檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPC訪問控制概述 虛擬私有云VPC是您在云上的私有網(wǎng)絡(luò),通過配置安全策略,可以保障VPC內(nèi)部署的實(shí)例安全運(yùn)行,比如彈性云服務(wù)器、數(shù)據(jù)庫、云容器等。 安全組對實(shí)例進(jìn)行防護(hù),將實(shí)例加入安全組內(nèi)后,該實(shí)例將會受到安全組的保護(hù)。
租戶信息同步接口 接口說明 買家購買聯(lián)營SaaS商品后,在買家中心登錄,將應(yīng)用與企業(yè)綁定時,云商店調(diào)用該接口請求商家同步該企業(yè)的租戶信息,商家接口需要執(zhí)行租戶同步,保存租戶信息,并返回通知云商店。
父主題: VPC路由
通過對等連接和第三方防火墻實(shí)現(xiàn)多VPC互訪流量清洗 應(yīng)用場景 虛擬私有云支持用戶自主配置和管理虛擬網(wǎng)絡(luò)環(huán)境,您可以在VPC中使用安全組及網(wǎng)絡(luò)ACL來進(jìn)行網(wǎng)絡(luò)訪問控制,也可以使用第三方防火墻軟件,對云上的業(yè)務(wù)進(jìn)行靈活的安全控制。
在網(wǎng)絡(luò)設(shè)置模塊,設(shè)置“虛擬私有云”為租戶側(cè)VPC,在本案例中,租戶側(cè)VPC為vpc-10,該節(jié)點(diǎn)彈性公網(wǎng)IP為100.93.0.237,私有IP為10.0.0.80。 設(shè)置完成后,單擊“立即購買”。
VPC路由 查詢VPC路由列表 查詢VPC路由 創(chuàng)建VPC路由 刪除VPC路由 父主題: API V1/V2
如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。 如果使用身份策略授權(quán),需具備如下身份策略權(quán)限。
約束與限制 終端節(jié)點(diǎn)需要與終端節(jié)點(diǎn)服務(wù)位于同一區(qū)域。 在設(shè)置前,需要獲取終端節(jié)點(diǎn)所屬的賬號ID。 獲取被授權(quán)的賬號ID 登錄管理控制臺。 單擊賬號下的“我的憑證”。 進(jìn)入“我的憑證”頁面,即可查看到VPC1所屬租戶的“賬號ID”,如圖1所示。
父主題: VPC流日志
網(wǎng)絡(luò)ACL是對一個或多個子網(wǎng)的訪問控制策略系統(tǒng),根據(jù)與子網(wǎng)關(guān)聯(lián)的入站/出站規(guī)則,判斷數(shù)據(jù)包是否被允許流入/流出關(guān)聯(lián)子網(wǎng)。在文件系統(tǒng)的VPC列表中每添加一個授權(quán)地址并設(shè)置相應(yīng)權(quán)限即創(chuàng)建了一個網(wǎng)絡(luò)ACL。 更多關(guān)于VPC的信息請參見虛擬私有云 VPC。
單擊頁面左側(cè)的“云服務(wù)監(jiān)控”,選擇“虛擬私有云 VPC”。 在監(jiān)控詳情頁面,選擇監(jiān)控維度,當(dāng)前支持的監(jiān)控維度如下: 帶寬 彈性IP 子網(wǎng) 在實(shí)例列表中,單擊目標(biāo)資源所在行的操作列下的“查看監(jiān)控指標(biāo)”。 查看各項(xiàng)指標(biāo)監(jiān)控詳情。
接口型終端節(jié)點(diǎn):指訪問“接口”型終端節(jié)點(diǎn)服務(wù)的終端節(jié)點(diǎn),是具備私有IP地址的彈性網(wǎng)絡(luò)接口,作為接口型終端節(jié)點(diǎn)服務(wù)的通信入口。
創(chuàng)建VPC流日志 操作場景 創(chuàng)建VPC流日志,記錄虛擬私有云中的流量信息。 配置示例 通過流日志功能,您能夠?qū)χ付髁窟M(jìn)行采集與分析。以下內(nèi)容為您提供典型場景的全流程指導(dǎo),幫助您完成流日志的配置與分析。
高速上云 本地?cái)?shù)據(jù)中心可以通過VPN或者云專線連通VPC,利用建立的終端節(jié)點(diǎn)通過內(nèi)網(wǎng)訪問終端節(jié)點(diǎn)服務(wù)(用戶私有服務(wù)、云服務(wù))。
虛擬私有云 終端節(jié)點(diǎn)所屬的虛擬私有云。選擇Kafka客戶端所屬的VPC。 子網(wǎng) 終端節(jié)點(diǎn)所屬的子網(wǎng)。選擇Kafka客戶端所屬的子網(wǎng)。 IPv4地址 終端節(jié)點(diǎn)的IPv4地址。選擇“自動分配IPv4地址”。 單擊“立即購買”,進(jìn)入規(guī)格確認(rèn)頁面。 確認(rèn)無誤后,提交請求。
父主題: 虛擬私有云與子網(wǎng)類
同樣的,第一個網(wǎng)卡的端口來自“資源租戶”的VPC網(wǎng)絡(luò)和子網(wǎng),對最終租戶不可見,僅用于數(shù)據(jù)庫的內(nèi)部管理。
如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。 如果使用身份策略授權(quán),需具備如下身份策略權(quán)限。
命名空間 SYS.VPC 事件監(jiān)控支持的事件列表 表1 虛擬私有云 事件來源 命名空間 事件名稱 事件ID 事件級別 虛擬私有云 SYS.VPC 刪除VPC deleteVpc 重要 修改VPC modifyVpc 次要 刪除Subnet deleteSubnet 次要 修改Subnet
方案概述 VPC終端節(jié)點(diǎn)支持同一區(qū)域云資源的跨VPC通信。 一般情況下,不同VPC內(nèi)的云資源互相隔離,不支持通過私網(wǎng)IP訪問。通過VPC終端節(jié)點(diǎn),您可以使用私有IP地址在兩個VPC之間進(jìn)行通信,就像兩個VPC在同一個網(wǎng)絡(luò)中一樣。