检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Cry对实例的攻击,因此隔离具有漏洞的应用端口,例如TCP 445端口。您可以为子网关联网络ACL,并添加对应入方向规则,如表2所示,其中目的地址10.0.0.0/24为需要防护的子网网段。 网络ACL默认规则拒绝任何流量流入子网,因此需要先添加自定义规则02,放通入方向流量。 添加自定义规则01,拒绝所有外部请求访问子网内实例的TCP
使用说明:必须为网关口的id。 说明: 网关口是device_owner为"network:router_interface_distributed"的端口,它的id的获取方式是: 通过虚拟私有云服务的API接口查询,具体操作可参考查询端口列表。查询port_id,过滤条件为指定的ne
v6或IP协议号。 约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4。 ethertype String 功能说明:IP地址协议类型。 取值范围:IPv4,IPv6。 约束:不填默认值为IPv4。 multiport
否 Integer 功能说明:每页返回的个数。 取值范围:0-2000。 marker 否 String 功能说明:分页查询起始的资源ID,为空时查询第一页。 id 否 Array of strings 功能说明:VPC资源ID,可以使用该字段过滤VPC。 name 否 Array
创建地址组 功能介绍 创建地址组。 接口约束 当前每租户的地址组配额默认值为50。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/address-groups 表1 路径参数 参数 是否必选 参数类型
地址组的唯一标识。 project_id 是 String 项目ID。 获取方式请参见获取项目ID。 请求参数 无 响应参数 无 请求示例 删除id为dd18a501-fcd5-4adc-acfe-b0e2384baf08的地址组。 DELETE https://{{endpoint}}/
返回第一页全部资源记录。 若不传入marker参数,limit为10,查询结果返回第1~10条资源记录。 若marker为第10条记录的资源ID,limit为10,查询结果返回第11~20条资源记录。 若marker为第10条记录的资源ID,不传入limit参数,查询结果返回第1
v6或IP协议号。 约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4。 ethertype String 功能说明:IP地址协议类型。 取值范围:IPv4,IPv6。 约束:不填默认值为IPv4。 multiport
本示例中为了提升混合云组网的网络性能以及可靠性,同时部署了两条专线DC链路,两条DC链路形成负载均衡。当两条DC链路网络均正常,同时工作可提升网络传输能力。当其中一条DC链路故障时,另外一条DC链路可确保整个混合云组网的正常运行,避免了单点故障带来的业务中断。 图4 通过企业路由器连通同区域的多个VPC和云下IDC
sub_network_interface_id 是 String 弹性辅助网卡唯一标识。 请求参数 无 响应参数 无 请求示例 删除id为2be868f2-f7c9-48db-abc0-eea0b9105b0的辅助弹性网卡。 DELETE https://{Endpoint}/
和subnet_id二选一,使用端口的IP地址创建路由器接口 请求示例 路由器添加接口,路由器id为5b8e885c-1347-4ac2-baf9-2249c8ed1270,子网id为ab78be2d-782f-42a5-aa72-35879f6890ff。 PUT https://{Endpoint}/v2
包括是否填写了必需参数、请求格式、业务限制。如果检查不通过,则返回对应错误。如果检查通过,则返回响应码202。 false(默认值):发送正常请求,并直接更新地址组。 address_group 是 UpdateAddressGroupOption object 更新地址组的请求体。
象”表。 使用说明: IP地址不允许为 “0.0.0.0”。 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 硬件SDN环境不支持ip_address属性配置为CIDR格式。 state String
D。 project_id 是 String 项目ID。 获取方式请参见获取项目ID。 请求参数 无 响应参数 无 请求示例 强制删除id为dd18a501-fcd5-4adc-acfe-b0e2384baf08的IP地址组。 DELETE https://{{endpoint}
返回第一页全部资源记录。 若不传入marker参数,limit为10,查询结果返回第1~10条资源记录。 若marker为第10条记录的资源ID,limit为10,查询结果返回第11~20条资源记录。 若marker为第10条记录的资源ID,不传入limit参数,查询结果返回第1
https://{Endpoint}/v3/{project_id}/firewalls/{firewall_id}/tags 响应示例 状态码: 200 GET操作正常返回 { "request_id" : "95cedc2b-4b3d-4e5c-af29-74576daf5513", "tags"
费使用,部分资源需要支付费用,VPC服务资源收费一览表请参见计费说明。 约束与限制 子网通常由于被自定义路由、虚拟IP或者其他服务资源(ECS、ELB、NAT网关)占用而导致无法删除,需要您根据控制台的提示信息删除占用子网的资源,然后删除子网。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
ECS加入安全组过后能否变更安全组? 可以。 ECS必须加入一个安全组,您可以随时变更ECS的安全组。 请您登录管理控制台,进入目标ECS详情界面,变更安全组。 详细操作,请参见更改安全组。 父主题: 安全类
掩码小于24位),建议为该port配置一个单独的安全组 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目的地址检查开关。 硬件SDN环境不支持ip_address属性配置为CIDR格式 为虚拟IP配置后端ECS场景,allowed_a
roject_id}/vpc/firewalls/{firewall_id} 响应示例 无 状态码 状态码 描述 204 DELETE操作正常返回,更多状态码请参见状态码。 错误码 请参见错误码。 父主题: 网络ACL