檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
一個用戶可以創(chuàng)建多少個子網(wǎng)? 默認(rèn)情況下,一個用戶在單個區(qū)域可創(chuàng)建的子網(wǎng)數(shù)量為100個。 但是,不同用戶根據(jù)其賬戶類型和服務(wù)等級享有不同的默認(rèn)資源配額。具體請您在配額限制中查看您的個人配額詳情。 如果當(dāng)前配額無法滿足實際需求,請您提交工單申請?zhí)嵘漕~。 父主題: 虛擬私有云與子網(wǎng)類
一個用戶可以創(chuàng)建多少個VPC? 默認(rèn)情況下,一個用戶在單個區(qū)域可創(chuàng)建的VPC數(shù)量為5個。 但是,不同用戶根據(jù)其賬戶類型和服務(wù)等級享有不同的默認(rèn)資源配額。具體請您在配額限制中查看您的個人配額詳情。 如果當(dāng)前配額無法滿足實際需求,請您提交工單申請?zhí)嵘漕~。 父主題: 虛擬私有云與子網(wǎng)類
為虛擬私有云創(chuàng)建新的子網(wǎng) 操作場景 子網(wǎng)是虛擬私有云內(nèi)的IP地址集,可以將虛擬私有云的網(wǎng)段分成若干塊,子網(wǎng)劃分可以幫助您合理規(guī)劃IP地址資源。虛擬私有云中的所有云資源都必須部署在子網(wǎng)內(nèi)。 創(chuàng)建VPC的同時,您至少需要創(chuàng)建一個子網(wǎng),當(dāng)一個子網(wǎng)無法滿足需求時,您可以參考以下操作為VPC創(chuàng)建新的子網(wǎng)。
創(chuàng)建VPC和子網(wǎng) 背景信息 在創(chuàng)建集群之前,您需要創(chuàng)建虛擬私有云(VPC),為CCE服務(wù)提供一個安全、隔離的網(wǎng)絡(luò)環(huán)境。 如果用戶已有VPC,可重復(fù)使用,不需多次創(chuàng)建。 創(chuàng)建VPC 登錄管理控制臺,選擇“網(wǎng)絡(luò) > 虛擬私有云 VPC”。 在虛擬私有云控制臺,單擊右上角的“創(chuàng)建虛擬私有云”,按照提示完成創(chuàng)建。
當(dāng)網(wǎng)絡(luò)ACL和安全組同時存在時,流量優(yōu)先匹配網(wǎng)絡(luò)ACL規(guī)則,詳細(xì)說明如表1。 圖1 一個VPC內(nèi)不同子網(wǎng)通信組網(wǎng)圖 表1 一個VPC內(nèi)不同子網(wǎng)通信場景說明 網(wǎng)絡(luò)通信場景 網(wǎng)絡(luò)安全配置 網(wǎng)絡(luò)通信情況說明 不同子網(wǎng)之間通信 子網(wǎng)未關(guān)聯(lián)網(wǎng)絡(luò)ACL 實例關(guān)聯(lián)相同安全組 子網(wǎng)網(wǎng)絡(luò)默認(rèn)互通:子網(wǎng)3和子網(wǎng)4未關(guān)聯(lián)網(wǎng)絡(luò)ACL,那么子網(wǎng)3和子網(wǎng)4網(wǎng)絡(luò)互通。
用戶可能在CCE頁面創(chuàng)建的集群使用了這個子網(wǎng),需要先刪除集群后才能刪除子網(wǎng)。注意:用戶在CCE和ServiceStae頁面創(chuàng)建的節(jié)點,要在CCE和ServiceStae頁面刪除,不建議到ECS頁面統(tǒng)一刪除
子網(wǎng) 為虛擬私有云創(chuàng)建新的子網(wǎng) 修改子網(wǎng)信息 導(dǎo)出子網(wǎng)列表 查看子網(wǎng)內(nèi)可用IP地址數(shù)量 查看并刪除子網(wǎng)內(nèi)的云服務(wù)資源 查看子網(wǎng)內(nèi)IP地址的用途 管理子網(wǎng)預(yù)留網(wǎng)段 管理子網(wǎng)標(biāo)簽 刪除子網(wǎng) 父主題: 虛擬私有云和子網(wǎng)
{ "vpc": { "name": "vpc", //虛擬私有云名稱 "cidr": "192.168.0.0/16" //虛擬私有云下可用子網(wǎng)的范圍 } } 查看請求響應(yīng)結(jié)果。 請求成功時,響應(yīng)參數(shù)如下,id就是vpc_id。
子網(wǎng)可以使用的網(wǎng)段是什么? 子網(wǎng)是VPC內(nèi)的IP地址集,可以將VPC的網(wǎng)段分成若干塊,子網(wǎng)劃分可以幫助您合理規(guī)劃IP地址資源。VPC中的所有云資源都必須部署在子網(wǎng)內(nèi)。 子網(wǎng)的網(wǎng)段必須在VPC網(wǎng)段范圍內(nèi),同一個VPC內(nèi)的子網(wǎng)網(wǎng)段不可重復(fù)。子網(wǎng)網(wǎng)段的掩碼長度范圍是:所在VPC掩碼~29,比如VPC網(wǎng)段為10
管理子網(wǎng)標(biāo)簽 應(yīng)用場景 標(biāo)簽用于標(biāo)識云資源,您可以通過標(biāo)簽實現(xiàn)對子網(wǎng)資源的分類和搜索。您可以參考以下操作管理子網(wǎng)標(biāo)簽: 添加子網(wǎng)標(biāo)簽 修改子網(wǎng)標(biāo)簽 刪除子網(wǎng)標(biāo)簽 如您的組織已經(jīng)設(shè)定子網(wǎng)的相關(guān)標(biāo)簽策略,則需按照標(biāo)簽策略規(guī)則為子網(wǎng)添加標(biāo)簽。標(biāo)簽如果不符合標(biāo)簽策略的規(guī)則,則可能會導(dǎo)致子
網(wǎng)關(guān)的SNAT規(guī)則、VPC終端節(jié)點、終端節(jié)點服務(wù)、彈性負(fù)載均衡ELB等),可以刪除該子網(wǎng)。 共享子網(wǎng)的使用者無權(quán)刪除該子網(wǎng),只有子網(wǎng)的所有者可以執(zhí)行刪除操作。 共享子網(wǎng)的詳細(xì)說明,請參見共享子網(wǎng)概述。 當(dāng)您刪除子網(wǎng)時,控制臺提示信息示例:當(dāng)您刪除子網(wǎng)時,子網(wǎng)被云服務(wù)器占用,需要您
我購買的云服務(wù)器是否在同一子網(wǎng)? 云服務(wù)器是否在一個子網(wǎng),由您在購買時的配置決定。 當(dāng)您購買云服務(wù)器時,可以通過設(shè)置虛擬私有云和主網(wǎng)卡來自定義云服務(wù)器的子網(wǎng)。 您可以提前創(chuàng)建虛擬私有云和子網(wǎng),然后在購買云服務(wù)器時,通過配置將云服務(wù)器部署在同一個子網(wǎng)中。 父主題: 網(wǎng)絡(luò)配置
html 方法1:使用臨時VPC做流量轉(zhuǎn)發(fā)拓?fù)鋱D如下 Step1: 創(chuàng)建兩個網(wǎng)段一模一樣的VPC:創(chuàng)建一個VPC作為中轉(zhuǎn)VPC:在這個VPC里面創(chuàng)建兩個subnet來作為中轉(zhuǎn)subnet:Step2:分別為兩個VPC創(chuàng)建兩個NAT GWStep3:創(chuàng)建兩個中轉(zhuǎn)子網(wǎng),分別給兩個NAT GW使用
虛擬私有云與子網(wǎng)類 什么是虛擬私有云? VPC中可以使用哪些網(wǎng)段(CIDR)? 一個用戶可以創(chuàng)建多少個VPC? VPC的子網(wǎng)間是否可以通信? 子網(wǎng)可以使用的網(wǎng)段是什么? 子網(wǎng)的網(wǎng)段是否可以修改? 一個用戶可以創(chuàng)建多少個子網(wǎng)? 修改子網(wǎng)的DHCP租約時間如何立即生效? 修改子網(wǎng)內(nèi)的域名后,如何立即生效?
一個VPC是否可以加載到兩個及以上的云連接實例? 不能。 一個VPC只能加載到一個云連接實例。 父主題: 云連接實例類
strings 子網(wǎng)dns服務(wù)器地址列表集。 availability_zone String 子網(wǎng)所在的可用區(qū)標(biāo)識,僅標(biāo)識創(chuàng)建子網(wǎng)時指定的可用區(qū),不會限制子網(wǎng)的可用區(qū)范圍。 vpc_id String 子網(wǎng)所在VPC標(biāo)識。 status String 功能說明:子網(wǎng)的狀態(tài)。 取值范圍:ACTIVE
針對性能穩(wěn)定性和延遲要求不高的場景,支持通過虛擬私有云的VPC對等連接功能,將同區(qū)域的兩個或多個VPC互連以使這些VPC互通,則實際上不同的VPC便處于同一個網(wǎng)絡(luò)中,歸屬于這些VPC下的云服務(wù)器也能共享訪問同一個文件系統(tǒng)。更多關(guān)于VPC對等連接功能信息請參見VPC對等連接。
VPC子網(wǎng)接口與OpenStack Neutron子網(wǎng)接口的區(qū)別是什么? 兩者區(qū)別 子網(wǎng)接口分為VPC子網(wǎng)接口、子網(wǎng)接口兩種。兩者均可以正常創(chuàng)建、查詢、更新、刪除子網(wǎng)。 兩者的區(qū)別及容易混淆的地方在于網(wǎng)絡(luò)ID、子網(wǎng)ID兩個參數(shù)的含義。 登錄管理控制臺,查看子網(wǎng)的基本信息,可以看到網(wǎng)絡(luò)ID、子網(wǎng)ID兩個字段。
project_id 是 項目ID,獲取項目ID請參見獲取項目ID。 vpc_id 是 子網(wǎng)對應(yīng)的vpc_id。 subnet_id 是 子網(wǎng)唯一標(biāo)識。 如果您使用管理控制臺,此值即為子網(wǎng)詳情中的“網(wǎng)絡(luò)ID”參數(shù)值。 請求參數(shù) 表2 請求參數(shù) 名稱 是否必選 參數(shù)類型 說明 subnet 是 subnet
管理子網(wǎng)預(yù)留網(wǎng)段 操作場景 子網(wǎng)的預(yù)留網(wǎng)段不會分配給子網(wǎng)內(nèi)的實例使用,您可以參考以下操作,添加并管理子網(wǎng)預(yù)留網(wǎng)段: 添加子網(wǎng)預(yù)留網(wǎng)段 修改子網(wǎng)預(yù)留網(wǎng)段名稱和描述 刪除子網(wǎng)預(yù)留網(wǎng)段 使用須知 預(yù)留網(wǎng)段必須是子網(wǎng)網(wǎng)段的子集,且不能包含子網(wǎng)網(wǎng)段內(nèi)的起始IP地址、結(jié)束IP地址和已分配的IP地址。以IPv4子網(wǎng)網(wǎng)段192
導(dǎo)出子網(wǎng)列表 操作場景 您可以將當(dāng)前賬號下?lián)碛械乃?span id="wqgmyge" class='cur'>虛擬私有云子網(wǎng)信息,以Excel文件的形式導(dǎo)出至本地。該文件記錄了子網(wǎng)的名稱、ID、所屬VPC、網(wǎng)段、關(guān)聯(lián)路由表等信息。 操作步驟 進入子網(wǎng)列表頁面。 在子網(wǎng)列表頁面,單擊列表左上方的“導(dǎo)出”。 導(dǎo)出已選中數(shù)據(jù)到XLSX:勾選一個或多個子網(wǎng),導(dǎo)出所選子網(wǎng)的信息。
云堡壘機可以管理多個子網(wǎng)的資源嗎? 可以。 子網(wǎng)是屬于VPC的資源,同一VPC內(nèi)的子網(wǎng)可以進行通信,即云堡壘機可以直接管理同一VPC多個子網(wǎng)內(nèi)的資源,且同一VPC不同子網(wǎng)下的云堡壘機可以通信。 堡壘機和主機必須要在同一個區(qū)域,同一個VPC下,具體的限制請參考網(wǎng)絡(luò)使用限制???span id="muiuemy" class='cur'>VPC的子
修改子網(wǎng)信息 操作場景 本章節(jié)指導(dǎo)用戶修改子網(wǎng)名稱、DNS服務(wù)器地址、NTP服務(wù)器地址等。 操作步驟 進入子網(wǎng)列表頁面。 在子網(wǎng)列表中,單擊待修改的子網(wǎng)名稱超鏈接。 進入子網(wǎng)詳情頁面。 在子網(wǎng)的“基本信息”頁簽中,單擊待修改參數(shù)右側(cè)的,根據(jù)界面提示修改參數(shù)。 表1 參數(shù)說明 參數(shù)
接下來,本文檔將從虛擬私有云VPC的基本元素、VPC的網(wǎng)絡(luò)安全、VPC的網(wǎng)絡(luò)連接以及VPC的網(wǎng)絡(luò)運維方面進行介紹,帶您詳細(xì)了解VPC的產(chǎn)品架構(gòu)。 圖1 VPC產(chǎn)品架構(gòu) 表1 VPC的產(chǎn)品架構(gòu)介紹 項目分類 簡要說明 詳細(xì)說明 VPC的基本元素 VPC是您在云上的私有網(wǎng)絡(luò),您可以指定VPC的IP地址范圍,然后通過在V
授予查詢虛擬私有云資源標(biāo)簽權(quán)限。
虛擬私有云 VPC 未與子網(wǎng)關(guān)聯(lián)的網(wǎng)絡(luò)ACL VPC連接到指定的終端節(jié)點服務(wù) 默認(rèn)安全組關(guān)閉出、入方向流量 VPC啟用流日志 安全組端口檢查 安全組入站流量限制指定端口 安全組入站流量限制SSH端口 安全組非白名單端口檢查 安全組連接到彈性網(wǎng)卡 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
虛擬私有云 VPC Organizations服務(wù)中的服務(wù)控制策略(Service Control Policy,以下簡稱SCP)可以使用以下授權(quán)項元素設(shè)置訪問控制策略。 SCP不直接進行授權(quán),只劃定權(quán)限邊界。