检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
终端节点的实例类型。 基本信息 IPv4地址 终端节点的IPv4地址。 基本信息 IPv6地址 终端节点的IPv6地址。 基本信息 创建时间 终端节点的创建时间。 基本信息 访问控制 用于开启或关闭是否通过白名单控制访问终端节点的IP。 开启:只允许白名单列表中的IP地址或网段访问终端节点。
性能优异:每个网关节点可提供百万级对话,满足多种应用场景需求。 即创即用:秒级创建,快速生效,迅速响应,方便用户及时使用。 使用灵活:无需弹性公网IP,直连内网,使用更加灵活。 安全性高:用户能够通过终端节点私密地连接到终端节点服务,避免泄漏服务端相关信息所带来不可知的风险。
VPC终端节点服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 同时VPC终端节点服务还提供多种编程语言的SDK供您使用,SDK的使用方法请参见https://sdkcenter.developer
0容量型文件系统建立通信,计算资源从而能够访问文件系统。 将SFS 3.0容量型文件系统挂载至计算资源前,需要在计算资源对应区域创建指定的VPC终端节点。 详细配置请参见配置VPC终端节点访问SFS。
点。 接口终端节点:指访问“接口”型终端节点服务的终端节点,是具备私有IP地址的弹性网络接口,作为接口型终端节点服务的通信入口。 网关终端节点:指访问“网关”型终端节点服务的终端节点,是作为一个网关,在其上配置路由,用于将流量指向网关型终端节点服务。 终端节点的资源实例类型分为专业型、基础型,不同实例类型的特点如下:
查看审计日志 操作场景 在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管
查看终端节点服务 操作场景 本节介绍如何查看终端节点服务的详细信息。 通过本操作可以查看终端节点服务的名称、ID、后端资源类型、后端服务名称、虚拟私有云、状态、连接审批、服务类型、创建时间等详细信息。 操作步骤 进入终端节点服务页面。 在终端节点服务列表右上角的过滤和搜索框可以快速定位终端节点服务:
务的网关型终端节点并绑定路由表,系统自动将该云服务的下一跳路由指向网关型终端节点,实现对云服务的私网访问。 本节介绍在终端节点购买完成后,如何绑定/解绑路由表功能。 当网关型终端节点关联的路由表只有一个时,无法执行解绑操作。 在执行解绑操作之前,请谨慎评估操作后对业务的影响,以免造成业务异常。
析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录VPCEP的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 VPCEP支持审计的操作事件请参见支持审计的关键操作。 查看审计日志请参见查看审计日志。 父主题: 安全
R,用户可以通过云专线或VPN连接华为云VPC,通过专线或VPN打通用户本地数据中心到VPC间的网络,使用VPC终端节点访问SWR。 详细配置请参见通过专线或VPN访问SWR。
删除终端节点 操作场景 本节介绍如何删除终端节点。 终端节点删除后无法恢复,请谨慎操作。 操作步骤 进入终端节点列表页。 在待删除的终端节点所在行的“操作”列,单击“删除”。 图1 终端节点 在删除确认弹窗中,输入“DELETE”,单击“是”。 图2 删除终端节点 在“删除终端节
控制从特定终端节点或特定VPC对OBS桶的访问。 目前终端节点策略支持两种类型: 网关型终端节点策略:指为关联网关型终端节点服务的终端节点配置的访问策略。 开启后,表示允许用户自定义策略,不自定义时默认为FullAccess策略。 默认策略如下: [ { "Effect":
控功能,具体的监控指标信息以控制台实际显示为准。 通过后续章节,您可以了解以下内容: VPC终端节点当前支持的监控指标 如何自定义VPC终端节点告警规则 如何查看VPC终端节点运行状态进行日常监控 父主题: 使用CES监控VPC终端节点
VPN连接华为云VPC,然后通过VPC终端节点在VPC提供私密安全的通道连接IEF,从而使得线下边缘节点在无法访问公网时连接IEF。 详细配置请参见通过专线或VPN访问IEF。
1连通,实现: 利用终端节点1,通过内网访问云服务(如OBS、DNS等)。 利用终端节点2,访问VPC 1的云资源(如ECS 1)。 利用终端节点3,跨VPC访问VPC 2的云资源(如ECS 2)。 这种场景具有以下优势: 简单快速 本地数据中心直连终端节点服务,无需经过公网,访问时延小,效率高。
Invalid Port IP address. 端口IP地址无效。 请输入正确的端口IP。 400 EndPoint.2042 The Port IP is in use. 端口IP正在使用。 请输入正确的端口IP。 400 EndPoint.2043 The Port IP is not
或VPN上云后很多云上资源和云服务依然无法访问。 如图1所示,云下IDC希望不通过公网的方式访问云上VPC1、VPC2内的资源(ELB、ECS)以及其他云服务(OBS、DNS)。 图1 云下IDC访问华为云服务(业务需求) 方案架构 结合用户业务需求分析,不仅需要实现云下用户数据
、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思
管理企业项目的用户归属于用户组。通过给用户组授予策略,用户组中的用户就能在所属项目/企业项目中获得策略中定义的权限。 关于如何创建项目、企业项目,以及如何授权,请参阅《企业项目管理用户指南》。 父主题: 基本概念
服务和购买终端节点,实现云服务的跨VPC访问,包括: 配置跨VPC通信的终端节点(同一账号) 配置跨VPC通信的终端节点(不同账号) 线下节点访问云上资源 VPC终端节点支持线下节点(即本地数据中心)访问云上资源。包括: 配置访问OBS服务内网地址的终端节点