检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
当您需要将CloudDCN子网内的iMetal服务器添加为ELB的后端服务器时,有以下限制: 添加后端服务器时仅支持选择“IP类型后端”,详细方法请参见配置不同VPC的服务器作为后端服务器(IP类型后端)。 当iMetal服务器作为后端服务器时,不支持ELB四层监听器的“获取客户端IP”功能,即开启后该功能也不会生效。
CloudDCN专用网络ACL的名称只能由中文、英文字母、数字、下划线(_)、中划线(-)和点(.)组成,且不能有空格,长度不能大于64个字符。 fw-A 类型 必选参数。 网络ACL支持以下类型: 通用:表示网络ACL可以关联通用子网。 CloudDCN专用:表示网络ACL可以关联CloudDCN子网。 CloudDCN专用
记录与iMetal服务器相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 操作名称 资源类型 事件名称 云审下载iMetal BMC日志 imetals downloadLog 操作电源 imetals operatePower 安装OS
足企业对权限最小化的安全管控要求。 如表1所示,包括了CloudDC的系统权限。 表1 CloudDC系统权限 系统角色/策略名称 描述 类别 依赖关系 CloudDC FullAccess 拥有云化数据中心所有权限 系统策略 无 相关链接 IAM产品介绍 创建用户组、用户并授予CloudDC权限
udDC权限,并结合实际需求进行选择,CloudDC支持的系统权限,请参见表1。 表1 CloudDC系统权限 系统角色/策略名称 描述 类别 依赖关系 CloudDC FullAccess 拥有云化数据中心所有权限 系统策略 无 若您需要对除CloudDC之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。
、源地址/目的地址成功匹配某个CloudDCN专用网络ACL规则后,会对流量执行规则对应的策略,允许或拒绝流量。 协议:匹配流量的网络协议类型,支持TCP、UDP、ICMP协议。 源地址/目的地址:匹配流量的源地址或者目的地址。 源端口范围/目的端口范围:匹配流量的源端口或者目的端口,取值范围为1~65535。
如果“策略”设置为拒绝,表示拒绝成功匹配规则的流量流入或者流出CloudDCN子网。 允许 协议 CloudDCN专用网络ACL规则中用来匹配流量的网络协议类型,支持TCP、UDP、ICMP协议。 TCP 源地址 源地址用来匹配流量的来源网址,支持以下格式: 单个IP地址:IP地址/掩码。 单个IPv4地址示例为192
私有IP地址 为辅助弹性网卡分配私有IPv4地址,私有IP地址仅支持内网请求。 当前版本不支持去勾选。 - IPv4地址 为辅助弹性网卡分配IPv4类型的私有IP地址,当前支持以下两种分配私有IP地址的方式: 自动分配IP地址:表示系统自动从子网网段中选取一个IP地址。 手动指定IP地址: