云服务器内容精选

  • 操作场景 当云连接创建成功后,您可以查看已添加的标签,还可以添加、编辑以及删除标签。 标签是云连接的标识,包括键和值。可以为云连接创建20个标签。 如果您的组织已经设定云连接的相关标签策略,则需按照标签策略规则为云连接添加标签。标签如果不符合标签策略的规则,则可能会导致云连接创建失败,请联系组织管理员了解标签策略详情。 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。
  • 大区/跨区带宽使用场景(中心网络) 本示例中,以云连接中接入ER为例: 连接ER1和ER2:ER1位所在区域为华东-上海一,ER2所在区域为华南-广州,华东-上海一和华南-广州都属于中国大陆大区,因此连接ER1和ER2的全域互联带宽应该选择大区带宽。 连接ER1和ER3:ER1位所在区域为华东-上海一,ER3所在区域为中国-香港,华东-上海一属于中国大陆大区,中国-香港属于亚太大区,因此连接ER1和ER3的全域互联带宽应该选择跨区带宽。 本端大区:选择ER1所在大区,此处为中国大陆。 对端大区:选择ER3所在大区,此处为亚太。 本端也可以选择ER3所在大区,对端选择ER1所在大区,本端和对端不做严格区分,只要确保两端的ER均已接入带宽中即可。 连接ER2和ER3:ER2位所在区域为华南-广州,ER3所在区域为中国-香港,华南-广州属于中国大陆大区,中国-香港属于亚太大区,因此连接ER2和ER3的全域互联带宽应该选择跨区带宽。 本端大区:选择ER2所在大区,此处为中国大陆。 对端大区:选择ER3所在大区,此处为亚太。
  • 跨区带宽使用场景(GEIP) 本示例中,以GEIP绑定至ECS为例: GEIP绑定的ECS所在区域为中国-香港,GEIP接入点为华东-杭州,中国-香港属于亚太大区,华东-杭州属于中国大陆大区 ,因此全域互联带宽应该选择跨区带宽。 本端大区:选择ECS所在大区,此处为亚太。 对端大区:选择GEIP接入点所在大区,此处为中国大陆。 本端必须选择GEIP绑定资源所在的大区,对端选择GEIP接入点所在的大区,请务必确保本端和对端大区选择正确。 图3 跨区带宽使用场景(GEIP)
  • 示例2:授权子账户使用所有企业项目中的云连接服务 根据业务需要,子账户需要使用所有企业项目中云连接服务的云连接实例、网络实例、带宽包、域间带宽和路由信息功能,可参考如下步骤进行配置。 如需使用跨账号、跨境申请功能,请参见示例1:非企业项目的子账户使用云连接全部功能。 登录管理控制台。 在系统首页,鼠标移至右上角用户名,选择下拉菜单中的“统一身份认证”。 图10 统一身份认证 在页面左侧目录中,选择“用户组”。 在用户组页面,单击右上角“创建用户组”。 图11 创建用户组 根据界面提示配置相关参数,单击“确定”。 图12 配置用户组参数 单击用户组名称,进入已创建成功的用户组。 在页面右侧选择“IAM项目视图”,单击“授权”。 图13 用户组授权 在授权页面右侧搜索框中输入“CC FullAccess”并搜索。 在搜索结果中,勾选系统角色“CC FullAccess”,单击“下一步”。 图14 选择系统策略 单击“展开其他方案”。 图15 选择授权范围方案 选择“全局服务资源”,单击“确定”。 图16 设置最小授权范围 返回用户组列表,在已授权的用户组所在行的操作列,单击“用户组管理”。 图17 用户组管理 根据界面提示勾选目标用户加入当前用户组,单击“确定”。 如果当前子账户不包含VPC资源相关权限,可以为用户组再配置一个“CC Network Depend QueryAccess”权限,最小授权范围请选择“所有资源”。 可以在用户组授权记录中查看相关授权信息。 图18 授权记录
  • 示例3:授权子账户使用指定企业项目的云连接服务 根据业务需要,子账户需要使用指定企业项目中云连接服务的云连接实例、网络实例、带宽包、域间带宽和路由信息功能,可参考如下步骤进行配置。 如需使用跨账号、跨境申请功能,请参见示例1:非企业项目的子账户使用云连接全部功能。 登录管理控制台。 在系统首页,鼠标移至右上角用户名,选择下拉菜单中的“统一身份认证”。 图19 统一身份认证 在页面左侧目录中,选择“用户组”。 在用户组页面,单击右上角“创建用户组”。 图20 创建用户组 根据界面提示配置相关参数,单击“确定”。 图21 配置用户组参数 单击用户组名称,进入已创建成功的用户组。 在页面右侧选择“IAM项目视图”,单击“授权”。 图22 用户组授权 在授权页面右侧搜索框中输入“CC FullAccess”并搜索。 在搜索结果中,勾选系统角色“CC FullAccess”,单击“下一步”。 图23 选择系统策略 单击“展开其他方案”。 图24 选择授权范围方案 选择“指定企业项目资源”。 根据界面提示勾选指定企业项目,单击“确定”。 图25 设置最小授权范围 等待授权完成后,在页面左侧目录中,选择“权限管理 > 权限”。 图26 权限 在权限页面,单击“创建自定义策略”。 图27 创建自定义策略 根据云连接权限策略配置示例配置自定义策略相关参数。 表1 配置自定义策略 参数 说明 策略名称 自定义策略的名称。 策略配置方式 可视化视图(推荐) JSON视图 策略内容 勾选“允许” 云服务:云连接 操作: 只读:勾选“cc:networkInstances:get”、“cc:interRegionBandwidths:get”、“cc:cloudConnectionRoutes:get” 写:勾选 “cc:networkInstances:create” “cc:interRegionBandwidths:update” “cc:networkInstances:delete” “cc:interRegionBandwidths:create” “cc:interRegionBandwidths:delete” “cc:networkInstances:update” 列表:勾选 “cc:cloudConnectionRoutes:list” “cc:networkInstances:list” “cc:interRegionBandwidths:list” 单击“确定”。 重复步骤3到步骤7。 根据名称搜索已创建的自定义策略。 勾选自定义策略,单击“下一步”。 单击“展开其他方案”。 选择“全局服务资源”,单击“确定”。 如果当前子账户不包含VPC资源相关权限,可以为用户组再配置一个“CC Network Depend QueryAccess”权限,最小授权范围请选择“所有资源”。 可以在用户组授权记录中查看相关授权信息。 图28 IAM项目视图授权记录 图29 企业项目视图授权记录
  • 示例1:非企业项目的子账户使用云连接全部功能 根据业务需要,非企业项目子账户希望使用云连接服务的全部功能,包括云连接、网络实例、带宽包、域间带宽、路由信息、跨账号和跨境申请等。 具体配置如下: 登录管理控制台。 在系统首页,鼠标移至右上角用户名,选择下拉菜单中的“统一身份认证”。 图1 统一身份认证 在页面左侧目录中,选择“用户组”。 在用户组页面,单击右上角“创建用户组”。 图2 创建用户组 根据界面提示配置相关参数,单击“确定”。 图3 配置用户组参数 单击用户组名称,进入已创建成功的用户组。 在页面右侧选择“IAM项目视图”,单击“授权”。 图4 用户组授权 在授权页面右侧搜索框中输入“Cross Connect Administrator”并搜索。 在搜索结果中,勾选系统角色“Cross Connect Administrator”,单击“下一步”。 图5 选择系统角色 单击“展开其他方案”。 图6 选择授权范围方案 选择“全局服务资源”,单击“确定”。 图7 设置最小授权范围 授权后需等待15-30分钟后生效,页面提示“授权成功”,则表示已完成用户组授权。 图8 授权成功 返回用户组列表,在已授权的用户组所在行的操作列,单击“用户组管理”。 图9 用户组管理 根据界面提示勾选目标用户加入当前用户组,单击“确定”。
  • 流程简介 当多个区域的VPC进行跨区域的私网通信时,需要先创建一个云连接实例,然后在创建的云连接实例中加载需要互通的VPC实例,如果涉及跨账号的VPC互联,需要跨账号授权网络实例,加载跨账号网络实例。然后购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。如果其中有涉及到中国大陆地区外的VPC,需要和中国大陆区的VPC实现互通,则在购买带宽包前,需要进行跨境申请,保证您传输数据的合规性。 如图1所示。 图1 跨区域跨账号互通 入门流程如图2所示。 图2 云连接流程图
  • 流程简介 当多个区域的VPC进行跨区域的私网通信时,需要先创建一个云连接实例,然后在创建的云连接实例中加载需要互通的VPC实例,然后购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。如果其中有涉及到中国大陆地区外的VPC,需要和中国大陆区的VPC实现互通,则在购买带宽包前,需要进行跨境申请,保证您传输数据的安全性。 如图1所示。 图1 跨区域同账号互通 入门流程如图2所示。 图2 云连接流程图
  • 流程简介 当同区域同账号内的VPC进行通信时,需要先创建一个云连接实例,然后在创建的云连接实例中加载需要互通的VPC实例。 如同区域同账号VPC互通所示。 图1 同区域同账号VPC互通 入门流程如图2所示。 图2 云连接流程图 同区域同账号VPC互通,用户可以根据实际场景选择使用VPC对等连接服务或者云连接服务: 如果用户场景中包含的互通VPC数较少,且并非需要全互联,建议使用VPC对等连接。 如果用户场景中包含的互通VPC数较多,默认需要全互联,建议使用云连接。
  • 云连接 云连接(Cloud Connect)为用户提供一种能够快速构建跨区域VPC之间以及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。 通过创建云连接,将用户所需要实现互通的不同区域的网络实例加载到创建的云连接实例中,这里的网络实例可以是用户自己创建的VPC实例或用户创建的用于本地数据中心接入的VGW实例,也可以是其它用户授予权限允许加载的VPC实例,最后通过配置需要互通的网络实例之间的域间带宽,就可以快速的为您提供全球网络互通服务。云连接的实现原理如图1所示。 图1 云连接原理图 VGW: VGW即虚拟网关,是云专线的接入路由器。在云专线服务里,物理专线是用户本地数据中心与云上VPC建立网络连接线路的抽象。虚拟接口是用户本地数据中心访问VPC的入口。VGW将虚拟接口和VPC关联,即可实现本地数据中心访问VPC。 图2 云专线原理图 网络实例: 网络实例包括VPC、虚拟网关(VGW)。 将VPC加载到云连接,可以实现VPC之间的互通。 将虚拟网关加载到云连接,可以实现云下IDC与云上多VPC互通,构建混合云。 带宽包: 跨区域网络实例互通需要购买带宽包,包括以下两种场景: 大区内互通的带宽,用于配置同一个大区内不同区域间,网络实例互通的域间带宽。 大区之间互通的带宽,用于配置两个大区内不同区域间,网络实例互通的域间带宽。 同区域网络实例互通不需要购买带宽包。 域间带宽: 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参考图3 图3 跨大区互通带宽包和域间带宽
  • 中心网络 中心网络基于华为云骨干网络面向客户提供全球网络管理能力。中心网络可帮助用户在不同地域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同地域或跨地域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您打造一张灵活、可靠、智能的企业级全球互联网络。 企业路由器 将两个及以上企业路由器接入中心网络,实现云上跨区域网络互通。 全域互联带宽: 全域互联带宽通过绑定云连接实例,从而控制实例在云内骨干网络的通信速率,包括以下两种场景: 大区带宽:用于连通同一个大区内的云内骨干网络。 跨区带宽:用于连通不同大区内的云内骨干网络。
  • 与其它服务的关系 图1 云连接服务与其他服务的关系示意图 表1 云连接服务与其他服务的关系 相关服务 交互功能 位置 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,不同VPC通过云连接服务实现互通。 创建虚拟私有云及默认子网 企业路由器(Enterprise Router,ER) 通过将两个及以上企业路由器接入中心网络,轻松实现云上跨区域网络互通。 - 云专线(Direct Connect,DC) 通过云专线服务,实现本地数据中心访问多个跨区域VPC。 多数据中心与多区域VPC互通 虚拟专用网络(Virtual Private Network,VPN) 通过VPN服务,可以实现本地数据中心和跨境VPC之间的稳定网络连通。 构建稳定的跨境网络连接 NAT网关(NAT Gateway) 通过NAT网关服务,可以实现本地数据中心服务器访问公网或为公网提供服务。 基于云连接和SNAT实现跨区域内网访问公网服务器加速 云监控(Cloud Eye Service) 通过云监控服务,查看云连接资源的监控数据,还可以获取可视化监控图表。 查看监控指标 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在华为云上创建的云连接资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云连接资源的访问权限。 统一身份认证服务
  • 背景 默认情况下,在不同区域的虚拟私有云(VPC)内资源需要互通,一般可以通过弹性公网IP(EIP)或虚拟专用网络(VPN)来实现,但两个服务都基于公网Internet,前者不稳定而且数据未加密,存在泄密风险,后者数据被IPSec加密,安全上有保证,但仍然会因为Internet不稳定而导致通信不稳定,许多跨区域的多虚拟私有云(VPC)互通的业务,都需要安全,稳定,高性能,高可靠的网络,云连接服务能够满足用户这一诉求。用户可以创建云连接实例,然后在该云连接实例中加载需要互通的各区域的VPC,通过购买不同类型的带宽包并配置域间带宽,来实现不同区域之间的VPC互通。
  • 前提条件 已创建好需要跨区域互通的虚拟私有云(VPC)以及子网。 请确保账号中有足够余额以完成云连接服务带宽包的购买。 在本最佳实践的互通场景下,华为云华东区域内的VPC需要分别与香港区域的VPC以及南非区域的VPC互通,该场景属于中国大陆跨境场景。因此在进行带宽包购买之前,根据工信部等相关规定,我们需要先向云连接服务的跨境专线服务提供商——中国联通提供相应的申请材料以申请跨境资质,确保合规跨境。 如果您的场景不涉及中国大陆跨境场景(例如中国大陆内多区域互通或中国大陆境外多区域互通),请忽略该条件。
  • 配置步骤 创建VPC和VPC网段 创建流程请详细参考创建虚拟私有云和子网。 VPC网段请勿冲突。 华东-上海一:172.16.36.0/24 中国-香港:192.168.120.0/24 配置云连接 创建云连接。 创建流程请详细参考创建云连接。 加载网络实例。 加载网络实例详细参考加载网络实例。 添加自定网段。 添加自定义网段详细参考添加自定义网段。 中国-香港自定义网段:0.0.0.0/0。 为实现云连接到dnat的默认路由,需要添加0.0.0.0/0网段。 购买带宽包 云连接默认跨区域互通带宽为10kbps,仅用于测试连通性,需购买带宽包并配置域间带宽以保证业务正常使用。 购买带宽包详细参考购买带宽包。 配置域间带宽 配置域间带宽详细参考配置域间带宽。 购买虚拟机 购买华东-上海一的虚拟机。 购买流程请详细参考购买弹性云服务器。 华东-上海一虚拟机ECS私网地址:172.16.36.220。 购买弹性公网IP并配置和NAT网关 在中国-香港区域购买弹性公网IP,并配置NAT网关,添加DNAT规则,选择云专线/云连接选项卡进行配置。 购买配置流程请详细参考申请和绑定弹性公网IP和添加DNAT规则。 添加映射服务器地址:172.16.36.220。 添加DNAT配置用于将内网服务器映射到公网,通过公网客户端访问内网服务器。