Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2024-09-18 GMT+08:00

Funções

Tabela 1 lista funções comuns da VPC.

Antes de usar o serviço VPC, você deve estar familiarizado com os conceitos básicos, como sub-redes, tabelas de rotas, grupos de segurança e EIPs. Isso facilitará a compreensão das funções da VPC.

Tabela 1 Funções comuns da VPC

Categoria

Função

Descrição

VPC e sub-rede

VPC

Uma VPC fornece uma rede virtual isolada para seus recursos de nuvem. Você pode configurar e gerenciar a rede de forma flexível.

Você pode criar VPCs, modificar informações básicas sobre VPCs, adicionar um bloco CIDR secundário a uma VPC, remover um bloco CIDR secundário de uma VPC, excluir VPCs e exportar a lista de VPCs.

Para obter detalhes, consulte Criação de uma VPC.

Sub-rede

Uma sub-rede é um bloco CIDR único com um intervalo de endereços IP na sua VPC. Todos os recursos em uma VPC devem ser implementados em sub-redes.

Você pode criar sub-redes, modificar informações de sub-rede e excluir sub-redes.

Para obter detalhes, consulte Criação de uma VPC.

Tabela de rotas

Uma tabela de rotas contém rotas, que determinam para onde o tráfego é direcionado.

Quando você cria uma VPC, o sistema gera automaticamente uma tabela de rotas predefinida. A tabela de rotas garante que todas as sub-redes na mesma VPC possam se comunicar entre si. Você também pode adicionar rotas personalizadas para controlar para onde o tráfego é direcionado.

Você pode adicionar, consultar, modificar e excluir rotas.

Para obter detalhes, consulte Visão geral de tabela de rotas.

Endereço IP virtual

Um endereço IP virtual pode ser compartilhado entre vários ECSs. Você pode configurar endereços IP privados e virtuais para um ECS e pode acessar o ECS por meio de um endereço IP. Um endereço IP virtual tem a mesma capacidade de acesso à rede que um endereço IP privado. Se você precisar de alta disponibilidade, poderá usar endereços IP virtuais porque eles oferecem suporte à alternância de ECS ativo/em espera.

Você pode atribuir e liberar endereços IP virtuais, vincular um endereço IP virtual a um EIP ou ECS e acessar um endereço IP virtual por meio de um EIP, uma VPN, Direct Connect ou conexão de emparelhamento de VPC.

Para obter detalhes, consulte Visão geral de endereço IP virtual.

Rede de pilha dupla IPv4 e IPv6

A pilha dupla IPv4 e IPv6 permite que seus recursos usem os endereços IPv4 e IPv6 para comunicação de rede privada e pública.

Você pode criar uma rede de pilha dupla IPv4/IPv6 ou adicionar uma sub-rede IPv6 a uma VPC para formar uma rede de pilha dupla.

Para obter detalhes, consulte Rede de pilha dupla IPv4 e IPv6.

Log de fluxo de VPC

Um log de fluxo de VPC registra informações sobre o tráfego indo e vindo de uma VPC. Os logs de fluxo da VPC ajudam a monitorar o tráfego de rede, analisar ataques à rede e determinar se o grupo de segurança e as regras de network ACL exigem modificação.

Você pode criar, visualizar, ativar, desativar e excluir logs de fluxo da VPC.

Para obter detalhes, consulte Visão geral de log de fluxo da VPC.

Controle de acesso

Grupo de segurança

Um grupo de segurança é uma coleção de regras de controle de acesso para ECSs que têm os mesmos requisitos de proteção de segurança e são mutuamente confiáveis em uma VPC. Você pode criar um grupo de segurança e definir regras de acesso diferentes para proteger os ECSs que ele contém.

Você pode criar e excluir grupos de segurança, adicionar, replicar, modificar, excluir, importar ou exportar regras de grupo de segurança, exibir o grupo de segurança de um ECS, alterar o grupo de segurança de um ECS e adicionar recursos de nuvem ou removê-los de um grupo de segurança.

Para obter detalhes, consulte Visão geral de grupo de segurança.

Network ACL

Uma network ACL é uma camada opcional de segurança para suas sub-redes. Você pode vincular uma ou mais sub-redes a uma network ACL para controlar o tráfego de entrada e saída das sub-redes.

Você pode criar, exibir, modificar, excluir, habilitar, desabilitar network ACLs, associar sub-redes ou desassociá-las de network ACLs e adicionar, modificar, alterar a sequência de, habilitar, desabilitar e excluir regras de network ACL.

Para obter detalhes, consulte Visão geral de network ACL.

EIP e largura de banda

EIP

Elastic IP (EIP) permite que você utilize endereços IP públicos estáticos e larguras de banda escaláveis para ligar os seus recursos da nuvem à Internet.

Você pode atribuir EIPs, vincular EIPs a recursos de nuvem, desvincular EIPs de recursos de nuvem, liberar EIPs, modificar a largura de banda EIP e atualizar o BGP estático para o BGP dinâmico

Para obter detalhes, consulte Visão geral de EIP.

Largura de banda compartilhada

Largura de banda compartilhada permite que diversos EIPs compartilhem a mesma largura de banda. Todos os ECSs, BMSs e balanceadores de carga que tenham EIPs vinculados na mesma região podem compartilhar a mesma largura de banda.

Você pode atribuir, modificar, excluir uma largura de banda compartilhada, adicionar EIPs a uma largura de banda compartilhada e remover EIPs de uma largura de banda compartilhada.

Interconexão de recursos

Conexão de emparelhamento de VPC

A conexão de emparelhamento de VPC é uma conexão de rede entre duas VPCs. A conexão de emparelhamento de VPC permite que duas VPCs se comuniquem usando endereços IP privados como se estivessem na mesma VPC. Você pode criar uma conexão de emparelhamento de VPC entre suas próprias VPCs dentro da mesma região ou entre a sua VPC e a VPC de outra conta na mesma região. No entanto, não é possível criar uma conexão de emparelhamento de VPC entre VPCs em regiões diferentes.

Você pode criar uma conexão de emparelhamento de VPC com outra VPC na sua conta ou com uma VPC em outra conta. Você também pode exibir, modificar e excluir conexões de emparelhamento de VPC.

Para obter detalhes, consulte Visão geral de emparelhamento de VPC.

Monitoramento

Exibição de métricas

Você pode visualizar a largura de banda e o uso de EIP do serviço VPC por meio do Cloud Eye, criar e definir regras de alarme e personalizar os objetos monitorados e as políticas de notificação sem adicionar plug-ins.

Para obter detalhes, consulte Métricas suportadas.

Auditoria

Exibição de registros de auditoria

Com o CTS, você pode gravar as operações executadas no serviço VPC para fins futuros de consulta, auditoria e rastreamento inverso.

Você pode ver e exportar registros de operação dos últimos sete dias no console do CTS.

Tag

Gerenciamento de tags

As tags ajudam você a identificar e gerenciar os recursos da nuvem. Você pode gerenciar tags VPC, tags de sub-rede e tags de EIP.

Permissões

Gerenciamento de permissões

Você pode usar o Identity and Access Management (IAM) para implementar o gerenciamento de permissões refinado para suas VPCs, permitindo que as empresas definam permissões de acesso diferentes com base nas organizações e nas responsabilidades.

Você pode criar um usuário do IAM, conceder permissões ao usuário e criar políticas de VPC personalizadas.