检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云连接互访的主机需要购买EIP吗? 如果您创建的ECS只用于云连接间的子网访问,此时不需要购买EIP。 如果您希望通过公网IP直接管理该主机,或者该主机同时提供某种互联网业务时,才需要为此类服务购买EIP。 父主题: 产品咨询
基于云连接实例和SNAT实现跨区域内网访问公网服务器加速 应用场景 当客户要加速访问境外时,可以使用虚拟专用网络(VPN)、云连接、NAT网关(添加SNAT规则)、EIP在客户本地侧和境外侧之间建立网络连通且提高访问速度。 例如:客户希望通过云下数据中心(IDC)的ECS可以访问非洲/欧美的业务且网络速度快不卡顿,那么可以使用本方案。
理服务器的安全性和可靠性。 购买弹性公网IP并配置NAT网关 在华东-上海一购买弹性公网IP,代理服务器ETH0:172.16.100.100绑定公网IP。 购买配置流程请详细参考申请和绑定弹性公网IP。 在亚太-新加坡区域购买弹性公网IP,配置NAT网关,添加DNAT规则,选择云专线/云连接页签进行配置。
身份认证与访问控制 云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。
36.220。 添加DNAT配置用于将内网服务器映射到公网,通过公网客户端访问内网服务器。 配置验证 配置完成后,测试连通性及访问相应端口。 从公网任一客户机ping DNAT绑定的EIP地址及访问EIP对应端口。
默认情况下,在不同区域的虚拟私有云(VPC)内资源需要互通,一般可以通过弹性公网IP(EIP)或虚拟专用网络(VPN)来实现,但两个服务都基于公网Internet,前者不稳定而且数据未加密,存在泄密风险,后者数据被IPSec加密,安全上有保证,但仍然会因为Internet不稳定而导致通信不
云连接-成长地图 | 华为云 云连接 云连接(Cloud Connect)通过其提供的云连接实例和中心网络功能,为用户提供了两种能够快速构建跨区域VPC之间以及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上互联网络。
添加全域弹性公网IP至全域互联带宽 进入全域互联带宽列表页面。 单击目标全域互联带宽“操作”列的“添加实例”。 在弹出的对话框中,“实例类型”选择“全域弹性公网IP”。 城域带宽需选定全域弹性公网IP的互通区域。 通过指定属性的关键字对实例进行搜索。 选定一个或多个全域弹性公网IP实例,单击“确定”。
云连接速率如何测试? 通过云连接对应网络实例下的弹性云服务器,通过iperf打流进行测试。 父主题: 管理控制台及页面使用
区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Re
虚拟接口带宽,单位为Mbit/s。虚拟接口带宽不可以超过物理连接带宽。 本端网关 华为云侧网络接口互联的IP地址。 远端网关 客户本地数据中心侧网络的互联的IP地址。 远端网关与本端网关需要设置为同一网段的IP地址,一般使用30位掩码。 远端子网 客户数据中心的子网和子网掩码。多个远端子网时,请以逗号隔开。
将虚拟网关加载到云连接,可以实现云下IDC与云上多VPC互通,构建混合云。 在云专线服务中,虚拟网关将虚拟接口和VPC关联,即可实现本地数据中心访问VPC。 图1 云专线原理图 父主题: 基本概念
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证
的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,
将实例移出全域互联带宽 操作场景 本章节指导用户将全域弹性公网IP实例或云连接中心网络移出全域互联带宽。 约束与限制 将实例移出全域互联带宽时,请确保该实例上没有业务运行,否则会导致业务中断。 全域互联带宽只能添加一种实例,如果您需要为全域互联带宽更换添加的实例类型,可以参考本章
跨区带宽:用于连通不同大区内的云内骨干网络。 更多信息,请参见大区/跨区带宽使用场景(中心网络)。 如何访问云连接 通过管理控制台、基于HTTPS请求的API(Application Programming Interface)两种方式访问云连接。 管理控制台方式 管理控制台是网页形式的,您可以使用直观的界面进
宽包的带宽,请预先做好规划。 单击“确定”,完成配置。 配置完域间带宽后,需要互通的区域间就可以进行正常通信。 系统默认安全组规则是入方向访问受限,请确认区域内互访资源的安全组出方向、入方向规则配置正确,保证跨区域通信正常。 父主题: 云上跨区域VPC互通
被授权方的账号ID。 对方云连接实例ID 需要加载到被授权方云连接中的云连接实例ID。 备注 跨账号授权的备注信息。 单击“确定”,授权对方账号访问本账号下云连接实例资源。 相关文档 基于云连接跨账号授权管理网络实例 父主题: 跨账号授权管理类
构建稳定的跨境网络连接 NAT网关(NAT Gateway) 通过NAT网关服务,可以实现本地数据中心服务器访问公网或为公网提供服务。 基于云连接和SNAT实现跨区域内网访问公网服务器加速 云监控(Cloud Eye Service) 通过云监控服务,查看云连接资源的监控数据,还可以获取可视化监控图表。
本示例中,以GEIP绑定至ECS为例: GEIP绑定的ECS所在区域为华东-上海一,GEIP接入点为华东-杭州,华东-上海一和华东-杭州均属于华东城域,因此全域互联带宽可以选择城域带宽。 图1 城域带宽使用场景(GEIP) 大区带宽使用场景(GEIP) 本示例中,以GEIP绑定至ECS为例: GEIP绑定的ECS