-
双端固定简介 - VPC终端节点 VPCEP
使用“双端固定”特性,即同时设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。
-
责任共担 - VPC终端节点 VPCEP
华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
-
查询终端节点详情 - VPC终端节点 VPCEP
“接受”连接审批后再“拒绝”的情况)”。 最小长度:1 最大长度:64 vpc_id String 终端节点所在的VPC的ID。 最小长度:1 最大长度:64 subnet_id String vpc_id对应VPC下已创建的网络(network)的ID,UUID格式。 最小长度:1
-
方案概述 - VPC终端节点 VPCEP
华为云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用华为云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。 云专线服务在本方案中主要用于实现云下用户数据中心与华为云VPC上互通 VPC终端节点(VPC Endpoint),可以在VPC内提供
-
服务韧性 - VPC终端节点 VPCEP
服务韧性 基于华为在全球ICT基础设施领域积累,华为云VPCEP服务累计在全球20+国家/地区部署上百个节点,实现每个Region多AZ多集群容灾,即使部分节点、集群、Region发生故障也不会导致服务中断,极大提高服务可靠性。 父主题: 安全
-
配置双端固定 - VPC终端节点 VPCEP
"Deny" } ] 配置示例三:同时配置VPC终端节点策略与桶策略 场景描述: 只允许VPC1内的服务器上传/下载账号A的桶mybucket中的对象,并且只允许桶mybucket中的对象被VPC1内的服务器上传/下载。 其中VPC1的ID为:4dad1f75-0361-4aa4
-
云下IDC通过华为云内网访问云上资源总流程 - VPC终端节点 VPCEP
本实践以云下IDC访问云上VPC内的云服务器为例。 根据用户业务需求,云下IDC与云上VPC通过云专线互通后,需要在不使用公网的情况下,实现云下IDC访问云上VPC内的云服务器。 本最佳实践的操作流程请参见图1。 图1 操作流程 父主题: 通过VPC终端节点和云专线服务实现云下IDC访问云上服务
-
修改终端节点的路由表 - VPC终端节点 VPCEP
修改终端节点的路由表 功能介绍 修改终端节点的路由表。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/vpc-endpoints/{vpc_endpoint_id}/routetables 表1 路径参数 参数 是否必选 参数类型 描述 project_id
-
修订记录 - VPC终端节点 VPCEP
2020-05-14 第六次正式发布。 新增修改终端节点的路由表。 2019-12-30 第五次正式发布。 新增查询终端节点服务列表 新增TAG功能 2019-09-30 第四次正式发布。 新增查询指定VPC终端节点接口版本信息 2019-07-10 第三次正式发布。 新增“使用前必读”和“如何调用API”章节。
-
查看审计日志 - VPC终端节点 VPCEP
时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 审计
-
权限管理 - VPC终端节点 VPCEP
权限管理 创建用户并授权使用VPCEP
-
删除终端节点 - VPC终端节点 VPCEP
import com.huaweicloud.sdk.vpcep.v1.region.VpcepRegion; import com.huaweicloud.sdk.vpcep.v1.*; import com.huaweicloud.sdk.vpcep.v1.model.*; public
-
约束与限制 - VPC终端节点 VPCEP
约束与限制 您能创建的VPC终端节点服务资源的数量与配额有关系,如果您想查看服务配额、扩大配额,具体请参见“配额调整”。 更详细的限制请参见具体API的说明。 父主题: 使用前必读
-
构造请求 - VPC终端节点 VPCEP
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
-
终端节点(Endpoint) - VPC终端节点 VPCEP
终端节点(Endpoint) 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询VPC终端节点的终端节点。 父主题: 使用前必读
-
创建终端节点服务 - VPC终端节点 VPCEP
import com.huaweicloud.sdk.vpcep.v1.region.VpcepRegion; import com.huaweicloud.sdk.vpcep.v1.*; import com.huaweicloud.sdk.vpcep.v1.model.*; import
-
基本概念 - VPC终端节点 VPCEP
在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Reg
-
计费项和付费方说明 - VPC终端节点 VPCEP
关联终端节点服务类型不属于DNS或OBS: 实例单价*购买时长 VPCEP费用详情请参见产品价格详情。 付费方说明 VPCEP服务支持将终端节点服务跨账号授权至其他华为云账号使用,详细请参见管理终端节点服务的白名单。 用户在使用专业型终端节点时,如果终端节点和终端节点服务属于不同的华为云账号,可以提交工单申请设置付费方为服务使用方或者服务提供方。
-
基本概念 - VPC终端节点 VPCEP
基本概念 终端节点服务 终端节点 用户权限 区域和可用区 项目和企业项目
-
认证证书 - VPC终端节点 VPCEP
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书