檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL vpn高可信版:采用標(biāo)準(zhǔn)SDP架構(gòu)設(shè)計(jì)的零信任VPN。為企事業(yè)單位開展遠(yuǎn)程辦公提供全流程、端到端的安全防護(hù),并通過各種優(yōu)化技術(shù),充分保障遠(yuǎn)程辦公用戶的使用體驗(yàn),滿足各種場(chǎng)景下的遠(yuǎn)程辦公安全訪問需求。二、產(chǎn)品亮點(diǎn)安全:端到端的安全防護(hù)體系,深信服擁有多項(xiàng)加密技術(shù),多種認(rèn)證方
對(duì)等連接路由配置方案當(dāng)您需要兩個(gè)VPC互相通信時(shí),可以通過在VPC間建立對(duì)等連接的方式實(shí)現(xiàn)。擁有不同CIDR的VPC可創(chuàng)建指向整個(gè)VPC的對(duì)等連接路由,具有重疊CIDR的VPC只能針對(duì)子網(wǎng)創(chuàng)建對(duì)等連接路由。指向整個(gè)VPC的對(duì)等連接路由配置。指向整個(gè)VPC的對(duì)等連接包含以下幾種情況:兩個(gè)VPC之間建立對(duì)
/v1/{project_id}/vpc-endpoint-services/public vpcep:pubEpservices:list vpc:vpcs:get vpc:vpcs:list vpc:subnets:get √ × 查詢終端節(jié)點(diǎn)服務(wù)概要 GET /v1/{projec
_id} vpc:subnets:update √ √ 刪除子網(wǎng) DELETE /v1/{project_id}/vpcs/{vpc_id}/subnets/{subnet_id} vpc:subnets:delete √ √ 父主題: API V1/V2的權(quán)限和授權(quán)項(xiàng)
B賬號(hào):授權(quán)賬號(hào)。發(fā)起授權(quán)動(dòng)作,將VPC2授權(quán)給A賬號(hào)的云連接實(shí)例進(jìn)行加載。 如果B賬號(hào)下有多個(gè)區(qū)域之間的VPC需要互通,可將需要互通的VPC都授權(quán)給A賬號(hào)的云連接實(shí)例進(jìn)行管理。 B賬號(hào)將VPC2授權(quán)給A賬號(hào)后,A賬號(hào)加載網(wǎng)絡(luò)實(shí)例(VPC1和VPC2)至云連接實(shí)例中,實(shí)現(xiàn)VPC1和VPC2互通。B賬
對(duì)應(yīng)API接口 授權(quán)項(xiàng)(Action) IAM項(xiàng)目(Project) 企業(yè)項(xiàng)目(Enterprise Project) 查詢配額 GET /v1/{project_id}/quotas vpc:quotas:list √ × 父主題: API V1/V2的權(quán)限和授權(quán)項(xiàng)
× 刪除網(wǎng)絡(luò)ACL組 DELETE /v2.0/fwaas/firewall_groups/{firewall_group_id} vpc:firewallGroups:delete √ × 父主題: API OpenStack Neutron V2.0 原生的權(quán)限和授權(quán)項(xiàng)
√ × 查詢子網(wǎng)項(xiàng)目標(biāo)簽 GET /v2.0/{project_id}/subnets/tags vpc:subnetTags:get √ × 父主題: API V1/V2的權(quán)限和授權(quán)項(xiàng)
/v3/{project_id}/ports/{port_id}/remove-security-groups vpc:ports:update √ × 父主題: API V3的權(quán)限和授權(quán)項(xiàng)
id} vpc:peerings:get √ × 創(chuàng)建對(duì)等連接 POST /v2.0/vpc/peerings vpc:peerings:create √ × 接受對(duì)等連接請(qǐng)求 PUT /v2.0/vpc/peerings/{peering_id}/accept vpc:peerings:accept
on vpc:routeTables:associate √ √ 刪除路由表 DELETE /v1/{project_id}/routetables/{routetable_id} vpc:routeTables:delete √ √ 父主題: API V1/V2的權(quán)限和授權(quán)項(xiàng)
您可以在SCP語(yǔ)句的Action元素中指定以下vpc的相關(guān)操作。 表1 vpc支持的授權(quán)項(xiàng) 授權(quán)項(xiàng) 描述 訪問級(jí)別 資源類型(*為必須) 條件鍵 vpc:vpcs:create 授予創(chuàng)建虛擬私有云權(quán)限。 write vpc * - - g:EnterpriseProjectId g:RequestTag/<tag-key>
需要加載到云連接實(shí)例中實(shí)現(xiàn)互通的實(shí)例類型。包括: 虛擬私有云(VPC) 虛擬網(wǎng)關(guān)(VGW) 虛擬私有云(VPC) VPC 需要加載到云連接實(shí)例中實(shí)現(xiàn)網(wǎng)絡(luò)互通的VPC名稱。 當(dāng)實(shí)例類型參數(shù)選擇虛擬私有云時(shí),需要配置此參數(shù)。 北京VPC VPC CIDRs 需要加載到云連接實(shí)例中實(shí)現(xiàn)網(wǎng)絡(luò)互通的VPC內(nèi)的網(wǎng)段路由。
/v3/{project_id}/vpc/security-groups/{security_group_id} vpc:securityGroups:get √ √ 查詢安全組列表 GET /v3/{project_id}/vpc/security-groups vpc:securityGroups:get
文章目錄 目錄VPC VPC VPC(Virtual Private Cloud,虛擬專用云)是基于 “重疊網(wǎng)技術(shù)” 實(shí)現(xiàn)的虛擬化網(wǎng)絡(luò)服務(wù)。 重疊網(wǎng)的核心思想是利用隧道封裝協(xié)議在底層網(wǎng)絡(luò)上構(gòu)建虛擬網(wǎng)絡(luò),底層網(wǎng)絡(luò)負(fù)責(zé)提供轉(zhuǎn)發(fā)通道,虛擬網(wǎng)絡(luò)作為業(yè)務(wù)網(wǎng)絡(luò)對(duì)外呈現(xiàn)。虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)
raffic_mirror_filter_rule_id} vpc:trafficMirrorFilterRules:delete √ × 父主題: API V3的權(quán)限和授權(quán)項(xiàng)
操作場(chǎng)景默認(rèn)情況下,在Virtual Private Cloud (VPC) 中的彈性云服務(wù)器無(wú)法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。申請(qǐng)VPN后,用戶需要配置安全組并檢查本段與對(duì)端網(wǎng)絡(luò)的連通性,以確保VPN功能可用。主要場(chǎng)景
同一Region下的所有已綁定彈性公網(wǎng)IP的彈性云服務(wù)器、裸金屬服務(wù)器、彈性負(fù)載均衡等實(shí)例共用一條帶寬資源??蛻粲写罅繕I(yè)務(wù)在云上時(shí),如果每個(gè)彈性云服務(wù)器單獨(dú)使用一條帶寬,則需要較多的帶寬實(shí)例,并且總的帶寬費(fèi)用會(huì)較高,如果所有實(shí)例共用一條帶寬,就可以節(jié)省企業(yè)的網(wǎng)絡(luò)運(yùn)營(yíng)成本,同時(shí)方便
ic_mirror_session_id}/add-sources vpc:trafficMirrorSessions:addSource √ × 父主題: API V3的權(quán)限和授權(quán)項(xiàng)
V3) 權(quán)限 對(duì)應(yīng)API接口 授權(quán)項(xiàng)(Action) IAM項(xiàng)目(Project) 企業(yè)項(xiàng)目(Enterprise Project) 創(chuàng)建輔助彈性網(wǎng)卡 POST /v3/{project_id}/vpc/sub-network-interfaces vpc:subNetworkInterfaces:create