如何使用VPC共享来处理GaussDB(DWS)资源?
背景信息
共享VPC功能支持多个账号在一个集中管理、共享的VPC内创建云资源,比如GaussDB(DWS)、ELB、ECS等。VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能,可以简化网络配置,帮助您统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。更多信息请参见共享VPC。
约束与限制
- 所有者和使用者的子网在同一个VPC内,子网默认网络互通。但是由于使用者和所有者位于共享子网内的资源关联不同的安全组内,因此资源之间网络隔离,如果需要资源之间互通,需要添加安全组规则放通不同安全组之间的网络,具体方法请参见添加安全组规则。
比如,放通账号A和账号B内两个GaussDB(DWS)的安全组,则需要分别在两个安全组内添加入方向规则,源地址选择对方安全组。
- 单个使用者最多可同时接收100个共享子网,当共享子网数量超过100个时,使用者将无法接收到超出数量的共享子网。
- 单个子网最多可同时共享给100个使用者,当使用者数量超过100个时,超出数量的使用者将无法接收到共享子网。
共享VPC内所有者和使用者的权限
所有者将VPC子网共享给使用者后,所有者和使用者对共享子网、以及子网内关联云资源的操作权限如表1所示。
角色 |
所有者将子网共享给使用者时 |
所有者停止子网共享后 |
使用者退出子网共享后 |
---|---|---|---|
所有者 |
|
|
|
使用者 |
|
使用者可以继续使用自己创建的资源,无法在该共享子网内新创建资源。 |
使用者可以继续使用自己创建的资源,无法在该共享子网内新创建资源。 |
如何在共享VPC中使用GaussDB(DWS)资源
- 您可以使用RAM管理控制台或者VPC管理控制台,创建子网共享,表2中详细为您介绍方法A和方法B。
- 共享后创建GaussDB(DWS)集群时“配置网络 > 虚拟私有云”模块即可选择共享的VPC资源。
方法 |
说明 |
操作指导 |
---|---|---|
方法A |
||
方法B |
|