检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持不同维度的组合查询,详细信息如下: 事件类型:可选项为“管理事件”、“数据事件”。 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中筛选类型选择事件名称时,还需选择某个具体的事件名称。 选择资源ID时,还需选择或者手动输入某个具体的资源ID。
的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Regio
是否支持调整 一个用户可创建的云原生应用网络数量 不同用户根据其账户类型和服务等级享有不同的默认资源配额。请在配额限制查看您的个人配额详情。 是 提交工单申请提升配额。 一个云原生应用网络可关联的VPC数量 不同用户根据其账户类型和服务等级享有不同的默认资源配额。请在配额限制查看您的个人配额详情。
创建云原生应用网络 操作场景 如果您需要部署全域互联的网络,较之传统网络,云原生应用网络的创建成本更低,并且可以自动优化就近访问。 下面介绍如何在管理控制台创建云原生应用网络。 云原生应用网络功能目前处于邀测状态,如果您需要使用该功能,请提交工单,联系专业工程师为您开通邀测白名单。
未使用ANC构建网络 图3 使用ANC构建网络 表1 网络拓扑对比说明 对比项 不使用ANC 使用ANC ANC价值 客户端VPC与目的端地址冲突 采用VPC终端节点,将VPC-C01中待访问的后端资源ECS-C创建为终端节点服务,并在VPC-C02中购买终端节点。 实现客户端VPC
添加成员时,成员(例如ECS)所在的VPC必须与成员组保持一致。 添加成员时,成员的成员类型必须与成员组保持一致。例如成员组的成员类型是云服务器,成员组中添加的成员必须是云服务器类型。成员组的成员类型可以在成员组详情中获取,具体步骤请参见查看成员组信息。 添加成员 登录管理控制台。
创建服务 操作场景 本章节介绍用户如何在管理控制台创建服务。 创建流程: 操作步骤一:基本信息 操作步骤二:路由规则 操作步骤三:确认配置 操作步骤一:基本信息 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 云连接”。
传统VPC网络与ANC网络配置区别 图2 配置ANC网络 场景二:VPC客户端和访问的目的地址冲突 如果VPC客户端和访问的服务端均采用IPv4地址,可能存在客户端网段和访问的服务端网段冲突,通过云原生应用网络可以解决地址冲突的问题。 如图3,客户端VPC ECS-1 IP地址为10.1.1.2,服务端ECS-2
这些测试称为健康检查。通过健康检查来判断成员是否可用。 服务按照添加的成员组区域不同,分为同区域服务和跨区域服务。 表1 服务说明 服务类型 说明 同区域 同一个服务可以添加相同区域的成员组。 在服务A中,添加区域A的路由规则,并添加区域A的多个成员组。 同一服务同一区域中,可添加1个路由规则。
持续的审计评估资源配置,确保云上资源配置变更符合预期。 云审计服务(Cloud Trace Service,CTS) 使用云审计服务可以记录与云原生应用网络相关的操作事件,便于日后的查询、审计和回溯。
号,指定服务访问的域名等。 添加路由规则:为每个区域添加路由规则,配置健康检查,添加成员组,并为每个成员组设置权重。 表3 服务说明 服务类型 说明 同区域 同一个服务可以添加相同区域的成员组。 在服务A中,添加区域A的路由规则,并添加区域A的多个成员组。 同一服务同一区域中,可添加1个路由规则。
共享权限是查看ANC资源信息、创建VPC关联、创建服务关联。 共享完成后,参考5,进入服务的“共享管理”页签。 可以看到已创建的ANC共享记录。 共享创建完成后,RAM会向指定的使用者发送共享邀请,使用者需接受共享邀请后,才可以使用该ANC,具体请参见接受/拒绝共享邀请。 如果指
vpc-001 后端子网 必选参数。 选择成员组归属的子网。 subnet-01 成员 必选参数。 确定成员组中成员的类型: 云服务器 辅助弹性网卡 弹性负载均衡 每个成员组中的成员类型相同。 成员可以在此处添加,也可以在成员组创建完成后,参考管理成员添加。 云服务器 基本信息设置完成后,单击“立即创建”。
Pv6。 极简网络配置 ANC可以连通任意VPC和服务之间网络,多账号、多区域无感互联,无需规划地址和路由,且无需关心源地址和目的地址是否冲突。
步骤二:创建成员组 必选任务。 创建成员组B,并将区域B的云服务器ECS-B添加至成员组B。 成员组与成员的区域、成员类型保持一致。所以此时创建成员组B选择“区域B”,成员类型选择“云服务器”。 步骤三:创建服务 必选任务。 创建服务B,设置服务基本信息并配置路由规则,选择健康检查(可选),将成员组B添加至服务B。
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
“权限配置”页面中,服务默认支持的共享权限是查看服务资源信息、创建服务与ANC关联。 共享完成后,参考5,进入服务的“共享管理”页签。 可以看到已创建的服务共享记录。 所有者停止共享 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 云连接”。
成员组”。 进入成员组主页面。 在成员组列表中,找到目标成员组,并单击服务名称超链接。 进入成员组详情页面,查看成员组基本信息,包括ID、所属区域、类型、ID、所属VPC、所属子网以及成员等信息。 修改成员组 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络
health-check-001 是否开启 必选参数。 开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 - 健康检查协议 必选参数。 健康检查请求的协议类型,健康检查支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。 HTTP 健康检查方法 如果健康检查协议选择HTTP协议,则该项是必选参数。
health-check-001 是否开启 必选参数。 开启或者关闭健康检查。 健康检查创建完成后支持修改该参数。 - 健康检查协议 必选参数。 健康检查请求的协议类型,健康检查支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。 HTTP 健康检查方法 如果健康检查协议选择HTTP协议,则该项是必选参数。