检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
)组成。 健康检查创建完成后支持修改该参数。 health-check-001 是否开启 必选参数。 开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 - 健康检查协议 必选参数。 健康检查请求的协议类型,健康检查支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。
避免频繁的健康检查失败引起的切换对系统可用性的冲击,健康检查只有连续多次检查成功或失败后,才会进行状态切换。 健康检查时间窗由表1中的因素决定: 表1 健康检查时间窗的影响因素 影响因素 说明 检查间隔 每隔多久进行一次健康检查。 超时时间 等待服务器返回健康检查的时间。 最大成功重试次数
在“添加成员”页面,根据成员组的成员类型,添加成员。 以云服务器为例,成员组的成员类型为云服务器: 在“添加成员”页面,单击“添加云服务器”。 进入“添加云服务器”页面。 选择一个或多个成员,单击“确定”。 在“添加成员”页面,设置成员业务端口,完成后单击“确定”。 支持为不同的成员批量添加相同的端口。
服务简介 服务是一种可独立部署的软件单元,接受客户端请求的服务载体。将服务与ANC关联后,服务可以通过ANC接收来自客户端的请求,根据定义的路由规则将请求转发到成员组的成员。成员组中的成员可以是云服务器实例、辅助弹性网卡或弹性负载均衡实例等。有关更多信息,请参考成员组概述。 服务的组成
)组成。 健康检查创建完成后支持修改该参数。 health-check-001 是否开启 必选参数。 开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 - 健康检查协议 必选参数。 健康检查请求的协议类型,健康检查支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。
acceptAssociateService 批量拒绝待审批服务关联 service rejectAssociateService 查看ANC的审计日志 在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 您可以参考以下步骤在云审计服务管理控制台查看或导出最近7天的操作记录。
当您需要跨区域访问业务时,例如区域A的客户端云服务器ECS-A需要访问区域B的云服务器ECS-B,可以通过将ECS-A的VPC和ECS-B所在服务分别关联至ANC来实现。本示例的网络架构如图1所示,区域A的客户端VPC通过关联ANC,访问关联ANC中区域B的成员ECS-B。 图1 跨区域访问网络架构图
subnet-01 成员 必选参数。 确定成员组中成员的类型: 云服务器 辅助弹性网卡 弹性负载均衡 每个成员组中的成员类型相同。 成员可以在此处添加,也可以在成员组创建完成后,参考管理成员添加。 云服务器 基本信息设置完成后,单击“立即创建”。 在“确认配置”页面,确认配置信息,单击“去创建”。
表1。 图1 原生应用网络与其它服务的关系 表1 原生应用网络与其它服务的关系 服务名称 交互功能 弹性云服务器(Elastic Cloud Server,ECS) 您可以将ECS、CCI、CCE、ELB等实例作为成员加入成员组,将成员组添加至服务并关联云原生应用网络,客户端可以快速访问服务中的成员组。
即可实现VPC-A01客户端跨区域直接访问服务中的资源ECS-C。 无需规划地址和路由,地址冲突自动转换。 访问多个跨区域的资源 所有区域需要互通的VPC均需配置企业路由器ER,并且接入云连接CC中。 将VPC-A01客户端关联至ANC。 将目的端的资源ECS-B和ECS-C加入服务中,将服务关联至ANC。
当客户端1通过ANC访问服务中的资源(成员): 服务A和服务B与ANC关联后,根据设置的协议和端口不同,服务B(协议TCP,端口80)匹配访问请求,成功接收访问流量。 服务B根据配置的路由规则2评估访问请求,匹配成功后,访问流量将被转发至成员组3。 成员组3健康检查正常后,将根据权重接收并处理访问请求,并通过云原生应用网络返回客户端。
管理服务共享 操作场景 本章节指导所有者创建并管理服务共享。所有者创建共享后,使用者需要接受共享申请,就可以在列表中看到共享服务。 所有者创建共享 所有者停止共享 使用者接受/拒绝共享 使用者退出共享 查看共享服务 所有者创建共享 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
创建服务 根据界面提示,配置服务的基本信息,如表1所示。 表1 创建服务-参数说明 参数名称 参数说明 取值样例 名称 必选参数。该名称在服务创建后不能修改。 输入服务的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、中划线(-)、点(.)组成。 service-01
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
成员组概述 成员组简介 成员组是一个或多个成员的逻辑集合,用于将客户端的流量转发到一个或多个成员,满足用户同时处理海量并发业务的需求。成员可以是云服务器实例、辅助弹性网卡、或弹性负载均衡实例等。 约束与限制 每个成员组与其成员(目标资源)的区域、虚拟私有云和子网一致。 同区域可以创建一个
以解决地址冲突的问题。 如图3,客户端VPC ECS-1 IP地址为10.1.1.2,服务端ECS-2 IP地址为10.1.1.2,客户端与服务端地址冲突。 配置ANC网络后,客户端访问服务A的域名,即可以通过ANC访问服务端ECS-2。 图3 通过ANC访问 场景三:全域服务跨域容灾
地址所在区域,优先访问与客户端区域较近的目的端业务应用。打造区域双活或多活服务,故障快速切换,保障业务连续性。 区域生命周期终结(机房退租),业务无感迁移到其他区域。 区域故障,流量自动切换到其他区域。 高弹性 业务突发,应用多区域算力弹性伸缩,承载较大业务量。 IPv4/IPv6双栈
VPC关联/子网 可选参数。 选择需要关联的客户端VPC子网。 Subnet-001 基本信息设置完成后,单击“立即创建”。 返回ANC列表,可以查看新创建的ANC。 相关操作 云原生应用网络创建完成后,需要为云原生应用网络关联服务和VPC,关联服务和关联VPC的步骤请参见关联云原生应用网络与服务和关联云原生应用网络与VPC。
服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 ANC支持审计的操作事件,以及如何
关联云原生应用网络与VPC 操作场景 VPC关联指关联云原生应用网络(ANC) 与客户端所在的虚拟私有云(VPC)。与ANC关联的VPC内客户端(如ECS)可以与ANC关联的服务网络互通。您可以将不同区域的VPC关联至ANC。例如,将区域A的VPC1和区域B的VPC2关联至ANC。当VPC客