- Visão geral de serviço
- Primeiros passos
-
Guia de usuário
- VPC e sub-rede
-
Segurança
-
Grupo de segurança
- Visão geral do grupo de segurança
- Grupos de segurança padrão e regras de grupo de segurança
- Exemplos de configuração de grupo de segurança
- Criação de um grupo de segurança
- Adição de uma regra de grupo de segurança
- Adição rápida de regras de grupo de segurança
- Replicação de uma regra de grupo de segurança
- Modificação de uma regra de grupo de segurança
- Exclusão de uma regra de grupo de segurança
- Importação e exportação de regras do grupo de segurança
- Exclusão de um grupo de segurança
- Adição de instâncias e remoção de um grupo de segurança
- Clonagem de um grupo de segurança
- Modificação de um grupo de segurança
- Exibição do grupo de segurança de um ECS
- Alteração do grupo de segurança de um ECS
- Portas comuns usadas pelos ECSs
-
ACLs da rede
- ACLs da rede Overview
- Exemplos de configuração de ACLs da rede
- Criação de uma ACL da rede
- Adição uma regra de ACL da rede
- Associação de sub-redes com uma ACL da rede
- Desassociação de uma sub-rede de uma ACLs da rede
- Alteração da sequência de uma regra de ACLs da rede
- Modificação de uma regra de ACLs da rede
- Ativação ou desativação de uma regra de ACLs da rede
- Exclusão de uma regra de ACLs da rede
- Exportação e importação de regras de ACLs da rede
- Visualização de uma ACLs da rede
- Modificação de uma ACLs da rede
- Ativação ou desativação de uma ACLs da rede
- Exclusão de uma ACLs da rede
-
Grupo de segurança
- Visão geral do grupo de endereços IP
- Criação de um grupo de endereços IP
- Associação de um grupo de endereços IP a recursos
- Modificação de um grupo de endereços IP
-
Interface de rede elástica e interface de rede suplementar
-
Elastic Network Interface
- Visão geral da interface de rede
- Criação de uma interface de rede
- Exibição de informações básicas sobre uma interface de rede
- Anexação de uma interface de rede a uma instância
- Vinculação de uma interface de rede a um EIP
- Vinculação de uma interface de rede a um endereço IP virtual
- Desanexação de uma interface de rede de uma instância ou desvinculação um EIP de uma interface de rede
- Alteração de grupos de segurança associados a uma interface de rede
- Exclusão de uma interface de rede
-
Interfaces de rede suplementares
- Visão geral da interface de rede suplementar
- Criação de uma interface de rede suplementar
- Exibição de informações básicas sobre uma interface de rede suplementar
- Vinculação ou desvinculação de uma interface de rede suplementar de ou para um EIP
- Alteração de grupos de segurança que estão associados a uma interface de rede suplementar
- Exclusão de uma interface de rede suplementar
-
Elastic Network Interface
- Elastic IP
- Largura de banda compartilhada
- Pacote de dados compartilhados
-
Tabelas de rotas
- Visão geral da tabela de rotas
- Criação de uma tabela de rota personalizada
- Associação de uma tabela de rotas a uma sub-rede
- Alteração da tabela de rota associada a uma sub-rede
- Exibição da tabela de rotas associada a uma sub-rede
- Exibição de informações da tabela de rotas
- Exportação de informações de tabela de rotas
- Exclusão de uma tabela de rotas
- Adição de uma rota personalizada
- Modificação de uma rota
- Replicação de uma rota
- Exclusão de uma rota
- Configuração de um servidor SNAT
-
Conexão de emparelhamento de VPC
- Visão geral da conexão de emparelhamento de VPC
- Exemplos de uso da conexão de emparelhamento de VPC
- Criação de uma conexão de emparelhamento de VPC com uma outra VPC na sua conta.
- Criação de uma conexão de emparelhamento de VPC com uma VPC em outra conta
- Modificação de uma conexão de emparelhamento de VPC
- Visualização de conexões de emparelhamento de VPC
- Exclusão de uma conexão de emparelhamento de VPC
- Exibição de rotas configuradas para uma conexão de emparelhamento de VPC
- Exclusão de rotas configuradas para uma conexão de emparelhamento de VPC
- Log de fluxo de VPC
-
Endereço IP virtual
- Visão geral do endereço IP virtual
- Atribuição de um endereço IP virtual
- Vinculação de um endereço IP virtual a um EIP ou ECS
- Vinculação de um endereço IP virtual a um EIP
- Acesso de um endereço IP virtual usando uma VPN
- Uso de uma conexão Direct Connect para acessar o endereço IP virtual
- Uso de uma conexão de emparelhamento de VPC para acessar o endereço IP virtual
- Desativação de encaminhamento IP no ECS em espera
- Desativação da verificação de origem e destino (cenário de cluster de balanceamento de carga HA)
- Desvinculação de um endereço IP virtual de uma instância
- Desvinculação de um endereço IP virtual de um EIP
- Liberação de um endereço IP virtual
- Interconexão com o CTS
- Monitoramento
- Gerenciamento de permissões
-
Melhores práticas
- Planejamento de rede
- Conectividade de VPC
- Acesso de rede privada
- Acesso de rede pública
- Custos de rede mais baixos
- Uso de um firewall de terceiros para limpar o tráfego de VPCs conectadas por conexões de emparelhamento de VPC
- Uso de firewalls de terceiros ao conectar um data center local à nuvem
- Implementação de contêineres que podem se comunicar uns com os outros em ECSs
- Configuração de rotas baseadas em políticas para um ECS com várias NICs
-
Perguntas frequentes
- Perguntas gerais
-
Cobrança e pagamentos
- Serei cobrado pelo uso do serviço de VPC?
- Como um EIP é cobrado?
- Como alterar meu modo de cobrança do EIP de pagamento por uso para anual/mensal?
- Como alterar um EIP de pagamento por uso de cobrança por largura de banda para tráfego ou de cobrança por tráfego para largura de banda?
- Por que ainda estou sendo cobrado depois que todas as VPCs foram excluídas?
-
VPCs e sub-redes
- O que é Virtual Private Cloud?
- Quais blocos CIDR estão disponíveis para o serviço VPC?
- Quantas VPCs posso criar?
- As sub-redes podem se comunicar umas com as outras?
- Que blocos CIDR de sub-rede estão disponíveis?
- Posso modificar o bloco CIDR de uma sub-rede?
- Quantas sub-redes posso criar?
- Como fazer com que o tempo de concessão de DHCP alterado de uma sub-rede entre em vigor imediatamente?
- Como fazer com que um nome de domínio em uma sub-rede entre em vigor imediatamente após ser alterado?
- Por que não consigo excluir minhas VPCs e sub-redes?
- Posso alterar a VPC de um ECS?
- Por que o endereço IP do ECS é perdido depois que a hora do sistema é alterada?
- Como alterar o endereço do servidor do DNS de um ECS?
-
EIPs
- Como atribuir ou recuperar um EIP específico?
- Quais são as diferenças entre EIP, endereço IP privado e endereço IP virtual?
- Como acessar a Internet usando um EIP vinculado a uma NIC de extensão?
- Quais são as diferenças entre as NICs primárias e de extensão dos ECSs?
- Um EIP que usa largura de banda dedicada pode ser alterado para usar largura de banda compartilhada?
- Posso vincular um EIP a vários ECSs?
- Como acessar um ECS com um EIP vinculado pela Internet?
- O que é a política de atribuição de EIP?
- Posso vincular um EIP de um ECS a outro ECS?
- Posso comprar um EIP específico?
- Como consultar a região dos meus EIPs?
- Como alterar um EIP para uma instância?
- Posso vincular um EIP a um recurso de nuvem em outra região?
- Posso alterar a região do meu EIP?
- Conexões de emparelhamento de VPC
-
Endereços IP virtuais
- Por que não é possível fazer ping no endereço IP virtual depois que ele é vinculado a uma NIC do ECS?
- Como vincular um endereço IP virtual na Huawei Cloud a um servidor em um data center local?
- Por que a rede é desconectada entre servidores usando um endereço IP virtual após uma alternância ativa/em espera?
-
Largura de banda
- O que são largura de banda de entrada e largura de banda de saída?
- Como saber se meu limite de largura de banda do EIP foi excedido?
- Quais são as diferenças entre largura de banda do EIP e largura de banda de rede privada?
- Qual é a faixa de tamanho de largura de banda?
- Quais tipos de largura de banda estão disponíveis?
- Quais são as diferenças entre uma largura de banda dedicada e uma compartilhada? Uma largura de banda dedicada pode ser alterada para uma largura de banda compartilhada ou o contrário?
- Como comprar uma largura de banda compartilhada?
- Existe um limite para o número de EIPs que podem ser adicionados a cada largura de banda compartilhada?
- Posso aumentar minha largura de banda faturada em base anual/mensal e depois diminuí-la?
- Qual é a relação entre largura de banda e taxa de upload/download?
- Quais são as diferenças entre BGP estático, BGP dinâmico e BGP premium?
-
Conectividade
- Se uma VPN permite comunicação entre as duas VPCs?
- Por que os nomes de domínio internos ou da Internet na nuvem são inacessíveis por meio de nomes de domínio quando meu ECS tem várias NICs?
- Quais são as prioridades da rota personalizada e do EIP se ambos estiverem configurados para um ECS para permitir que o ECS acesse a Internet?
- Por que há interrupções intermitentes quando um host local acessa um site criado em um ECS?
- Por que os ECSs que usam endereços IP privados na mesma sub-rede suportam apenas comunicação unidirecional?
- Por que a comunicação falha entre dois ECSs na mesma VPC ou perda de pacotes ocorre quando eles se comunicam?
- Por que meu ECS não pode usar o Cloud-init?
- Por que meu ECS não consegue acessar a Internet mesmo depois que um EIP é vinculado?
- Por que meu ECS não consegue se comunicar em uma rede de Camada 2 ou de Camada 3?
- Como lidar com uma falha de rede do BMS?
- Por que meu ECS não consegue obter um endereço IP?
- Como lidar com uma falha de rede VPN ou da Direct Connect?
- Por que meu servidor pode ser acessado a partir da Internet, mas não pode acessar a Internet?
- Por que não consigo acessar sites usando endereços IPv6 após a configuração da pilha dual IPv4/IPv6?
- Por que meu ECS não se comunica com outros depois de ter o firewall instalado?
-
Roteamento
- Como configurar rotas baseadas em políticas para um ECS com várias NICs?
- Uma tabela de rota pode abranger várias VPCs?
- Quantas rotas uma tabela de rotas pode conter?
- Existem restrições ao usar uma tabela de rotas?
- As mesmas prioridades de roteamento se aplicam a conexões da Direct Connect e rotas personalizadas na mesma VPC?
- Existem diferentes prioridades de roteamento da VPN e rotas personalizadas na mesma VPC?
-
Segurança
- As regras do grupo de segurança são consideradas iguais se todos os parâmetros, exceto sua descrição, forem iguais?
- Quais são os requisitos para excluir um grupo de segurança?
- Por que o acesso de saída na porta TCP 25 é bloqueado?
- Como saber as instâncias associadas a um grupo de segurança?
- Posso alterar o grupo de segurança de um ECS?
- Quantos grupos de segurança posso criar?
- Como configurar um grupo de segurança para protocolos multicanais?
- Uma regra de grupo de segurança ou uma regra de ACL da rede imediatamente tem efeito para conexões existentes depois de ser modificada?
- Por que algumas portas são inacessíveis?
- Por que minhas regras de grupo de segurança não entram em vigor?
- No momento, o conteúdo não está disponível no seu idioma selecionado. Consulte a versão em inglês.
- What's New
- Function Overview
-
API Reference
- Before You Start
- API Overview
- Calling APIs
- APIs
-
API V3
- VPC
- Security Group
- Security Group Rule
- IP Address Group
-
Supplementary Network Interface
- Creating a Supplementary Network Interface
- Creating Supplementary Network Interfaces in Batches
- Querying Supplementary Network Interfaces
- Querying the Details of a Supplementary Network Interface
- Querying the Number of Supplementary Network Interfaces
- Updating a Supplementary Network Interface
- Deleting a Supplementary Network Interface
-
Traffic Mirror Sessions
- Querying Traffic Mirror Sessions
- Querying Details About a Traffic Mirror Session
- Creating a Traffic Mirror Session
- Updating a Traffic Mirror Session
- Deleting a Traffic Mirror Session
- Disassociating a Traffic Mirror Source from a Traffic Mirror Session
- Associating a Traffic Mirror Source with a Traffic Mirror Session
- Traffic Mirror Filters
- Traffic Mirror Filter Rules
- Network ACL
- Network ACL Tag Management
- Port
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
- Application Examples
-
Permissions and Supported Actions
- Introduction
- VPC
- Subnet
- Port
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- VPC Tag
- Subnet Tag
- VPC Flow Log
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- VPC (V3)
- Security Group (V3)
- Security Group Rule (V3)
- IP Address Group (V3)
- Supplementary Network Interface (V3)
- Mirror Session (V3)
- Mirror Filter (V3)
- Mirror Filter Rule (V3)
- Network ACL (V3)
- Network ACL Tag (V3)
- Port (V3)
- Precautions for API Permissions
- FAQs
- Out-of-Date APIs
- Appendix
- SDK Reference
- Videos
- Glossary
-
More Documents
-
User Guide (ME-Abu Dhabi Region)
- Service Overview
- Getting Started
- VPC and Subnet
- Route Tables
-
Virtual IP Address
- Virtual IP Address Overview
- Assigning a Virtual IP Address
- Binding a Virtual IP Address to an EIP or ECS
- Binding a Virtual IP Address to an EIP
- Unbinding a Virtual IP Address from an Instance
- Unbinding a Virtual IP Address from an EIP
- Releasing a Virtual IP Address
- Disabling IP Forwarding on the Standby ECS
- Disabling Source/Destination Check for an ECS NIC
-
Elastic Network Interface and Supplementary Network Interface
-
Elastic Network Interface
- Elastic Network Interface Overview
- Creating a Network Interface
- Viewing Basic Information About a Network Interface
- Attaching a Network Interface to an Instance
- Binding a Network Interface to an EIP
- Binding a Network Interface to a Virtual IP Address
- Detaching a Network Interface from an Instance or Unbinding an EIP from a Network Interface
- Changing Security Groups That Are Associated with a Network Interface
- Deleting a Network Interface
-
Supplementary Network Interfaces
- Supplementary Network Interface Overview
- Creating a Supplementary Network Interface
- Viewing Basic Information About a Supplementary Network Interface
- Binding or Unbinding a Supplementary Network Interface to or from an EIP
- Changing Security Groups That Are Associated with a Supplementary Network Interface
- Deleting a Supplementary Network Interface
-
Elastic Network Interface
-
Access Control
- What Is Access Control?
- Security Group
- Network ACL
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
- Elastic IP
- Shared Bandwidth
- Monitoring
-
FAQ
- General Questions
- VPCs and Subnets
- EIPs
- VPC Peering Connections
- Bandwidth
-
Connectivity
- Does a VPN Allow Communication Between Two VPCs?
- Why Are Internet or Internal Domain Names in the Cloud Inaccessible Through Domain Names When My ECS Has Multiple NICs?
- What Are the Priorities of the Custom Route and EIP If Both Are Configured for an ECS to Enable the ECS to Access the Internet?
- Why Can't My ECS Access the Internet Even After an EIP Is Bound?
-
Routing
- Can a Route Table Span Multiple VPCs?
- How Many Routes Can a Route Table Contain?
- Are There Any Restrictions on Using a Route Table?
- Do the Same Routing Priorities Apply to Direct Connect Connections and Custom Routes in the Same VPC?
- Are There Different Routing Priorities of the VPN and Custom Routes in the Same VPC?
- Security
- Change History
-
API Reference
- Before You Start
- API Overview
- Calling APIs
- Getting Started
- VPC APIs (V1/V2)
-
VPC APIs (V3)
- VPC
- Security Group
- Security Group Rule
- IP Address Group
-
Supplementary Network Interface
- Creating a Supplementary Network Interface
- Creating Supplementary Network Interfaces in Batches
- Querying Supplementary Network Interfaces
- Querying the Details of a Supplementary Network Interface
- Querying the Number of Supplementary Network Interfaces
- Updating a Supplementary Network Interface
- Deleting a Supplementary Network Interface
- Network ACL
- Network ACL Tag Management
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
-
Permissions and Supported Actions
- Introduction
- VPC
- Subnet
- Port
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- VPC Tag
- Subnet Tag
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- VPC (V3)
- Security Group (V3)
- Security Group Rule (V3)
- IP Address Group (V3)
- Supplementary Network Interface (V3)
- Network ACL (V3)
- Network ACL Tag (V3)
- Precautions for API Permissions
- Out-of-Date APIs
- Appendix
- Change History
-
User Guide (Paris Regions)
- Service Overview
- Getting Started
- VPC and Subnet
-
Access Control
- Differences Between Security Groups and Network ACLs
- Security Group
- Network ACL
- Elastic IP
- Shared Bandwidth
- Route Tables
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
-
Virtual IP Address
- Virtual IP Address Overview
- Assigning a Virtual IP Address
- Binding a Virtual IP Address to an EIP or ECS
- Binding a Virtual IP Address to an EIP
- Unbinding a Virtual IP Address from an Instance
- Unbinding a Virtual IP Address from an EIP
- Releasing a Virtual IP Address
- Disabling IP Forwarding on the Standby ECS
- Disabling Source/Destination Check for an ECS NIC
- Interconnecting with CTS
- Monitoring
-
FAQ
- General Questions
- Billing and Payments
- VPCs and Subnets
-
EIPs
- What Are the Differences Between EIP, Private IP Address, and Virtual IP Address?
- How Do I Access the Internet Using an EIP Bound to an Extension NIC?
- What Are the Differences Between the Primary and Extension NICs of ECSs?
- Can an EIP That Uses Dedicated Bandwidth Be Changed to Use Shared Bandwidth?
- Can I Bind an EIP to Multiple ECSs?
- How Do I Access an ECS with an EIP Bound from the Internet?
- Can I Bind an EIP of an ECS to Another ECS?
- How Do I Unbind an EIP from an Instance and Bind a New EIP to the Instance?
- Can I Bind an EIP to a Cloud Resource in Another Region?
- Can I Change the Region of My EIP?
- VPC Peering Connections
- Virtual IP Addresses
-
Bandwidth
- What Are Inbound Bandwidth and Outbound Bandwidth?
- How Do I Know If My EIP Bandwidth Limit Has Been Exceeded?
- What Are the Differences Between Public Bandwidth and Private Bandwidth?
- What Is the Bandwidth Size Range?
- What Bandwidth Types Are Available?
- What Are the Differences Between a Dedicated Bandwidth and a Shared Bandwidth?
- Is There a Limit to the Number of EIPs That Can Be Added to Each Shared Bandwidth?
- What Is the Relationship Between Bandwidth and Upload/Download Rate?
-
Connectivity
- Does a VPN Allow Communication Between Two VPCs?
- Why Are Internet or Internal Domain Names in the Cloud Inaccessible Through Domain Names When My ECS Has Multiple NICs?
- What Are the Priorities of the Custom Route and EIP If Both Are Configured for an ECS to Enable the ECS to Access the Internet?
- Why Are There Intermittent Interruptions When a Local Host Accesses a Website Built on an ECS?
- Why Do ECSs Using Private IP Addresses in the Same Subnet Only Support One-Way Communication?
- Why Does Communication Fail Between Two ECSs in the Same VPC or Packet Loss Occur When They Communicate?
- Why Can't My ECS Use Cloud-init?
- Why Can't My ECS Access the Internet Even After an EIP Is Bound?
- Why Does My ECS Fail to Obtain an IP Address?
- How Do I Handle a VPN or Direct Connect Connection Network Failure?
- Why Can My Server Be Accessed from the Internet But Cannot Access the Internet?
- Why Can't I Access Websites Using IPv6 Addresses After IPv4/IPv6 Dual Stack Is Configured?
- Why Does My ECS Fail to Communicate with Other After It Has Firewall Installed?
-
Routing
- How Do I Configure Policy-Based Routes for an ECS with Multiple NICs?
- Can a Route Table Span Multiple VPCs?
- How Many Routes Can a Route Table Contain?
- Are There Any Restrictions on Using a Route Table?
- Do the Same Routing Priorities Apply to Direct Connect Connections and Custom Routes in the Same VPC?
- Are There Different Routing Priorities of the VPN and Custom Routes in the Same VPC?
-
Security
- Are the Security Group Rules Considered the Same If All Parameters Except Their Description Are the Same?
- How Do I Know the Instances Associated with a Security Group?
- Why Can't I Delete a Security Group?
- Can I Change the Security Group of an ECS?
- How Do I Configure a Security Group for Multi-Channel Protocols?
- Does a Modified Security Group Rule or a Network ACL Rule Take Effect Immediately for Existing Connections?
- Which Security Group Rule Has a High Priority When Multiple Security Group Rules Conflict?
- Why Is Access from a Specific IP Address Still Allowed After a Network ACL Rule That Denies the Access from the IP Address Has Been Added?
- Why Do My Security Group Rules Not Take Effect?
- Change History
-
API Reference (Paris Regions)
- Before You Start
- API Overview
- Calling APIs
- Getting Started
-
APIs
- Virtual Private Cloud
- Subnet
- EIP
- Bandwidth
- Bandwidth (V2.0)
- Quota
- Private IP Address
- Security Group
- VPC Peering Connection
- VPC Route
- Route Table
- VPC Tag Management
- Subnet Tag Management
- EIP Tag Management
- VPC Flow Log
-
Virtual IP Address
- Virtual IP Address Overview
- Binding an ECS to a Virtual IP Address
- Accessing a Virtual IP Address Using an EIP
- Using a VPN to Access the Virtual IP Address
- Using a Direct Connect Connection to Access the Virtual IP Address
- Using a VPC Peering Connection to Access the Virtual IP Address
- Disabling Source and Destination Check (HA Load Balancing Cluster Scenario)
- API V3
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
- Floating IP Address
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
- Application Examples
-
Permissions Policies and Supported Actions
- VPC
- Subnet
- EIP
- Bandwidth
- Bandwidth (V2.0)
- EIP V3
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- VPC Flow Log
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Floating IP Address (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- Precautions for API Permissions
- Appendix
- Change History
-
User Guide (Kuala Lumpur Region)
- Service Overview
- Getting Started
- VPC and Subnet
- Route Tables
- Virtual IP Address
-
Access Control
- What Is Access Control?
- Security Group
- Network ACL
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
- Elastic IP
- Shared Bandwidth
- Interconnecting with CTS
- Monitoring
-
FAQ
- General Questions
- VPCs and Subnets
- EIPs
- VPC Peering Connections
- Bandwidth
- Connectivity
-
Routing
- Can a Route Table Span Multiple VPCs?
- How Many Routes Can a Route Table Contain?
- Are There Any Restrictions on Using a Route Table?
- Do the Same Routing Priorities Apply to Direct Connect Connections and Custom Routes in the Same VPC?
- Are There Different Routing Priorities of the VPN and Custom Routes in the Same VPC?
- Security
- Change History
-
API Reference (Kuala Lumpur Region)
- Before You Start
- API Overview
- Calling APIs
- Getting Started
- APIs
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
-
Permissions Policies and Supported Actions
- VPC
- Subnet
- Port
- VPC Peering Connection
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- VPC Tags
- Subnet Tags
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- Precautions for API Permissions
- Out-of-Date APIs
- Appendix
- Change History
-
User Guide (Ankara Region)
- Service Overview
- Getting Started
- VPC and Subnet
- Route Tables
-
Virtual IP Address
- Virtual IP Address Overview
- Assigning a Virtual IP Address
- Binding a Virtual IP Address to an EIP or ECS
- Binding a Virtual IP Address to an EIP
- Unbinding a Virtual IP Address from an Instance
- Unbinding a Virtual IP Address from an EIP
- Releasing a Virtual IP Address
- Disabling IP Forwarding on the Standby ECS
- Disabling Source/Destination Check for an ECS NIC
-
Elastic Network Interface and Supplementary Network Interface
-
Elastic Network Interface
- Elastic Network Interface Overview
- Creating a Network Interface
- Viewing Basic Information About a Network Interface
- Attaching a Network Interface to an Instance
- Binding a Network Interface to an EIP
- Binding a Network Interface to a Virtual IP Address
- Detaching a Network Interface from an Instance or Unbinding an EIP from a Network Interface
- Changing Security Groups That Are Associated with a Network Interface
- Deleting a Network Interface
-
Supplementary Network Interfaces
- Supplementary Network Interface Overview
- Creating a Supplementary Network Interface
- Viewing Basic Information About a Supplementary Network Interface
- Binding or Unbinding a Supplementary Network Interface to or from an EIP
- Changing Security Groups That Are Associated with a Supplementary Network Interface
- Deleting a Supplementary Network Interface
-
Elastic Network Interface
-
Access Control
- What Is Access Control?
- Security Group
- Network ACL
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
- Elastic IP
- Shared Bandwidth
- Monitoring
- Permissions Management
-
FAQ
- General Questions
- VPCs and Subnets
- EIPs
- VPC Peering Connections
- Bandwidth
- Connectivity
- Routing
-
Security
- Does a Modified Security Group Rule or a Network ACL Rule Take Effect Immediately for Existing Connections?
- Why Can't I Delete a Security Group?
- Can I Change the Security Group of an ECS?
- How Do I Configure a Security Group for Multi-Channel Protocols?
- Which Security Group Rule Has a High Priority When Multiple Security Group Rules Conflict?
- Change History
-
API Reference (Ankara Region)
- Before You Start
- API Overview
- Calling APIs
- Getting Started
- APIs
- API V3
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
- Floating IP Address
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
-
Permissions Policies and Supported Actions
- Introduction
- VPC
- Subnet
- EIP
- Bandwidth
- Bandwidth (V2.0)
- EIP V3
- Port
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Floating IP Address (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- Precautions for API Permissions
- Appendix
- Change History
-
User Guide (ME-Abu Dhabi Region)
Copiado.
Uso de um firewall de terceiros para limpar o tráfego de VPCs conectadas por conexões de emparelhamento de VPC
Cenário de aplicação
A VPC permite configurar e gerenciar redes virtuais. Você pode usar grupos de segurança e network ACLs para controlar o acesso à rede. Você também pode usar firewalls de terceiros para garantir a segurança dos serviços em nuvem.
Esta seção descreve como usar um firewall para limpar o tráfego entre VPCs conectadas usando conexões de emparelhamento de VPC.
Arquitetura
Neste exemplo, os serviços são implementados em VPC-A, VPC-B e VPC-C, e o firewall é implantado em VPC-X. Essas VPCs se comunicam entre si por meio de conexões de emparelhamento de VPC. O tráfego entre VPC-A, VPC-B e VPC-C deve fluir através do firewall no VPC-X. A tabela de rotas padrão do VPC-X direciona todo o tráfego de entrada para o firewall. Depois de ser limpo pelo firewall, o tráfego é enviado para uma VPC de serviço com base na tabela de rotas personalizada.
Figura 1 mostra como o ecs-A01 acessa o ecs-C01. Você pode ver os caminhos de tráfego de solicitação e resposta.
Planeamento de recursos
Neste exemplo, você precisa criar VPCs, ECSs e conexões de emparelhamento de VPC. Para obter detalhes sobre os recursos necessários, consulte Tabela 1.

Os seguintes detalhes de planejamento de recursos são apenas exemplos para sua referência. Você precisa planejar recursos com base nos requisitos reais de serviço.
Recurso |
Descrição |
---|---|
VPC |
Tabela 2 mostra detalhes sobre as VPCs necessárias. Neste exemplo, há quatro VPCs, incluindo três VPCs em que os serviços são implantados e uma VPC em que o firewall é implantado. Essas VPCs são da mesma região e seus blocos CIDR de sub-rede não se sobrepõem.
AVISO:
Os blocos CIDR de sub-rede das VPCs que precisam se comunicar entre si por meio de uma conexão de emparelhamento de VPC não podem se sobrepor. Caso contrário, a conexão de emparelhamento da VPC não terá efeito. |
ECS |
Tabela 3 mostra detalhes sobre os ECSs necessários. Os quatro ECSs estão em VPCs diferentes. Se os ECSs estiverem em grupos de segurança diferentes, adicione regras aos grupos de segurança para permitir o acesso entre eles. |
Conexão de emparelhamento de VPC |
Tabela 4 mostra detalhes sobre as conexões de emparelhamento de VPC necessárias.
Há três conexões de emparelhamento de VPC.
As conexões de emparelhamento de VPC são transitivas. Depois que as rotas são configuradas, VPC-A, VPC-B e VPC-C podem se comunicar entre si por meio do VPC-X. |
Nome da VPC |
Bloco CIDR da VPC |
Nome da sub-rede |
Bloco CIDR da sub-rede |
Tabela de rotas |
A sub-rede é usada para implementar |
---|---|---|---|---|---|
VPC-A |
10.1.0.0/16 |
subnet-A01 |
10.1.0.0/24 |
Tabela de rota padrão |
Serviços |
VPC-B |
10.2.0.0/16 |
subnet-B01 |
10.2.0.0/24 |
Tabela de rota padrão |
Serviços |
VPC-C |
10.3.0.0/16 |
subnet-C01 |
10.3.0.0/24 |
Tabela de rota padrão |
Serviços |
VPC-X |
192.168.0.0/16 |
subnet-X01 |
192.168.0.0/24 |
Tabela de rota personalizada |
Firewall |
Nome do ECS |
Nome da VPC |
Nome da sub-rede |
Endereço IP privado |
Imagem |
Grupo de segurança |
ECS é usado para implementar |
---|---|---|---|---|---|---|
ecs-A01 |
VPC-A |
subnet-A01 |
10.1.0.139 |
Imagem pública: CentOS 8.2 64bit |
sg-demo: servidor Web de uso geral |
Serviços |
ecs-B01 |
VPC-B |
subnet-B01 |
10.2.0.93 |
Serviços |
||
ecs-C01 |
VPC-C |
subnet-C01 |
10.3.0.220 |
Serviços |
||
ecs-X01 |
VPC-X |
subnet-X01 |
192.168.0.5 |
Firewall |
Configuração da rota
Você precisa adicionar rotas às tabelas de rotas da VPC para permitir a comunicação entre VPCs e limpar o tráfego por meio do firewall. Para mais detalhes, consulte Tabela 5.

As rotas a seguir são apenas exemplos para sua referência. Você precisa planejar rotas com base nos requisitos reais de serviço.
Tabela de rotas |
Descrição |
---|---|
Tabelas de rotas de VPCs de serviço |
Tabela 6 mostra detalhes sobre tabelas de rotas de VPCs de serviço. As tabelas de rotas padrão de VPC-A, VPC-B e VPC-C têm rotas com destinos definidos para outras sub-redes da VPC e com o próximo salto definido para conexão de emparelhamento de VPC. |
Tabelas de roteamento do firewall de VPC |
Tabela 6 mostra detalhes sobre tabelas de rotas do firewall de VPC-X.
|
Nome da VPC |
Tabela de rotas |
Destino |
Tipo de próximo salto |
Próximo salto |
Tipo de rota |
Função de rota |
---|---|---|---|---|---|---|
VPC-A |
Tabela de rotas padrão: rtb-vpc-A |
10.2.0.0/24 |
Conexão de emparelhamento de VPC |
peer-AX |
Personalizada |
|
10.3.0.0/24 |
Conexão de emparelhamento de VPC |
peer-AX |
Personalizada |
|
||
192.168.0.0/24 |
Conexão de emparelhamento de VPC |
peer-AX |
Personalizada |
|
||
VPC-B |
Tabela de rotas padrão: rtb-vpc-B |
10.1.0.0/24 |
Conexão de emparelhamento de VPC |
peer-BX |
Personalizada |
|
10.3.0.0/24 |
Conexão de emparelhamento de VPC |
peer-BX |
Personalizada |
|
||
192.168.0.0/24 |
Conexão de emparelhamento de VPC |
peer-BX |
Personalizada |
|
||
VPC-C |
Tabela de rotas padrão: rtb-vpc-C |
10.1.0.0/24 |
Conexão de emparelhamento de VPC |
peer-CX |
Personalizada |
|
10.2.0.0/24 |
Conexão de emparelhamento de VPC |
peer-CX |
Personalizada |
|
||
192.168.0.0/24 |
Conexão de emparelhamento de VPC |
peer-CX |
Personalizada |
|
Nome da VPC |
Tabela de rotas |
Destino |
Tipo de próximo salto |
Próximo salto |
Tipo de rota |
Função de rota |
---|---|---|---|---|---|---|
VPC-X |
Tabela de rotas padrão: rtb-vpc-X |
0.0.0.0/0 |
Servidor |
ECS-X |
Personalizada |
Se o firewall estiver implementado em vários ECSs e esses ECSs se comunicarem com redes externas por meio de um endereço IP virtual, defina o próximo salto da rota para o endereço IP virtual. |
Tabela de rotas personalizada: rtb-vpc-custom-X |
10.1.0.0/24 |
Conexão de emparelhamento de VPC |
peer-AX |
Personalizada |
|
|
10.2.0.0/24 |
Conexão de emparelhamento de VPC |
peer-BX |
Personalizada |
|
||
10.3.0.0/24 |
Conexão de emparelhamento de VPC |
peer-CX |
Personalizada |
|
Observações e restrições
- Uma conexão de emparelhamento de VPC só pode permitir a comunicação entre VPCs na mesma região.
- Os blocos CIDR de sub-rede das VPCs que precisam se comunicar entre si por meio de uma conexão de emparelhamento de VPC não podem se sobrepor. Caso contrário, a conexão de emparelhamento da VPC não terá efeito.
- A sub-rede em que o ECS implementado com um firewall de terceiros reside precisa ser associada a uma tabela de rotas personalizada. Certifique-se de que a região onde seus recursos estão localizados oferece suporte a tabelas de rotas personalizadas.
Se Route Tables for exibida no painel esquerdo do console de rede, tabelas de rotas personalizadas são compatíveis.
Figura 2 Tabelas de rotas
Procedimento
- Crie quatro VPCs e suas sub-redes na região A.
Para obter detalhes, consulte Criação de uma VPC.
Para obter detalhes sobre VPCs e suas sub-redes, consulte Tabela 2.
- Crie uma tabela de rotas personalizada no VPC-X e associe a subnet-X01 à tabela de rotas personalizada.
- Crie uma tabela de rotas personalizada no VPC-X.
Para obter detalhes, consulte Criação de uma tabela de rotas personalizada.
- Associe a subnet-X01 à tabela de rotas personalizada criada em 2.a.
Depois que o subnet-X01 é criado, ele é automaticamente associado à tabela de rotas padrão da VPC-X. Você precisa associar a tabela de rota personalizada criada em 2.a à subnet-X01.
Para obter detalhes, consulte Alteração da tabela de rotas associada a uma sub-rede.
- Crie uma tabela de rotas personalizada no VPC-X.
- Crie um ECS em cada VPC.
Para obter detalhes, consulte Compra de um ECS.
- Configure a NIC do ecs-X e instale o firewall de terceiros no ecs-X.
- Desabilite a verificação de origem/destino para a NIC do ecs-X.
- Instale um firewall de terceiros no ecs-X.
- (Opcional) Configure um endereço IP virtual para ECSs.
Você pode criar dois ECSs na VPC-X e vinculá-los ao mesmo endereço IP virtual para que possam trabalhar no modo ativo e em espera. Se o ECS ativo estiver com defeito e não puder fornecer serviços, o endereço IP virtual será alternado dinamicamente para o ECS em espera para continuar fornecendo serviços. Ignore esta etapa se o ECS em que o firewall é implementado não precisar funcionar no modo ativo/em espera.
- Atribua um endereço IP virtual na sub-rede da VPC-X.
Para obter detalhes, consulte Atribuição de um IP virtual.
- Vincule o endereço IP virtual aos ECSs ativos e em espera nos quais o firewall é implementado.
Para obter detalhes, consulte Vinculação de um endereço IP virtual a um EIP ou ECS.
- Atribua um endereço IP virtual na sub-rede da VPC-X.
- Crie três conexões de emparelhamento de VPC e configure rotas.
- Crie três conexões de emparelhamento de VPC.
- Se suas VPCs estiverem na mesma conta, consulte Criação de uma conexão de emparelhamento de VPC com outra VPC na sua conta.
- Se suas VPCs estiverem em contas diferentes, consulte Criação de uma conexão de emparelhamento de VPC com uma VPC em outra conta.
Para obter detalhes sobre conexões de emparelhamento de VPC, consulte Tabela 4.
- Nas tabelas de rotas padrão das três VPCs de serviço, adicione rotas com destino definido para as outras três VPCs e com o próximo salto definido para a conexão de emparelhamento da VPC.
Para obter detalhes, consulte Adição de uma rota personalizada.
Neste exemplo, adicione as rotas planejadas em Tabela 6 para tabelas de rotas da VPC-A, VPC-B e VPC-C.
- Adicione rotas às tabelas de rotas padrão e personalizada da VPC do firewall.
Para obter detalhes, consulte Adição de uma rota personalizada.
Neste exemplo, adicione as rotas planejadas em Tabela 7 às tabelas de rotas padrão e personalizada da VPC-X.
- Crie três conexões de emparelhamento de VPC.
- Efetue logon no ECS e verifique se o firewall tem efeito.
Vários métodos estão disponíveis para efetuar logon em um ECS. Para obter detalhes, consulte Logon em um ECS.
Neste exemplo, use o VNC fornecido no console de gerenciamento para fazer logon em um ECS.
- Efetue logon no ecs-A01 e verifique a conectividade de rede entre a VPC-A e a VPC-B.
ping Private IP address of ecs-B01
Exemplo de comando:
ping 10.2.0.93
Se informações semelhantes às seguintes forem exibidas, as duas VPCs poderão se comunicar uma com a outra.
[root@ecs-A01 ~]# ping 10.2.0.93 PING 10.2.0.93 (10.2.0.93) 56(84) bytes of data. 64 bytes from 10.2.0.93: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 10.2.0.93: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 10.2.0.93: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 10.2.0.93: icmp_seq=4 ttl=64 time=0.372 ms ... --- 10.2.0.93 ping statistics ---
- Mantenha a conectividade de rede entre a VPC-A e a VPC-B em 7.a e efetue logon no ecs-X01 para verificar se o tráfego da VPC-A para a VPC-B flui pelo ecs-X01.
- Em ecs-X01, verifique a alteração de tráfego em eth0.
Execute o seguinte comando pelo menos duas vezes consecutivamente para verificar se os valores dos pacotes RX e dos pacotes TX mudam:
ifconfig eth0
Se os pacotes mudam, o tráfego flui através do ecs-X01 e é eliminado pelo firewall.[root@ecs-X01 ~]# ifconfig eth0 eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.0.5 netmask 255.255.255.0 broadcast 192.168.0.255 inet6 fe80::f816:3eff:feb6:a632 prefixlen 64 scopeid 0x20<link> ether fa:16:3e:b6:a6:32 txqueuelen 1000 (Ethernet) RX packets 726222 bytes 252738526 (241.0 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 672597 bytes 305616882 (291.4 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 [root@ecs-X01 ~]# ifconfig eth0 eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.0.5 netmask 255.255.255.0 broadcast 192.168.0.255 inet6 fe80::f816:3eff:feb6:a632 prefixlen 64 scopeid 0x20<link> ether fa:16:3e:b6:a6:32 txqueuelen 1000 (Ethernet) RX packets 726260 bytes 252748508 (241.0 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 672633 bytes 305631756 (291.4 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
- Repita 7.a a 7.c para verificar a comunicação entre outras VPCs.
- Efetue logon no ecs-A01 e verifique a conectividade de rede entre a VPC-A e a VPC-B.