檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
不同VPC場景下,如何實(shí)現(xiàn)源庫和目標(biāo)庫的網(wǎng)絡(luò)互通 DRS支持通過多種方式的網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)遷移,包括:VPC網(wǎng)絡(luò)、VPN網(wǎng)絡(luò)、專線網(wǎng)絡(luò)和公網(wǎng)網(wǎng)絡(luò),其中VPC網(wǎng)絡(luò)適合云上同Region數(shù)據(jù)庫之間的遷移。 源數(shù)據(jù)庫所在的區(qū)域要和目標(biāo)數(shù)據(jù)庫實(shí)例所在的區(qū)域保持一致。 源數(shù)據(jù)庫可以和目標(biāo)數(shù)據(jù)庫在同一VPC內(nèi),也可以在不同VPC內(nèi)。
由于VPC網(wǎng)絡(luò)模型沒有隧道封裝的消耗,容器網(wǎng)絡(luò)性能相對于容器隧道網(wǎng)絡(luò)有一定優(yōu)勢。此外,使用VPC網(wǎng)絡(luò)模型的集群時,由于VPC路由表中自動配置了容器網(wǎng)段與VPC網(wǎng)段之間的路由,可以支持同一VPC內(nèi)的云服務(wù)器從集群外直接訪問容器實(shí)例等特殊場景。 圖1 VPC網(wǎng)絡(luò) 在VPC網(wǎng)絡(luò)模型的集群中,不同形式的網(wǎng)絡(luò)通信路徑不同:
參數(shù)解釋:請求ID。 取值范圍:無 vpc Vpc object 參數(shù)解釋:查詢VPC詳情響應(yīng)體。 取值范圍:無 表3 Vpc 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:VPC資源ID。VPC創(chuàng)建成功后,會生成一個VPC ID,是VPC對應(yīng)的唯一標(biāo)識。 取值范圍:帶“-”的UUID格式。
均可以和ECS-03進(jìn)行通信。 將兩個子網(wǎng)均關(guān)聯(lián)至網(wǎng)絡(luò)ACL Fw-A。 當(dāng)Fw-A中只有默認(rèn)規(guī)則時,同一個子網(wǎng)內(nèi)實(shí)例網(wǎng)絡(luò)互通,不同子網(wǎng)內(nèi)實(shí)例網(wǎng)絡(luò)隔離。此時ECS-01和ECS-02網(wǎng)絡(luò)互通,ECS-01和ECS-03網(wǎng)絡(luò)隔離、ECS-02和ECS-03網(wǎng)絡(luò)隔離。 在網(wǎng)絡(luò)ACL
VPC網(wǎng)絡(luò)模型 VPC網(wǎng)絡(luò)模型說明 擴(kuò)展VPC網(wǎng)絡(luò)集群的容器網(wǎng)段 父主題: 容器網(wǎng)絡(luò)
問題現(xiàn)象: gaussdb for mysql 購買后無法切換vpc網(wǎng)絡(luò) 解決方案:gaussdb for mysql 不支持切換VPC,且網(wǎng)絡(luò)更換存在業(yè)務(wù)中斷風(fēng)險。
基于VPC的安全防護(hù)可以選用安全組和網(wǎng)絡(luò)ACL,而且這兩個安全服務(wù)在過安全等保服務(wù)中是必選項(xiàng),最為關(guān)鍵的是這兩個服務(wù)是免費(fèi)的,而且功能強(qiáng)大。下面就詳細(xì)的講一下。網(wǎng)絡(luò)ACL:網(wǎng)絡(luò)ACL是一個或一組實(shí)例控制策略的系統(tǒng)。它主要是提供有狀態(tài)的網(wǎng)絡(luò)ACL服務(wù),根據(jù)與子網(wǎng)關(guān)聯(lián)的入站/出站AC
您詳細(xì)介紹各類網(wǎng)絡(luò)服務(wù)的功能和主要特點(diǎn),您可以根據(jù)網(wǎng)絡(luò)需求靈活搭配VPC和其他網(wǎng)絡(luò)服務(wù)。 連通VPC和其他VPC的網(wǎng)絡(luò) 連通VPC和公網(wǎng)的網(wǎng)絡(luò) 連通VPC和云下數(shù)據(jù)中心的網(wǎng)絡(luò) 連通VPC和其他VPC的網(wǎng)絡(luò) 通過表1中介紹的網(wǎng)絡(luò)服務(wù),您可以靈活連通不同VPC之間的網(wǎng)絡(luò),包括同區(qū)域內(nèi)
登錄CCE控制臺,單擊集群名稱進(jìn)入集群。 在“概覽”頁面,找到“網(wǎng)絡(luò)信息”版塊,并單擊“添加”。 圖1 添加容器網(wǎng)段 設(shè)置需要添加的容器網(wǎng)段,您可一次性添加多個容器網(wǎng)段。 新增的容器網(wǎng)段不能與服務(wù)網(wǎng)段、VPC網(wǎng)段及已有的容器網(wǎng)段沖突。 圖2 設(shè)置網(wǎng)段 單擊“確定”。 父主題: VPC網(wǎng)絡(luò)模型
設(shè)置網(wǎng)絡(luò)防御策略(VPC網(wǎng)絡(luò)) 操作場景 如果未為Pod設(shè)置網(wǎng)絡(luò)防御策略,默認(rèn)情況下允許所有流量進(jìn)出Pod。這表示Pod之間可以自由通信,并且可以訪問集群外部網(wǎng)絡(luò),存在潛在的安全風(fēng)險。 本文為您介紹如何為VPC網(wǎng)絡(luò)模型的集群設(shè)置網(wǎng)絡(luò)防御策略,控制進(jìn)出節(jié)點(diǎn)的流量,從而提升集群的網(wǎng)絡(luò)安全性。
CCE集群實(shí)現(xiàn)訪問跨VPC網(wǎng)絡(luò)通信 使用場景 由于不同VPC之間網(wǎng)絡(luò)不通,CCE集群無法跨VPC進(jìn)行網(wǎng)絡(luò)通信,您可以通過對等連接連通兩個不同網(wǎng)段的VPC,實(shí)現(xiàn)本VPC下的集群訪問另一個VPC下的集群或其他服務(wù)。 圖1 網(wǎng)絡(luò)示意 為實(shí)現(xiàn)跨VPC訪問,不同網(wǎng)絡(luò)模型的集群需要打通的網(wǎng)段不同。假設(shè)集群本端VPC網(wǎng)段為172
我在節(jié)點(diǎn)下沒有發(fā)現(xiàn)網(wǎng)絡(luò)插件的Pod,那容器之間是怎么通信的?
云堡壘機(jī)可以跨區(qū)域或跨VPC網(wǎng)絡(luò)管理主機(jī)嗎? 支持。 云堡壘機(jī)僅支持直接管理同一VPC內(nèi)資源,即可直接訪問同一VPC內(nèi)資源。 雖跨區(qū)域或跨VPC可通過云服務(wù)構(gòu)建網(wǎng)絡(luò)連接,但受限于網(wǎng)絡(luò)的不穩(wěn)定性,不建議跨區(qū)域或跨VPC使用云堡壘機(jī)納管資源。 跨VPC情況下,可通過對等連接打通兩個VPC之間網(wǎng)絡(luò)。
和VPC-X。由于業(yè)務(wù)需求,需要連通VPC-A和VPC-B的網(wǎng)絡(luò),VPC-X不需要和其他VPC連通。 由于VPC-A和VPC-B需要通信,則VPC-A和VPC-B的網(wǎng)段不能相同,通過對等連接連通VPC之間的內(nèi)網(wǎng)網(wǎng)絡(luò)。 由于VPC-X和其他VPC之間不需要連通,因此VPC-X的網(wǎng)段
VPC支持的監(jiān)控指標(biāo) 功能說明 本節(jié)定義了彈性公網(wǎng)IP和帶寬上報云監(jiān)控的監(jiān)控指標(biāo)的命名空間,監(jiān)控指標(biāo)列表和維度定義,用戶可以通過云監(jiān)控提供的管理控制臺或API接口來檢索彈性公網(wǎng)IP和帶寬產(chǎn)生的監(jiān)控指標(biāo)和告警信息。 命名空間 SYS.VPC 監(jiān)控指標(biāo) 表1 彈性公網(wǎng)IP和帶寬支持的監(jiān)控指標(biāo)
帶寬等網(wǎng)絡(luò)特性,方便管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更。同時,您可以自定義安全組內(nèi)與組間彈性云服務(wù)器的訪問規(guī)則,加強(qiáng)彈性云服務(wù)器的安全保護(hù)。 虛擬私有云更多信息,請參見《虛擬私有云用戶指南》。 子網(wǎng) 子網(wǎng)是用來管理彈性云服務(wù)器網(wǎng)絡(luò)平面的一個網(wǎng)絡(luò),可以提供IP地址管理、D
集群網(wǎng)絡(luò)模型選擇及各模型區(qū)別 自研高性能商業(yè)版容器網(wǎng)絡(luò)插件,支持容器隧道網(wǎng)絡(luò)、VPC網(wǎng)絡(luò)、云原生網(wǎng)絡(luò)2.0網(wǎng)絡(luò)模型: 集群創(chuàng)建成功后,網(wǎng)絡(luò)模型不可更改,請謹(jǐn)慎選擇。 容器隧道網(wǎng)絡(luò)(Overlay):基于底層VPC網(wǎng)絡(luò)構(gòu)建了獨(dú)立的VXLAN隧道化容器網(wǎng)絡(luò),適用于一般場景。VXLAN
從Pod訪問不同VPC網(wǎng)絡(luò)的云服務(wù) 由于不同VPC之間網(wǎng)絡(luò)不通,Pod無法跨VPC進(jìn)行網(wǎng)絡(luò)通信。您可以通過對等連接連通兩個VPC,使在本VPC下的Pod中能夠訪問另一個VPC下的服務(wù)。集群的容器網(wǎng)絡(luò)類型不同,實(shí)現(xiàn)跨VPC訪問的步驟也不同,具體請參見表1。在本文中,集群所在VPC稱為集群V
查看VPC的監(jiān)控指標(biāo) 操作場景 您可以通過以下指導(dǎo),查看VPC的監(jiān)控指標(biāo)。 具體可查看指定時間段內(nèi)的入網(wǎng)帶寬、出網(wǎng)帶寬、入網(wǎng)帶寬使用率、出網(wǎng)帶寬使用率、入網(wǎng)流量和出網(wǎng)流量等使用數(shù)據(jù)信息。 操作步驟 登錄云監(jiān)控服務(wù)管理控制臺。 單擊頁面左側(cè)的“云服務(wù)監(jiān)控”,選擇“虛擬私有云 VPC”。
使用CES服務(wù)監(jiān)控VPC網(wǎng)絡(luò)指標(biāo) VPC支持的監(jiān)控指標(biāo) VPC支持事件監(jiān)控的事件說明 查看VPC的監(jiān)控指標(biāo) 創(chuàng)建告警規(guī)則 父主題: 監(jiān)控與審計