检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
快速了解云专线服务在不同应用场景中的操作流程。 快速入门 流程简介 物理连接接入 创建虚拟网关 创建虚拟接口 04 实践 详细介绍云专线服务在多个用户场景中的使用流程,以及与其他服务的配合应用示例。 最佳实践 用户单专线静态路由访问VPC 用户单专线BGP协议访问VPC 用户双专线双接入点BGP协议访问VPC
虚拟网关 虚拟网关是物理连接的接入路由器,是实现物理连接访问VPC的逻辑接入网关。 虚拟网关与云专线需要直连的VPC绑定,如果用户需要访问多个VPC,则也可通过虚拟网关关联需要访问的VPC网段,通过对等连接或云连接实现访问多个VPC的功能。 一个VPC只能关联一个虚拟网关,多条物
伙伴为用户分配VLAN和带宽资源。 虚拟网关 虚拟网关是实现物理连接访问VPC的逻辑接入网关,虚拟网关会关联用户访问的VPC,一个虚拟网关只能关联一个VPC,多条物理连接可以通过同一个虚拟网关实现专线接入,访问同一个VPC。 全域接入网关 全域接入网关(Global DC Gat
说明 本地IDC通过专线直连同区域VPC 用户通过单专线访问VPC: 用户通过单专线静态路由访问VPC 用户通过单专线BGP协议访问VPC 云专线DC 虚拟私有云VPC 弹性云服务器ECS 用户可以通过虚拟网关实现物理连接访问VPC,搭建本地数据中心与华为云VPC之间高带宽、稳定安全的专属连接通道。
Gateway,NAT) 通过云专线接入VPC的本地服务器,可以通过NAT网关访问公网或为公网提供服务。 NAT网关 VPC终端节点(VPC Endpoint,VPCEP) 本地数据中心可以通过云专线,利用建立的终端节点通过内网访问云服务。 配置访问OBS服务内网地址的终端节点 云监控(Cloud Eye
虚拟接口页面。 此时,可选择继续创建虚拟接口,或者单击页面下方的“稍等进行”暂停后续操作。 步骤三:创建虚拟接口 如果用户完成步骤二:创建全域接入网关后选择了“稍等进行”,请在全域接入网关列表中的目标所在行,单击“操作”列的“创建虚拟接口”。 也可以在全域接入网关列表中的目标所在行,单击“虚拟接口”列的“去创建”。
操作步骤 进入云专线网络拓扑图列表页。 在页面左上角单击,选择区域和项目。 在网络拓扑图列表中,查看已开通的专线连通状态和资源信息。 当专线正在进行工勘、施工、变更规格等操作时,网络拓扑中将显示专线处于非正常状态,详细请在对应的物理连接页面确认。
应用场景 本地数据中心跨区域访问多VPC 通过云专线和云连接实现跨区域多VPC与用户IDC数据中心互通。 混合云部署 通过云专线将云下用户数据中心和云上VPC互联,利用云上的弹性,快速扩展能力,扩展应用层的计算能力。 图1 混合云部署 表1 混合云部署 云产品 应用场景 描述 相关操作
怎样查看云专线的监控指标? 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“管理与监管 > 云监控服务”。 图1 云监控 单击页面左侧的“云服务监控”,选择“云专线”。 单击“操作”列的“查看监控指标”,查看云专线状态。 支持查看“近1小时”、“近3小时”、“近12小
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险 认证证书
在系统首页,单击管理控制台左上角的,选择区域和项目。 在系统首页,单击管理控制台左上角的,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 在左侧导航树,单击“事件列表”,进入事件列表信息页面。 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型。
P模式确认是否通过BGP协议发送您的本地网络的路由。 确认是否在虚拟网关正确配置您的VPC网段。 确认您的VPC安全组和网络ACL允许专线访问的入站和出站流量。
IDC间的连通性 在虚拟接口页面,单击目标虚拟接口的名称,进入基本信息页面。 选择进入倒换测试页面,单击“倒换测试”。 在倒换测试弹窗中,选择开启“倒换测试模式”,单击“确定”。 图1 开启倒换测试 刷新页面,查看测试记录,同时在虚拟接口基本信息页面,虚拟接口的状态显示为“人工关闭”。
华为云工勘一般需要3个工作日。 确认配置支付订单。 在物理连接页面,单击目标物理连接“操作”列的“确认配置”。 在确认配置页面,确认物理连接配置方案和费用信息,单击“立即支付”。 用户在购买前须阅读并接受《一站式接入服务声明》,并在确认配置页面中勾选。 在购买页面,选择付款方式,单击“确认付款”。 用户
本操作指导用户为已创建的物理连接添加标签。 进入云专线物理连接列表页。 在页面左上角单击,选择区域和项目。 单击需要操作的物理连接的名称,进入物理连接“基本信息”页面。 选择“标签”页签,显示物理连接的标签列表。 单击“添加标签”。 在“添加标签”对话框中,输入“标签键”和“标签值”。 如您的组织已经设定
标签。 进入云专线全域接入网关列表页。 在页面左上角单击,选择区域和项目。 单击需要操作的全域接入网关的名称,进入全域接入网关“基本信息”页面。 选择“标签”页签,显示全域接入网关的标签列表。 单击“添加标签”。 在“添加标签”对话框中,输入“标签键”和“标签值”。 参数取值如表1所示。
行准备的光模块选型要基于产品建议,请您提交工单详细咨询。 如果您需要从专线访问ELB,请您使用ELB源IP负载均衡算法代替ELB会话保持功能。 云专线默认不支持对接企业交换机(ESW),如果您需要从专线访问ESW,请您提交工单开通ESW对接功能。 云专线只支持回应Ping探测的普
本文主要为您介绍如何通过企业路由器和全域接入网关实现云上VPC和线下IDC网络互通。 方案架构 XX企业在华为云区域A内部署了2个虚拟私有云VPC,这2个VPC需要互相访问,并且通过DC全域接入网关和线下IDC网络互通。 在区域A内创建一个企业路由器ER,将VPC和DC的全域接入网关接入ER内,ER可以在接入
Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云