检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云连接服务,
跨区域跨账号VPC互通 流程简介 当多个区域的VPC进行跨区域的私网通信时,需要先创建一个云连接实例,然后在创建的云连接实例中加载需要互通的VPC实例,如果涉及跨账号的VPC互联,需要跨账号授权网络实例,加载跨账号网络实例。然后购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。如果其中有涉及
云连接服务提供多区域的虚拟私有云(VPC)之间的高速,优质和稳定高可用的互通网络能力,也能帮助您云下IDC实现就近接入后与全球Region的虚拟私有云(VPC)互通的诉求。 要支撑您的业务在多区域之间的互通,需要购买相应的带宽包,同区域内多个虚拟私有云(VPC)之间的互通免费。 计费项
取值样例 账号 加载的网络实例的账号类型。 这里选择跨账号。 跨账号 对方账号ID VPC所属账号的ID。 - 区域 需要连接的VPC所在区域。 华东-上海一 对方项目ID VPC所属账号的所在项目ID。 - 实例类型 虚拟私有云(VPC) 需要加载到云连接实例中实现互通的实例类型。 虚拟私有云
配置域间带宽后,监控数据是否立即生效? 不会立即生效。 每次修改或者变更云连接的域间带宽都会触发底层的数据同步策略,由于数据同步策略是定点执行的,所以不会立即生效。 父主题: 监控类
监控类 在云监控查看发现云连接监控数据不全? 如何查询云连接带宽监控数据? 配置域间带宽后,监控数据是否立即生效? 云连接的出方向和入方向对应的域间带宽监控图怎样查看?
方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CC的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CC支持审计的操作事件,请参见支持审计的关键操作。
查询资源标签 功能介绍 查询资源标签。此API为历史API,请优先使用《查询云连接实例的标签信息》、《查询带宽包的标签信息》。 调用方法 请参见如何调用API。 URI GET /v3/{domain_id}/ccaas/{resource_type}/{resource_id}/tags
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。
查询账户资源标签 功能介绍 查询账户资源标签。此API为历史API,请优先使用《查询云连接实例的标签信息》、《查询带宽包的标签信息》。 调用方法 请参见如何调用API。 URI GET /v3/{domain_id}/ccaas/{resource_type}/tags 表1 路径参数
com/v3/projects" } } 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 在“API凭证”页面的项目列表中查看项目ID。 图1 查看项目ID 父主题: 附录
用户需要具备授权账号的VPC所在区域的角色权限,包括“Tenant Guest”、“VPC Administrator”、“ Cross Connect Administrator”。 例如:在当前场景中,A账号需要具备B账号的VPC2所在区域(华南-广州)的角色权限。 详细请参考权限管理。
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。
路由信息 修改接入云连接实例的VPC网段 查看云连接实例的路由信息 父主题: 云连接实例操作指南
)。 标签 云连接服务的标识,包括键和值。可以为云连接服务创建20个标签。 标签的命名规则请参考表2。 说明: 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。 描述 云连接的描述。 长度为0~255个字符。
查询权限列表 功能介绍 云连接实例所属租户查询其可加载其他租户的网络实例权限。 分页查询使用的参数为marker、limit。marker和limit一起使用时才会生效,单独使用无效。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer
虚拟私有云 需要向对方授权的虚拟私有云。 VPC-A 对方账号ID 被授权方的账号ID。 - 对方云连接实例ID 需要加载到被授权方云连接中的云连接实例ID。 - 备注 跨账号授权的备注信息。 - 单击“确定”,授权对方账号访问本账号下云连接实例资源。 将其他账号已授权的网络实例加载至本账号
资源,寻找节约成本的机会。也可以根据成本分析阶段的分析结果识别成本偏高的资源,然后采取针对性的优化措施。 监控资源利用率,评估当前配置是否过高。例如带宽资源的利用率。 监控闲置的资源,避免浪费。例如未绑定实例的全域互联带宽。 实现自动化运维 华为云也提供了丰富的运维类产品,帮助您
on中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制
_marker就向后翻页。 翻页过程中,查询条件不能修改,包括过滤条件、排序条件、limit。 id 否 Array of arrays 根据ID查询,可查询多个ID。 name 否 Array of strings 根据名字查询,可查询多个名字。 description 否 Array