檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
一個(gè)用戶可以創(chuàng)建多少個(gè)子網(wǎng)? 默認(rèn)情況下,一個(gè)用戶在單個(gè)區(qū)域可創(chuàng)建的子網(wǎng)數(shù)量為100個(gè)。 但是,不同用戶根據(jù)其賬戶類型和服務(wù)等級(jí)享有不同的默認(rèn)資源配額。具體請(qǐng)您在配額限制中查看您的個(gè)人配額詳情。 如果當(dāng)前配額無法滿足實(shí)際需求,請(qǐng)您提交工單申請(qǐng)?zhí)嵘漕~。 父主題: 虛擬私有云與子網(wǎng)類
一個(gè)用戶可以創(chuàng)建多少個(gè)VPC? 默認(rèn)情況下,一個(gè)用戶在單個(gè)區(qū)域可創(chuàng)建的VPC數(shù)量為5個(gè)。 但是,不同用戶根據(jù)其賬戶類型和服務(wù)等級(jí)享有不同的默認(rèn)資源配額。具體請(qǐng)您在配額限制中查看您的個(gè)人配額詳情。 如果當(dāng)前配額無法滿足實(shí)際需求,請(qǐng)您提交工單申請(qǐng)?zhí)嵘漕~。 父主題: 虛擬私有云與子網(wǎng)類
為虛擬私有云創(chuàng)建新的子網(wǎng) 操作場景 子網(wǎng)是虛擬私有云內(nèi)的IP地址集,可以將虛擬私有云的網(wǎng)段分成若干塊,子網(wǎng)劃分可以幫助您合理規(guī)劃IP地址資源。虛擬私有云中的所有云資源都必須部署在子網(wǎng)內(nèi)。 創(chuàng)建VPC的同時(shí),您至少需要?jiǎng)?chuàng)建一個(gè)子網(wǎng),當(dāng)一個(gè)子網(wǎng)無法滿足需求時(shí),您可以參考以下操作為VPC創(chuàng)建新的子網(wǎng)。
創(chuàng)建VPC和子網(wǎng) 背景信息 在創(chuàng)建集群之前,您需要?jiǎng)?chuàng)建虛擬私有云(VPC),為CCE服務(wù)提供一個(gè)安全、隔離的網(wǎng)絡(luò)環(huán)境。 如果用戶已有VPC,可重復(fù)使用,不需多次創(chuàng)建。 創(chuàng)建VPC 登錄管理控制臺(tái),選擇“網(wǎng)絡(luò) > 虛擬私有云 VPC”。 在虛擬私有云控制臺(tái),單擊右上角的“創(chuàng)建虛擬私有云”,按照提示完成創(chuàng)建。
一個(gè)VPC最多支持多少個(gè)私網(wǎng)NAT? 當(dāng)前單個(gè)VPC最多支持創(chuàng)建10個(gè)私網(wǎng)NAT。 父主題: 計(jì)費(fèi)FAQ
用戶可能在CCE頁面創(chuàng)建的集群使用了這個(gè)子網(wǎng),需要先刪除集群后才能刪除子網(wǎng)。注意:用戶在CCE和ServiceStae頁面創(chuàng)建的節(jié)點(diǎn),要在CCE和ServiceStae頁面刪除,不建議到ECS頁面統(tǒng)一刪除
當(dāng)網(wǎng)絡(luò)ACL和安全組同時(shí)存在時(shí),流量優(yōu)先匹配網(wǎng)絡(luò)ACL規(guī)則,詳細(xì)說明如表1。 圖1 一個(gè)VPC內(nèi)不同子網(wǎng)通信組網(wǎng)圖 表1 一個(gè)VPC內(nèi)不同子網(wǎng)通信場景說明 網(wǎng)絡(luò)通信場景 網(wǎng)絡(luò)安全配置 網(wǎng)絡(luò)通信情況說明 不同子網(wǎng)之間通信 子網(wǎng)未關(guān)聯(lián)網(wǎng)絡(luò)ACL 實(shí)例關(guān)聯(lián)相同安全組 子網(wǎng)網(wǎng)絡(luò)默認(rèn)互通:子網(wǎng)3和子網(wǎng)4未關(guān)聯(lián)網(wǎng)絡(luò)ACL,那么子網(wǎng)3和子網(wǎng)4網(wǎng)絡(luò)互通。
子網(wǎng) 為虛擬私有云創(chuàng)建新的子網(wǎng) 修改子網(wǎng)信息 導(dǎo)出子網(wǎng)列表 查看子網(wǎng)內(nèi)可用IP地址數(shù)量 查看并刪除子網(wǎng)內(nèi)的云服務(wù)資源 查看子網(wǎng)內(nèi)IP地址的用途 管理子網(wǎng)預(yù)留網(wǎng)段 管理子網(wǎng)標(biāo)簽 刪除子網(wǎng) 父主題: 虛擬私有云和子網(wǎng)
{ "vpc": { "name": "vpc", //虛擬私有云名稱 "cidr": "192.168.0.0/16" //虛擬私有云下可用子網(wǎng)的范圍 } } 查看請(qǐng)求響應(yīng)結(jié)果。 請(qǐng)求成功時(shí),響應(yīng)參數(shù)如下,id就是vpc_id。
子網(wǎng)可以使用的網(wǎng)段是什么? 子網(wǎng)是VPC內(nèi)的IP地址集,可以將VPC的網(wǎng)段分成若干塊,子網(wǎng)劃分可以幫助您合理規(guī)劃IP地址資源。VPC中的所有云資源都必須部署在子網(wǎng)內(nèi)。 子網(wǎng)的網(wǎng)段必須在VPC網(wǎng)段范圍內(nèi),同一個(gè)VPC內(nèi)的子網(wǎng)網(wǎng)段不可重復(fù)。子網(wǎng)網(wǎng)段的掩碼長度范圍是:所在VPC掩碼~29,比如VPC網(wǎng)段為10
管理子網(wǎng)標(biāo)簽 應(yīng)用場景 標(biāo)簽用于標(biāo)識(shí)云資源,您可以通過標(biāo)簽實(shí)現(xiàn)對(duì)子網(wǎng)資源的分類和搜索。您可以參考以下操作管理子網(wǎng)標(biāo)簽: 添加子網(wǎng)標(biāo)簽 修改子網(wǎng)標(biāo)簽 刪除子網(wǎng)標(biāo)簽 如您的組織已經(jīng)設(shè)定子網(wǎng)的相關(guān)標(biāo)簽策略,則需按照標(biāo)簽策略規(guī)則為子網(wǎng)添加標(biāo)簽。標(biāo)簽如果不符合標(biāo)簽策略的規(guī)則,則可能會(huì)導(dǎo)致子
html 方法1:使用臨時(shí)VPC做流量轉(zhuǎn)發(fā)拓?fù)鋱D如下 Step1: 創(chuàng)建兩個(gè)網(wǎng)段一模一樣的VPC:創(chuàng)建一個(gè)VPC作為中轉(zhuǎn)VPC:在這個(gè)VPC里面創(chuàng)建兩個(gè)subnet來作為中轉(zhuǎn)subnet:Step2:分別為兩個(gè)VPC創(chuàng)建兩個(gè)NAT GWStep3:創(chuàng)建兩個(gè)中轉(zhuǎn)子網(wǎng),分別給兩個(gè)NAT GW使用
一個(gè)VPC最多支持多少個(gè)私網(wǎng)NAT? 當(dāng)前單個(gè)VPC最多支持創(chuàng)建10個(gè)私網(wǎng)NAT。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
網(wǎng)關(guān)的SNAT規(guī)則、VPC終端節(jié)點(diǎn)、終端節(jié)點(diǎn)服務(wù)、彈性負(fù)載均衡ELB等),可以刪除該子網(wǎng)。 共享子網(wǎng)的使用者無權(quán)刪除該子網(wǎng),只有子網(wǎng)的所有者可以執(zhí)行刪除操作。 共享子網(wǎng)的詳細(xì)說明,請(qǐng)參見共享子網(wǎng)概述。 當(dāng)您刪除子網(wǎng)時(shí),控制臺(tái)提示信息示例:當(dāng)您刪除子網(wǎng)時(shí),子網(wǎng)被云服務(wù)器占用,需要您
虛擬私有云與子網(wǎng)類 什么是虛擬私有云? VPC中可以使用哪些網(wǎng)段(CIDR)? 一個(gè)用戶可以創(chuàng)建多少個(gè)VPC? VPC的子網(wǎng)間是否可以通信? 子網(wǎng)可以使用的網(wǎng)段是什么? 子網(wǎng)的網(wǎng)段是否可以修改? 一個(gè)用戶可以創(chuàng)建多少個(gè)子網(wǎng)? 修改子網(wǎng)的DHCP租約時(shí)間如何立即生效? 修改子網(wǎng)內(nèi)的域名后,如何立即生效?
一個(gè)VPC是否可以加載到兩個(gè)及以上的云連接實(shí)例? 不能。 一個(gè)VPC只能加載到一個(gè)云連接實(shí)例。 父主題: 云連接實(shí)例類
strings 子網(wǎng)dns服務(wù)器地址列表集。 availability_zone String 子網(wǎng)所在的可用區(qū)標(biāo)識(shí),僅標(biāo)識(shí)創(chuàng)建子網(wǎng)時(shí)指定的可用區(qū),不會(huì)限制子網(wǎng)的可用區(qū)范圍。 vpc_id String 子網(wǎng)所在VPC標(biāo)識(shí)。 status String 功能說明:子網(wǎng)的狀態(tài)。 取值范圍:ACTIVE
VPC子網(wǎng)接口與OpenStack Neutron子網(wǎng)接口的區(qū)別是什么? 兩者區(qū)別 子網(wǎng)接口分為VPC子網(wǎng)接口、子網(wǎng)接口兩種。兩者均可以正常創(chuàng)建、查詢、更新、刪除子網(wǎng)。 兩者的區(qū)別及容易混淆的地方在于網(wǎng)絡(luò)ID、子網(wǎng)ID兩個(gè)參數(shù)的含義。 登錄管理控制臺(tái),查看子網(wǎng)的基本信息,可以看到網(wǎng)絡(luò)ID、子網(wǎng)ID兩個(gè)字段。
云堡壘機(jī)可以管理多個(gè)子網(wǎng)的資源嗎? 可以。 子網(wǎng)是屬于VPC的資源,同一VPC內(nèi)的子網(wǎng)可以進(jìn)行通信,即云堡壘機(jī)可以直接管理同一VPC多個(gè)子網(wǎng)內(nèi)的資源,且同一VPC不同子網(wǎng)下的云堡壘機(jī)可以通信。 堡壘機(jī)和主機(jī)必須要在同一個(gè)區(qū)域,同一個(gè)VPC下,具體的限制請(qǐng)參考網(wǎng)絡(luò)使用限制。跨VPC的子
project_id 是 項(xiàng)目ID,獲取項(xiàng)目ID請(qǐng)參見獲取項(xiàng)目ID。 vpc_id 是 子網(wǎng)對(duì)應(yīng)的vpc_id。 subnet_id 是 子網(wǎng)唯一標(biāo)識(shí)。 如果您使用管理控制臺(tái),此值即為子網(wǎng)詳情中的“網(wǎng)絡(luò)ID”參數(shù)值。 請(qǐng)求參數(shù) 表2 請(qǐng)求參數(shù) 名稱 是否必選 參數(shù)類型 說明 subnet 是 subnet
導(dǎo)出子網(wǎng)列表 操作場景 您可以將當(dāng)前賬號(hào)下?lián)碛械乃?span id="dlhrp5v" class='cur'>虛擬私有云子網(wǎng)信息,以Excel文件的形式導(dǎo)出至本地。該文件記錄了子網(wǎng)的名稱、ID、所屬VPC、網(wǎng)段、關(guān)聯(lián)路由表等信息。 操作步驟 進(jìn)入子網(wǎng)列表頁面。 在子網(wǎng)列表頁面,單擊列表左上方的“導(dǎo)出”。 導(dǎo)出已選中數(shù)據(jù)到XLSX:勾選一個(gè)或多個(gè)子網(wǎng),導(dǎo)出所選子網(wǎng)的信息。
修改子網(wǎng)信息 操作場景 本章節(jié)指導(dǎo)用戶修改子網(wǎng)名稱、DNS服務(wù)器地址、NTP服務(wù)器地址等。 操作步驟 進(jìn)入子網(wǎng)列表頁面。 在子網(wǎng)列表中,單擊待修改的子網(wǎng)名稱超鏈接。 進(jìn)入子網(wǎng)詳情頁面。 在子網(wǎng)的“基本信息”頁簽中,單擊待修改參數(shù)右側(cè)的,根據(jù)界面提示修改參數(shù)。 表1 參數(shù)說明 參數(shù)
元素、VPC的網(wǎng)絡(luò)安全、VPC的網(wǎng)絡(luò)連接以及VPC的網(wǎng)絡(luò)運(yùn)維方面進(jìn)行介紹,帶您詳細(xì)了解VPC的產(chǎn)品架構(gòu)。 圖1 VPC產(chǎn)品架構(gòu) 表1 VPC的產(chǎn)品架構(gòu)介紹 項(xiàng)目分類 簡要說明 詳細(xì)說明 基本功能 VPC是您在云上的私有網(wǎng)絡(luò),您可以指定VPC的IP地址范圍,然后通過在VPC內(nèi)劃分子
一個(gè)子網(wǎng)網(wǎng)段,要么屬于主網(wǎng)段,要么屬于擴(kuò)展網(wǎng)段,不能兩個(gè)網(wǎng)段混用。 同一個(gè)VPC內(nèi)的子網(wǎng)默認(rèn)互通,基于主網(wǎng)段的子網(wǎng)和基于擴(kuò)展網(wǎng)段的子網(wǎng)也是默認(rèn)互通。 擴(kuò)展網(wǎng)段的子網(wǎng)地址與VPC路由表中已有路由的目的地址相同或者重疊,會(huì)導(dǎo)致已有路由不生效。 在擴(kuò)展網(wǎng)段中創(chuàng)建子網(wǎng)時(shí),系統(tǒng)會(huì)為該子網(wǎng)生
授予查詢虛擬私有云資源標(biāo)簽權(quán)限。
虛擬私有云 VPC 未與子網(wǎng)關(guān)聯(lián)的網(wǎng)絡(luò)ACL VPC連接到指定的終端節(jié)點(diǎn)服務(wù) 默認(rèn)安全組關(guān)閉出、入方向流量 VPC啟用流日志 安全組端口檢查 安全組入站流量限制指定端口 安全組入站流量限制SSH端口 安全組非白名單端口檢查 安全組連接到彈性網(wǎng)卡 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
例如:g:SourceVpce是單值條件鍵,表示僅允許通過某個(gè)VPC終端節(jié)點(diǎn)發(fā)起請(qǐng)求訪問某資源,一個(gè)請(qǐng)求最多包含一個(gè)VPC終端節(jié)點(diǎn)ID值。g:TagKeys是多值條件鍵,表示請(qǐng)求中攜帶的所有標(biāo)簽的key組成的列表,當(dāng)用戶在調(diào)用API請(qǐng)求時(shí)傳入標(biāo)簽可以傳入多個(gè)值。