检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
VPC连接 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建VPC连接 POST /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments
配额管理 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 查询配额 GET /v3/{project_id}/enterprise-router/quotas er:quotas:list √ √ 父主题:
流日志概述 流日志简介 依托于云日志服务(Log Tank Service,简称LTS),企业路由器支持流日志功能。通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。 企业路由器流日志功能支持采集以下连接的流日志:
创建流日志 操作场景 本章节指导用户创建ER流日志,记录企业路由器中连接的流量日志信息。 约束与限制 不能创建重复的流日志,即针对同一个资源,在同一个日志组的同一个日志流内,只能创建一次流日志。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。
开启流日志 操作场景 本章节指导用户开启ER流日志,流日志开启后,系统将会在下个日志采集周期内开始采集流日志数据。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。 进入流日志列表页面。 在流日志列表中,单击目标流日志所在行的操作列下的“开启”。
创建云专线的物理连接 操作场景 本章节指导用户在云专线中创建物理连接,物理连接指华为云和线下IDC通信的专属物理链路。 操作步骤 创建物理连接。 创建方法,具体请参见物理连接接入。 父主题: 创建资源
重叠,否则3中创建的VPC对等连接无法生效。 中转VPC不能存在以下情况,否则4中配置的默认路由0.0.0.0/0流量不通。 VPC内的ECS绑定了EIP。 VPC被ELB(独享型或者共享型)、NAT网关、VPCEP、DCS服务占用。 在业务VPC和中转VPC之间建立VPC对等连接。
通过中心网络构建跨区域VPC互通组网步骤 创建云服务资源 在企业路由器中配置VPC连接 在中心网络内为跨区域连接配置带宽 验证跨区域网络的通信情况 父主题: 通过企业路由器和云连接中心网络实现跨区域VPC互通
创建资源标签 功能介绍 为特定类型的资源创建标签。 接口约束 一个资源上最多有20个标签。 此接口为幂等接口。 创建时,如果创建的标签已经存在(key相同),则覆盖。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/{resource_typ
删除静态路由 功能介绍 删除静态路由 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/enterprise-router/route-tables/{route_table_id}/static-routes/{route_id} 表1 路径参数
删除路由关联 功能介绍 解绑连接和路由表的关联关系。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_table_id}/disassociate 表1
流日志 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 创建流日志 POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs er:flowlogs:create
修改静态路由 操作场景 本章节指导用户在企业路由器的路由表中修改静态路由,包括常规路由和黑洞路由。比如: 将常规路由修改为黑洞路由。 修改常规路由的连接类型和下一跳连接资源。 目前仅支持修改静态路由,传播路由不支持修改。 约束与限制 静态路由的目的地址不支持修改,如果需要修改目的地址,需要删除已有静态路由重新创建。
接受连接创建申请 操作场景 本章节指导所有者接受连接创建申请,申请通过后,使用者创建的连接才会开始创建。 当企业路由器的“自动接受共享连接”功能关闭时,使用者创建的连接需要所有者审批。 当企业路由器的“自动接受共享连接”功能开启时,使用者创建的连接无需所有者审批。 操作步骤 进入企业路由器列表页面。
关闭流日志 操作场景 本章节指导用户关闭ER流日志,流日志关闭后,系统将会在下个日志采集周期内停止采集流日志数据。对于已经生成的流日志数据,仍然会正常上报。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。 进入流日志列表页面。
云连接实例直连VPC组网迁移方案概述 应用场景 华为云未上线企业路由器ER之前,客户使用云连接连通不同区域VPC网络时,需要将VPC直接接入云连接实例中。如果您希望提升跨区域组网的的可扩展性,同时降低维护难度,那么推荐您将网络迁移到云连接中心网络和企业路由器上。 云连接中心网络基
查看路由表 操作场景 本章节指导用户在企业路由器中查看路由表。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待查看路由表的企业路由器。 您可以通过以下两种操作入口,进入企业路由器的“路由表”页签。 在企业路由器右上角区域,单击“管理路由表”。 单击企业路由器名称,并选择“路由表”页签。
删除流日志 功能介绍 删除流日志 接口约束 流日志状态为available,deleting和failed的时候才能删除。 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}