检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通,不建议您修改该安全组规则。 在出方向中,表1中的出方向规则,允许所有流量从安全组内实例流出。如果您修改了该规则,可能导致安全组内的实例无法访问外部,请您谨慎操作。 表1 安全组规则说明 方向 策略 类型 协议端口 源地址/目的地址 入方向 允许 IPv4 全部 源地址:当前安全组
进入虚拟私有云列表页面。 在左侧导航栏,选择“虚拟私有云 > 路由表”。 在路由表列表中,单击路由表名称。 在关联子网页签下,单击操作列的“更换路由表”,根据提示,选择新的路由表。 单击“确定”,完成更换。 更换路由表后,子网下资源将启用新路由表的路由规则。 父主题: 管理路由表
器,IP地址分别为192.168.1.141和192.168.1.40 ecs01可以通过内网IP地址ping通ecs02,但是ecs02无法通过内网IP地址ping通ecs01。 解决思路 在ecs02上使用弹性公网IP地址尝试ping通ecs01。若能ping通则说明ecs01的网卡处在正常工作状态。
MP和UDP规则。 具体操作请参见添加安全组规则。 表1 安全组规则 方向 协议/应用 端口 源地址 入方向 ICMP 全部 0.0.0.0/0 入方向 UDP 全部 0.0.0.0/0 配置验证 分别在两台弹性云服务器上部署容器,通过ping来测试容器网络是否能连通。 以使用D
子网网关:填写表1中收集的扩展网卡所在子网的网关地址。 命令示例: route add default gw 192.168.17.1 验证网络通信情况。 执行以下命令,验证ECS是否可以访问公网。 ping 公网IP地址或者域名 命令示例: ping support.huaweicloud.com
克隆安全组 操作场景 VPC支持同区域或者跨区域克隆安全组,方便您将相同的安全组规则快速应用到不同区域的弹性云服务器上。 当您遇到如下场景时,推荐您使用克隆安全组功能。 假设您已经在区域A创建了一个安全组sg-A,此时您需要为区域B内的弹性云服务器使用与sg-A完全相同的规则,您
规则”页签。 进入安全组规则列表页面。 在安全组规则列表中,单击目标规则所在行的操作列下的“复制”。 弹出复制安全组规则对话框。 根据界面提示,修改安全组规则信息,并单击“确定”,保存修改。 父主题: 管理安全组规则
网络ACL”。 进入网络ACL列表页面。 在网络ACL列表中,选择目标网络ACL所在行的操作列下的“更多 > 删除”。 弹出删除确认对话框。 根据界面提示完成信息确认后,删除网络ACL。 父主题: 管理网络ACL
安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 - 入方向规则设置完成后,单击“确定”。 返回入方向规则列表,可以查看添加的入方向规则。 在“出方向规则”页签,单击“快速添加规则”。 弹出“快速添加出方向规则”页签。 根据界面提示,设置出方向规则参数。 图2
在左侧导航栏,选择“虚拟私有云 > 弹性网卡”。 在弹性网卡列表页,单击目标弹性网卡的私有IP地址。 其他操作 在弹性网卡详情页可以修改以下信息: 根据页面提示修改弹性网卡名称、服务地址信息、绑定解绑实例等。 设置中止时删除功能: 关闭:系统默认关闭中止时删除功能,当弹性网卡与对应实例解绑,或对应
本示例中不再需要使用EIP,因此删除EIP,具体方法请参见解绑弹性公网IP。如果不删除EIP,则EIP会持续计费。 步骤五:验证镜像会话是否对ECS-source和ECS-test-A互访的流量生效 本示例中,将验证镜像会话不采集相同VPC内,ECS-source和ECS-test-A互访的流量。 执行以下操
0.0.255为广播地址。 子网网段也不能太大,以免后续扩展新的业务时,VPC内可用网段不够再创建新的子网。 子网网段避免冲突:如果子网所在的VPC与其他VPC、或者VPC与云下数据中心需要通信时,则VPC子网网段和网络对端网段不能相同,否则无法正常通信。 如果网络两端的子网网段已
在IP地址组列表中,单击目标IP地址组名称超链接。 进入IP地址组的基本信息页面。 在IP地址组的“基本信息”页签,单击目标参数右侧的,根据界面提示修改对应的参数。 参数详细说明请参见表1。 表1 IP地址组参数说明 参数 参数说明 取值样例 名称 必选参数。 此处填写IP地址组的名称。
为指定的ACL资源实例批量删除标签。 此接口为幂等接口:删除时,如果删除的标签不存在,默认处理成功;删除时不对标签字符集范围做校验。删除时tags结构体不能缺失,key不能为空,或者空字符串。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{proj
动首次自动续租。续租成功后,将会执行新的租约时间。续租失败时,则在DHCP租约到期前,尝试二次续租。 二次续租:当首次续租失败时,则在原有租约时间剩余八分之一时,实例会再次自动续租。续租成功后,将会执行新的租约时间。续租失败时,则在DHCP租约到期后,IP地址会被释放。 比如,E
约束:不能大于port_range_max的值,为空表示所有端口,如果协议是icmp类型,取值范围请参见安全组规则icmp协议名称对应关系表。 port_range_max Integer 功能说明:结束端口值。 取值范围:1~65535 约束:协议不为icmp时,取值不能小于p
default via 10.0.1.1 dev eth1 10.0.1.0/24 dev eth1 scope link 执行以下命令,验证源端云服务器和目的端云服务器是否可以正常通信。 ping -I 源端云服务器主网卡地址 目的端云服务器地址 ping -I 源端云服务器扩展网卡地址
在子网列表中,单击需要申请虚拟IP地址的子网名称。 进入子网详情页面。 在“IP地址管理”页签中,单击“申请虚拟IP地址”。 进入虚拟IP申请页面。 根据界面提示,设置申请虚拟IP所需的参数。 表1 虚拟IP参数 参数 说明 取值样例 当前子网 虚拟IP所属的子网,无需选择,默认在您当前所选的子网内申请虚拟IP。
多个端口:例如22,23-30,一次最多支持20个不连续端口组, 端口组之间不能重复。 全部端口:为空或1-65535 22-30 描述 网络ACL规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含<、>符号。 - 修改完成后,并单击“确认”,保存修改。 父主题:
https://iam.cn-north-1.myhuaweicloud.com/v3/auth/projects Content-Type: application/json X-Auth-Token: ABCDEFJ.... 您还可以通过这个视频教程了解如何使用Token认证:https://bbs