檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPC支持審計(jì)的關(guān)鍵操作 通過(guò)云審計(jì),您可以記錄與虛擬私有云相關(guān)的操作事件,便于日后的查詢、審計(jì)和回溯。 云審計(jì)支持的虛擬私有云操作列表如表1所示。 表1 云審計(jì)服務(wù)支持的VPC操作列表 操作名稱 資源類型 事件名稱 修改Bandwidth bandwidth modifyBandwidth
IAM用戶和企業(yè)子賬號(hào)的區(qū)別 IAM用戶 IAM用戶是由賬號(hào)在IAM中,或者企業(yè)管理 >人員管理中創(chuàng)建的用戶,IAM用戶由賬號(hào)管理,權(quán)限由賬號(hào)分配,使用資源產(chǎn)生的費(fèi)用計(jì)入賬號(hào)中。 如果一個(gè)企業(yè)中有多名員工需要使用賬號(hào)在華為云中的資源,為了避免共享賬號(hào)的密碼,可以給員工創(chuàng)建IAM用
創(chuàng)建VPC 虛擬私有云(Virtual Private Cloud,以下簡(jiǎn)稱VPC),為云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等資源構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶云上資源的安全性,簡(jiǎn)化用戶的網(wǎng)絡(luò)部署。用戶可以通過(guò)VPC方便地管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更
創(chuàng)建VPC 虛擬私有云(Virtual Private Cloud,以下簡(jiǎn)稱VPC),為云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等資源構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶云上資源的安全性,簡(jiǎn)化用戶的網(wǎng)絡(luò)部署。用戶可以通過(guò)VPC方便地管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更
創(chuàng)建VPC 虛擬私有云(Virtual Private Cloud,以下簡(jiǎn)稱VPC),為云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等資源構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶云上資源的安全性,簡(jiǎn)化用戶的網(wǎng)絡(luò)部署。用戶可以通過(guò)VPC方便地管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更
創(chuàng)建VPC 虛擬私有云(Virtual Private Cloud,以下簡(jiǎn)稱VPC),為云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等資源構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶云上資源的安全性,簡(jiǎn)化用戶的網(wǎng)絡(luò)部署。用戶可以通過(guò)VPC方便地管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更
Figure Name:vpcep-en.jpg CAD Name:zh-cn_image_0000002303601368.jpg
我在節(jié)點(diǎn)下沒(méi)有發(fā)現(xiàn)網(wǎng)絡(luò)插件的Pod,那容器之間是怎么通信的?
子網(wǎng)內(nèi)創(chuàng)建各自的資源,例如ECS、RDS以及ELB等。共享VPC的業(yè)務(wù)規(guī)劃示意圖如圖1所示,詳細(xì)賬號(hào)和資源規(guī)劃請(qǐng)參見(jiàn)表1。 圖1 共享VPC業(yè)務(wù)規(guī)劃示意圖 表1 共享VPC業(yè)務(wù)規(guī)劃說(shuō)明 賬號(hào) 賬號(hào)角色 資源說(shuō)明 賬號(hào)A 共享VPC和子網(wǎng)的所有者 賬號(hào)A創(chuàng)建VPC和子網(wǎng),并將子網(wǎng)共享給其他賬號(hào)。
采集ECS-01彈性網(wǎng)卡的流日志進(jìn)行分析定位。 圖1 查看同一個(gè)VPC內(nèi)ECS的流量 約束與限制 關(guān)于流日志的使用限制,具體請(qǐng)查看VPC流日志的使用限制。 資源規(guī)劃說(shuō)明 本示例中,虛擬私有云VPC和子網(wǎng)、彈性云服務(wù)器ECS和VPC流日志等資源只要位于同一個(gè)區(qū)域內(nèi)即可,可用區(qū)可以任意選擇,無(wú)需保持一致。
VPC支持事件監(jiān)控的事件說(shuō)明 功能說(shuō)明 事件監(jiān)控提供了事件類型數(shù)據(jù)上報(bào)、查詢和告警的功能。方便您將業(yè)務(wù)中的各類重要事件或?qū)υ瀑Y源的操作事件收集到云監(jiān)控服務(wù),并在事件發(fā)生時(shí)進(jìn)行告警。 命名空間 SYS.VPC 事件監(jiān)控支持的事件列表 表1 虛擬私有云 事件來(lái)源 命名空間 事件名稱 事件ID
VPC提供了強(qiáng)大的工具來(lái)滿足企業(yè)對(duì)網(wǎng)絡(luò)靈活性和安全性的需求。隨著云計(jì)算技術(shù)的不斷發(fā)展和企業(yè)對(duì)網(wǎng)絡(luò)性能要求的提高,理解和掌握VPC對(duì)于每一個(gè)云從業(yè)者來(lái)說(shuō)都是至關(guān)重要的。通過(guò)合理規(guī)劃和配置VPC,企業(yè)可以構(gòu)建一個(gè)既安全又高效的云上網(wǎng)絡(luò)架構(gòu),為業(yè)務(wù)的持續(xù)發(fā)展提供堅(jiān)實(shí)的基礎(chǔ)。 七、參考文獻(xiàn)
使用EIP連通VPC和公網(wǎng)網(wǎng)絡(luò) NAT網(wǎng)關(guān)(NAT Gateway,NAT) 使用公網(wǎng)NAT連通VPC和公網(wǎng)網(wǎng)絡(luò) 虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN) 使用VPN連通VPC和數(shù)據(jù)中心網(wǎng)絡(luò) 云專線(Direct Connect,DC) 使用DC連通VPC和數(shù)據(jù)中心網(wǎng)絡(luò)
擴(kuò)展VPC網(wǎng)絡(luò)集群的容器網(wǎng)段 操作場(chǎng)景 當(dāng)創(chuàng)建CCE集群時(shí)設(shè)置的容器網(wǎng)段太小,無(wú)法滿足業(yè)務(wù)擴(kuò)容需求時(shí),您通過(guò)擴(kuò)展集群容器網(wǎng)段的方法來(lái)解決。本文介紹如何為集群添加容器網(wǎng)段。 約束與限制 僅支持v1.19.16-r0及以上版本的“VPC網(wǎng)絡(luò)”模型集群。 容器網(wǎng)段添加后無(wú)法刪除,請(qǐng)謹(jǐn)慎操作。
與VPC-mid進(jìn)行連接。l 需要實(shí)現(xiàn)VPC-left下的主機(jī)ecs-left通過(guò)VPC-mid跳轉(zhuǎn)訪問(wèn)主機(jī)VPC-right下的ecs-right。 【VPC peering配置】l 本端路由需要額外添加VPC-ringt的子網(wǎng)172.16.0.0/24。l 對(duì)端路由只需要VPC-left的子網(wǎng)10.0
es以下是筆者的一些使用經(jīng)驗(yàn):在華為云初期是沒(méi)有nat網(wǎng)關(guān)的,于是當(dāng)時(shí)使用的是服務(wù)器搭建nat的方式。這個(gè)網(wǎng)絡(luò)結(jié)構(gòu)適合小型網(wǎng)絡(luò)結(jié)構(gòu)使用。筆者在使用2年后發(fā)現(xiàn)了弊端。由于網(wǎng)絡(luò)內(nèi)部流量過(guò)大難以控制發(fā)現(xiàn)某些服務(wù)器流量過(guò)大導(dǎo)致nat內(nèi)部的服務(wù)器網(wǎng)絡(luò)出口不穩(wěn)定。建議在新出的nat 網(wǎng)關(guān)功能
詳細(xì)請(qǐng)參見(jiàn)彈性云服務(wù)器產(chǎn)品價(jià)格詳情。 VPC終端節(jié)點(diǎn) 自動(dòng)分配IP地址。 1 詳細(xì)請(qǐng)參見(jiàn)VPC終端節(jié)點(diǎn)產(chǎn)品價(jià)格詳情。 場(chǎng)景網(wǎng)絡(luò)拓?fù)淙缦拢?云下用戶數(shù)據(jù)中心(IDC)通過(guò)云專線與云上VPC1建立連接。 云上VPC1通過(guò)終端節(jié)點(diǎn)訪問(wèn)VPC2中的云服務(wù)ECS(終端節(jié)點(diǎn)服務(wù))。 云下IDC通過(guò)云上VPC1訪問(wèn)VPC2中的云服務(wù)ECS(終端節(jié)點(diǎn)服務(wù))。
通過(guò)云專線接入VPC后,用戶可以通過(guò)VPC的對(duì)等連接訪問(wèn)多個(gè)VPC。 配置方法: 申請(qǐng)使用專線連接到一個(gè)VPC(例如 VPC A)。 租戶申請(qǐng)VPC對(duì)等連接。 將VPC A和其他VPC建立對(duì)等體。 用戶在對(duì)等體中配置到客戶遠(yuǎn)端子網(wǎng)的路由。 用戶在虛擬網(wǎng)關(guān)中添加vpc peering新增vpc的相應(yīng)地址段。
查詢VPC資源標(biāo)簽 功能介紹 查詢指定VPC實(shí)例的標(biāo)簽信息。 調(diào)試 您可以在API Explorer中調(diào)試該接口。 URI GET /v2.0/{project_id}/vpcs/{vpc_id}/tags 參數(shù)說(shuō)明請(qǐng)參見(jiàn)表1。 表1 參數(shù)說(shuō)明 名稱 是否必選 說(shuō)明 project_id
基于VPC的安全防護(hù)可以選用安全組和網(wǎng)絡(luò)ACL,而且這兩個(gè)安全服務(wù)在過(guò)安全等保服務(wù)中是必選項(xiàng),最為關(guān)鍵的是這兩個(gè)服務(wù)是免費(fèi)的,而且功能強(qiáng)大。下面就詳細(xì)的講一下。安全組:安全組用來(lái)實(shí)現(xiàn)安全組內(nèi)和組間虛擬機(jī)的訪問(wèn)控制,加強(qiáng)虛擬機(jī)的安全保護(hù)。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問(wèn)