检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CC FullAccess的系统策略,但不希望用户拥有CC FullAccess中定义的删除带宽包权限,您可以创建一条拒绝删除带宽包的自定义策略,然后同时将CC
合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为
云连接的出方向和入方向对应的域间带宽监控图怎样查看? 云连接的出方向是指当前区域到其他区域的方向,在域间带宽的监控中指的是流出带宽流量。 云连接的入方向是指其他区域到当前区域的方向,在域间带宽的监控中指的是流入带宽流量。 父主题: 监控类
云连接的出方向和入方向对应的域间带宽监控图怎样查看? 云连接的出方向是指当前区域到其他区域的方向,在域间带宽的监控中指的是流出带宽流量。 云连接的入方向是指其他区域到当前区域的方向,在域间带宽的监控中指的是流入带宽流量。 父主题: 产品咨询
和所有的VPC互通产品存在类似的前提条件或限制条件,包括有, 加入云连接的网络实例所携带的子网CIDR必须保证不重叠。 每个租户最多可申请6个云连接实例,每个云连接实例最多可加载6个Region,每个Region最多同时加载6个网络实例到云连接实例中。 云连接中所有区域的路由总数不能超过50个。 父主题: 产品咨询
通过云监控服务,查看云连接资源的监控数据,还可以获取可视化监控图表。 查看监控指标 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在华为云上创建的云连接资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云连接资源的访问权限。
中心网络的附件管理 创建中心网络GDGW附件 查询中心网络GDGW附件列表 查询中心网络GDGW附件详情 更新中心网络GDGW附件 创建中心网络ER路由表附件 查询中心网络ER路由表附件列表 查询中心网络ER路由表附件详情 更新中心网络ER路由表附件 查询中心网络附件列表 删除中心网络附件
支持的监控指标 功能说明 本节定义了云连接实例上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台检索云连接实例产生的监控指标和告警信息。 命名空间 SYS.CC 监控指标 表1 云连接实例支持的监控指标 指标ID 指标名称 指标含义
策略管理 操作场景 策略用于记录您的配置信息,为了更好的管理您的网络,您可以通过策略记录您的历史配置,选择应用任意一个版本的策略。 本章节指导用户管理全球中心网络的策略。 约束与限制 同一中心网络仅支持关联一个策略,如需关联其他策略可直接应用要关联的策略,之前已关联的策略将自动取消关联。
小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云连接服务,管理员能够控制IAM用户仅能对某一类云连接资源进行指定的管理操作。
物理连接开通的区域。用户可以在管理控制台左上角或购买页面切换区域。 名称 虚拟接口名称。 字符长度为1~64。 物理连接 选择可用的物理连接。 虚拟网关 选择可用的虚拟网关。 VLAN 虚拟接口的VLAN。 标准专线的虚拟接口的VLAN由用户配置 。 托管专线的虚拟接口的VLAN会
} else { fmt.Println(err) } } 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 查询带宽包标签信息成功。 错误码 请参见错误码。 父主题:
“拉美-圣地亚哥”区域位于智利。 资源的价格 不同区域的资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
单击“确定”,完成带宽包标签的添加。 编辑标签 本操作用于修改带宽包已添加标签的“值”。 进入带宽包管理列表页面。 单击目标带宽包的名称,进入带宽包基本信息页面。 单击“标签”页签,显示带宽包的标签列表。 单击目标标签“操作”列的“编辑”。 在弹出的对话框中,根据需要修改标签的“值”。 单击“确定”,完成标签的编辑。
支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与云连接实例相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的云连接实例操作列表 操作名称 资源类型 事件名称 创建云连接实例 cloudConnection
支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与中心网络相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的中心网络操作列表 操作名称 资源类型 事件名称 创建中心网络 centralNetwork
} else { fmt.Println(err) } } 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 查询项目标签信息成功 错误码 请参见错误码。 父主题:
中心网络附件对端实例ID,企业路由器的路由表ID或者GDGW的ID。 attachment_id String 中心网络附件对端实例的连接ID,企业路由器的连接ID或者GDGW的连接ID。 attachment_instance_project_id String 中心网络附件对端实例的项目ID。
支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与全域互联带宽相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的全域互联带宽操作列表 操作名称 资源类型 事件名称 创建全域互联带宽