检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
使用CES监控VPC终端节点 监控VPC终端节点 支持的监控指标 设置告警规则 查看监控指标
lete 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 vpc_endpoint_service_id 是 String 终端节点服务的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
管理终端节点服务的白名单 操作场景 终端节点服务的权限管理用于控制是否允许跨账号的终端节点连接终端节点服务,通过设置终端节点服务的白名单实现。 在终端节点服务创建完成后,可以通过权限管理设置允许连接该终端节点服务的授权账号ID,支持添加或者移除白名单中的授权账号ID。 如果白名单
tion 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 vpc_endpoint_service_id 是 String 终端节点服务的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。 背景信息 VPC终端节点访
outetables 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID vpc_endpoint_id 是 String 终端节点的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
ription 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户ID vpc_endpoint_service_id 是 String 终端节点服务ID 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 connections
并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度
d}/name 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户ID vpc_endpoint_service_id 是 String 终端节点服务ID 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 endpoint_service_name
标信息以控制台实际显示为准。 通过后续章节,您可以了解以下内容: VPC终端节点当前支持的监控指标 如何自定义VPC终端节点告警规则 如何查看VPC终端节点运行状态进行日常监控 父主题: 使用CES监控VPC终端节点
如需了解实际场景下的计费样例以及各计费项在不同计费模式下的费用计算过程,请参见计费样例。 费用账单 您可以在“费用中心 > 账单管理”查看与终端节点相关的流水和明细账单,以便了解您的消费情况。如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务时,账户的可用额度小于待结
按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期内产生的费用,相关费用可在管理控制台 > 费用中心 > 总览“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。
eate 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 vpc_endpoint_service_id 是 String 终端节点服务的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
Not Acceptable 服务器生成的响应无法被客户端所接受。 407 Proxy Authentication Required 用户必须首先使用代理服务器进行验证,这样请求才会被处理。 408 Request Timeout 请求超出了服务器的等待时间。 409 Conflict
rade 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 vpc_endpoint_service_id 是 String 终端节点服务的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
} ] 配置示例三:同时配置VPC终端节点策略与桶策略 场景描述: 只允许VPC1内的服务器上传/下载账号A的桶mybucket中的对象,并且只允许桶mybucket中的对象被VPC1内的服务器上传/下载。 其中VPC1的ID为:4dad1f75-0361-4aa4-ac75-1
支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与VPCEP服务相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的VPCEP服务操作列表 操作名称 资源类型 事件名称 创建终端节点服务
tion 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。 vpc_endpoint_service_id 是 String 终端节点服务的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
虚拟接口的远端网关:10.0.0.2/30 虚拟接口的远端子网:10.1.123.0/24 1 详细请参见云专线产品价格详情。 弹性云服务器 自动分配IP地址。 2 详细请参见弹性云服务器产品价格详情。 VPC终端节点 自动分配IP地址。 1 详细请参见VPC终端节点产品价格详情。 场景网络拓扑如下:
参数 是否必选 参数类型 描述 tags 否 Array of ResourceTag objects 标签列表,没有标签默认为空数组。 action 是 String 操作标识:仅限于 create(创建) delete(删除) 表4 ResourceTag 参数 是否必选 参数类型