Paso 1: Comprar un punto de conexión de VPC para conectarse a DNS
Escenarios
Esta sección describe cómo comprar un punto de conexión de VPC para acceder a un servidor de DNS, con el fin de reenviar solicitudes de resolución de nombres de dominio de OBS.
Requisitos previos
El servicio de punto de conexión de VPC requerido está disponible.
Procedimiento
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione la región y el proyecto necesarios.
- Haga clic en Service List y elija Networking > VPC Endpoint.
- En la página VPC Endpoints, haga clic en Buy VPC Endpoint.
Se muestra la página Buy VPC Endpoint.
Figura 1 Compra de punto de conexión de VPC (Service Category establecida en Cloud services)
- Configure los parámetros de punto de conexión de VPC.
Tabla 1 Parámetros de punto de conexión de VPC Parámetro
Descripción
Region
Especifica la región donde se va a ubicar el punto de conexión de VPC.
Los recursos de diferentes regiones no pueden comunicarse entre sí por una intranet. Para una menor latencia y un acceso más rápido, seleccione la región más cercana.
Billing Mode
Especifica el modo de facturación del punto de conexión de VPC. Los puntos de conexión de VPC se pueden usar o eliminar en cualquier momento.
Los puntos de conexión de VPC solo admiten la facturación de pago por uso según la duración del uso.
Service Category
Hay dos opciones:
- Cloud services: Seleccione este valor si el servicio de punto de conexión de VPC de destino es un servicio en la nube.
- Find a service by name: Seleccione este valor si el servicio de punto de conexión de VPC de destino es un servicio privado propio.
En este ejemplo, seleccione Cloud services.
Service List
Este parámetro solo está disponible cuando seleccione Cloud services para Service Category.
El servicio de punto de conexión de VPC ha sido creado por el personal de O&M y puede usarlo directamente.
En este ejemplo, seleccione com.myhuaweicloud.na-mexico-1.dns.
Create a Private Domain Name
Si desea acceder a un punto de conexión de VPC mediante un nombre de dominio, seleccione Create a Private Domain Name.
Este parámetro es obligatorio cuando el punto de conexión de VPC se utilizará para acceder a un servicio de punto de conexión de VPC de interfaz.
VPC
Especifica la VPC donde se va a desplegar el punto de conexión de VPC.
Subnet
Este parámetro solo está disponible cuando se crea un punto de conexión de VPC para conectarse a un servicio de punto de conexión de VPC de interfaz.
Especifica la subred en la que se despliega el punto de conexión de VPC.
Private IP Address
Este parámetro solo está disponible cuando se crea un punto de conexión de VPC para conectarse a un servicio de punto de conexión de VPC de interfaz.
Especifica la dirección IP privada del punto de conexión de la VPC. Puede seleccionar Automatically assign o Manually specify.
Este parámetro solo necesita configurarse en algunas regiones. Para obtener más información, consulte la información que se muestra en la consola.
Access Control
Este parámetro solo está disponible cuando se crea un punto de conexión de VPC para conectarse a un servicio de punto de conexión de VPC de interfaz.
Controla las direcciones IP y los bloques CIDR que tienen permitido acceder al punto de conexión de VPC.
- Si Access Control está habilitado, solo las direcciones IP o los bloques CIDR de la lista blanca pueden acceder al punto de conexión de VPC.
- Si Access Control está deshabilitado, cualquier dirección IP o bloque CIDR puede acceder al punto de conexión de VPC.
Whitelist
Este parámetro solo está disponible cuando se crea un punto de conexión de VPC para conectarse a un servicio de punto de conexión de VPC de interfaz.
Enumera las direcciones IP o bloques CIDR que tienen permitido acceder al punto de conexión de la VPC. Puede agregar un máximo de 20 registros.
Tag
Este parámetro es opcional.
Especifica la etiqueta de punto de conexión de VPC, que consta de una clave y un valor. Puede agregar hasta 10 etiquetas a cada punto de conexión de VPC.
Las claves y los valores de etiqueta deben cumplir los requisitos enumerados en Tabla 2.
NOTA:Si se ha creado una etiqueta predefinida en TMS, puede seleccionar directamente la clave y el valor de etiqueta correspondientes.
Para obtener más información sobre las etiquetas predefinidas, consulte Descripción.
Tabla 2 Requisitos de etiquetas para los puntos de conexión de VPC Parámetro
Requerimiento
Tag key
- No se puede dejar en blanco.
- Debe ser único para cada recurso.
- Puede contener un máximo de 36 caracteres.
- No se puede comenzar o terminar con un espacio o contener los caracteres especiales =*<>\,|/
Tag value
- No se puede dejar en blanco.
- Puede contener un máximo de 43 caracteres.
- No se puede comenzar o terminar con un espacio o contener los caracteres especiales =*<>\,|/
- Confirme las especificaciones y haga clic en Next.
- Si todas las especificaciones son correctas, haga clic en Submit.
- Si alguna de las especificaciones es incorrecta, haga clic en Previous para volver a la página anterior y modificar los parámetros según sea necesario, y haga clic en Submit.
- Haga clic en Back to VPC Endpoint List después de enviar la tarea.
Si el estado del punto de conexión de VPC cambia a Accepted, se crea el punto de conexión de VPC para conectarse a com.myhuaweicloud.na-mexico-1.dns.
- En la lista de puntos de conexión de VPC, haga clic en el ID del punto de conexión de VPC de destino para ver sus detalles.
Después de crear un punto de conexión de VPC para acceder a los servicios de conexión de VPC, se asigna una dirección IP privada junto con un nombre de dominio privado si selecciona Create a Private Domain Name durante la creación.
Figura 2 Resumen del punto de conexión de la VPC