检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
准备工作 在创建云专线、VPC和ECS等资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值,并完成接入点确认、运营商工勘等准备工作。 注册华为云并实名认证 如果用户已注册华为云,可直接登录管理控制台,访问云专线服务。
身份认证与访问控制 身份认证 云专线服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DC所需的权限,组内用户自动继承用户组的所有权限
操作流程 步骤 说明 准备工作 在创建云专线、VPC和ECS等资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值,并确认接入点的详细地址、确认库存,然后联系运营商进行工勘,确认费用。 步骤一:物理连接接入 购买专线端口,并配合运营商完成专线接入。
如果未注册,请参见入门指引中的“注册华为云并实名认证”。
步骤三:创建虚拟接口 操作场景 创建了物理连接和网关后,可通过创建虚拟接口,接入用户需要访问的VPC。 操作步骤 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择区域和项目。 在系统首页,单击管理控制台左上角的,选择“网络 > 云专线”。 在左侧导航栏,选择“云专线 >
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求
权限管理 如果您需要对华为云上购买的Direct Connect资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配
创建用户并授权使用云专线 如果您需要对您所拥有的云专线进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险 认证证书
与其他服务的关系 图1 云专线服务与其他服务的关系示意图 表1 云专线服务与其他服务的关系 相关服务 交互功能 位置 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,本地数据中心才可以使用云专线上云。 创建虚拟私有云及默认子网 通过云专线接入
租户物理连接管理 创建租户物理连接 操作场景: 用户认证为合作伙伴,创建并开通租户物理连接。 操作步骤: 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择区域和项目。 在系统首页,单击管理控制台左上角的,选择“网络 > 云专线”。 在物理连接页面,单击“创建租户物理连接”
运营物理连接管理 创建运营物理连接 操作场景: 用户认证为合作伙伴,创建并开通运营物理连接。 操作步骤: 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择区域和项目。 在系统首页,单击管理控制台左上角的,选择“网络 > 云专线”。 在物理连接页面,单击“创建运营物理连接”
删除物理连接 功能介绍 删除物理连接。 本接口只适用于按需计费物理专线,对于包周期购买的专线通过订单退订的方式删除物理连接。 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/dcaas/direct-connects/{direct_connect_id
删除虚拟接口对应的对等体 功能介绍 删除虚拟接口对等体信息,虚拟接口至少要含一个对等体,最后一个对等体不能删除。 本接口只在支持IPv6的区域开放,如需要使用请联系客服。 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/dcaas/vif-peers
删除虚拟网关 功能介绍 删除指定的虚拟网关 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/dcaas/virtual-gateways/{virtual_gateway_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
删除虚拟接口 功能介绍 删除虚拟接口 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/dcaas/virtual-interfaces/{virtual_interface_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任
删除托管专线连接 功能介绍 合作伙伴删除托管专线 调用方法 请参见如何调用API。 URI DELETE /v3/{project_id}/dcaas/hosted-connects/{hosted_connect_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
构造请求 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户来说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com