檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
約束與限制 建議一個(gè)網(wǎng)絡(luò)ACL單方向擁有的規(guī)則數(shù)量不要超過100條,否則會(huì)引起網(wǎng)絡(luò)ACL性能下降。 操作步驟 添加網(wǎng)絡(luò)ACL規(guī)則(默認(rèn)生效順序) 添加網(wǎng)絡(luò)ACL規(guī)則(自定義生效順序) 進(jìn)入網(wǎng)絡(luò)ACL列表頁(yè)面。 在網(wǎng)絡(luò)ACL列表中,單擊網(wǎng)絡(luò)ACL名稱。 進(jìn)入網(wǎng)絡(luò)ACL詳情頁(yè)。 在“
求,需要連通VPC-A和VPC-B的網(wǎng)絡(luò),VPC-X不需要和其他VPC連通。 由于VPC-A和VPC-B需要通信,則VPC-A和VPC-B的網(wǎng)段不能相同,通過對(duì)等連接連通VPC之間的內(nèi)網(wǎng)網(wǎng)絡(luò)。 由于VPC-X和其他VPC之間不需要連通,因此VPC-X的網(wǎng)段可以和VPC-B相同,當(dāng)
設(shè)置網(wǎng)絡(luò)防御策略(VPC網(wǎng)絡(luò)) 操作場(chǎng)景 如果未為Pod設(shè)置網(wǎng)絡(luò)防御策略,默認(rèn)情況下允許所有流量進(jìn)出Pod。這表示Pod之間可以自由通信,并且可以訪問集群外部網(wǎng)絡(luò),存在潛在的安全風(fēng)險(xiǎn)。 本文為您介紹如何為VPC網(wǎng)絡(luò)模型的集群設(shè)置網(wǎng)絡(luò)防御策略,控制進(jìn)出節(jié)點(diǎn)的流量,從而提升集群的網(wǎng)絡(luò)安全性。
VPN支持將兩個(gè)VPC互連嗎? 如果兩個(gè)VPC位于同一區(qū)域內(nèi),可以使用VPC對(duì)等連接互連。 如果兩個(gè)VPC位于不同區(qū)域,可以通過VPN連接,分別把這兩個(gè)VPC的CIDR作為本端子網(wǎng)和遠(yuǎn)端子網(wǎng)。 如圖1所示,在區(qū)域A內(nèi)通過一個(gè)VPN連接VPC-A,在區(qū)域B內(nèi)通過另一個(gè)VPN連接VPC-B,兩
參數(shù) 參數(shù)類型 描述 vpcs Array of VpcInfo objects vpc信息列表。 表4 VpcInfo 參數(shù) 參數(shù)類型 描述 status String vpc status。 id String vpcId。 name String vpc 名。 created_at
創(chuàng)建VPC 創(chuàng)建VPC 登錄管理控制臺(tái)。 在左側(cè)導(dǎo)航欄,單擊,選擇“網(wǎng)絡(luò) > 虛擬私有云”。 在右上角單擊“創(chuàng)建虛擬私有云”。 在創(chuàng)建虛擬私有云界面上,配置VPC參數(shù)。 參數(shù)說明如下: VPC網(wǎng)段:VPC的地址范圍。根據(jù)規(guī)劃的子網(wǎng)信息,配置VPC的地址范圍。 子網(wǎng)網(wǎng)段:VPC中默
連通VPC和云下數(shù)據(jù)中心的網(wǎng)絡(luò)(混合云網(wǎng)絡(luò)) 連通單個(gè)VPC和云下IDC的網(wǎng)絡(luò) 如果您需要連通單個(gè)VPC和云下IDC的網(wǎng)絡(luò),可以使用云專線或者虛擬專用網(wǎng)絡(luò),以下為您提供典型的網(wǎng)絡(luò)連接方案。 對(duì)于不同網(wǎng)絡(luò)連接服務(wù)的詳細(xì)介紹和主要特點(diǎn),請(qǐng)您參見連通VPC和云下數(shù)據(jù)中心的網(wǎng)絡(luò)。 連通V
您詳細(xì)介紹各類網(wǎng)絡(luò)服務(wù)的功能和主要特點(diǎn),您可以根據(jù)網(wǎng)絡(luò)需求靈活搭配VPC和其他網(wǎng)絡(luò)服務(wù)。 連通VPC和其他VPC的網(wǎng)絡(luò) 連通VPC和公網(wǎng)的網(wǎng)絡(luò) 連通VPC和云下數(shù)據(jù)中心的網(wǎng)絡(luò) 連通VPC和其他VPC的網(wǎng)絡(luò) 通過表1中介紹的網(wǎng)絡(luò)服務(wù),您可以靈活連通不同VPC之間的網(wǎng)絡(luò),包括同區(qū)域內(nèi)
-成長(zhǎng)地圖 | 華為云
命名空間 SYS.VPC 監(jiān)控指標(biāo) 表1 彈性公網(wǎng)IP和帶寬支持的監(jiān)控指標(biāo) 指標(biāo)ID 指標(biāo)名稱 指標(biāo)含義 取值范圍 單位 進(jìn)制 測(cè)量對(duì)象(維度) 監(jiān)控周期(原始指標(biāo)) upstream_bandwidth 出網(wǎng)帶寬 該指標(biāo)用于統(tǒng)計(jì)測(cè)試對(duì)象出云平臺(tái)的網(wǎng)絡(luò)速度(原指標(biāo)為上行帶寬)。
如何查看虛擬私有云VPC的網(wǎng)段? 在“虛擬私有云”頁(yè)面,可查看虛擬私有云的“名稱/ID”和“VPC網(wǎng)段”。用戶可以調(diào)整已創(chuàng)建的VPC或通過重新創(chuàng)建VPC調(diào)整網(wǎng)段。 圖1 查看VPC網(wǎng)段 父主題: 網(wǎng)絡(luò)規(guī)劃
【功能模塊】外部網(wǎng)絡(luò)、VPC【操作步驟&問題現(xiàn)象】1、使用stackAPI 8.0.3 API接口詳情->網(wǎng)絡(luò)->VPC->外部網(wǎng)絡(luò)/VPC組合 中查詢列表接口報(bào)錯(cuò)400【截圖信息】【日志信息】(可選,上傳日志內(nèi)容或者附件)
在企業(yè)路由器中配置VPC連接 在企業(yè)路由器中配置“虛擬私有云(VPC)”連接,即將VPC接入企業(yè)路由器中,資源規(guī)劃詳情請(qǐng)參見表5。 在區(qū)域A內(nèi),在企業(yè)路由器ER-A中添加“虛擬私有云(VPC)”連接。 將VPC接入企業(yè)路由器中。 本示例添加“虛擬私有云(VPC)”連接時(shí)開啟“配置
高速網(wǎng)絡(luò)概述 高速網(wǎng)絡(luò) 高速網(wǎng)絡(luò)是裸金屬服務(wù)器的內(nèi)部網(wǎng)絡(luò),與VPC共享一個(gè)物理平面,用戶通過管理控制臺(tái)創(chuàng)建高速網(wǎng)絡(luò)后,系統(tǒng)會(huì)在裸金屬服務(wù)器操作系統(tǒng)中建立一個(gè)專有的vlan子接口,提供網(wǎng)絡(luò)數(shù)據(jù)通信。使用10G port。高速網(wǎng)絡(luò)只有東西流量,且沒有三層路由功能,用于節(jié)點(diǎn)間內(nèi)部二層通信。
同Region不同VPC,通過VPC網(wǎng)絡(luò)接入華為云 使用DRS對(duì)華為云上同Region不同VPC的云數(shù)據(jù)庫(kù)進(jìn)行遷移時(shí),選擇VPC網(wǎng)絡(luò)其網(wǎng)絡(luò)示意圖如圖1所示: 圖1 網(wǎng)絡(luò)示意圖 DRS使用VPC網(wǎng)絡(luò)訪問處于同Region不同VPC的云數(shù)據(jù)庫(kù),需要?jiǎng)?chuàng)建兩個(gè)VPC之間的對(duì)等連接,并且需
查看VPC的監(jiān)控指標(biāo) 操作場(chǎng)景 您可以通過以下指導(dǎo),查看VPC的監(jiān)控指標(biāo)。 具體可查看指定時(shí)間段內(nèi)的入網(wǎng)帶寬、出網(wǎng)帶寬、入網(wǎng)帶寬使用率、出網(wǎng)帶寬使用率、入網(wǎng)流量和出網(wǎng)流量等使用數(shù)據(jù)信息。 操作步驟 登錄云監(jiān)控服務(wù)管理控制臺(tái)。 單擊頁(yè)面左側(cè)的“云服務(wù)監(jiān)控”,選擇“虛擬私有云 VPC”。
ing通網(wǎng)關(guān)則需首先排查二三層網(wǎng)絡(luò)問題。檢查虛擬私有云網(wǎng)絡(luò)配置確認(rèn)彈性云服務(wù)器使用的網(wǎng)卡安全組配置正確。操作步驟:彈性云服務(wù)器詳情頁(yè)面中可以查看網(wǎng)卡使用的安全組。需要包含期望進(jìn)行通信的對(duì)端VPC的子網(wǎng)網(wǎng)段。例如:對(duì)于圖1中VPC1內(nèi)的所有彈性云服務(wù)器,網(wǎng)卡使用的安全組必須至少配置如圖3的規(guī)則。
同Region同VPC,通過VPC網(wǎng)絡(luò)接入華為云 使用DRS將同Region同VPC的華為云ECS數(shù)據(jù)庫(kù)遷移到華為云云數(shù)據(jù)庫(kù)時(shí),選擇VPC網(wǎng)絡(luò)其網(wǎng)絡(luò)示意圖如圖1所示: 圖1 網(wǎng)絡(luò)示意圖 源數(shù)據(jù)庫(kù)為ECS自建數(shù)據(jù)庫(kù),源和目標(biāo)數(shù)據(jù)庫(kù)屬于相同Region相同VPC,DRS使用VPC網(wǎng)絡(luò)。需要確
添加CAE環(huán)境訪問VPC配置 如果要使用此功能,您需要已建立待訪問VPC到CAE環(huán)境所屬VPC的對(duì)等連接。 登錄CAE控制臺(tái)。 在左側(cè)導(dǎo)航欄中選擇“系統(tǒng)設(shè)置”。 單擊“系統(tǒng)網(wǎng)絡(luò)配置”模塊中的“編輯”,進(jìn)入“系統(tǒng)網(wǎng)絡(luò)配置”頁(yè)面。 在“CAE與VPC網(wǎng)絡(luò)連通性配置”“CAE環(huán)境訪問VPC”模塊中,單擊“添加目的網(wǎng)絡(luò)地址”。
驗(yàn)證跨區(qū)域網(wǎng)絡(luò)的通信情況 登錄彈性云服務(wù)器。 彈性云服務(wù)器有多種登錄方法,具體請(qǐng)參見登錄彈性云服務(wù)器。 本示例是通過管理控制臺(tái)遠(yuǎn)程登錄(VNC方式)。 在彈性云服務(wù)器的遠(yuǎn)程登錄窗口,執(zhí)行以下命令,驗(yàn)證網(wǎng)絡(luò)互通情況。 執(zhí)行以下命令,驗(yàn)證跨區(qū)域VPC網(wǎng)絡(luò)互通情況。 ping 彈性云服務(wù)器IP地址