- Descripción general del servicio
-
Pasos iniciales
- Guía de operación
- Preparaciones
- Configuración de un punto de conexión de VPC para comunicaciones entre las VPC de la misma cuenta
- Configuración de un punto de conexión de VPC para comunicaciones entre las VPC de diferentes cuenta
- Configuración de un punto de conexión de VPC para acceder a la dirección IP privada de OBS por redes privadas
-
Guía del usuario
-
Servicios de punto de conexión de VPC
- Descripción del servicio de punto de conexión de VPC
- Creación de un servicio de punto de conexión de VPC
- Consulta del resumen de un servicio de punto de conexión de VPC
- Eliminación de un servicio de punto de conexión de VPC
- Gestión de conexiones de un servicio de punto de conexión de VPC
- Gestión de registros de lista blanca de un servicio de punto de conexión de VPC
- Consulta de asignaciones de puertos de un servicio de punto de conexión de VPC
- Gestión de etiquetas de un servicio de punto de conexión de VPC
- Puntos de conexión de VPC
- Acceso a OBS
- Auditoría
- Gestión de permisos
-
Servicios de punto de conexión de VPC
-
Referencia de la API
- Antes de comenzar
- Descripción de las API
- Llamada a APIs
-
API
- Gestión de versiones
-
Servicios de punto de conexión de VPC
- Creación de un servicio de punto de conexión de VPC
- Consulta de servicios de punto de conexión de VPC
- Consulta de detalles de un servicio de punto de conexión de VPC
- Modificación de un servicio de punto de conexión de VPC
- Eliminación de un servicio de punto de conexión de VPC
- Consulta de conexiones de un servicio de punto de conexión de VPC
- Aceptación o rechazo de un punto de conexión de VPC
- Consulta de registros de lista blanca de un servicio de punto de conexión de VPC
- Adición o eliminación por lotes de registros de lista blanca de un servicio de punto de conexión de VPC
- Consulta de servicios de punto de conexión de VPC públicos
- Consulta de información básica de un servicio de punto de conexión de VPC
- Cambio del nombre del servicio de punto de conexión de VPC
- Esta API se utiliza para actualizar la descripción de la conexión de punto de conexión de VPC.
- Adición por lotes de registros de lista blanca de un servicio de punto de conexión de VPC
- Eliminación por lotes de registros de lista blanca de un servicio de punto de conexión de VPC
- Actualización de la descripción de un registro de lista blanca de un servicio de punto de conexión de VPC
-
Puntos de conexión de VPC
- Creación de un punto de conexión de VPC
- Consulta de punto de conexión de VPC
- Consulta de detalles de un punto de conexión de VPC
- Supresión de punto de conexión
- Esta API se utiliza para actualizar un punto de conexión de VPC.
- Modificación de tablas de enrutamientos asociados a un punto de conexión de VPC
- Modificación de la política de un punto de conexión de VPC de gateway
- Eliminación de la política de un punto de conexión de VPC de gateway
- Cuotas de recursos
- Etiquetas
- Ejemplos de aplicación
- Apéndice
-
Preguntas frecuentes
- ¿Qué debo hacer si el punto de conexión de la VPC que adquirí no puede conectarse a un servicio de punto de conexión de VPC?
- ¿Cuáles son las diferencias entre los puntos de conexión de VPC y las interconexiones de VPC?
- ¿Qué estados existen para un servicio de punto de conexión de VPC y un punto de conexión de VPC?
- ¿VPC Endpoint admite el acceso entre regiones?
- Actualmente, el contenido no está disponible en el idioma seleccionado. Sugerimos consultar la versión en inglés.
- What's New
- Function Overview
- Billing
- Best Practices
- SDK Reference
-
More Documents
-
User Guide (ME-Abu Dhabi Region)
- Service Overview
- Getting Started
-
VPC Endpoint Services
- VPC Endpoint Service Overview
- Creating a VPC Endpoint Service
- Viewing Summary of a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Managing Connections of a VPC Endpoint Service
- Managing Whitelist Records of a VPC Endpoint Service
- Viewing Port Mappings of a VPC Endpoint Service
- Managing Tags of a VPC Endpoint Service
- VPC Endpoints
- Permission Management
- FAQs
- Change History
-
API Reference
- Before You Start
- API Overview
- Calling APIs
-
APIs
- Version Management
-
APIs for Managing VPC Endpoint Services
- Creating a VPC Endpoint Service
- Querying Details of a VPC Endpoint Service
- Modifying a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Querying VPC Endpoint Services
- Querying Connections of a VPC Endpoint Service
- Accepting or Rejecting a VPC Endpoint
- Querying the Whitelist Records of a VPC Endpoint Service
- Batch Adding or Deleting Whitelist Records of a VPC Endpoint Service
- APIs for Managing VPC Endpoints
- Resource Quota
- Tag Function
- Application Examples
- Appendix
- Change History
-
User Guide (Paris Region)
- Service Overview
-
Getting Started
- Operation Guide
- Configuring a VPC Endpoint for Communications Across VPCs of the Same Domain
- Configuring a VPC Endpoint for Communications Across VPCs of Different Domains
- Configuring a VPC Endpoint for Accessing the Private IP Address of OBS over Private Networks
- Configuring a VPC Endpoint for Accessing the Public IP Address of OBS over Public Networks
-
VPC Endpoint Services
- VPC Endpoint Service Overview
- Creating a VPC Endpoint Service
- Viewing the Summary of a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Managing Connections of a VPC Endpoint Service
- Managing Whitelist Records of a VPC Endpoint Service
- Viewing Port Mappings of a VPC Endpoint Service
- Managing Tags of a VPC Endpoint Service
- VPC Endpoints
- Permissions Management
- Quotas
- FAQ
- Change History
-
API Reference (Paris Region)
- Before You Start
- API Overview
- Calling APIs
-
APIs
- Version Management
-
APIs for Managing VPC Endpoint Services
- Creating a VPC Endpoint Service
- Querying Details About a VPC Endpoint Service
- Modifying a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Querying VPC Endpoint Services
- Querying Connections of a VPC Endpoint Service
- Accepting or Rejecting a VPC Endpoint
- Querying Whitelist Records of a VPC Endpoint Service
- Batch Adding or Deleting Whitelist Records
- Querying Public VPC Endpoint Services
- Querying Basic Information About a VPC Endpoint Service
- APIs for Managing VPC Endpoints
- Resource Quota
- Tag Function
- Application Examples
- Appendix
- Change History
-
User Guide (Kuala Lumpur Region)
- Service Overview
- Getting Started
-
VPC Endpoint Services
- VPC Endpoint Service Overview
- Creating a VPC Endpoint Service
- Viewing the Summary of a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Managing Connections of a VPC Endpoint Service
- Managing Whitelist Records of a VPC Endpoint Service
- Viewing Port Mappings of a VPC Endpoint Service
- Managing Tags of a VPC Endpoint Service
- VPC Endpoints
- Quotas
- FAQ
- Change History
-
API Reference (Kuala Lumpur Region)
- Before You Start
- API Overview
- Calling APIs
-
APIs
- Version Management
-
APIs for Managing VPC Endpoint Services
- Creating a VPC Endpoint Service
- Querying Details of a VPC Endpoint Service
- Modifying a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Querying VPC Endpoint Services
- Querying Connections of a VPC Endpoint Service
- Accepting or Rejecting a VPC Endpoint
- Querying the Whitelist Records of a VPC Endpoint Service
- Batch Adding or Deleting Whitelist Records of a VPC Endpoint Service
- APIs for Managing VPC Endpoints
- Resource Quota
- Tag Function
- Application Examples
- Appendix
- Change History
- User Guide (Ankara Region)
-
API Reference (Ankara Region)
- Before You Start
- API Overview
- Calling APIs
-
APIs
- Version Management
-
APIs for Managing VPC Endpoint Services
- Creating a VPC Endpoint Service
- Querying Details About a VPC Endpoint Service
- Modifying a VPC Endpoint Service
- Deleting a VPC Endpoint Service
- Querying VPC Endpoint Services
- Querying Connections of a VPC Endpoint Service
- Accepting or Rejecting a VPC Endpoint
- Querying Whitelist Records of a VPC Endpoint Service
- Batch Adding or Deleting Whitelist Records
- Querying Public VPC Endpoint Services
- Querying Basic Information About a VPC Endpoint Service
- APIs for Managing VPC Endpoints
- Resource Quota
- Application Examples
- Permissions Policies and Supported Actions
- Appendix
- Change History
-
User Guide (ME-Abu Dhabi Region)
Mostrar todo
Copiado.
Acceso a OBS
Escenarios
En esta sección se describe cómo acceder a OBS por una VPN o una conexión de Direct Connect.
Solo en las regiones LA-Mexico City1, LA-Sao Paulo1 y LA-Santiago, OBS puede configurarse como un servicio de punto de conexión de VPC de gateway en la consola de VPC Endpoint.
Requisitos previos
- La subred de VPC que necesita comunicarse con el centro de datos local con el gateway de VPN debe incluir el bloque CIDR de OBS. Para obtener detalles sobre cómo obtener el bloque CIDR de OBS, envíe un ticket de servicio o comuníquese con el gerente de clientes de OBS.
Para obtener más información sobre cómo crear una conexión de VPN, consulte Creación de un gateway de VPN.
- La subred de VPC que necesita comunicarse con el centro de datos local con el gateway de Direct Connect debe incluir el bloque CIDR de OBS. Para obtener detalles sobre cómo obtener el bloque CIDR de OBS, envíe un ticket de servicio o comuníquese con el gerente de clientes de OBS.
Para obtener más información sobre cómo habilitar Direct Connect, consulte Habilitación de Direct Connect.
Procedimiento
- Haga clic en
en la esquina superior izquierda y seleccione la región y el proyecto necesarios.
- Haga clic en Service List y elija Networking > VPC Endpoint.
- En el panel de navegación de la izquierda, elija VPC Endpoint > VPC Endpoints.
- En la página mostrada, haga clic en Buy VPC Endpoint.
- Establezca Service Category en Cloud Services y seleccione com.myhuaweicloud.na-mexico-1.dns.
- Configure los parámetros requeridos.
Figura 1 Compra de punto de conexión de VPC (Service Category establecida en Cloud services)
- Haga clic en Next y Submit.
- Compruebe la dirección IP privada devuelta después del punto de conexión de la VPC para conectarse a DNS es creado.
- Agregue los registros de DNS en el servidor de DNS en su centro de datos local para reenviar solicitudes para resolver los nombres de dominio de OBS al punto de conexión de VPC para acceder a DNS.
Los métodos para configurar las reglas de reenvío de DNS varían en función de los sistemas operativos. Para obtener más información, consulte las guías de operación del software de DNS.
Este paso utiliza Bind, un software DNS común, como ejemplo para configurar reglas de reenvío en UNIX.
Método 1: En el archivo /etc/named.conf, agregue la configuración del reenviador de DNS y establezca forwarders en la dirección IP privada del punto de conexión de VPC para acceder a DNS.
options { forward only; forwarders{ xx.xx.xx.xx;}; };
Método 2: En el archivo /etc/named.rfc1912.zones, agregue el siguiente contenido y establezca forwarders en la dirección IP privada del punto de conexión de VPC para acceder a DNS.
A continuación, se utiliza el punto de conexión de OBS y la dirección de clúster de un bucket de OBS en la región LA-Mexico City1 como ejemplo:
zone "obs.na-mexico-1.myhuaweicloud.com" { type forward; forward only; forwarders{ xx.xx.xx.xx;}; }; zone "obs.lz01.na-mexico-1.myhuaweicloud.com" { type forward; forward only; forwarders{ xx.xx.xx.xx;}; };
NOTA:
- Si no hay ningún servidor de DNS disponible en su centro de datos local, agregue la dirección IP privada del punto de conexión de VPC en el archivo /etc/resolv.conf.
- obs.na-mexico-1.myhuaweicloud.com indica el punto de conexión de OBS en la región LA-Mexico City1.
- obs.lz01.na-mexico-1.myhuaweicloud.com indica la dirección del clúster lz01 donde se despliega el bucket de OBS.
- xx.xx.xx.xx indica la dirección IP devuelta en el paso 9.
- Configure un enrutamiento de DNS desde el nodo local hasta el gateway de Direct Connect o de VPN.
xx.xx.xx.xx indica la dirección IP privada del punto de conexión de VPC para acceder a DNS. El tráfico desde el nodo a OBS necesita ser dirigido al gateway de Direct Connect o de VPN, y luego a OBS con Direct Connect o VPN. Configure un enrutamiento permanente en su centro de datos local y especifique la dirección IP de Direct Connect o el gateway de VPN como el siguiente salto para acceder a OBS.
route -p add xx.xx.xx.xx mask 255.255.255.255 xxx.xxx.xxx.xxx
NOTA:
- xx.xx.xx.xx indica la dirección IP devuelta en el paso 9.
- xxx.xxx.xxx.xxx indica la dirección IP del gateway de Direct Connect o de VPN creada en su centro de datos local.
- El formato del comando de enrutamiento varía según el sistema operativo. Utilice el formato de comando de enrutamiento correspondiente al sistema operativo actual.
- Repita los pasos 5 a 9 para crear un punto de conexión de VPC para conectarse a OBS.
NOTA:
Solo se puede acceder a OBS usando el nombre de dominio OBS en la región donde se encuentra el punto de conexión de VPC.
- Configure un enrutamiento de OBS desde su centro de datos local hasta el gateway de Direct Connect o de VPN.
La dirección IP de OBS pertenece a 100.125.0.0/16. El tráfico desde el centro de datos a OBS debe ser dirigido al gateway de Conexión Directa o de VPN, y luego a OBS con Direct Connect o VPN.
Configure un enrutamiento permanente en su centro de datos local y especifique la dirección IP de Direct Connect o el gateway de VPN como el siguiente salto para acceder a OBS.
route -p add 100.125.0.0 mask 255.255.0.0 xxx.xxx.xxx.xxx
NOTA:
- Si su centro de datos local está desconectado del gateway de Direct Connect o de VPN, primero debe establecer una conexión entre el nodo local y el gateway.
- El formato del comando de enrutamiento varía según el sistema operativo. Utilice el formato de comando de enrutamiento correspondiente al sistema operativo actual.