
# 方案概述
#### 应用场景
随着混合云的发展，用户对于云上云下或多云资源实现统一安全管理的需求也越发强烈。企业主机安全支持第三方云主机以及线下IDC接入纳管，用户可以通过一个控制台实现一致的主机安全防护策略，避免因为不同平台安全水位不一致导致的攻击风险。
对于不能访问公网的第三方云主机或线下IDC，如果需要接入"华东二"、"西南-贵阳一"区域的企业主机安全进行防护管理，可以参考本方案通过"专线+VPC终端节点"的方式接入。
如果您的主机能够访问公网，请参考[为第三方主机安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0233.html)将主机接入HSS。
#### 方案架构
第三方服务器通过云专线服务与云上VPC实现网络互通，再通过VPC终端节点接入HSS，如[图 第三方主机通过专线和VPC终端节点接入HSS]所示。
- [云专线](https://support.huaweicloud.com/dc/index.html)（Direct Connect），用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道，充分利用华为云服务优势的同时，继续使用现有的IT设施，实现灵活一体，可伸缩的混合云计算环境。
- [VPC终端节点](https://support.huaweicloud.com/vpcep/index.html)（VPC Endpoint），可以在VPC内提供便捷、安全、私密的通道与终端节点服务（华为云服务、用户私有服务）进行连接，该服务使用华为云内部网络，无需弹性公网IP。
图1第三方主机通过专线和VPC终端节点接入HSS   
![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000001981991357.png)
#### 方案优势
相较于[第三方云主机或线下IDC通过专线和代理服务器接入HSS](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0028.html)方案，本方案无需创建代理服务器和配置nginx，操作更简单，成本更低。
#### 约束与限制
目前暂仅"华东二"、"西南-贵阳一"区域，支持第三方主机通过专线和VPC终端节点接入HSS。
