检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
给用户组授权之前,请您了解用户组可以添加的云连接权限,并结合实际需求进行选择,云连接支持的系统权限,请参见:云连接系统权限。如果您需要对除云连接之外的其他服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1 给用户授予云连接权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云连接服务权限“Cross
持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,您需要在带宽包管理页面先购买跨区域对应的跨大区或大区内的带宽包,并绑定到相应的云连接实例。 配置域间带宽:购买带宽包后,在云连接实例详情页面配置需要实现互通的域间带宽,至此云连接的配置完成。
持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,您需要在带宽包管理页面先购买跨区域对应的跨大区或大区内的带宽包,并绑定到相应的云连接实例。 配置域间带宽:购买带宽包后,在云连接实例详情页面配置需要实现互通的域间带宽,至此云连接的配置完成。
持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,您需要在带宽包管理页面先购买跨区域对应的跨大区或大区内的带宽包,并绑定到相应的云连接实例。 配置域间带宽:购买带宽包后,在云连接实例详情页面配置需要实现互通的域间带宽,至此云连接的配置完成。
跨VPC互通 实践 描述 跨区域VPC互通 通过云连接实例,将两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。 基于云连接服务实现跨区域多VPC互通 通过云连接实例来实现跨区域多VPC互通,为跨区域的多虚拟私有云(VPC)互通的
快速入门 通过云连接实例实现同区域VPC互通 通过中心网络和企业路由器实现跨区域VPC互通 通过云连接实例实现跨区域VPC互通 04 实践 详细介绍云连接服务在多个用户场景中的使用流程,以及与其他服务的配合应用示例。 最佳实践 通过云连接实例实现北京和中国香港跨区域的VPC互通 通过云连
完成云连接服务的配置后,如何测试连通性? 加载网络实例时出现系统异常怎么办? 云连接带宽包大小能否修改?具体如何操作? 云连接中已经加载了A区域到B区域的网络实例,如果需要加载A区域到C区域,需要新建云连接吗? 自己测试的云连接时延与公网时延大小一样,为什么还要选择云连接?
同一策略中一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 当策略实例处于应用中或取消中,不能执行删除操作。 添加策略 进入中心网络列表页面。 单击目标中心网络名称。 单击“策略管理”页签,然后单击“添加策略”。 在“策略”参数区域,选择目标区域及目标区域的企业路由器。
云连接带宽包大小能否修改?具体如何操作? 我修改了云连接的域间带宽大小,为什么测试没有生效? 如何修改云连接的域间带宽大小? 云连接中已经加载了A区域到B区域的网络实例,如果需要加载A区域到C区域,需要新建云连接吗? 云连接的线路是物理线路还是逻辑隔离? 云连接是立即开通立即使用吗? 云连接服务资源到期后会保留用户等级吗?
您可以选择在云服务器控制台或“费用中心 > 续费管理”页面进行资源的到期转按需操作。 即时转按需 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 选择“计算 > 弹性云服务器”。 在弹性云服务器列表中,勾选需要进行操作的弹性云服务器。 单击弹性云服务器列表左上角的“更多 >
在“授权网络实例”页面列表上方的搜索区域,可以通过属性筛选或者输入关键字搜索的方式,查看网络实例的授权信息。 查看来自其他用户授权的网络实例 用户查看来自其他用户授权的网络实例信息。 进入跨账号授权管理页面。 单击“被授权网络实例”页签。 在列表上方的搜索区域,可以通过属性筛选或者输入关
源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 云连接实例本身不收取费用,要支撑您的业务在多区域之间的互通,需要购买相应的包年/包月的云连接带宽包。同区域内多个虚拟私有云(VPC)之间的互通免费。 包年/包月的云连接带宽包费用按订单的购买周期计费,只需要根据所选的带宽配置计算费用。
在“授权网络实例”页面,单击“授权”。 在弹出的对话框中,根据表1填写对应参数。 图1 云连接实例跨账号授权 表1 云连接实例跨账号授权参数 参数 说明 取值样例 区域 虚拟私有云所在区域。 华北-北京四 虚拟私有云 需要向对方授权的虚拟私有云。 VPC-A 对方账号ID 被授权方的账号ID。 - 对方云连接实例ID
根据表1填写对应参数后,单击“确定”。 表1 加载同账号网络实例参数 参数 说明 取值样例 账号 加载的网络实例的账号类型。 这里选择同账号。 同账号 区域 需要连接的VPC所在区域。 华北-北京一 实例类型 需要加载到云连接实例中实现互通的实例类型。包括: 虚拟私有云(VPC) 虚拟网关(VGW) 这里选择虚拟私有云(VPC)。
云连接服务的底层走向在DCI骨干链路上,时延大小取决于物理骨干线路的传输距离及损耗。 距离长的区域,其骨干网络铺设长,导致时延损耗高。 距离短的区域,其骨干网络铺设短,导致时延损耗低。 为保障线路可靠性,区域间业务通常由多条线路承载,而不同线路所铺设长度略有不同,所以云连接服务不承诺时延信息。
云连接服务的底层走向在DCI骨干链路上,时延大小取决于物理骨干线路的传输距离及损耗。 距离长的区域,其骨干网络铺设长,导致时延损耗高。 距离短的区域,其骨干网络铺设短,导致时延损耗低。 为保障线路可靠性,区域间业务通常由多条线路承载,而不同线路所铺设长度略有不同,所以云连接服务不承诺时延信息。
在“授权网络实例”页面,单击“授权”。 在弹出的对话框中,根据表1填写对应参数。 图1 云连接实例跨账号授权 表1 云连接实例跨账号授权参数 参数 说明 区域 虚拟私有云所在区域。 虚拟私有云 需要向对方授权的虚拟私有云。 对方账号ID 被授权方的账号ID。 对方云连接实例ID 需要加载到被授权方云连接中的云连接实例ID。
管控模型构建更加复杂,对相关人员专业能力要求更高,因此更适用于中大型企业。 例如:如果需要对IAM用户授予可以创建华北-北京四区域的ECS和华南-广州区域的OBS的权限,基于角色与策略授权的场景中,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权
需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云连接部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问云连接时,不需要切换区域。 根据授权精细程度分为角色和策略。
例,且能基于云连接实例通信,如果没有为云连接实例接入这些网段,则无法通过云连接实例通信。 示例说明: 比如已通过创建一个云连接实例实现不同区域的网络实例VPC-A和VPC-B互通,其中VPC-A有两个子网,分别是子网1和子网2,如果当前VPC-A只接入了子网1,那么则子网1和VP