检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Private Cloud,VPC) 为iMetal服务器提供一个逻辑上完全隔离的专有网络。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以通过网络ACL控制访问规则,加强iMetal服务器的安全保护。 创建网络ACL 创建CloudDCN子网
客户或云厂商 适用场景 硬件设备部署数据中心场景: 资产自持,有资金保有、安全专属等要求。 服务器生命周期、配置不同,新购、利旧服务器兼有,存在异构情况。 有简化数据中心网络管理、服务器运维便捷性的诉求。 客户没有运维团队,希望使用公有云服务,客户本地化部署(数据主权)场景。 资产类型
目的端口为80的云服器元数据(metadata)流量。 放通目的地址为100.125.0.0/16的流量,该网段是云上公共服务预留地址,比如DNS服务器地址、NTP服务器地址等。 流量匹配CloudDCN专用网络ACL规则的顺序 一个CloudDCN子网只能绑定一个CloudDCN专用网络ACL,
01 约束与限制 每个云资源最多可以添加20个标签。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 进入辅助弹性网卡列表页面。 在辅助弹性网卡列表中,单击目标辅助弹性网卡私有IP地址的超链接。
tal服务器纳管费用和云化网络费用组成。了解每种计费项的计费因子、计费公式等信息,请参考计费项。 续费 包年/包月云化数据中心在到期后会影响客户资产服务器的正常使用。如果您想继续使用云化数据中心服务,需要在规定的时间内为CloudDC资源进行续费,否则智能机柜、智能服务器纳管以及
期投入。 通过纳管用户已有服务器资产,并连通到华为公有云,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 支持能力 将资产部署至华为云机房,快速获取高可靠的数据中心运行环境。 不支持通过CloudDC控制台登录、管理和运维服务器。 需搭配云专线(DC)服
DC云化场景 DC云化场景是什么? DC云化场景对服务器有什么要求?
当网络ACL为CloudDCN专用,仅能关联CloudDCN子网。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 您可以通过以下两个操作入口,将CloudDCN子网关联至CloudDCN专用网络ACL。
云化数据中心计费模式为包年/包月付费,不支持按需付费。 包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。对于云化数据中心中iMetal服务器纳管商品,购买周期越长,享受的折扣越大,其中付10个月费用即可享受一年使用期。对于适用于对资源需求稳定且希望降低成本的用户,对于长期使用者,推荐包年购买。
CloudDCN专用网络ACL。 操作步骤 进入网络ACL列表页面。 在网络ACL列表右上方,单击“创建网络ACL”。 根据界面提示信息,设置CloudDCN专用网络ACL的参数。 表1 CloudDCN专用网络ACL参数说明 参数 参数说明 取值样例 区域 必选参数。 Clou
权限管理 如果您需要对华为云上购买的云化数据中心 (CloudDC)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CloudDC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CloudDC资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮