檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
創(chuàng)建VPC 創(chuàng)建VPC 登錄管理控制臺。 在左側(cè)導(dǎo)航欄,單擊,選擇“網(wǎng)絡(luò) > 虛擬私有云”。 在右上角單擊“創(chuàng)建虛擬私有云”。 在創(chuàng)建虛擬私有云界面上,配置VPC參數(shù)。 參數(shù)說明如下: VPC網(wǎng)段:VPC的地址范圍。根據(jù)規(guī)劃的子網(wǎng)信息,配置VPC的地址范圍。
命名空間 SYS.VPC 事件監(jiān)控支持的事件列表 表1 虛擬私有云 事件來源 命名空間 事件名稱 事件ID 事件級別 虛擬私有云 SYS.VPC 刪除VPC deleteVpc 重要 修改VPC modifyVpc 次要 刪除Subnet deleteSubnet 次要 修改Subnet
方案概述 VPC終端節(jié)點支持同一區(qū)域云資源的跨VPC通信。 一般情況下,不同VPC內(nèi)的云資源互相隔離,不支持通過私網(wǎng)IP訪問。通過VPC終端節(jié)點,您可以使用私有IP地址在兩個VPC之間進(jìn)行通信,就像兩個VPC在同一個網(wǎng)絡(luò)中一樣。
ECS是否支持切換虛擬私有云? 支持。 您可以在彈性云服務(wù)器界面的操作列單擊“切換VPC”進(jìn)行切換。 具體注意事項及操作步驟請參考:切換虛擬私有云。 父主題: 虛擬私有云與子網(wǎng)類
父主題: 虛擬私有云與子網(wǎng)類
在左側(cè)導(dǎo)航欄,單擊,選擇網(wǎng)絡(luò),虛擬私有云 在右側(cè)界面,單擊“創(chuàng)建虛擬私有云”,彈出“創(chuàng)建虛擬私有云”界面。 根據(jù)界面提示,并參見表1配置VPC參數(shù)。 表1 虛擬私有云參數(shù)說明 分類 參數(shù) 說明 基本信息 區(qū)域 區(qū)域指虛擬私有云所在的物理位置。
創(chuàng)建VPC通道 操作場景 VPC通道主要用于將部署在VPC內(nèi)的服務(wù)通過API網(wǎng)關(guān)開放給外部訪問,它的優(yōu)勢在于使用VPC的內(nèi)部子網(wǎng)通信,網(wǎng)絡(luò)時延更低,同時VPC通道具有負(fù)載均衡功能,從而實現(xiàn)后端服務(wù)的負(fù)載均衡。
-成長地圖 | 華為云
登錄管理控制臺,選擇VPC所在的區(qū)域,然后在服務(wù)列表中選擇“虛擬私有云VPC”,在頁面左側(cè)頁簽中選擇“對等連接”,單擊頁面右上方“創(chuàng)建對等連接”,在彈出頁面中選擇本端的VPC和對端VPC信息,單擊“確定”進(jìn)行創(chuàng)建。
表3 共享VPC內(nèi)所有者和使用者的權(quán)限(共享時) 資源 資源所有者的操作權(quán)限 資源使用者的操作權(quán)限 虛擬私有云 所有者擁有虛擬私有云的全部操作權(quán)限。 使用者可以查看共享子網(wǎng)所在的虛擬私有云,無法對虛擬私有云執(zhí)行任何操作。 子網(wǎng) 所有者擁有子網(wǎng)的全部操作權(quán)限。
如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項。 如果使用身份策略授權(quán),需具備如下身份策略權(quán)限。
若為已有的租戶取消關(guān)聯(lián)服務(wù)資源:在租戶列表單擊目標(biāo)的租戶,切換到“服務(wù)關(guān)聯(lián)”頁簽,單擊“刪除”,并勾選“我已閱讀此信息并了解其影響。”,再單擊“確定”刪除與服務(wù)資源的關(guān)聯(lián)。 單擊“確定”,等待界面提示租戶創(chuàng)建成功。
區(qū)域(Region):從地理位置和網(wǎng)絡(luò)時延維度劃分,同一個Region內(nèi)共享彈性計算、塊存儲、對象存儲、VPC網(wǎng)絡(luò)、彈性公網(wǎng)IP、鏡像等公共服務(wù)。
(點) 約束:如果名稱不為空,則同一個租戶下的名稱不能重復(fù) description String 功能說明:虛擬私有云描述 取值范圍:0-255個字符,不能包含“<”和“>”。
表1介紹VPC場景的默認(rèn)配額限制。配額數(shù)據(jù)分區(qū)域呈現(xiàn),默認(rèn)每個區(qū)域的配額數(shù)據(jù)相同。 表1 VPC配額說明 配置名稱 默認(rèn)配額限制 是否支持調(diào)整 一個用戶在單個區(qū)域可創(chuàng)建的虛擬私有云數(shù)量 不同用戶根據(jù)其賬戶類型和服務(wù)等級享有不同的默認(rèn)資源配額。請在配額限制查看您的個人配額詳情。
如圖1所示,在區(qū)域A內(nèi)通過一個VPN連接VPC-A,在區(qū)域B內(nèi)通過另一個VPN連接VPC-B,兩端VPC可以通過VPN的加密通道實現(xiàn)網(wǎng)絡(luò)互通,相比云專線,VPN開通更快速且成本較低。 圖1 通過VPN連通不同區(qū)域VPC 父主題: 網(wǎng)絡(luò)連接類
VPC終端節(jié)點和對等連接有什么區(qū)別? VPC終端節(jié)點與對等連接其他方面的區(qū)別請詳細(xì)參考表1。 VPC終端節(jié)點與對等連接并無直接關(guān)系,您可以根據(jù)需要進(jìn)行配置。
網(wǎng)絡(luò): 虛擬私有云:選擇您的虛擬私有云,本示例ECS-01為VPC-A,ECS-02為VPC-B。 子網(wǎng):選擇子網(wǎng),本示例ECS-01子網(wǎng)為Subnet-A01,ECS-02子網(wǎng)為Subnet-B01。
VPC網(wǎng)絡(luò)安全 通過對等連接和第三方防火墻實現(xiàn)多VPC互訪流量清洗 通過第三方防火墻實現(xiàn)VPC和云下數(shù)據(jù)中心互訪流量清洗
如圖6所示,在區(qū)域A內(nèi)通過一個云專線連接VPC-A,在區(qū)域B內(nèi)通過另一個云專線連接VPC-B,兩端VPC可以通過云專線的專屬通道實現(xiàn)網(wǎng)絡(luò)互通,相比VPN,專屬網(wǎng)絡(luò)通道更高速、穩(wěn)定。 圖6 通過DC連通不同區(qū)域VPC 父主題: 虛擬私有云網(wǎng)絡(luò)連接方案