檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
本實踐以云下IDC訪問云上VPC內(nèi)的云服務(wù)器為例。 根據(jù)用戶業(yè)務(wù)需求,云下IDC與云上VPC通過云專線互通后,需要在不使用公網(wǎng)的情況下,實現(xiàn)云下IDC訪問云上VPC內(nèi)的云服務(wù)器。 本最佳實踐的操作流程請參見圖1。 圖1 操作流程 父主題: 通過VPC終端節(jié)點和云專線服務(wù)實現(xiàn)云下IDC訪問云上服務(wù)
將VPC子網(wǎng)共享給其他賬號 操作場景 VPC的所有者可以將VPC內(nèi)的子網(wǎng)共享給使用者,您可以參考以下操作,將子網(wǎng)添加至已創(chuàng)建的共享中,已創(chuàng)建的共享中設(shè)置了子網(wǎng)使用者的權(quán)限以及使用者的賬號。共享子網(wǎng)成功后,使用者可以在共享子網(wǎng)內(nèi)創(chuàng)建實例。 前提條件 您需要將子網(wǎng)添加至已有的共享中,
共享VPC 操作場景 在設(shè)備管理功能中,添加設(shè)備時需要綁定VPC,可以通過申請VPC或者使用來自共享的VPC進行綁定。 創(chuàng)建共享VPC資源 登錄RAM服務(wù)控制臺。 單擊頁面左側(cè)“我的共享 > 共享管理”,進入“共享管理”頁面。 單擊頁面右上角的“創(chuàng)建共享”,進入“創(chuàng)建共享”頁面。
查看云端VPC中VPN連接狀態(tài)。連接狀態(tài)由“未連接”變?yōu)?ldquo;正常”。 圖25 VPN連接狀態(tài)2 查看VPC網(wǎng)絡(luò)配置信息。如下圖所示。 圖26 VPC網(wǎng)絡(luò)配置信息 VPC內(nèi)的虛擬機 Ping 云端VPC虛擬機 圖27 VPC內(nèi)的虛擬機 Ping 云端VPC虛擬機 云端VPC虛擬機 Ping
在特定的區(qū)域、可用區(qū)創(chuàng)建資源。 區(qū)域(Region):從地理位置和網(wǎng)絡(luò)時延維度劃分,同一個Region內(nèi)共享彈性計算、塊存儲、對象存儲、VPC網(wǎng)絡(luò)、彈性公網(wǎng)IP、鏡像等公共服務(wù)。Region分為通用Region和專屬Region,通用Region指面向公共租戶提供通用云服務(wù)的Re
在授權(quán)操作前,請您了解可以添加的VPCEP權(quán)限,并結(jié)合實際需求進行選擇。VPCEP支持的系統(tǒng)身份策略,請參見《VPC終端節(jié)點產(chǎn)品介紹》中的“基于IAM進行權(quán)限管理”。若您需要對除VPCEP之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請參見系統(tǒng)權(quán)限。 示例流程 圖1 給用戶授予VPCEP權(quán)限流程 創(chuàng)建用戶或創(chuàng)建用戶組
815.059 [image_processor.cpp:1157]31890 acldvppVpcCropAndPasteAsync: start to execute acldvppVpcCropAndPasteAsync.[ERROR] ASCENDCL(31890,main)
刪除VPC通道 操作場景 已創(chuàng)建的VPC通道不再需要時,可以直接刪除。 如果API已經(jīng)使用VPC通道,且API已發(fā)布到環(huán)境,此時無法刪除此VPC通道。 前提條件 已創(chuàng)建VPC通道。 操作步驟 進入共享版控制臺。 單擊“開放API > VPC通道”,進入到VPC通道列表頁面。 通過以下任意一種方法,彈出對話框。
內(nèi)網(wǎng)連接 客戶端和Kafka實例部署在同一個VPC中,此時網(wǎng)絡(luò)默認互通。 - 客戶端和Kafka實例部署在同一個Region的不同VPC中,利用VPC終端節(jié)點在不同VPC間建立跨VPC的連接通道,實現(xiàn)跨VPC訪問。 使用VPCEP實現(xiàn)跨VPC訪問Kafka 客戶端和Kafka實例部署
環(huán)境準備與方案驗證 2.1 環(huán)境準備 注意:請保證兩臺機器在同一個VPC下 機器名稱 操作系統(tǒng) 私有IP VPC 子網(wǎng) 安全組 A(ecs-euler-old) EulerOS 2.5 192.168.0.4 相同VPC 相同子網(wǎng) 相同安全組 B(ecs-6bea)
選擇已創(chuàng)建的云連接,單擊名稱添加網(wǎng)絡(luò)實例。 圖3 已創(chuàng)建的云連接 在新頁簽中選擇“加載網(wǎng)絡(luò)實例”,添加云連接所連接的VPC網(wǎng)絡(luò),VPC子網(wǎng)可直接進行選擇,通過VPN連接的客戶網(wǎng)絡(luò)需要手動添加在自定義網(wǎng)段中,然后單擊“確定”。 圖4 加載網(wǎng)絡(luò)實例 另一側(cè)VPC2配置信息和VPC1的相同,請不要忘
產(chǎn)品優(yōu)勢 性能優(yōu)異:每個網(wǎng)關(guān)節(jié)點可提供百萬級對話,滿足多種應(yīng)用場景需求。 即創(chuàng)即用:秒級創(chuàng)建,快速生效,迅速響應(yīng),方便用戶及時使用。 使用靈活:無需彈性公網(wǎng)IP,直連內(nèi)網(wǎng),使用更加靈活。 安全性高:用戶能夠通過終端節(jié)點私密地連接到終端節(jié)點服務(wù),避免泄漏服務(wù)端相關(guān)信息所帶來不可知的風(fēng)險。
參數(shù)類型 描述 vpc_attachment 是 VpcAttachmentCreateRequest object VPC類型連接 表4 VpcAttachmentCreateRequest 參數(shù) 是否必選 參數(shù)類型 描述 vpc_id 是 String VPC的id,取值范圍
vpcep:endpoints:create 授予指定服務(wù)創(chuàng)建VPC終端節(jié)點的權(quán)限。 write endpoints * vpcep:VpceServiceName vpcep:VpceServiceOrgPath vpcep:VpceServiceOwner vpc * - routeTable - subnet
即可,本文在3個節(jié)點上都啟動了gds服務(wù),故考慮到3節(jié)點的網(wǎng)絡(luò)連通情況。 2、 打開a集群的入方向安全組,如圖從b集群訪問a集群,需打開a集群入方向的安全組,在集群的console界面,首頁選中網(wǎng)絡(luò)-> 網(wǎng)絡(luò)ACL,在網(wǎng)絡(luò)控制臺中選中 訪問控制->安全組選中對應(yīng)集群的安全組,添加
Connect),用于搭建用戶本地數(shù)據(jù)中心與華為云VPC之間高速、低時延、穩(wěn)定安全的專屬連接通道,充分利用華為云服務(wù)優(yōu)勢的同時,繼續(xù)使用現(xiàn)有的IT設(shè)施,實現(xiàn)靈活一體,可伸縮的混合云計算環(huán)境。 云專線服務(wù)在本方案中主要用于實現(xiàn)云下用戶數(shù)據(jù)中心與華為云VPC上互通。 VPC終端節(jié)點(VPC Endpoint),
原因是因為CCE Turbo是云原生網(wǎng)絡(luò)模型,容器網(wǎng)段直接使用集群的VPC子網(wǎng)網(wǎng)段,所以外部節(jié)點對應(yīng)的安全組和ACL放通VPC的子網(wǎng)網(wǎng)段就可以了,而CCE standard集群使用VPC網(wǎng)絡(luò)模型時,其容器網(wǎng)段是獨立于VPC網(wǎng)段的,其和外部節(jié)點的交互是通過在VPC路由表中增加路由條目實現(xiàn)的,
間能滿足互通條件,故 VPC 被限制在一個 AZ 內(nèi)。 云數(shù)據(jù)中心場景,因網(wǎng)絡(luò)可以定義,AZ 內(nèi)不包含網(wǎng)絡(luò)資源,為確保 VPC 內(nèi) VM 間能滿足互通條件,故限制在一個 Region 內(nèi),且為 VPC 內(nèi)的網(wǎng)絡(luò)增加所屬物理網(wǎng)絡(luò)屬性,一個 VPC 網(wǎng)絡(luò)只能屬于一個物理網(wǎng)絡(luò)
刪除VPC連接 - DeleteVpcAttachment 功能介紹 刪除VPC連接。 接口約束 VPC連接狀態(tài)為available,deleting和failed的時候才能刪除。 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用
VPC創(chuàng)建 打開華為云控制臺,搜索虛擬私有云VPC 創(chuàng)建私有VPC 圖1 創(chuàng)建私有VPC1 圖2 創(chuàng)建私有VPC2 單擊創(chuàng)建,創(chuàng)建成功后如圖所示 圖3 創(chuàng)建成功 至此,創(chuàng)建VPC完成 父主題: VPC&安全組創(chuàng)建