检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
弹性云服务器ECS快速入门 云硬盘EVS 云硬盘EVS用户指南 虚拟私有云VPC 虚拟私有云VPC用户指南 弹性公网IP EIP 参数“线路”选择“边缘线路”,再选择当前小站所需要使用的运营商线路。
CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失? 发生网络中断时,华为云运维团队将协助您定位问题,尽快消除网络故障。 网络闪断:部分云服务的监控数据可能会发生丢失,CloudPond和中心云之间的数据互通会出现短暂问题,网络恢复后通信可自动恢复正常。
表2 与CloudPond有业务交互的云服务 服务分类 相关服务 业务交互关系 使用方法 参考内容 必选云服务 弹性云服务器 云硬盘 虚拟私有云 弹性公网IP 在华为云指定区域中,弹性云服务器ECS、云硬盘EVS、虚拟私有云VPC、弹性公网IP EIP的业务资源已发放至边缘小站,您可以通过使用各云服务
API参考 API概览 如何调用API SDK参考 SDK概述 常见问题 了解更多常见问题、案例和解决方案 热门案例 在什么场景下使用CloudPond? CloudPond支持哪些云服务资源? CloudPond服务如何收费? 如何购买CloudPond资源?
虚拟私有云VPC 两个边缘小站的不同VPC,不支持通过VPC对等连接进行互通。 同一个VPC中,归属于不同边缘小站(即分布于不同边缘可用区)的子网不互通。 弹性公网IP EIP 通用可用区的EIP不能绑定边缘可用区的ECS,反之,边缘可用区的EIP也不能绑定通用可用区的ECS。
网络连接 概述 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接 管理本地网关路由表
图1 方案设计示意图 方案设计关键点: 考虑到用户云上业务和本地业务没有明显交集(一个是面向外部客户宣传和业务开展,一个是面向内部员工进行工作处理),故而建议采用多VPC的隔离网段进行业务网络的划分。
CloudPond对网络的要求是怎样的? 用户使用CloudPond,在EIP地址、网络设备和链路等方面有一定的要求,请您参考部署要求中的“网络要求”进行详细了解。 父主题: 网络连接
网络连接 CloudPond对网络的要求是怎样的? CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失? 怎样将CloudPond和用户的企业内网网络连通? 在CloudPond上如何访问中心云上的其他云服务?
应用场景 本地低时延 需求 部分创新业务(如虚拟现实VR,工业控制,物联网IoT等)由于业务特点的原因对网络时延要求较高。但公有云机房通常与用户终端设备距离较远,网络时延受距离影响无法降低,使用传统公有云服务通常无法满足创新业务的要求。
操作汇总 将数据面的EIP移出共享带宽 配置数据中心公网资源供CloudPond使用 创建新的VPC并配置新的子网 配置CloudPond使用内网专线 父主题: CloudPond云边组网最佳实践
用户数据通过边缘网关进行加密传输,实现边云同一VPC内网互通的目标场景。 VPN网关 在中心云上部署的集群化VPN网关,用于CloudPond管理运维网络在中心云和边缘小站对接时使用。 用户网关 用户Internet出口的相关网络设备,通常包含边界路由器,防火墙等。
协作类:本地部署的应用和云端部署应用之间,存在低时延、高数据量或频繁的网络互通诉求。 以下内容对上述的三类场景下的云边互通方案的规划和选择进行详细介绍。 场景介绍 操作汇总
用户侧数据中心因用户已经与华为云之间有独立私有专线,可无需配置公网IP和共享带宽,直接使用专线带宽即可。 用户整体业务因为在云边会产生频繁的数据传输,建议利用CloudPond云边共VPC的特性构建完整业务,方便数据传输和安全防护处理。
小站可用云服务 必选服务 CloudPond支持弹性云服务器(Elastic Cloud Server,ECS)、云硬盘(Elastic Volume Service,EVS)、虚拟私有云(Virtual Private Cloud,VPC)、弹性公网IP(Elastic IP,EIP
业务互联线路:该线路通过网络加密技术实现传输加密,保证网路通信安全。其相关数据为CloudPond本地实例和中心云服务之间的通信数据,该传输数据和传输策略由用户VPC进行控制。
详细的用户侧需要具备的网络条件请参见网络要求。 相关链接 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接 管理本地网关路由表 CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失?
建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。
如果有第三方设备,建议您将其放置于自有机柜中,然后通过本地网络互通的方式与CloudPond进行网络对接。详见配置并验证CloudPond和用户本地系统之间的网络连接。 如果您有更多配置需求,请联系华为云团队进一步沟通。 父主题: 场地安装
图1 方案设计示意图 方案设计关键点: 考虑到目前用户业务均部署在本地,云边网络流量小,仅保持最低限度的管理面和数据面网络带宽即可。 用户侧数据中心网络,因业务需要服务公司外的用户,建议将现有数据中心的公网进行扩容,单独服务于ERP业务。