檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
如圖6所示,在區(qū)域A內通過一個云專線連接VPC-A,在區(qū)域B內通過另一個云專線連接VPC-B,兩端VPC可以通過云專線的專屬通道實現網絡互通,相比VPN,專屬網絡通道更高速、穩(wěn)定。 圖6 通過DC連通不同區(qū)域VPC 父主題: 虛擬私有云網絡連接方案
配置簡單,支持路由學習,無需手工配置路由 靈活定義網絡互通策略 父主題: 虛擬私有云網絡連接方案
產品功能 本頁面介紹了VPC服務支持的主要功能。關于各功能支持的區(qū)域(Region)信息,可通過控制臺查詢詳情。 基本功能 虛擬私有云 虛擬私有云VPC是您在云上的私有網絡,為云服務器、云容器、云數據庫等云上資源構建隔離、私密的虛擬網絡環(huán)境。
虛擬私有云VPC產品最新動態(tài),點擊這里一鍵快速直達! 訪問虛擬私有云VPC控制臺,即刻開啟全新體驗:)
可以根據設定的尋路協(xié)議實時自動故障切換,保證網絡穩(wěn)定,網絡時延低,云上業(yè)務訪問更流暢。 優(yōu)勢對比 虛擬私有云相比傳統(tǒng)IDC的優(yōu)勢如表1所示。 表1 虛擬私有云與傳統(tǒng)IDC對比 對比項 虛擬私有云 傳統(tǒng)IDC 部署周期 用戶無需工程規(guī)劃,布線等復雜工程部署的工作。
擴展VPC網絡集群的容器網段 操作場景 當創(chuàng)建CCE集群時設置的容器網段太小,無法滿足業(yè)務擴容需求時,您通過擴展集群容器網段的方法來解決。本文介紹如何為集群添加容器網段。 約束與限制 僅支持v1.19.16-r0及以上版本的“VPC網絡”模型集群。
為虛擬私有云創(chuàng)建新的子網 操作場景 子網是虛擬私有云內的IP地址集,可以將虛擬私有云的網段分成若干塊,子網劃分可以幫助您合理規(guī)劃IP地址資源。虛擬私有云中的所有云資源都必須部署在子網內。
集群是同一個VPC中一個或多個彈性云服務器或裸金屬服務器(又稱:節(jié)點)通過相關技術組合而成的計算機群體,為容器運行提供了計算資源池。 如圖1,同一個region下可以有多個虛擬私有云(圖中以VPC表示)。
虛擬私有云 虛擬私有云概述 修改私有IP地址 為裸金屬服務器綁定虛擬IP地址 設置網卡的源/目的檢查 開啟IPv6雙棧 父主題: 網絡
ECS是否支持切換虛擬私有云? 支持。 您可以在彈性云服務器界面的操作列單擊“切換VPC”進行切換。 具體注意事項及操作步驟請參考:切換虛擬私有云。 父主題: 虛擬私有云與子網類
圖解虛擬私有云
圖1 切換VPC 根據界面提示,在下拉列表中選擇可用的虛擬私有云、子網,設置私有IP地址和安全組。 您可以同時勾選多個安全組,此時,云服務器的訪問規(guī)則遵循幾個安全組規(guī)則的并集。 使用多個安全組可能會影響云服務器的網絡性能,建議您選擇安全組的數量不多于5個。 單擊“確定”。
RDS實例屬于指定虛擬私有云ID 規(guī)則詳情 表1 規(guī)則詳情 參數 說明 規(guī)則名稱 rds-instances-in-vpc 規(guī)則展示名 RDS實例屬于指定虛擬私有云ID 規(guī)則描述 指定虛擬私有云ID,不屬于此虛擬私有云的RDS資源,視為“不合規(guī)”。
在彈性云服務器列表中,單擊“操作”列下的“更多 > 網絡/安全組 > 切換VPC”。 系統(tǒng)彈窗顯示“切換VPC”頁面。 圖1 切換虛擬私有云 根據界面提示,在下拉列表中選擇可用的虛擬私有云、子網,設置私有IP地址和安全組。
父主題: 虛擬私有云
表3 自定義路由表支持下一跳類型 下一跳類型 說明 服務器實例 將指向目的地址的流量轉發(fā)到虛擬私有云內的一臺ECS實例。 擴展網卡 將指向目的地址的流量轉發(fā)到虛擬私有云內的一臺ECS實例的擴展網卡。 裸金屬服務器自定義網絡 將指向目的地址的流量轉發(fā)到一個裸金屬服務器自定義網絡。
源端在云上,與目的端分屬不同的VPC,網絡不連通 本指導針對源端和目的端都在華為云,但是分屬不同的虛擬私有云(VPC)導致網絡不通的場景,介紹如何通過云連接實現源端和目的端跨VPC互通,以滿足SMS遷移網絡條件。
導出虛擬私有云列表 操作場景 您可以將當前賬號下?lián)碛械乃?span id="dnzvdf5" class='cur'>虛擬私有云信息,以Excel文件的形式導出至本地。 該文件記錄了虛擬私有云的名稱、ID、狀態(tài)、網段、子網個數等信息。 操作步驟 進入虛擬私有云列表頁面。 在虛擬私有云列表頁面,單擊列表左上方的“導出”。
區(qū)域(Region):從地理位置和網絡時延維度劃分,同一個Region內共享彈性計算、塊存儲、對象存儲、VPC網絡、彈性公網IP、鏡像等公共服務。
設置網絡防御策略(VPC網絡) 操作場景 如果未為Pod設置網絡防御策略,默認情況下允許所有流量進出Pod。這表示Pod之間可以自由通信,并且可以訪問集群外部網絡,存在潛在的安全風險。