检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
表1 排查思路 可能原因 处理措施 弹性云服务器未获取到IP 解决方法请参考弹性云服务器未获取到IP。 链路本地地址169.254.169.254路由问题 解决方法请参考链路本地地址169.254.169.254路由问题。 弹性云服务器获取metadata请求失败 解决方法请参考弹性云服务器获取metadata请求失败。
IP地址组的信息。 导出全部数据到XLSX:导出当前区域内所有IP地址组的信息。 系统会将IP地址组信息自动导出为Excel文件,并下载至本地。 父主题: 管理IP地址组
切换DNS服务器为内网DNS 如果ECS服务器当前DNS不是华为云内网DNS,要使用华为云内网DNS进行解析,需要切换DNS服务器为华为云内网DNS。 在子网“基本信息”的“网关和DNS”区域,单击“DNS服务器地址”后面的“”。 修改子网的“DNS服务器地址”为华为云内网DNS。 更新ECS内的DNS服务器地址
择“IP地址组” 不支持的X86云服务器规格如下: 通用计算型(S1型、C1型、C2型 ) 内存优化型(M1型) 高性能计算型(H1型) 磁盘增强型( D1型) GPU加速型(G1型、G2型) 超大内存型(E1型、E2型、ET2型) 添加安全组规则时,“协议端口”可配置为不连续端口号
格文件中处理待操作的网络ACL规则。 方法一:单击“下载模板”,将Excel表格文件下载至本地,并根据模板要求在表格中填写待操作的网络ACL规则。 方法二:将当前网络ACL内的规则导出为本地Excel表格文件,然后在表格中筛选并保留待操作的网络ACL规则。 Excel表格文件处理
构建跨区域容灾网络 如果您的业务遍布多个城市,可以通过VPC、企业路由器ER以及云连接中心网络构建一个跨区域的云上网络。这样业务部署在华为云的多个区域内,以实现就近接入、减少网络时延。此外,通过在多个区域同时部署业务,可以提升容灾能力,确保业务高可用性和连续性。 比如,在每个
格文件中处理待操作的网络ACL规则。 方法一:单击“下载模板”,将Excel表格文件下载至本地,并根据模板要求在表格中填写待操作的网络ACL规则。 方法二:将当前网络ACL内的规则导出为本地Excel表格文件,然后在表格中筛选并保留待操作的网络ACL规则。 Excel表格文件处理
进入IP地址组的基本信息页面。 在IP地址条目列表左上方,单击“导入”。 弹出“批量导入IP地址条目”对话框。 单击“下载模板”,将Excel格式的填写模板下载至本地。 在Excel文件中,填写IP地址条目的网段和描述信息,填写完成后保存。 Excel文件内参数详细说明请参见表1。 表1 导入IP地址条目参数说明
优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 自定义TCP: 22 根据实际情况设置IP地址,比如通过本地PC远程登录ECS,则源地址为本地PC的IP地址。 执行以下命令,检查是否开启命名空间中22端口的监听。 ip netns exec 命名空间名称 netstat
已有规则或者添加新的规则。 默认安全组仅确保安全组内实例互通,默认拒绝所有外部请求进入实例,如果您需要登录默认安全组关联的实例,请参见通过本地服务器远程登录云服务器添加安全组规则放通指定端口。 如果实际业务对不同用途实例的安全要求存在差异,那么建议您创建自定义安全组,并将实例按照用途加入到不同的安全组内。
问题描述 无法使用TCP 25端口连接外部地址。例如,运行Telnet smtp.***.com 25,该命令执行失败。 问题原因 为了提升华为云IP地址发邮件的质量,基于安全考虑,TCP 25端口出方向默认被封禁,无法使用TCP 25端口连接外部地址。 如果没有在云上部署邮件服务的需求,该限制不会影响您的服务。
身份认证与访问控制 身份认证 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。 虚拟私有云支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权
您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用VPC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将VPC资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议
参考4,使删除操作生效。 以下操作以“Windows Server”为例,供您参考。 在“控制面板 > 网络和共享中心”路径下,单击对应的本地连接。 在打开的本地连接页面中,单击“属性”。 在“网络”页签中选择“Internet 协议版本 4 (TCP/IPv4)”。 单击“属性”。 选择
审计与日志 审计 云审计服务,是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录VPC的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
如果系统预置的VPC权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参见策略及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
传统IDC 部署周期 用户无需工程规划,布线等复杂工程部署的工作。 用户基于业务需求在华为云上自主规划私有网络、子网和路由。 用户需要自行搭建网络并进行测试,整个周期很长,而且需要专业技术支持。 总成本 华为云网络服务提供了多种灵活的计费方式,加上客户无需前期投入和后期网络运维,整体上降低了总体拥有成本(Total
弹性网卡的使用限制 云服务器可绑定的扩展弹性网卡数量由云服务器实例规格决定,具体请参见规格清单。 扩展弹性网卡不支持直接访问华为云内公共云服务,如内网DNS等,推荐使用VPCEP访问华为云公共云服务,具体参见购买连接“接口”型终端节点服务的终端节点。 父主题: 弹性网卡
SNAT服务器与NAT网关服务差异 NAT网关(NAT Gateway)能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器等)或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP弹性公网IP访问Internet或使云主机提供互联网服务。 对比SNA