检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建终端节点服务。 前提条件 在同一VPC内,已经完成后端资源的创建。 操作步骤 进入终端节点服务页面。 在终端节点服务页签,单击“创建终端节点服务”。 进入“创建终端节点服务”页面。 图1 创建终端节点服务 根据界面提示配置参数。 表1 终端节点服务配置参数 参数 示例 说明 区域
操作步骤 进入终端节点服务页面。 在终端节点服务列表右上角的过滤和搜索框可以快速定位终端节点服务: 通过终端节点服务的“名称”或者“ID”进行搜索: 在过滤框中选择“名称”或者“ID”。 在搜索框中输入关键字。 单击“”开始搜索。 搜索完成后,终端节点服务列表中显示包含关键字的终端节点服务。
图1 获取资源ID 在控制台顶部菜单栏中选择“费用 > 费用账单”。 进入费用账单页面。 进入“费用中心 > 流水和明细账单”页面。 选择“明细账单”,在筛选条件中选择“资源ID”,并输入步骤4中复制的资源ID,单击即可搜索该资源的账单。 图2 查询资源账单 这里设置的统计维度为
账号ID,支持添加或者移除白名单中的授权账号ID。 如果白名单为空,则不支持跨账号的终端节点连接终端节点服务。 如果某一账号包含在终端节点服务的白名单中,则可以通过该账号创建连接终端节点服务的终端节点。 如果某一账号未包含在终端节点服务的白名单中,则无法通过该账号创建连接终端节点服务的终端节点。
获取被授权的账号ID 登录管理控制台。 单击账号下的“我的凭证”。 进入“我的凭证”页面,即可查看到VPC1所属租户的“账号ID”,如图1所示。 图1 账号ID 添加被授权的账号ID至终端节点服务的白名单中 在“终端节点服务”页面,单击需要添加白名单的终端节点服务名称。 在该终端节点服务的“权限管理”页签,单击“添加白名单记录”。
求转发到连接DNS服务的终端节点。 不同操作系统中配置DNS转发规则的方法不同,具体操作请参考对应DNS软件的操作指导。 本步骤以Unix操作系统,常见的DNS软件Bind为例介绍: 方式1:在/etc/named.conf文件中增加DNS转发器的配置,“forwarders”为连接DNS服务的终端节点的IP地址。
系统会自动将生成的“内网域名”添加至云解析服务中,并为该域名添加A类型记录集,实现内网域名到节点IP的解析。 您可以在云解析服务控制台查看内网域名及其解析记录。 查看“内网域名”解析记录 登录管理控制台。 将鼠标悬浮于页面左侧的“”,在服务列表中,选择“网络 > 云解析服务”。 进入“云解析”页面。 进入终端节点列表页。
有哪些状态?。 操作步骤 进入终端节点服务页面。 在待删除的终端节点服务所在行的“操作”列,单击“删除”。 图1 终端节点服务 在删除确认弹窗中,输入“DELETE”,单击“确定”。 图2 删除终端节点服务 在“删除终端节点服务”弹框中,单击“确定”,删除终端节点服务。 父主题:
单击管理控制台左上角的,选择区域和项目。 在终端节点列表中,单击终端节点ID。 选择进入“策略”页面,查看终端节点的策略信息。 修改终端节点的策略 登录终端节点控制台。 单击管理控制台左上角的,选择区域和项目。 在终端节点列表中,单击终端节点ID。 选择进入“策略”页面,单击“编辑”,修改策略信息。 单击“完成”。
} 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 在“API凭证”页面的项目列表中查看项目ID。 图1 查看项目ID 父主题: 附录
指南》中的“添加自定义路由”。 策略 双端固定策略,即设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。 设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源。 设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问。
告警规则”。 在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规则进行修改,设置VPC终端节点的告警规则。 在“创建告警规则”页面,根据界面提示配置参数。 规则参数设置完成后,单击“立即创建”。 VPC终端节点告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。
欠费。 欠费后需要及时充值,详细操作请参见账户充值。 如果终端节点不再使用,您可以将其删除,以免继续扣费。 您可以在“费用中心 > 总览”页面设置“可用额度预警”功能,当可用额度、通用代金券和现金券的总额度低于预警阈值时,系统自动发送短信和邮件提醒。 当产生欠费后,请您及时充值使可用额度大于0。
BS的资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。 背景信息 VPC终端
项目和企业项目 项目 IAM中的项目用于将资源(包括计算资源、存储资源和网络资源等)进行分组和隔离。用户拥有的资源必须挂载在项目下,项目可以是一个部门或者项目组。一个账户中可以创建多个项目。 企业项目 企业管理中的企业项目是对多个资源进行分组和管理,不同区域的资源可以划分到一个企
进入终端节点列表页。 在待删除的终端节点所在行的“操作”列,单击“删除”。 图1 终端节点 在删除确认弹窗中,输入“DELETE”,单击“是”。 图2 删除终端节点 在“删除终端节点”弹框中,单击“确定”,删除终端节点。 父主题: 终端节点管理
(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用VPCEP资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
终端节点(Endpoint) 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询VPC终端节点的终端节点。 父主题: 使用前必读
批量添加终端节点服务的白名单 功能介绍 批量添加当前用户下终端节点服务的白名单,支持添加描述信息。 说明 本账号默认在自身用户的终端节点服务的白名单中。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{vp
批量添加或移除终端节点服务的白名单 功能介绍 批量添加或移除当前用户下终端节点服务的白名单。 说明 本账号默认在自身用户的终端节点服务的白名单中。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/vpc-endpoint-services/{vp