檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
這得益于AG軟件強大且穩(wěn)定的認證/授權/審計功能、基于角色策略控制、SSL專利技術、端到端安全策略以及廣泛的兼容性和優(yōu)異的性能。SSL VPN接入:vxAG采用所有Web瀏覽器都支持的SSL安全協(xié)議,為廣泛的被管理的和未管理的用戶設備提供多種多樣的遠程接入方式。虛擬站點:基于虛
這得益于AG軟件強大且穩(wěn)定的認證/授權/審計功能、基于角色策略控制、SSL專利技術、端到端安全策略以及廣泛的兼容性和優(yōu)異的性能。SSL VPN接入:vxAG采用所有Web瀏覽器都支持的SSL安全協(xié)議,為廣泛的被管理的和未管理的用戶設備提供多種多樣的遠程接入方式。虛擬站點:基于虛
VPC終端節(jié)點和對等連接有什么區(qū)別? VPC終端節(jié)點與對等連接其他方面的區(qū)別請詳細參考表1。 VPC終端節(jié)點與對等連接并無直接關系,您可以根據(jù)需要進行配置。 表1 VPC終端節(jié)點與對等連接的區(qū)別 類別 VPC對等連接 VPC終端節(jié)點 安全性 VPC內(nèi)所有ECS、ELB等均可以被訪問。
參數(shù)解釋:請求ID。 取值范圍:無 vpc Vpc object 參數(shù)解釋:查詢VPC詳情響應體。 取值范圍:無 表3 Vpc 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:VPC資源ID。VPC創(chuàng)建成功后,會生成一個VPC ID,是VPC對應的唯一標識。 取值范圍:帶“-”的UUID格式。 name
進行不同等級的資源配額管理。圖1 VDC概念示意VDC技術針對不同的應用分配資源,可避免資源沖突。VPCVPC(Virtual Private Cloud)是虛擬私有云。每個VPC為一個安全域,一個VPC了對應一類業(yè)務或一個部門。VPC使用VDC下的資源,一個VPC屬于一個VDC
/v1/{project_id}/vpcs/{vpc_id} vpc:vpcs:get √ √ 查詢VPC列表 GET /v1/{project_id}/vpcs vpc:vpcs:list √ √ 更新VPC PUT /v1/{project_id}/vpcs/{vpc_id} vpc:vpcs:update
該接口所需的權限,否則,API請求將調(diào)用失敗。每個接口所需要的權限,與各個接口所對應的授權項相對應,只有發(fā)起請求的用戶被授予授權項所對應的策略,該用戶才能成功調(diào)用該接口。例如,用戶要調(diào)用接口來查詢VPC列表,那么這個IAM用戶被授予的策略中必須包含允許“vpc:vpcs:list”的授權項,該接口才能調(diào)用成功。
您使用VPC服務的其他功能。 本章節(jié)為您介紹對用戶授權的方法,操作流程如圖1所示。 前提條件 給用戶組授權之前,請您了解用戶組可以添加的VPC系統(tǒng)權限,并結合實際需求進行選擇,VPC支持的系統(tǒng)權限,請參見:權限管理。 若您需要對除VPC之外的其他服務授權,IAM支持服務的所有策略請參見權限策略。
云連接實例與VPC Peering有什么區(qū)別? 作為支撐VPC互通的兩種不同的能力,云連接實例與VPC Peering主要有以下區(qū)別: 從互通能力上看,VPC Peering僅支持Region內(nèi)兩兩VPC互通,而云連接實例支持同Region內(nèi)多VPC互通以及跨Region多VPC互通。
無線電頻譜資源, 保證無線電業(yè)務的正常運行,防止各種無線電業(yè)務、無線電 臺站和系統(tǒng)之間的相互干擾對頻段進行了劃分。WiFi、Zigbee等技術使用的是非授權頻譜,無需申請就能使用,并且免費,但是干擾大,容易被濫用。2/3/4/4G等技術使用是授權頻譜,需要由電信運營商申請才能使用,干擾小,安全。
用戶可以基于VPC構建獨立的云上網(wǎng)絡空間,配合彈性公網(wǎng)IP、云連接、云專線等服務實現(xiàn)與Internet、云內(nèi)私網(wǎng)、跨云私網(wǎng)互通。 VPC配置方法請參考創(chuàng)建虛擬私有云和子網(wǎng)。 想要了解更多VPC內(nèi)容,請參見圖解虛擬私有云。 父主題: 計費FAQ
AM項目與企業(yè)項目的區(qū)別,詳情請參見:IAM與企業(yè)管理的區(qū)別。 VPC終端節(jié)點服務支持的自定義策略授權項如下所示: 終端節(jié)點服務:包含VPCEP所有終端節(jié)點服務接口對應的授權項,例如創(chuàng)建終端節(jié)點服務等接口。 終端節(jié)點:包含VPCEP所有終端節(jié)點接口對應的授權項,例如創(chuàng)建終端節(jié)點等接口。
0/{project_id}/vpcs/resource_instances/action vpc:vpcTags:get √ × 查詢VPC項目標簽 GET /v2.0/{project_id}/vpcs/tags vpc:vpcTags:get √ × 父主題: API V1/V2的權限和授權項
您使用VPCEP服務的其它功能。 本章節(jié)為您介紹對用戶授權的方法,操作流程如圖1所示。 前提條件 給用戶組授權之前,請您了解用戶組可以添加的VPCEP權限,并結合實際需求進行選擇,VPCEP支持的系統(tǒng)權限,請參見VPCEP系統(tǒng)權限。若您需要對除VPCEP之外的其它服務授權,IAM支持服務的所有權限請參見系統(tǒng)權限。
虛擬私有云 VPC 資源 虛擬私有云 VPC 資源 隔離的、私密的虛擬網(wǎng)絡環(huán)境,基于VPC構建獨立的云上網(wǎng)絡空間,實現(xiàn)與Internet、云內(nèi)私網(wǎng)、跨云私網(wǎng)互通 隔離的、私密的虛擬網(wǎng)絡環(huán)境,基于VPC構建獨立的云上網(wǎng)絡空間,實現(xiàn)與Internet、云內(nèi)私網(wǎng)、跨云私網(wǎng)互通 控制臺 文檔
虛擬私有云 VPC 未與子網(wǎng)關聯(lián)的網(wǎng)絡ACL VPC連接到指定的終端節(jié)點服務 默認安全組關閉出、入方向流量 VPC啟用流日志 安全組端口檢查 安全組入站流量限制指定端口 安全組入站流量限制SSH端口 安全組非白名單端口檢查 安全組連接到彈性網(wǎng)卡 父主題: 系統(tǒng)內(nèi)置預設策略
VPC是否收費? 虛擬私有云VPC服務下包含了多種產(chǎn)品資源,部分資源可以免費使用,部分資源需要支付費用,表1中為您詳細介紹了虛擬私有云VPC各項資源的收費情況。
0/vpc/routes/{route_id} vpc:routes:get √ × 創(chuàng)建VPC路由 POST /v2.0/vpc/routes vpc:routes:create √ × 刪除VPC路由 DELETE /v2.0/vpc/routes/{route_id} vpc:routes:delete
√ √ 刪除VPC連接 DELETE /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments/{vpc_attachment_id} er:attachments:delete √ √ 父主題: 權限和授權項
GRANT授權和REVOKE撤銷授權 授權 DWS通過GRANT語法對角色和用戶進行授權操作,普通用戶如果要訪問某張表,如果沒有系統(tǒng)管理員dbadmin或者表的owner進行GRANT授權,是無法訪問的,此默認機制有效地控制用戶對數(shù)據(jù)的訪問,防止數(shù)據(jù)泄露。 使用GRANT命令進行用戶授權包括以下三種場景:
表1 vpc支持的授權項 授權項 描述 訪問級別 資源類型(*為必須) 條件鍵 vpc:vpcs:create 授予創(chuàng)建虛擬私有云權限。
創(chuàng)建vpc授權時,bp截包,更換其他賬號的授權信息,提交請求,發(fā)現(xiàn)能創(chuàng)建成功
log_id} vpc:flowLogs:update √ × 刪除流日志 DELETE /v1/{project_id}/fl/flow_logs/{flowlog_id} vpc:flowLogs:delete √ × 父主題: API V1/V2的權限和授權項
API V3的權限和授權項 VPC(API V3) 安全組(API V3) 安全組規(guī)則(API V3) IP地址組(API V3) 輔助彈性網(wǎng)卡(API V3) 流量鏡像會話(API V3) 流量鏡像篩選條件(API V3) 流量鏡像篩選規(guī)則(API V3) 網(wǎng)絡ACL(API V3)
查詢VPC列表 GET /v3/{project_id}/vpc/vpcs vpc:vpcs:list √ √ 添加VPC擴展網(wǎng)段 PUT /v3/{project_id}/vpc/vpcs/{vpc_id}/add-extend-cidr vpc:vpcs:update √ √ 移除VPC擴展網(wǎng)段
作”列的“批量授權”選擇需要授權的資源。 系統(tǒng)彈窗“授權其他賬號”。 圖5 授權給他人 輸入授權給的華為云賬號名,并單擊“驗證目標賬號”。 驗證輸入的華為云賬號名存在后,系統(tǒng)將顯示您當前華為云賬號綁定的手機號碼。 圖6 授權給他人-獲取驗證碼 單擊“獲取驗證碼”,并將收到的短信驗證碼輸入至“驗證碼”欄。