检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
API概览 云连接提供自研的REST接口。 通过使用云连接所提供的接口,您可以完整地使用云连接的所有功能。 云连接服务主要包括云连接实例、网络实例和云连接路由、中心网络实例、中心网络的附件实例和中心网络的连接实例六种资源对象。 云连接提供的具体API如表1所示。 表1 接口说明 子类型
步骤三:跨账号授权网络实例 如果您的网络规划涉及与其他用户通信,您需要对其他云连接用户授权网络实例,其他云连接用户可以加载您授权的网络实例到自己的云连接服务中,您和对方的网络会实现互通,请谨慎操作。 进入跨账号授权管理页面。 在“授权网络实例”页面,单击“授权”。 在弹出的对话框中,根据表4填写对应参数。
为什么要申请跨境资质? 根据中华人民共和国工业和信息化部(简称工信部)相关法律、行政法规规定,中国大陆只有三大运营商具备跨境业务运营资质。华为云通过与中国联通的深度创新合作,云连接服务的相关跨境业务由中国联通负责统一为用户集中建立用户档案,云连接服务能力由华为云提供,云连接的底层链路由中国联通提供运营服务。
云连接实例权限策略配置示例 本章节指导不同类型的用户根据实际使用场景配置云连接权限策略。 示例1:非企业项目的子账号使用云连接全部功能 根据业务需要,非企业项目子账号希望使用云连接服务的全部功能,包括云连接、网络实例、带宽包、域间带宽、路由信息、跨账号和跨境申请等。 具体配置如下:
云连接互访的主机需要购买EIP吗? 如果您创建的ECS只用于云连接间的子网访问,此时不需要购买EIP。 如果您希望通过公网IP直接管理该主机,或者该主机同时提供某种互联网业务时,才需要为此类服务购买EIP。 父主题: 产品咨询
本示例中,以GEIP绑定至ECS为例: GEIP绑定的ECS所在区域为华东-上海一,GEIP接入点为华东-杭州,华东-上海一和华东-杭州均属于华东城域,因此全域互联带宽可以选择城域带宽。 图1 城域带宽使用场景(GEIP) 大区带宽使用场景(GEIP) 本示例中,以GEIP绑定至ECS为例: G
管理控制台及页面使用 配置云连接服务一共有哪几个步骤? 加载网络实例时出现系统异常怎么办? 一个云连接实例是否只能绑定一个共享带宽包? 云连接当前存在哪些限制? 如何申请跨境资质? 管理控制台界面中在哪里添加云连接路由? 云连接带宽包大小能否修改?具体如何操作? 如何修改云连接的域间带宽大小?
产品咨询 什么是云连接服务? 配置云连接服务一共有哪几个步骤? 云连接服务与VPC Peering有什么区别? 完成云连接服务的配置后,如何测试连通性? 云连接服务支持哪些网络实例类型? 一个云连接实例是否只能绑定一个共享带宽包? 云连接配置的域间带宽上下行速率一致吗? 云连接限速是什么?
保证业务正常使用。 约束与限制 为了支撑连通性测试,云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,您可以通过在VPC内的ECS直接进行ping测试,用于确认VPC之间的网络连通性。 加载到云连接实例的同区域网络实例默认互通,无需额外设置域间带宽。 配置域间带宽 进入云连接实例列表页面。
策略授权参考 本章节介绍Cloud Connect策略授权场景下支持的策略授权项。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
跨大区互通带宽包和域间带宽 域间带宽的使用限制 为了支撑连通性测试,云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,您可以通过在VPC内的ECS直接进行ping测试,用于确认VPC之间的网络连通性。 加载到云连接实例的同区域网络实例默认互通,无需额外设置域间带宽。 父主题: 域间带宽
权限管理 如果您需要对华为云上购买的云连接资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
查询中心网络能力列表 功能介绍 查询中心网络能力列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v3/{domain_id}/gcn/capabilities
通过云连接实例实现两个大区的VPC互通 方案概述 应用场景 某公司的北京分部和中国香港分部需要进行私网通信和数据传输,华为云给出的解决方案是通过云连接实例,将北京和中国香港两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。 云连接实例支持区域,请参见云连接实例支持区域。
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
权限管控模型构建更加复杂,对相关人员专业能力要求更高,因此更适用于中大型企业。 例如:如果需要对IAM用户授予可以创建华北-北京四区域的ECS和华南-广州区域的OBS的权限,基于角色与策略授权的场景中,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实