检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
您可以使用统一身份认证服务IAM对您所拥有的弹性公网IP进行精细的权限管理,以满足企业基于组织划分、职能划分设置不同的访问权限。 说明: 弹性公网IP的权限包含在虚拟私有云中,由虚拟私有云的权限进行统一访问权限管理。 华为云提供的虚拟私有云权限管理功能包括:创建用户并授权使用VPC、创建VPC自定义策略。
Internet Gateway)连通ECS实例所在虚拟私有云与全域弹性公网IP的网络后,ECS实例才可以通过GEIP访问公网。在绑定ECS实例时,您需先创建全域互联网网关,全域互联网网关免费使用。 GEIP绑定ECS实例时,系统会自动匹配ECS实例所在虚拟私有云的全域互联网网关。 全域
本章节指导用户将全域弹性公网IP添加至全域公网带宽,添加成功后,实例才可以通过该IP访问公网。 约束与限制 一个全域公网带宽中可以添加多个全域弹性公网IP。 全域弹性公网IP的接入信息需要和全域公网带宽保持一致,才可以添加至全域公网带宽,接入信息包括接入大区、接入区、接入点以及线路。
大小,该值为出云带宽的最大上限。如果出现依赖于公网的web应用程序出现卡顿、丢包或者访问不通等情况,请先排查该弹性云服务器绑定的EIP带宽是否超过带宽最大上限。 带宽超限后,会影响服务器的远程登录或者引起随机丢包,为保证业务正常运行,推荐您对带宽进行监控。 排查步骤 根据以下排查
连接类 EIP连接出现问题时,如何排查? 弹性公网IP Ping不通? 服务器下载速度慢怎么办? EIP出现封堵后,如何处理? EIP资源在什么情况下会被冻结,如何解除被冻结的EIP资源? 跨境访问出现短时间的时延抖动或丢包,如何解决? 弹性公网IP因公网链路绕行导致TTL耗尽,网络Ping不通?
168.17.1 验证网络通信情况。 执行以下命令,验证ECS是否可以访问公网。 ping 公网IP地址或者域名 命令示例: ping support.huaweicloud.com 回显类似如下信息,表示ECS可以访问公网。 [root@ecs-a01 ~]# ping support
0提供分页查询功能,通过在list请求的url中添加limit和marker参数实现分页返回列表信息。分页显示的结果以显示对象的id升序排序。 若需要访问请求的下一页,需要进行以下两项配置: 在原有访问请求url中将“marker”属性值进行替换。将“marker”取值替换为:在响应消息中“rel”值为“next”
在目标全域弹性公网IP所在行的“配置流程”列下,单击“绑定实例”。 进入“绑定实例”页面。 根据界面提示,选择待绑定实例所在的区域。 全域弹性公网IP可以绑定至任意区域的实例,请您根据业务需要选择实例所在的区域。 选择待绑定的实例类型,并在实例列表中勾选对应的实例。 选择待绑定的全域互联网网关。 单击“下一步”,进入关联全域互联带宽页面。
弹性伸缩:持续动态维护按需类带宽资源。适合业务负载存在峰谷波动的场景。 智能购买组:组合计算存储服务,一键部署跨计费模式、跨可用区和跨实例规格的实例集群。适合需要快速交付稳定算力,同时使用竞价实例降低成本的场景。 资源编排:一键部署并维护包含多种云资源和依赖关系的资源栈。适合交付整体系统、克隆环境等场景。
为实例解绑已有EIP并绑定新的EIP实现更换EIP 操作场景 当您需要为弹性云服务器、弹性负载均衡、NAT网关等云资源更换其他EIP时,您可以为云资源解绑已有EIP,然后再绑定新的EIP,使得云资源通过新的EIP访问公网。 为云资源更换EIP配置流程 图1 为云资源更换EIP配置流程
创建全域互联网网关 操作场景 本章节指导用户创建全域互联网网关,通过全域互联网网关连通ECS实例所在虚拟私有云与全域弹性公网IP的网络,ECS实例才可以通过全域弹性公网IP访问公网。全域互联网网关是免费使用的。 约束与限制 同一个虚拟私有云下,只能创建一个全域互联网网关。 操作步骤
多线接入的BGP,能够感知接入线路及运营商内部网络状况,运营商内部故障时,能够快速切换到其他运营商接入链路,保证用户能够正常访问,而不是访问中断。 相比于优选BGP,全动态BGP不保证从中国-香港等区域到中国内地方向的稳定访问,可能出现包括但不限于丢包、闪断等情况。 全动态BGP目前支持的运营商线路包括:电信、移动、联通、教育网、广电、鹏博士等
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使
为云资源申请和绑定EIP后,云资源可以通过EIP访问公网。您可以申请新的EIP地址或申请指定EIP地址,本文介绍如何获取EIP。 申请新的EIP默认是随机分配。 用户释放EIP后,24小时内重新申请EIP时,会优先分配被释放的这个EIP。 用户释放EIP 24小时后,其他用户才可以通过调用API的方式申请被释放的这个EIP。
NAT64 TOA插件配置 操作场景 用户使用IPv6地址通信需要获取来访者的真实IPv6地址。TOA内核模块主要用来获取经NAT64转化过的来访者真实IPv6地址,该插件安装在后端服务器。 当用户需要在操作系统中编译NAT64 TOA内核模块时,可参考本文档进行配置。本操作当前仅支持华东-上海一和华北-北京四区域。
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
术进行切换,所以静态BGP时延一般略大。 如用户选择静态BGP,需要自身应用系统具备容灾功能。 多线接入的BGP,能够感知接入线路及运营商内部网络状况,运营商内部故障时,能够快速切换到其他运营商接入链路,保证用户能够正常访问,而不是访问中断。 相比于优选BGP,全动态BGP不保证
申请共享带宽 操作场景 客户有大量业务在云上时,如果每个实例单独使用一条带宽,则需要较多的带宽实例,并且总的带宽费用会较高。您可以通过申请共享带宽,将多个EIP加入共享带宽,实现所有实例共用一条带宽,从而节省企业的网络运营成本,同时方便运维统计。 共享带宽需要申请才能使用。 操作步骤
月峰值带宽价格请参考产品价格详情中“按增强型95”的内容。 120元 实例存在天数 按用户的当月实际使用时间计算。 16天 当月自然月天数 按当月自然月天数计算。 30天 带宽费用计算公式 月峰值带宽 * 月峰值带宽价格 * 实例存在天数 / 当月自然月天数 示例带宽费用:19200元 =
EIP和全域公网带宽的接入点必须保持一致,此处均为华东-杭州,带宽的复用为您节约网络成本。 图1 全域弹性公网IP架构 全域公网带宽的使用限制 全域弹性公网IP的接入信息需要和全域公网带宽保持一致,才可以添加至全域公网带宽,接入信息包括接入大区、接入区、接入点以及线路。 将全域弹