检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改安全组基本信息 操作场景 安全组创建完成后,您可以参考以下操作修改安全组的名称和描述。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏,选择“访问控制
出方向 允许 IPv4 全部 目的地址:0.0.0.0/0 出方向 允许 IPv6 全部 目的地址:::/0 删除单个安全组规则 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏,选择“访问控制
进入网络ACL详情页。 导出/导入网络ACL规则。 单击 “导出规则”,将当前网络ACL规则导出为Excel文件。 单击 “导入规则”,将Excel文件中的网络ACL规则导入到当前网络ACL。 父主题: 管理网络ACL规则
能有一方使用IP地址组。 添加出方向规则:“源地址”或者“目的地址”选择IP地址组,源地址和目的地址只能有一方使用IP地址组。 父主题: 管理IP地址组
息导出为Excel格式文件。 快速创建和恢复安全组规则:如果您想快速创建或恢复安全组规则,可以将安全组规则文件导入到已有安全组中。 快速迁移安全组规则:将某个安全组的规则快速应用到其他安全组。 批量修改安全组规则:将当前安全组的规则导出后,在Excel文件批量修改完成后,重新导入即可。
L关联的子网等信息。 同时,您可以通过搜索功能,使用网络ACL名称、ID以及描述等关键信息快速搜索目标网络ACL。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏中,选择“访问控制
网、或者面向公网提供服务。 连通VPC和云下数据中心的网络(混合云网络) 对于拥有云下数据中心的用户,由于利旧和平滑演进的原因,并非所有的业务都可以迁移至云上,通过虚拟专用网络(VPN)、云专线(DC)、云连接等可以连通VPC和云下数据中心网络,构建混合云组网。 组网配置指导 实践
除了默认安全组,您还可以为弹性云服务器关联自定义安全组,当自定义安全组不满足需求时,您也可以更改自定义安全组。 更改安全组(单台云服务器) 登录管理控制台。 单击“”,选择“计算 > 弹性云服务器”。 在弹性云服务器列表中,单击“操作”列下的“更多 > 网络/安全组 > 更改安全组”。
0.0/0(所有IP地址)。 请您尽量保持单个安全组内规则的简洁,通过不同的安全组来管理不同用途的实例。如果您使用一个安全组管理您的所有业务实例,可能会导致单个安全组内的规则过于冗余复杂,增加维护管理成本。 您可以将实例按照用途加入到不同的安全组内。例如,当您具有面向公网提供网站访
许。 priority:安全组规则的优先级,本示例为1。 关于安全组规则的更多参数说明,请参见查询安全组规则中的响应参数说明。 父主题: 管理安全组规则
除安全组,请提交工单联系客服。 表1 实例排查列表 产品分类 产品/实例名称 数据库 云数据库 GaussDB 云数据库 RDS 文档数据库服务 DDS 云数据库 GaussDB NoSQL 分布式数据库中间件 DDM 应用服务 分布式缓存服务 DCS: Redis实例 Memcached实例
分配给云服务资源,比如弹性云服务器ECS、弹性负载均衡ELB、云数据库RDS等。 约束与限制 子网中存在虚拟IP、分配给云服务资源的IP地址时,子网无法删除。 子网自身占用的IP地址,不影响删除子网。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络
访问中心VPC的所有资源,但彼此之间隔离时,可以参考本示例规划组网。 比如,您的中心VPC-A上部署有公共服务(例如数据库),VPC-B和VPC-C均需要访问该数据库,但是VPC-B和VPC-C之间无需资源互访。 IPv4 配置一个中心VPC与两个VPC对等 (IPv4) IPv6
创建安全组 功能介绍 创建安全组。 在创建安全组后,默认配置允许任何IP地址访问TCP协议的22端口和3389端口,这意味着允许SSH连接和RDP访问,存在一定安全隐患。 调试 您可以在API Explorer中调试该接口。 URI POST /v1/{project_id}/security-groups
约束与限制 当查看安全组关联实例时,如果管理控制台提示您的权限不足,则除了安全组查看权限,还需要添加关联实例(如服务器、扩展网卡以及辅助弹性网卡等)对应资源的查看权限,具体请参见•示例4:授权用户查看关联资源。 在安全组中添加实例 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
操作场景 您可以在弹性网卡列表页更改所属安全组,也可以进入弹性网卡详情页更改所属安全组。 操作步骤 在弹性网卡列表页,更改所属安全组 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏,选择“虚拟私有云
可能原因。如果以下方法均不能解决您的疑问,请提交工单寻求更多帮助。 图1 排查思路 确定带宽是否超过限制 查看带宽的监控数据。 查看出入云带宽和带宽使用率等数据是否有超带宽,查看方法请参考导出监控指标。 查看带宽超限事件。 查看方法请参考查询EIP独享带宽历史超限情况。 如果未设
将子网和网络ACL解除关联 操作场景 您可根据自身网络需求,将子网和网络ACL解除关联。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 您可以通过以下多个操作入口,将子网和网络ACL解除关联。
能包含<>。 ECS01 在“批量导入IP地址条目”对话框中,单击“添加文件”,选择Excel文件,并单击“导入”。 导入完成后,可在IP地址条目列表中查看新导入的IP地址条目网段和描述信息。 父主题: 管理IP地址组内的IP地址条目
组内统一管理,并在安全组内添加针对该IP地址组的授权规则。当IP地址发生变化时,您只需要在IP地址组内修改IP地址,那么IP地址组对应的安全组规则将会随之变更,无需逐次修改安全组内的规则,降低了安全组管理的难度,提升效率。具体方法,请参见使用IP地址组提升安全组规则管理效率。 IP地址组的使用限制