检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请
用户-权限-授权范围 系统角色 系统策略 自定义策略 为主体授予角色或策略 核心关系为“用户-权限-授权范围”,每个用户根据所需权限和所需授权范围进行授权,无法直接给用户授权,需要维护更多的用户组,且支持的条件键较少,难以满足细粒度精确权限控制需求,更适用于对细粒度权限管控要求较低的中小企业用户。
由器接入中心网络,构成ER对等连接,实现云上跨区域网络互通。 中心网络支持区域,请参见中心网络支持区域。 不同VPC的子网网段不能重复,否则可能出现无法通信的情况。 方案架构 为了实现业务的就近接入,XX企业在华为云区域A、区域B以及区域C内均部署了业务,承载业务的不同VPC之间需要网络互通。
的监控指标。 修改连接带宽 进入中心网络列表页面。 单击目标中心网络名称。 单击“跨地域连接带宽管理”页签。 单击目标跨地域连接的“操作”列的“修改连接带宽”。 在弹出的对话框中,您可更换跨地域连接的全域互联带宽。 也可修改连接带宽的带宽值。 单击“确定”,完成修改。 删除连接带宽
的实例类型,可以参考本章节先移出已有实例,再参考将实例添加至全域互联带宽,添加其他实例。 当全域互联带宽已用于配置云连接实例的域间带宽时,无法移出云连接实例。您需要到云连接实例下,删除对应的域间带宽配置后再将云连接实例移出全域互联带宽。 移出中心网络跨地域连接 在管理控制台左上角单击,选择区域和项目。
互通大区及计费模式相同的带宽包,一个云连接实例只能绑定一个带宽包。 在同区域下的两个VPC加入了云连接实例后,默认情况下即可互通,无需另行购买带宽包。 购买后的带宽包的大区不能修改,因此购买时请谨慎选择。 父主题: 带宽包
动续费,如果扣款失败,每天凌晨3:00尝试一次,直至云连接带宽包到期或者续费成功。 开通自动续费后,还可以手动续费该云连接带宽包。手动续费后,自动续费仍然有效,在新的到期时间前的第7天开始扣款。 自动续费的到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等。
绑定云连接实例 域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 支持区域: 以控制台实际上线区域为准。 配置域间带宽 路由表 路由表中定义了路由规则,路由规则用于将目标网段的流量路由至指定的目的地。
查看中心网络的监控指标 操作场景 您可以通过“云监控服务”页面查看中心网络策略中的企业路由器连接的监控指标。 操作步骤 进入云监控服务总览页面。 在左侧导航栏,选择“云服务监控 > 企业路由器”。 进入企业路由器列表页面。 在企业路由器列表中,执行以下操作,查看企业路由器连接的实时监控指标。
)的带宽包,即相同互通大区带宽包不能叠加使用。 例如,用户A创建了云连接实例cc1,购买并绑定了一个中国大陆到中国大陆的50Mbit/s的带宽包bandwidthPackage1,云连接cc1与带宽包bandwidthPackage1解绑之前,不能再与其他中国大陆到中国大陆的带宽包绑定,可以绑定其他互通大区的带宽包。
)的带宽包,即相同互通大区带宽包不能叠加使用。 例如,用户A创建了云连接实例cc1,购买并绑定了一个中国大陆到中国大陆的50Mbit/s的带宽包bandwidthPackage1,云连接cc1与带宽包bandwidthPackage1解绑之前,不能再与其他中国大陆到中国大陆的带宽包绑定,可以绑定其他互通大区的带宽包。
)的带宽包,即相同互通大区带宽包不能叠加使用。 例如,用户A创建了云连接实例cc1,购买并绑定了一个中国大陆到中国大陆的50Mbit/s的带宽包bandwidthPackage1,云连接cc1与带宽包bandwidthPackage1解绑之前,不能再与其他中国大陆到中国大陆的带宽包绑定,可以绑定其他互通大区的带宽包。
创建告警规则 操作场景 本章节指导用户为企业路由器连接创建告警规则和通知。 告警功能为您提供监控数据的告警服务。您可以通过创建告警规则来定义告警系统如何检查监控数据,并在监控数据满足告警策略时发送报警通知。 对重要监控指标创建告警规则后,便可在第一时间得知指标数据发生异常,迅速处理故障。
云连接互访的主机需要购买EIP吗? 如果您创建的ECS只用于云连接间的子网访问,此时不需要购买EIP。 如果您希望通过公网IP直接管理该主机,或者该主机同时提供某种互联网业务时,才需要为此类服务购买EIP。 父主题: 产品咨询
配置域间带宽后,监控数据是否立即生效? 不会立即生效。 每次修改或者变更云连接的域间带宽都会触发底层的数据同步策略,由于数据同步策略是定点执行的,所以不会立即生效。 父主题: 监控类
删除中心网络策略版本 功能介绍 删除中心网络策略版本。您无法删除正在被应用的中心策略。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE /v3/{dom
在云连接带宽包到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至云连接带宽包到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题: 续费
您可以参考以下操作,管理您的域间带宽资源: 查看域间带宽 修改域间带宽 删除域间带宽 查看域间带宽 用户配置域间带宽后,查看已配置的域间带宽信息。 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“域间带宽”页签。 查看该云连接实例已配置的域间带宽信息。 修改域间带宽 当用户对域间带宽值不满意时,可以修改域间带宽的带宽值。
同一云连接实例内,支持购买的相同互通区域带宽包的数量 1 不支持修改 一个云连接实例内,支持创建的路由条目的数量 50 是 提交工单申请提升配额 云连接实例使用限制 在同一个云连接实例里,所有网络实例Subnet子网CIDR不能冲突,否则可能会引起互通问题。 在云连接实例中,同账号加载
计费概述 通过阅读本文,您可以快速了解云连接服务的计费模式、计费项、续费、欠费等主要计费信息。 计费模式 云连接的带宽包提供包年/包月计费模式,包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。 中心网络收取跨地域连接