检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
一般情况下,不同VPC内的云资源互相隔离,不支持通过私网IP访问。通过VPC终端节点,您可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。 本章节主要介绍同区域“不同账号”的VPC的云资源如何实现跨VPC通信。 如下图所示,VPC1和VPC2分别属于账号A和账号B,将
一般情况下,不同VPC内的云资源互相隔离,不支持通过私网IP访问。通过VPC终端节点,您可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。 本章节主要介绍同区域“同账号”的多个VPC中的云资源如何实现跨VPC通信。 如下图所示,VPC1和VPC2属于同账号同区域,将V
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
权等功能。 基础型:原终端节点实例类型。 网络类型 IPv4 选择关联接口终端节点服务且开启高级模式时,需要配置该参数。 支持选择“IPv4”、“双栈”。 IPv4:表示仅支持IPv4网络类型。 双栈:表示同时支持IPv4和IPv6网络类型。 虚拟私有云 - 选择终端节点所属的虚拟私有云。
{service_id}。 网络类型 终端节点服务的网络类型。 支持选择“IPv4”、“IPv6”。 IPv4:表示仅支持IPv4网络类型。 IPv6:表示仅支持IPv6网络类型。 虚拟私有云 终端节点服务所属虚拟私有云。 子网 终端节点服务所属子网。 当“网络类型”选择“IPv6”时需要配置该参数。
从而实现跨区域访问。 例如:华北-北京四VPC1发布一个终端节点服务,结合云连接服务,可以打通华北-北京四VPC1和华南-广州VPC2的网络,即可在华南-广州VPC2访问华北-北京四VPC1中的终端节点,完成跨区域访问。
自动分配IP地址。 2 详细请参见弹性云服务器产品价格详情。 VPC终端节点 自动分配IP地址。 1 详细请参见VPC终端节点产品价格详情。 场景网络拓扑如下: 云下用户数据中心(IDC)通过云专线与云上VPC1建立连接。 云上VPC1通过终端节点访问VPC2中的云服务ECS(终端节点服务)。
Endpoint)服务。VPC终端节点使您能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),无需弹性公网IP,为您提供性能强大、组网灵活、安全稳定的网络环境。 您可以使用本文档提供的API对VPC终端节点的资源进行相关操作,如创建、查询、修改、删除等。支持的全部操作请参见2 API概览。
根据界面提示,配置相关参数。 图3 创建虚拟接口 单击“立即创建”。 创建终端节点服务 在系统首页,单击管理控制台左上角的,选择“网络 > VPC终端节点”。 在左侧导航栏下拉滚动轴,选择“网络连接 > VPC终端节点 > 终端节点服务”。 在终端节点服务页面,单击“创建终端节点服务”。 根据界面提示,配置相关参数。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
运维人员获取。 前提条件 您的本地数据中心已通过虚拟专用网络或者云专线与VPC连通。 虚拟专用网络VPN网关允许访问的VPC子网网段,需要包含OBS的网段,详细请提交工单或联系对象存储服务的客户经理获取。 创建虚拟专用网络,请参考创建VPN网关。 专线虚拟网关允许访问的VPC子网
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
项目和企业项目 项目 IAM中的项目用于将资源(包括计算资源、存储资源和网络资源等)进行分组和隔离。用户拥有的资源必须挂载在项目下,项目可以是一个部门或者项目组。一个账户中可以创建多个项目。 企业项目 企业管理中的企业项目是对多个资源进行分组和管理,不同区域的资源可以划分到一个企
策略授权等功能。 基础型:原终端节点实例类型。 网络类型 选择关联接口终端节点服务且开启高级模式时,需要配置该参数。 支持选择“IPv4”、“双栈”。 IPv4:表示仅支持IPv4网络类型。 双栈:表示同时支持IPv4和IPv6网络类型。 虚拟私有云 选择终端节点所属的虚拟私有云。
根据终端节点访问的终端节点服务的类型,终端节点分为接口终端节点、网关终端节点。 接口终端节点:指访问“接口”型终端节点服务的终端节点,是具备私有IP地址的弹性网络接口,作为接口型终端节点服务的通信入口。 网关终端节点:指访问“网关”型终端节点服务的终端节点,是作为一个网关,在其上配置路由,用于将流量指向网关型终端节点服务。
终端节点与终端节点服务一一对应,访问不同类型终端节点服务的终端节点存在差异: 访问“接口”型终端节点服务的终端节点:是具备私有IP地址的弹性网络接口,作为接口型终端节点服务的通信入口。 访问“网关”型终端节点服务的终端节点:是一个网关,在其上配置路由,用于将流量指向网关型终端节点服务。
本操作用于为已创建的终端节点服务添加标签。 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。 在左侧导航栏下拉滚动轴,选择“网络连接 > VPC终端节点 > 终端节点服务”。 单击需要操作的终端节点服务的名称,进入终端节点服务“基本信息”页面。
{service_id}。 网络类型 IPv4 终端节点服务的网络类型。 支持选择“IPv4”、“IPv6”。 IPv4:表示仅支持IPv4网络类型。 IPv6:表示仅支持IPv6网络类型。 虚拟私有云 - 终端节点服务所属虚拟私有云。 子网 - 终端节点服务所属子网。 当“网络类型”选择“IPv6”时需要配置该参数。
添加白名单 登录管理控制台。 在管理控制台左上角单击“”图标,选择区域和项目。 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。 在左侧导航栏下拉滚动轴,选择“网络连接 > VPC终端节点 > 终端节点服务”。 在“终端节点服务”页面,单击需要添加白名单的终端节点服务名称。