检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
按照端口关联的安全组ID过滤查询。 fixed_ips 否 Array of strings 按照端口的IP地址过滤查询,fixed_ips=ip_address={ip_address}或者fixed_ips=subnet_id={subnet_id}过滤查询,其中{ip_address}填ip地址,如192.168
此时拒绝任何流量流入或流出子网。当您的网络ACL已关联子网时,停用所有自定义规则的操作会导致相关子网的网络流量中断,请您谨慎评估后再执行该操作,避免对业务造成影响。 启用网络ACL自定义规则后,规则将会生效。如果您的网络ACL已关联子网,启用操作会影响子网的网络流量走向,请您谨慎
删除网络ACL规则 操作场景 当您不需要通过某条网络ACL规则控制流量出入子网时,您可以参考以下操作删除网络ACL规则。 当您的网络ACL已关联子网时,删除操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。 约束与限制 网络ACL默认规则不支持任何修改和删除操作。 操作步骤
取值范围:标准UUID。 private_ip_address String 功能说明:辅助弹性网卡的私有IPv4地址。 取值范围:必须在虚拟子网的网段内,不填则随机在虚拟子网网段内随机分配。 ipv6_ip_address String 功能说明:辅助弹性网卡的IPv6地址。 mac_address
240/28 不指定cidr时,默认值为“”。 约束:必须是ipv4 cidr格式,例如:192.168.0.0/16。 extend_cidrs Array of strings 功能描述:VPC的扩展网段。 约束:目前只支持ipv4。 status String 功能说明:VPC对应的状态。
示例二:配置云服务器的访问策略 操作场景 本章节指导用户通过调用API来为云服务器配置安全组。 前提条件 已创建弹性云服务器,具体请参见创建ECS。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头
取值范围:icmp、tcp、udp、icmpv6或IP协议号。 约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4。 ethertype String 功能说明:IP地址协议类型。 取值范围:IPv4,IPv6。 约束:不填默认值为IPv4。 multiport
取值范围:icmp、tcp、udp、icmpv6或IP协议号。 约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4。 ethertype String 功能说明:IP地址协议类型。 取值范围:IPv4,IPv6。 约束:不填默认值为IPv4。 multiport
默认值:false。 private_ip_address 否 String 功能说明:辅助弹性网卡的私有IPv4地址。 取值范围:必须在虚拟子网的网段内,不填则随机在虚拟子网网段内随机分配。 ipv6_ip_address 否 String 功能说明:辅助弹性网卡的IPv6地址。 取值范围:不填则随机分配。
IP地址组(API V3) 辅助弹性网卡(API V3) 流量镜像会话(API V3) 流量镜像筛选条件(API V3) 流量镜像筛选规则(API V3) 网络ACL(API V3) 网络ACL标签(API V3) 端口(API V3) API授权项注意事项
弹性公网IP的分配策略是什么? 新申请的弹性公网IP默认是随机分配。 为防止误删除操作,EIP存在24小时缓存机制,对于已释放过弹性公网IP的用户,24小时内会优先分配之前使用过的EIP。 若超过24小时,需要找回已释放的EIP,请参见如何创建或找回指定的弹性公网IP?。 如需申
插入网络ACL规则 功能介绍 插入一条网络ACL规则到某一网络ACL策略中。 调试 您可以在API Explorer中调试该接口。 URI PUT /v2.0/fwaas/firewall_policies/{firewall_policy_id}/insert_rule 参数说明请参见表1。
移除网络ACL规则 功能介绍 从某一网络ACL策略中移除一条网络ACL规则。 调试 您可以在API Explorer中调试该接口。 URI PUT /v2.0/fwaas/firewall_policies/{firewall_policy_id}/remove_rule 请求参数
icmp, icmpv6或者IP协议号(0-255)。 ip_version Integer 功能说明:ACL规则的ip版本。 取值范围:4, 表示ipv4;6, 表示ipv6。 source_ip_address String 功能说明:ACL规则源IP地址或者CIDR。 约束:
240/28 不指定cidr时,默认值为“”。 约束:必须是ipv4 cidr格式,例如:192.168.0.0/16。 extend_cidrs Array of strings 功能描述:VPC的扩展网段。 约束:目前只支持ipv4。 status String 功能说明:VPC对应的状态。
VPC服务下实际包含了多种产品资源,其中子网资源可以免费使用,部分资源需要支付费用,VPC服务资源收费一览表请参见计费说明。 约束与限制 子网通常由于被自定义路由、虚拟IP或者其他服务资源(ECS、ELB、NAT网关)占用而导致无法删除,需要您根据控制台的提示信息删除占用子网的资源,然后删除子网。
弹性公网IP、私有IP和虚拟IP之间有何区别? 云上不同IP地址实现的功能不同,图1展示了IP地址架构图,关于IP的详细介绍请参见表1。 图1 IP地址架构图 表1 不同IP地址功能说明 IP地址分类 IP地址说明 示例 私有IP 您在VPC子网内创建弹性云服务器时,系统会基于子
示例三:配置云服务器高可用的虚拟IP功能 操作场景 虚拟IP主要用在弹性云服务器的主备切换,达到高可用性的目的。当主服务器发生故障无法对外提供服务时,动态将虚拟IP切换到备服务器,继续对外提供服务。 本章节指导用户通过调用一系列虚拟IP相关API,使应用具备高可用性。 前提条件 已创
一个EIP可以绑定至几个ECS使用? 一个EIP只能绑定至一个ECS使用。 一个EIP无法直接供多个ECS共同使用,且EIP和ECS必须在同一个区域。如要实现多个ECS共用EIP,您需要搭配NAT网关服务,可实现VPC内的多个ECS共享一个EIP主动访问公网或者面向公网提供服务。
取值范围:标准UUID。 private_ip_address String 功能说明:辅助弹性网卡的私有IPv4地址。 取值范围:必须在虚拟子网的网段内,不填则随机在虚拟子网网段内随机分配。 ipv6_ip_address String 功能说明:辅助弹性网卡的IPv6地址。 mac_address