檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
由于VPC網(wǎng)絡(luò)模型沒有隧道封裝的消耗,容器網(wǎng)絡(luò)性能相對于容器隧道網(wǎng)絡(luò)有一定優(yōu)勢。此外,使用VPC網(wǎng)絡(luò)模型的集群時,由于VPC路由表中自動配置了容器網(wǎng)段與VPC網(wǎng)段之間的路由,可以支持同一VPC內(nèi)的云服務(wù)器從集群外直接訪問容器實例等特殊場景。 圖1 VPC網(wǎng)絡(luò) 在VPC網(wǎng)絡(luò)模型的集群中,不同形式的網(wǎng)絡(luò)通信路徑不同:
本示例中共有4個VPC,包括業(yè)務(wù)所在VPC和防火墻所在的VPC。這些VPC位于同一個區(qū)域內(nèi),且這些VPC的子網(wǎng)網(wǎng)段不重疊。 vpc-A、vpc-B、vpc-C為業(yè)務(wù)VPC,vpc-X為防火墻VPC,這些VPC通過對等連接實現(xiàn)網(wǎng)絡(luò)互通。 vpc-A、vpc-B、vpc-C、vpc-X各有一個子網(wǎng)。
均可以和ECS-03進行通信。 將兩個子網(wǎng)均關(guān)聯(lián)至網(wǎng)絡(luò)ACL Fw-A。 當Fw-A中只有默認規(guī)則時,同一個子網(wǎng)內(nèi)實例網(wǎng)絡(luò)互通,不同子網(wǎng)內(nèi)實例網(wǎng)絡(luò)隔離。此時ECS-01和ECS-02網(wǎng)絡(luò)互通,ECS-01和ECS-03網(wǎng)絡(luò)隔離、ECS-02和ECS-03網(wǎng)絡(luò)隔離。 在網(wǎng)絡(luò)ACL
VPC網(wǎng)絡(luò)模型 VPC網(wǎng)絡(luò)模型說明 擴展VPC網(wǎng)絡(luò)集群的容器網(wǎng)段 刪除VPC網(wǎng)絡(luò)集群的容器網(wǎng)段 父主題: 容器網(wǎng)絡(luò)
參數(shù)解釋:查詢VPC詳情響應(yīng)體。 取值范圍:無 表3 Vpc 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:VPC資源ID。VPC創(chuàng)建成功后,會生成一個VPC ID,是VPC對應(yīng)的唯一標識。 取值范圍:帶“-”的UUID格式。 name String 參數(shù)解釋:VPC的名稱。
問題現(xiàn)象: gaussdb for mysql 購買后無法切換vpc網(wǎng)絡(luò) 解決方案:gaussdb for mysql 不支持切換VPC,且網(wǎng)絡(luò)更換存在業(yè)務(wù)中斷風險。
搭建VPC網(wǎng)絡(luò)環(huán)境 規(guī)劃vpc網(wǎng)段,如 192.168.0.0/16 創(chuàng)建vpc網(wǎng)絡(luò): 在產(chǎn)品列表里搜索vpc,進入vpc控制臺 圖1 進入vpc控制臺 創(chuàng)建vpc,選擇區(qū)域,填寫提前規(guī)劃的網(wǎng)段、選擇可用區(qū) 圖2 創(chuàng)建vpc 父主題: 實施步驟
基于VPC的安全防護可以選用安全組和網(wǎng)絡(luò)ACL,而且這兩個安全服務(wù)在過安全等保服務(wù)中是必選項,最為關(guān)鍵的是這兩個服務(wù)是免費的,而且功能強大。下面就詳細的講一下。網(wǎng)絡(luò)ACL:網(wǎng)絡(luò)ACL是一個或一組實例控制策略的系統(tǒng)。它主要是提供有狀態(tài)的網(wǎng)絡(luò)ACL服務(wù),根據(jù)與子網(wǎng)關(guān)聯(lián)的入站/出站AC
登錄CCE控制臺,單擊集群名稱進入集群。 在“概覽”頁面,找到“網(wǎng)絡(luò)信息”版塊,并單擊“添加”。 圖1 添加容器網(wǎng)段 設(shè)置需要添加的容器網(wǎng)段,您可一次性添加多個容器網(wǎng)段。 新增的容器網(wǎng)段不能與服務(wù)網(wǎng)段、VPC網(wǎng)段及已有的容器網(wǎng)段沖突。 圖2 設(shè)置網(wǎng)段 單擊“確定”。 父主題: VPC網(wǎng)絡(luò)模型
刪除VPC網(wǎng)絡(luò)集群的容器網(wǎng)段 在使用VPC集群時,用戶可能在最初規(guī)劃容器子網(wǎng)時未能充分考慮未來需求,導致容器網(wǎng)段規(guī)劃不合理。或者,在新增容器子網(wǎng)后發(fā)現(xiàn)配置有誤,需要進行修改或刪除。本文將指導您如何刪除容器網(wǎng)段,實現(xiàn)容器網(wǎng)絡(luò)配置的靈活調(diào)整。 該功能當前正陸續(xù)上線中,僅部分局點支持。
設(shè)置網(wǎng)絡(luò)防御策略(VPC網(wǎng)絡(luò)) 操作場景 如果未為Pod設(shè)置網(wǎng)絡(luò)防御策略,默認情況下允許所有流量進出Pod。這表示Pod之間可以自由通信,并且可以訪問集群外部網(wǎng)絡(luò),存在潛在的安全風險。 本文為您介紹如何為VPC網(wǎng)絡(luò)模型的集群設(shè)置網(wǎng)絡(luò)防御策略,控制進出節(jié)點的流量,從而提升集群的網(wǎng)絡(luò)安全性。
VPC網(wǎng)絡(luò)安全 通過對等連接和第三方防火墻實現(xiàn)多VPC互訪流量清洗 通過第三方防火墻實現(xiàn)VPC和云下數(shù)據(jù)中心互訪流量清洗
我在節(jié)點下沒有發(fā)現(xiàn)網(wǎng)絡(luò)插件的Pod,那容器之間是怎么通信的?
超過255個字符,且不能包含“<”和“>”。 peering-AB連通VPC-A和VPC-B 本端VPC 必選參數(shù)。 此處為對等連接一端的VPC,可以在下拉框中選擇已有VPC作為本端VPC。 VPC-A 本端VPC網(wǎng)段 此處顯示已選擇的本端VPC的網(wǎng)段。 172.16.0.0/16
和VPC-X。由于業(yè)務(wù)需求,需要連通VPC-A和VPC-B的網(wǎng)絡(luò),VPC-X不需要和其他VPC連通。 由于VPC-A和VPC-B需要通信,則VPC-A和VPC-B的網(wǎng)段不能相同,通過對等連接連通VPC之間的內(nèi)網(wǎng)網(wǎng)絡(luò)。 由于VPC-X和其他VPC之間不需要連通,因此VPC-X的網(wǎng)段
云堡壘機可以跨區(qū)域或跨VPC網(wǎng)絡(luò)管理主機嗎? 支持。 云堡壘機僅支持直接管理同一VPC內(nèi)資源,即可直接訪問同一VPC內(nèi)資源。 雖跨區(qū)域或跨VPC可通過云服務(wù)構(gòu)建網(wǎng)絡(luò)連接,但受限于網(wǎng)絡(luò)的不穩(wěn)定性,不建議跨區(qū)域或跨VPC使用云堡壘機納管資源。 跨VPC情況下,可通過對等連接打通兩個VPC之間網(wǎng)絡(luò)。
同Region不同VPC,通過VPC網(wǎng)絡(luò)接入華為云 使用DRS對華為云上同Region不同VPC的云數(shù)據(jù)庫進行遷移時,選擇VPC網(wǎng)絡(luò)其網(wǎng)絡(luò)示意圖如圖1所示: 圖1 網(wǎng)絡(luò)示意圖 DRS使用VPC網(wǎng)絡(luò)訪問處于同Region不同VPC的云數(shù)據(jù)庫,需要創(chuàng)建兩個VPC之間的對等連接,并且需
VPC支持的監(jiān)控指標 功能說明 本節(jié)定義了彈性公網(wǎng)IP和帶寬上報云監(jiān)控的監(jiān)控指標的命名空間,監(jiān)控指標列表和維度定義,用戶可以通過云監(jiān)控提供的管理控制臺或API接口來檢索彈性公網(wǎng)IP和帶寬產(chǎn)生的監(jiān)控指標和告警信息。 云監(jiān)控服務(wù)最大支持4個層級維度,維度編號從0開始,編號3為最深層級
帶寬等網(wǎng)絡(luò)特性,方便管理、配置內(nèi)部網(wǎng)絡(luò),進行安全、快捷的網(wǎng)絡(luò)變更。同時,您可以自定義安全組內(nèi)與組間彈性云服務(wù)器的訪問規(guī)則,加強彈性云服務(wù)器的安全保護。 虛擬私有云更多信息,請參見《虛擬私有云用戶指南》。 子網(wǎng) 子網(wǎng)是用來管理彈性云服務(wù)器網(wǎng)絡(luò)平面的一個網(wǎng)絡(luò),可以提供IP地址管理、D
使用CES服務(wù)監(jiān)控VPC網(wǎng)絡(luò)指標 VPC支持的監(jiān)控指標 VPC支持事件監(jiān)控的事件說明 查看VPC的監(jiān)控指標 創(chuàng)建告警規(guī)則 父主題: 監(jiān)控與審計