检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
EIP连接出现问题时,如何排查? 问题描述 用户的弹性云服务器已绑定EIP,但是无法连接到Internet。 排查思路 排查EIP问题 查看EIP是否被封堵,EIP封堵及解封的详细内容请参见EIP出现封堵后,如何处理? 查看EIP是否被冻结,EIP冻结及解除被冻结的详细内容请参见
共享带宽可支持加入20个EIP,如果您需要加入更多EIP,请提交工单申请。 “优选BGP”线路类型的共享带宽可添加优选BGP类型的EIP以及IPv6网卡。 通用可用区的共享带宽不支持添加边缘可用区的EIP,边缘可用区的共享带宽也不支持添加通用可用区的EIP。 关于边缘可用区和普通可用区的区别请参考《智能边缘小站用户指南》。
节约公网成本 在您购买带宽产品之前一定要分析您业务系统的流量模型,以便选择适合的产品及计费模式。 独享带宽 如您需要保证单个弹性公网IP的带宽大小,建议您购买独享带宽。独享带宽只针对单个弹性公网IP进行限速,不受其他业务影响。 支持两种计费模式: 按带宽计费:针对流量使用较大且比较稳定的业务。
IPv6转换(申请/释放IPv6弹性公网IP) 操作场景 如果您想使部署应用的ECS面向Internet客户端提供IPv6服务,但您的ECS规格不支持IPv6网络,或者您不想通过搭建IPv6网络来实现该需求,那么您可以通过弹性公网IP的IPv6转换功能来快速实现该能力。 弹性公网IP的IPv6转换功能仅支持您的IP
使用CES服务监控EIP网络指标 支持的监控指标 查看监控指标 创建告警规则 导出监控数据
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
服务韧性 华为云EIP服务累计在全球20+国家/地区部署,提供节点级、集群级、Region级多维度业务容灾能力。 EIP服务采用多线接入的BGP形式与运营商对接,能够感知接入线路及运营商内部网络状况。 当运营商内部网络故障时,能够快速切换至其他运营商接入链路,避免用户访问中断,从而保证服务的高可用性。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录EIP的操作事件用于审计。
导出监控数据 操作场景 当您需要统计弹性公网IP在一个时间段内使用的流量,或者您需要对弹性公网IP的带宽或流量使用情况进行分析来定位问题,您可以导出弹性公网IP或带宽相关监控数据。 当您需要对全域弹性公网IP或全域公网带宽使用情况进行分析来定位问题,您可以导出全域弹性公网IP或公网带宽相关监控数据。
带宽与上传下载速率是什么关系? 带宽单位用bps(bit/s),表示每秒钟传输的二进制位数。下载速率单位用Bps(Byte/s)表示,表示每秒钟传输的字节数。 1Byte(字节)=8bit(位),即下载速率=带宽/8 通常1M带宽即指1Mbps=1000Kbps=1000/8KB
身份认证与访问控制 身份认证 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。 弹性公网IP支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM
创建告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟私有云的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管 > 云监控服务”。 在左侧导航栏,选择“告警
操作场景 查看弹性公网IP和带宽以及全域弹性公网IP和公网带宽的使用情况。 具体可查看指定时间段内的入网带宽、出网带宽、入网带宽使用率、出网带宽使用率、入网流量和出网流量等使用数据信息。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管
查询配额 功能介绍 查询单租户在VPC服务下的网络资源配额,包括vpc配额、子网配额、安全组配额、安全组规则配额、弹性公网IP配额,vpn配额等。 弹性公网IP与VPC共用本接口,可在本接口中查询弹性公网IP配额。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/quotas
弹性公网IP因公网链路绕行导致TTL耗尽,网络Ping不通? 问题描述 弹性公网IP Ping不通,排查是因为公网链路绕行导致TTL耗尽。 解决方案 修改服务器的TTL值,使请求和响应路径在绕行的情况下,TTL不会耗尽。 以Linux为例,修改配置文件“/etc/sysctl.conf”,添加如下一行:“net
弹性公网IP、私有IP和虚拟IP之间有何区别? 云上不同IP地址实现的功能不同,图1展示了IP地址架构图,关于IP的详细介绍请参见表1。 图1 IP地址架构图 表1 不同IP地址功能说明 IP地址分类 IP地址说明 示例 私有IP 您在VPC子网内创建弹性云服务器时,系统会基于子
图1 组网图 方案优势 不必改造IDC内部IPv4网络,就可以快速支持IPv6的用户接入,保证IPv4和IPv6用户的不同需求。 约束与限制 开启EIP的IPv6转换后,您需要在安全组的出方向和入方向中放通198.19.0.0/16网段的IP地址。因为IPv6弹性公网IP采用NAT
不搭建IPv6网络,使ECS为Internet上的客户端提供IPv6服务。 实例绑定弹性公网IP。 开启IPv6转换。 IPv4网段 IPv4私网地址:支持IPv4内网通信。 IPv4 EIP地址(开启IPv6转换):同时支持IPv4公网通信和IPv6公网通信。 IPv6网络应用场景及资源规划
全域互联带宽概述 全域互联带宽通过绑定云上的网络实例,从而控制网络实例在云内骨干网络的通信速率。 在云连接服务中,全域互联带宽主要用于绑定中心网络。 全域互联带宽默认不支持添加云连接实例,仅部分存量用户支持添加云连接实例。 全域互联带宽根据连接范围大小,分为不同类型,连接范围由小