检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
监听器名称,取值范围:1~64个字符之间,只能由数字、字母、中划线和中文组成。 description String 监听器的描述信息,取值范围:0~255个字符之间,禁止输入字符:<>。 protocol String 监听的网络传输协议类型。 status String 配置状态,取值:
获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 endpoint_group 是 UpdateEndpointGroupOption object 更新终端节点组的详细信息。 表4 UpdateEndpointGroupOption
UTF-8 格式表示的字母(包含中文)、数字和空格,以及以下字符_ . : = + - @。 3._sys_开头属于系统标签,租户不能输入。 value String 标签值,规则: 1.长度0~255个字符(中文也可以输入255个字符)。 2.可用 UTF-8 格式表示的字母(包含中文)、数字和空格,以及以下字符_
AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥中的AK/SK,也可以使用临时访问密钥中的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。
监听器 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建监听器 POST /v1/listeners ga:listener:create - √ × 查询监听器列表 GET /v1/listeners
加速器 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建加速器 POST /v1/accelerators ga:accelerator:create - √ × 查询加速器列表 GET
求流量分发至终端节点。 支持的监听协议 表1 监听协议说明 类型 协议 说明 使用场景 四层协议 TCP 基于源地址的会话保持。 数据传输快。 适用于注重可靠性,对数据准确性要求高的场景,如文件传输、发送或接收邮件、远程登录。 对性能和并发规模有要求的Web应用。 四层协议 UDP
支持选择“关闭”或“按源IP保持会话”。 TCP和UDP协议仅支持“按源IP保持会话”。 按源IP保持会话:基于源IP地址的简单会话保持,将请求的源IP地址作为散列键(HashKey),从静态分配的散列表中找出对应的服务器。即来自同一IP地址的访问请求会被转发到同一台后端服务器上进行处理。 标签 监听器的标识,包括键和值。可以为监听器创建20个标签。
终端节点组 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建终端节点组 POST /v1/endpoint-groups ga:endpointgroup:create - √ × 查询终端节点组列表
健康检查 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建健康检查 POST /v1/health-checks ga:healthcheck:create - √ × 查询健康检查列表
终端节点 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建终端节点 POST /v1/endpoint-groups/{endpoint_group_id}/endpoints ga:endpoint:create
标签 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建标签 POST /v1/{resource_type}/{resource_id}/tags/create ga:tag:create
ga:ipgroup:delete - √ × 添加IP地址组中的IP条目 POST /v1/ip-groups/{ip_group_id}/add-ips ga:ipgroup:addIps - √ × 删除IP地址组中的IP条目 POST /v1/ip-groups/{ip_group_id}/remove-ips
Integer 分页查询每页的资源个数。如果不设置,则默认为500。 marker 否 String 分页查询的起始的资源ID,表示上一页最后一条查询资源记录的ID。不指定时表示查询第一页。 必须与limit一起使用。 page_reverse 否 Boolean 分页的顺序,true表示
String 标签键,规则: 1.key不能为空,长度1~128个字符(中文也可以输入128个字符)。 2.可用 UTF-8 格式表示的字母(包含中文)、数字和空格,以及以下字符_ . : = + - @。 3._sys_开头属于系统标签,租户不能输入。 响应参数 状态码: 204 表5
获取(响应消息头中X-Subject-Token的值)。 表2 请求Body参数 参数 是否必选 参数类型 描述 endpoint_group 是 CreateEndpointGroupOption object 创建终端节点组的详细信息。 表3 CreateEndpointGroupOption
数字、字母、中划线和中文组成。 description 否 String IP地址组的描述信息,取值范围:0~255个字符之间,禁止输入字符:<>。 ip_list 否 Array of CreateIpGroupIpOption objects IP地址组中的IP网段列表,一次最多支持添加20个条目。
protocol 是 String 健康检查的协议。 port 是 Integer 健康检查的端口。 interval 是 Integer 健康检查的时间间隔,单位为秒。 timeout 是 Integer 健康检查的超时时间,单位为秒。建议该值小于interval的值。 max_retries
protocol 否 String 健康检查的协议。 port 否 Integer 健康检查的端口。 interval 否 Integer 健康检查的时间间隔,单位为秒。 timeout 否 Integer 健康检查的超时时间,单位为秒。建议该值小于interval的值。 max_retries
不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对全球加速服务,管理员能