检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
步骤二:购买连接OBS的终端节点 操作场景 为了实现用户本地数据中心节点通过终端节点访问OBS服务,需要购买连接OBS服务的终端节点。 前提条件 终端节点要连接的终端节点服务已经存在。 操作步骤 进入终端节点列表页。 在“终端节点”列表页,单击“购买终端节点”。 进入“购买终端节点”页面。
”(就是私有IP)和“内网域名”(如果在创建终端节点时您勾选了“创建内网域名”)。 您可以使用节点IP或内网域名访问终端节点服务,进行跨VPC资源通信。 配置验证 使用SSH命令远程登录VPC1中的弹性云服务器, 访问VPC终端节点的节点IP或内网域名,详细如下图所示。 ssh -p
设置告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解VPC终端节点服务的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择“管理与监管 > 云监控服务”。 在左侧导航栏,选择“告警 > 告警规则”。 在“告
如图1所示,云下IDC希望不通过公网的方式访问云上VPC1、VPC2内的资源(ELB、ECS)以及其他云服务(OBS、DNS)。 图1 云下IDC访问华为云服务(业务需求) 方案架构 结合用户业务需求分析,不仅需要实现云下用户数据中心与华为云上互通,同时要不借助公网访问云上VPC内的资源和其他云服务。
详细请参见VPC终端节点产品价格详情。 场景网络拓扑如下: 云下用户数据中心(IDC)通过云专线与云上VPC1建立连接。 云上VPC1通过终端节点访问VPC2中的云服务ECS(终端节点服务)。 云下IDC通过云上VPC1访问VPC2中的云服务ECS(终端节点服务)。 图1 场景拓扑 父主题:
在相同VPC的相同子网中,连接同一个终端节点服务的基础型终端节点只能创建一个。 在相同VPC内创建关联相同终端节点服务的多个终端节点时,仅支持开启一个终端节点的“创建内网域名”开关,如果想通过内网域名访问多个终端节点,请自行修改DNS配置。 不支持使用边缘子网创建终端节点,如果需要在边缘访问中心的终
终端节点删除后无法恢复,请谨慎操作。 设置接口型终端节点的访问控制 介绍如何开启终端节点的访问控制功能,并通过白名单设置允许访问终端节点的IP地址或网段。 只有连接“接口”型终端节点服务的终端节点支持访问控制功能。 如果关闭访问控制功能,表示允许任何IP访问终端节点。 管理终端节点的标签 介绍如何
2019年9月 序号 功能名称 功能描述 阶段 相关文档 1 支持为终端节点创建内网域名 支持在购买终端节点时,为终端节点创建内网域名,实现通过内网域名访问终端节点。 商用 购买终端节点 2019年8月 序号 功能名称 功能描述 阶段 相关文档 1 支持对接DIS、CloudArtifact和IEF
终端节点用于在VPC和终端节点服务之间建立便捷、安全、私密的连接通道。 在同一区域中,通过购买终端节点可以实现所属VPC内云资源跨VPC访问终端节点服务。 终端节点与终端节点服务一一对应,访问不同类型终端节点服务的终端节点存在差异。 根据终端节点访问的终端节点服务的类型,终端节点分为接口终端节点、网关终端节点。
监控是保持VPC终端节点可靠性、可用性和性能的重要部分,通过监控,用户可以观察VPC终端节点资源。为使用户更好地掌握自己的VPC终端节点运行状态,公有云平台提供了云监控。您可以使用该服务监控您的VPC终端节点,执行自动实时监控、告警和通知操作,帮助您更好地了解VPC终端节点的各项性能指标。
Boolean 是否创建域名。 true:创建域名 false:不创建域名 当创建gateway类型终端节点服务的终端节点时, “enable_dns”设置为true或者false,均不创建域名。 dns_names Array of strings 访问所连接的终端节点服务的域名。 当“en
Boolean 是否创建域名。 true:创建域名 false:不创建域名 当创建gateway类型终端节点服务的终端节点时, “enable_dns”设置为true或者false,均不创建域名。 dns_names Array of strings 访问所连接的终端节点服务的域名。 当“en
管理终端节点服务的白名单 设置终端节点的访问控制 连接管理 如果您创建终端节点服务时开启了连接审批功能,则终端节点连接该终端节点服务需要进行审批,审批权由终端节点服务控制。 终端节点服务可以选择接受或拒绝终端节点的访问。 支持区域: 全部 管理终端节点服务的连接审批 端口映射 端口映射定义了
准备工作 如果用户已注册华为云,可直接登录管理控制台,访问VPC终端节点。如果用户没有登录管理控制台的账号,请先注册华为云。 VPC终端节点不支持通过华为云APP操作,请通过华为云官网使用VPC终端节点。 注册账号并实名认证。 详细请参见注册华为账号并开通华为云、实名认证。 如果
准备工作 如果用户已注册华为云,可直接登录管理控制台,访问VPC终端节点。如果用户没有登录管理控制台的账号,请先注册华为云。 VPC终端节点不支持通过华为云APP操作,请通过华为云官网使用VPC终端节点。 注册账号并实名认证。 详细请参见注册华为账号并开通华为云、实名认证。 如果
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使
Boolean 是否创建域名。 true:创建域名 false:不创建域名 当创建gateway类型终端节点服务的终端节点时, “enable_dns”设置为true或者false,均不创建域名。 dns_names Array of strings 访问所连接的终端节点服务的域名。 当“en
控制台方式 用户可直接登录管理控制台访问VPC终端节点。 如果用户已注册账户,可直接登录管理控制台,从主页选择“网络 > VPC终端节点”。 如果未注册,请参见准备工作中的“注册华为云并实名认证”。 通过管理控制台上的简单配置,可以快速使用VPC终端节点。 API方式 如果用户需要将V
何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 VPCEP部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-
根据提示配置参数,输入授权用户的账号ID,添加白名单并单击“确定”。 本账号默认在自身账号的终端节点服务的白名单中。 “domain_id”表示授权用户的账号ID,例如“1564ec50ef2a47c791ea5536353ed4b9”。 添加“*”到白名单,表示所有用户可访问。 父主题: 配置跨VPC通信的终端节点(不同账号)