 - 备注 跨账号授权的备注信息。 - 单击“确
获得操作API的权限。Token可通过调用获取用户Token接口获取。 调用本服务API需要项目级别的Token,即调用获取用户Token接口时,请求body中auth.scope的取值需要选择project,如下所示。 { "auth": { "identity":
查看中心网络的监控指标 操作场景 您可以通过“云监控服务”页面查看中心网络策略中的企业路由器连接的监控指标。 操作步骤 进入云监控服务总览页面。 在左侧导航栏,选择“云服务监控 > 企业路由器”。 进入企业路由器列表页面。 在企业路由器列表中,执行以下操作,查看企业路由器连接的实时监控指标。
不同VPC的子网网段不能重复,否则可能出现无法通信的情况。 方案架构 为了实现业务的就近接入,XX企业在华为云区域A、区域B以及区域C内均部署了业务,承载业务的不同VPC之间需要网络互通。 在三个区域中,分别创建三个企业路由器ER,包括区域A的ER-A、区域B的ER-B以及区域C的ER-C。 创建云连接中心网络,并
项。 时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 使用CTS服务审计CC中心网络的关键操作
创建告警规则 操作场景 本章节指导用户为企业路由器连接创建告警规则和通知。 告警功能为您提供监控数据的告警服务。您可以通过创建告警规则来定义告警系统如何检查监控数据,并在监控数据满足告警策略时发送报警通知。 对重要监控指标创建告警规则后,便可在第一时间得知指标数据发生异常,迅速处理故障。
项。 时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 使用CTS服务审计CC云连接实例的关键操作
目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外
"cc:centralNetwork:delete" ] } ] } 示例2:拒绝用户删除中心网络策略 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CC