检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
步骤一:创建终端节点服务 为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。 步骤二:添加白名单 将待访问的后端资源创建为终端节点服务后,您还需要购买终端节点用于访问终端节点服务。 步骤三:购买终端节点
步骤一:购买连接DNS的终端节点 为了将解析OBS域名的请求转发到终端节点,您需要购买连接DNS服务的终端节点。 步骤二:购买连接OBS的终端节点 为了实现用户本地数据中心节点通过终端节点访问OBS服务,需要购买连接OBS服务的终端节点。 步骤三:访问OBS服务 通过虚拟专用网络或者云专线方式访问OBS服务。
连接。API的调用方法请参见如何调用API。 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 前提条件 您需要规划VPC终端节点所在的区域信息,并根据区域确定调用API的Endpoint,详细信息请参见终端节点(Endpoint)。
项。 时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 使用CTS审计VPC终端节点
时,系统将会为该终端节点生成一个默认策略,该策略允许对OBS的完全访问,您可以在创建VPC终端节点时修改默认策略,还可以在创建完成后,根据需要随时调整VPC终端节点策略。VPC终端节点策略的设置规则参见IAM策略中的Statement标签。 VPC终端节点策略与IAM权限存在部分
操作 说明 使用限制 购买终端节点 介绍如何购买连接终端节点服务的终端节点。 终端节点属于区域级资源,在购买时需要设置区域和项目。 每个租户支持购买50个终端节点。 购买时需要保证所连接的终端节点服务已经存在,且与终端节点服务位于同一区域。 在相同VPC的相同子网中,连接同一个终端节点服务的基础型终端节点只能创建一个。
步骤一:创建终端节点服务 为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。 步骤二:购买终端节点 将待访问的后端资源创建为终端节点服务后,您还需要购买终端节点用于访问终端节点服务。 父主题:
11:00:00,在10:00:00 ~ 10:45:46间产生费用,该计费周期内的计费时长为2746秒。 您需要为每个计费周期付费,产品价格详情中标出了资源的每小时价格,您需要将每小时价格除以3600,得到每秒价格。 计费公式如表2所示。 表2 计费公式 资源类型 计费公式 资源单价
目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外
approval_enabled Boolean 是否需要审批。 false:不需要审批,创建的终端节点连接直接为accepted状态。 true:需要审批,创建的终端节点连接为pendingAcceptance状态, 需要终端节点服务所属用户审核后方可使用。 status String
资源(ELB、ECS)以及其他云服务(OBS、DNS)。 图1 云下IDC访问华为云服务(业务需求) 方案架构 结合用户业务需求分析,不仅需要实现云下用户数据中心与华为云上互通,同时要不借助公网访问云上VPC内的资源和其他云服务。 本实践中主要用到以下两个服务来实现用户业务需求:
步骤,请参见费用账单。 欠费 在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,需要及时充值。详细介绍请参见欠费说明。 停止计费 当云服务资源不再使用时,可以将其退订或删除,从而避免继续收费。详细介绍请参见停止计费。
approval_enabled Boolean 是否需要审批。 false:不需要审批,创建的终端节点连接直接为accepted状态。 true:需要审批,创建的终端节点连接为pendingAcceptance状态, 需要终端节点服务所属用户审核后方可使用。 status String
按需计费VPCEP资源生命周期 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 避免和处理欠费 及时清理不再使用资源、设置费用预警可以有效避免欠费。 欠费后需要及时充值,详细操作请参见账户充值。 如果终端节点不再使用,您可以将其删除,以免继续扣费。 您可以在“费用中心 > 总览”页面设置“可用额度
根据界面提示,配置相关参数。 图5 创建终端节点服务 单击“立即创建”。 在本实践中,因为创建终端节点服务时打开了“连接审批”开关,所以购买终端节点后,需要接受连接。 创建终端节点 在终端节点页面,单击“购买终端节点”。 根据界面提示,配置相关参数。 图6 购买终端节点 单击“立即购买”。 确认订单详情,单击“提交”。
桶策略1:允许VPC1内的服务器上传/下载账号A的桶mybucket中的对象。 其中statementId可自定义,domainId和userId需要设置为允许上传下载的账号ID和用户ID。相关说明请参见桶策略。 { "Statement": [ {
仅“拉美-墨西哥城一”、“拉美-圣保罗一”和“拉美-圣地亚哥”区域支持购买访问“网关”型终端节点服务的终端节点。 其他区域的“网关”类型的OBS终端节点服务目前需要按照名称查找并关联终端节点,终端节点服务名称请提交工单或联系OBS服务运维人员获取。 终端节点使用方法 购买终端节点 删除终端节点 管理终端节点的策略
由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VP
approval_enabled Boolean 是否需要审批。 false:不需要审批,创建的终端节点连接直接为accepted状态。 true:需要审批,创建的终端节点连接为pendingAcceptance状态, 需要终端节点服务所属用户审核后方可使用。 status String
在终端节点列表中,单击终端节点ID,进入终端节点“基本信息”页签。 选择“标签”页签,显示终端节点的标签列表。 在待编辑标签所在行的“操作”列,单击“编辑”。 根据需要修改标签的“值”。 仅支持编辑已添加标签的“值”。 单击“确定”,完成标签的编辑。 删除标签 本操作用于删除终端节点已添加的标签,标签删除后无法恢复,请谨慎操作。