- Visão geral de serviço
- Primeiros passos
-
Guia de usuário
- VPC e sub-rede
-
Segurança
-
Grupo de segurança
- Visão geral do grupo de segurança
- Grupos de segurança padrão e regras de grupo de segurança
- Exemplos de configuração de grupo de segurança
- Criação de um grupo de segurança
- Adição de uma regra de grupo de segurança
- Adição rápida de regras de grupo de segurança
- Replicação de uma regra de grupo de segurança
- Modificação de uma regra de grupo de segurança
- Exclusão de uma regra de grupo de segurança
- Importação e exportação de regras do grupo de segurança
- Exclusão de um grupo de segurança
- Adição de instâncias e remoção de um grupo de segurança
- Clonagem de um grupo de segurança
- Modificação de um grupo de segurança
- Exibição do grupo de segurança de um ECS
- Alteração do grupo de segurança de um ECS
- Portas comuns usadas pelos ECSs
-
ACLs da rede
- ACLs da rede Overview
- Exemplos de configuração de ACLs da rede
- Criação de uma ACL da rede
- Adição uma regra de ACL da rede
- Associação de sub-redes com uma ACL da rede
- Desassociação de uma sub-rede de uma ACLs da rede
- Alteração da sequência de uma regra de ACLs da rede
- Modificação de uma regra de ACLs da rede
- Ativação ou desativação de uma regra de ACLs da rede
- Exclusão de uma regra de ACLs da rede
- Exportação e importação de regras de ACLs da rede
- Visualização de uma ACLs da rede
- Modificação de uma ACLs da rede
- Ativação ou desativação de uma ACLs da rede
- Exclusão de uma ACLs da rede
-
Grupo de segurança
- Visão geral do grupo de endereços IP
- Criação de um grupo de endereços IP
- Associação de um grupo de endereços IP a recursos
- Modificação de um grupo de endereços IP
-
Interface de rede elástica e interface de rede suplementar
-
Elastic Network Interface
- Visão geral da interface de rede
- Criação de uma interface de rede
- Exibição de informações básicas sobre uma interface de rede
- Anexação de uma interface de rede a uma instância
- Vinculação de uma interface de rede a um EIP
- Vinculação de uma interface de rede a um endereço IP virtual
- Desanexação de uma interface de rede de uma instância ou desvinculação um EIP de uma interface de rede
- Alteração de grupos de segurança associados a uma interface de rede
- Exclusão de uma interface de rede
-
Interfaces de rede suplementares
- Visão geral da interface de rede suplementar
- Criação de uma interface de rede suplementar
- Exibição de informações básicas sobre uma interface de rede suplementar
- Vinculação ou desvinculação de uma interface de rede suplementar de ou para um EIP
- Alteração de grupos de segurança que estão associados a uma interface de rede suplementar
- Exclusão de uma interface de rede suplementar
-
Elastic Network Interface
- Elastic IP
- Largura de banda compartilhada
- Pacote de dados compartilhados
-
Tabelas de rotas
- Visão geral da tabela de rotas
- Criação de uma tabela de rota personalizada
- Associação de uma tabela de rotas a uma sub-rede
- Alteração da tabela de rota associada a uma sub-rede
- Exibição da tabela de rotas associada a uma sub-rede
- Exibição de informações da tabela de rotas
- Exportação de informações de tabela de rotas
- Exclusão de uma tabela de rotas
- Adição de uma rota personalizada
- Modificação de uma rota
- Replicação de uma rota
- Exclusão de uma rota
- Configuração de um servidor SNAT
-
Conexão de emparelhamento de VPC
- Visão geral da conexão de emparelhamento de VPC
- Exemplos de uso da conexão de emparelhamento de VPC
- Criação de uma conexão de emparelhamento de VPC com uma outra VPC na sua conta.
- Criação de uma conexão de emparelhamento de VPC com uma VPC em outra conta
- Modificação de uma conexão de emparelhamento de VPC
- Visualização de conexões de emparelhamento de VPC
- Exclusão de uma conexão de emparelhamento de VPC
- Exibição de rotas configuradas para uma conexão de emparelhamento de VPC
- Exclusão de rotas configuradas para uma conexão de emparelhamento de VPC
- Log de fluxo de VPC
-
Endereço IP virtual
- Visão geral do endereço IP virtual
- Atribuição de um endereço IP virtual
- Vinculação de um endereço IP virtual a um EIP ou ECS
- Vinculação de um endereço IP virtual a um EIP
- Acesso de um endereço IP virtual usando uma VPN
- Uso de uma conexão Direct Connect para acessar o endereço IP virtual
- Uso de uma conexão de emparelhamento de VPC para acessar o endereço IP virtual
- Desativação de encaminhamento IP no ECS em espera
- Desativação da verificação de origem e destino (cenário de cluster de balanceamento de carga HA)
- Desvinculação de um endereço IP virtual de uma instância
- Desvinculação de um endereço IP virtual de um EIP
- Liberação de um endereço IP virtual
- Interconexão com o CTS
- Monitoramento
- Gerenciamento de permissões
-
Melhores práticas
- Planejamento de rede
- Conectividade de VPC
- Acesso de rede privada
- Acesso de rede pública
- Custos de rede mais baixos
- Uso de um firewall de terceiros para limpar o tráfego de VPCs conectadas por conexões de emparelhamento de VPC
- Uso de firewalls de terceiros ao conectar um data center local à nuvem
- Implementação de contêineres que podem se comunicar uns com os outros em ECSs
- Configuração de rotas baseadas em políticas para um ECS com várias NICs
-
Perguntas frequentes
- Perguntas gerais
-
Cobrança e pagamentos
- Serei cobrado pelo uso do serviço de VPC?
- Como um EIP é cobrado?
- Como alterar meu modo de cobrança do EIP de pagamento por uso para anual/mensal?
- Como alterar um EIP de pagamento por uso de cobrança por largura de banda para tráfego ou de cobrança por tráfego para largura de banda?
- Por que ainda estou sendo cobrado depois que todas as VPCs foram excluídas?
-
VPCs e sub-redes
- O que é Virtual Private Cloud?
- Quais blocos CIDR estão disponíveis para o serviço VPC?
- Quantas VPCs posso criar?
- As sub-redes podem se comunicar umas com as outras?
- Que blocos CIDR de sub-rede estão disponíveis?
- Posso modificar o bloco CIDR de uma sub-rede?
- Quantas sub-redes posso criar?
- Como fazer com que o tempo de concessão de DHCP alterado de uma sub-rede entre em vigor imediatamente?
- Como fazer com que um nome de domínio em uma sub-rede entre em vigor imediatamente após ser alterado?
- Por que não consigo excluir minhas VPCs e sub-redes?
- Posso alterar a VPC de um ECS?
- Por que o endereço IP do ECS é perdido depois que a hora do sistema é alterada?
- Como alterar o endereço do servidor do DNS de um ECS?
-
EIPs
- Como atribuir ou recuperar um EIP específico?
- Quais são as diferenças entre EIP, endereço IP privado e endereço IP virtual?
- Como acessar a Internet usando um EIP vinculado a uma NIC de extensão?
- Quais são as diferenças entre as NICs primárias e de extensão dos ECSs?
- Um EIP que usa largura de banda dedicada pode ser alterado para usar largura de banda compartilhada?
- Posso vincular um EIP a vários ECSs?
- Como acessar um ECS com um EIP vinculado pela Internet?
- O que é a política de atribuição de EIP?
- Posso vincular um EIP de um ECS a outro ECS?
- Posso comprar um EIP específico?
- Como consultar a região dos meus EIPs?
- Como alterar um EIP para uma instância?
- Posso vincular um EIP a um recurso de nuvem em outra região?
- Posso alterar a região do meu EIP?
- Conexões de emparelhamento de VPC
-
Endereços IP virtuais
- Por que não é possível fazer ping no endereço IP virtual depois que ele é vinculado a uma NIC do ECS?
- Como vincular um endereço IP virtual na Huawei Cloud a um servidor em um data center local?
- Por que a rede é desconectada entre servidores usando um endereço IP virtual após uma alternância ativa/em espera?
-
Largura de banda
- O que são largura de banda de entrada e largura de banda de saída?
- Como saber se meu limite de largura de banda do EIP foi excedido?
- Quais são as diferenças entre largura de banda do EIP e largura de banda de rede privada?
- Qual é a faixa de tamanho de largura de banda?
- Quais tipos de largura de banda estão disponíveis?
- Quais são as diferenças entre uma largura de banda dedicada e uma compartilhada? Uma largura de banda dedicada pode ser alterada para uma largura de banda compartilhada ou o contrário?
- Como comprar uma largura de banda compartilhada?
- Existe um limite para o número de EIPs que podem ser adicionados a cada largura de banda compartilhada?
- Posso aumentar minha largura de banda faturada em base anual/mensal e depois diminuí-la?
- Qual é a relação entre largura de banda e taxa de upload/download?
- Quais são as diferenças entre BGP estático, BGP dinâmico e BGP premium?
-
Conectividade
- Se uma VPN permite comunicação entre as duas VPCs?
- Por que os nomes de domínio internos ou da Internet na nuvem são inacessíveis por meio de nomes de domínio quando meu ECS tem várias NICs?
- Quais são as prioridades da rota personalizada e do EIP se ambos estiverem configurados para um ECS para permitir que o ECS acesse a Internet?
- Por que há interrupções intermitentes quando um host local acessa um site criado em um ECS?
- Por que os ECSs que usam endereços IP privados na mesma sub-rede suportam apenas comunicação unidirecional?
- Por que a comunicação falha entre dois ECSs na mesma VPC ou perda de pacotes ocorre quando eles se comunicam?
- Por que meu ECS não pode usar o Cloud-init?
- Por que meu ECS não consegue acessar a Internet mesmo depois que um EIP é vinculado?
- Por que meu ECS não consegue se comunicar em uma rede de Camada 2 ou de Camada 3?
- Como lidar com uma falha de rede do BMS?
- Por que meu ECS não consegue obter um endereço IP?
- Como lidar com uma falha de rede VPN ou da Direct Connect?
- Por que meu servidor pode ser acessado a partir da Internet, mas não pode acessar a Internet?
- Por que não consigo acessar sites usando endereços IPv6 após a configuração da pilha dual IPv4/IPv6?
- Por que meu ECS não se comunica com outros depois de ter o firewall instalado?
-
Roteamento
- Como configurar rotas baseadas em políticas para um ECS com várias NICs?
- Uma tabela de rota pode abranger várias VPCs?
- Quantas rotas uma tabela de rotas pode conter?
- Existem restrições ao usar uma tabela de rotas?
- As mesmas prioridades de roteamento se aplicam a conexões da Direct Connect e rotas personalizadas na mesma VPC?
- Existem diferentes prioridades de roteamento da VPN e rotas personalizadas na mesma VPC?
-
Segurança
- As regras do grupo de segurança são consideradas iguais se todos os parâmetros, exceto sua descrição, forem iguais?
- Quais são os requisitos para excluir um grupo de segurança?
- Por que o acesso de saída na porta TCP 25 é bloqueado?
- Como saber as instâncias associadas a um grupo de segurança?
- Posso alterar o grupo de segurança de um ECS?
- Quantos grupos de segurança posso criar?
- Como configurar um grupo de segurança para protocolos multicanais?
- Uma regra de grupo de segurança ou uma regra de ACL da rede imediatamente tem efeito para conexões existentes depois de ser modificada?
- Por que algumas portas são inacessíveis?
- Por que minhas regras de grupo de segurança não entram em vigor?
- No momento, o conteúdo não está disponível no seu idioma selecionado. Consulte a versão em inglês.
- What's New
- Function Overview
-
API Reference
- Before You Start
- API Overview
- Calling APIs
- APIs
-
API V3
- VPC
- Security Group
- Security Group Rule
- IP Address Group
-
Supplementary Network Interface
- Creating a Supplementary Network Interface
- Creating Supplementary Network Interfaces in Batches
- Querying Supplementary Network Interfaces
- Querying the Details of a Supplementary Network Interface
- Querying the Number of Supplementary Network Interfaces
- Updating a Supplementary Network Interface
- Deleting a Supplementary Network Interface
-
Traffic Mirror Sessions
- Querying Traffic Mirror Sessions
- Querying Details About a Traffic Mirror Session
- Creating a Traffic Mirror Session
- Updating a Traffic Mirror Session
- Deleting a Traffic Mirror Session
- Disassociating a Traffic Mirror Source from a Traffic Mirror Session
- Associating a Traffic Mirror Source with a Traffic Mirror Session
- Traffic Mirror Filters
- Traffic Mirror Filter Rules
- Network ACL
- Network ACL Tag Management
- Port
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
- Application Examples
-
Permissions and Supported Actions
- Introduction
- VPC
- Subnet
- Port
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- VPC Tag
- Subnet Tag
- VPC Flow Log
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- VPC (V3)
- Security Group (V3)
- Security Group Rule (V3)
- IP Address Group (V3)
- Supplementary Network Interface (V3)
- Mirror Session (V3)
- Mirror Filter (V3)
- Mirror Filter Rule (V3)
- Network ACL (V3)
- Network ACL Tag (V3)
- Port (V3)
- Precautions for API Permissions
- FAQs
- Out-of-Date APIs
- Appendix
- SDK Reference
- Videos
- Glossary
-
More Documents
-
User Guide (ME-Abu Dhabi Region)
- Service Overview
- Getting Started
- VPC and Subnet
- Route Tables
-
Virtual IP Address
- Virtual IP Address Overview
- Assigning a Virtual IP Address
- Binding a Virtual IP Address to an EIP or ECS
- Binding a Virtual IP Address to an EIP
- Unbinding a Virtual IP Address from an Instance
- Unbinding a Virtual IP Address from an EIP
- Releasing a Virtual IP Address
- Disabling IP Forwarding on the Standby ECS
- Disabling Source/Destination Check for an ECS NIC
-
Elastic Network Interface and Supplementary Network Interface
-
Elastic Network Interface
- Elastic Network Interface Overview
- Creating a Network Interface
- Viewing Basic Information About a Network Interface
- Attaching a Network Interface to an Instance
- Binding a Network Interface to an EIP
- Binding a Network Interface to a Virtual IP Address
- Detaching a Network Interface from an Instance or Unbinding an EIP from a Network Interface
- Changing Security Groups That Are Associated with a Network Interface
- Deleting a Network Interface
-
Supplementary Network Interfaces
- Supplementary Network Interface Overview
- Creating a Supplementary Network Interface
- Viewing Basic Information About a Supplementary Network Interface
- Binding or Unbinding a Supplementary Network Interface to or from an EIP
- Changing Security Groups That Are Associated with a Supplementary Network Interface
- Deleting a Supplementary Network Interface
-
Elastic Network Interface
-
Access Control
- What Is Access Control?
- Security Group
- Network ACL
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
- Elastic IP
- Shared Bandwidth
- Monitoring
-
FAQ
- General Questions
- VPCs and Subnets
- EIPs
- VPC Peering Connections
- Bandwidth
-
Connectivity
- Does a VPN Allow Communication Between Two VPCs?
- Why Are Internet or Internal Domain Names in the Cloud Inaccessible Through Domain Names When My ECS Has Multiple NICs?
- What Are the Priorities of the Custom Route and EIP If Both Are Configured for an ECS to Enable the ECS to Access the Internet?
- Why Can't My ECS Access the Internet Even After an EIP Is Bound?
-
Routing
- Can a Route Table Span Multiple VPCs?
- How Many Routes Can a Route Table Contain?
- Are There Any Restrictions on Using a Route Table?
- Do the Same Routing Priorities Apply to Direct Connect Connections and Custom Routes in the Same VPC?
- Are There Different Routing Priorities of the VPN and Custom Routes in the Same VPC?
- Security
- Change History
-
API Reference
- Before You Start
- API Overview
- Calling APIs
- Getting Started
- VPC APIs (V1/V2)
-
VPC APIs (V3)
- VPC
- Security Group
- Security Group Rule
- IP Address Group
-
Supplementary Network Interface
- Creating a Supplementary Network Interface
- Creating Supplementary Network Interfaces in Batches
- Querying Supplementary Network Interfaces
- Querying the Details of a Supplementary Network Interface
- Querying the Number of Supplementary Network Interfaces
- Updating a Supplementary Network Interface
- Deleting a Supplementary Network Interface
- Network ACL
- Network ACL Tag Management
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
-
Permissions and Supported Actions
- Introduction
- VPC
- Subnet
- Port
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- VPC Tag
- Subnet Tag
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- VPC (V3)
- Security Group (V3)
- Security Group Rule (V3)
- IP Address Group (V3)
- Supplementary Network Interface (V3)
- Network ACL (V3)
- Network ACL Tag (V3)
- Precautions for API Permissions
- Out-of-Date APIs
- Appendix
- Change History
-
User Guide (Paris Regions)
- Service Overview
- Getting Started
- VPC and Subnet
-
Access Control
- Differences Between Security Groups and Network ACLs
- Security Group
- Network ACL
- Elastic IP
- Shared Bandwidth
- Route Tables
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
-
Virtual IP Address
- Virtual IP Address Overview
- Assigning a Virtual IP Address
- Binding a Virtual IP Address to an EIP or ECS
- Binding a Virtual IP Address to an EIP
- Unbinding a Virtual IP Address from an Instance
- Unbinding a Virtual IP Address from an EIP
- Releasing a Virtual IP Address
- Disabling IP Forwarding on the Standby ECS
- Disabling Source/Destination Check for an ECS NIC
- Interconnecting with CTS
- Monitoring
-
FAQ
- General Questions
- Billing and Payments
- VPCs and Subnets
-
EIPs
- What Are the Differences Between EIP, Private IP Address, and Virtual IP Address?
- How Do I Access the Internet Using an EIP Bound to an Extension NIC?
- What Are the Differences Between the Primary and Extension NICs of ECSs?
- Can an EIP That Uses Dedicated Bandwidth Be Changed to Use Shared Bandwidth?
- Can I Bind an EIP to Multiple ECSs?
- How Do I Access an ECS with an EIP Bound from the Internet?
- Can I Bind an EIP of an ECS to Another ECS?
- How Do I Unbind an EIP from an Instance and Bind a New EIP to the Instance?
- Can I Bind an EIP to a Cloud Resource in Another Region?
- Can I Change the Region of My EIP?
- VPC Peering Connections
- Virtual IP Addresses
-
Bandwidth
- What Are Inbound Bandwidth and Outbound Bandwidth?
- How Do I Know If My EIP Bandwidth Limit Has Been Exceeded?
- What Are the Differences Between Public Bandwidth and Private Bandwidth?
- What Is the Bandwidth Size Range?
- What Bandwidth Types Are Available?
- What Are the Differences Between a Dedicated Bandwidth and a Shared Bandwidth?
- Is There a Limit to the Number of EIPs That Can Be Added to Each Shared Bandwidth?
- What Is the Relationship Between Bandwidth and Upload/Download Rate?
-
Connectivity
- Does a VPN Allow Communication Between Two VPCs?
- Why Are Internet or Internal Domain Names in the Cloud Inaccessible Through Domain Names When My ECS Has Multiple NICs?
- What Are the Priorities of the Custom Route and EIP If Both Are Configured for an ECS to Enable the ECS to Access the Internet?
- Why Are There Intermittent Interruptions When a Local Host Accesses a Website Built on an ECS?
- Why Do ECSs Using Private IP Addresses in the Same Subnet Only Support One-Way Communication?
- Why Does Communication Fail Between Two ECSs in the Same VPC or Packet Loss Occur When They Communicate?
- Why Can't My ECS Use Cloud-init?
- Why Can't My ECS Access the Internet Even After an EIP Is Bound?
- Why Does My ECS Fail to Obtain an IP Address?
- How Do I Handle a VPN or Direct Connect Connection Network Failure?
- Why Can My Server Be Accessed from the Internet But Cannot Access the Internet?
- Why Can't I Access Websites Using IPv6 Addresses After IPv4/IPv6 Dual Stack Is Configured?
- Why Does My ECS Fail to Communicate with Other After It Has Firewall Installed?
-
Routing
- How Do I Configure Policy-Based Routes for an ECS with Multiple NICs?
- Can a Route Table Span Multiple VPCs?
- How Many Routes Can a Route Table Contain?
- Are There Any Restrictions on Using a Route Table?
- Do the Same Routing Priorities Apply to Direct Connect Connections and Custom Routes in the Same VPC?
- Are There Different Routing Priorities of the VPN and Custom Routes in the Same VPC?
-
Security
- Are the Security Group Rules Considered the Same If All Parameters Except Their Description Are the Same?
- How Do I Know the Instances Associated with a Security Group?
- Why Can't I Delete a Security Group?
- Can I Change the Security Group of an ECS?
- How Do I Configure a Security Group for Multi-Channel Protocols?
- Does a Modified Security Group Rule or a Network ACL Rule Take Effect Immediately for Existing Connections?
- Which Security Group Rule Has a High Priority When Multiple Security Group Rules Conflict?
- Why Is Access from a Specific IP Address Still Allowed After a Network ACL Rule That Denies the Access from the IP Address Has Been Added?
- Why Do My Security Group Rules Not Take Effect?
- Change History
-
API Reference (Paris Regions)
- Before You Start
- API Overview
- Calling APIs
- Getting Started
-
APIs
- Virtual Private Cloud
- Subnet
- EIP
- Bandwidth
- Bandwidth (V2.0)
- Quota
- Private IP Address
- Security Group
- VPC Peering Connection
- VPC Route
- Route Table
- VPC Tag Management
- Subnet Tag Management
- EIP Tag Management
- VPC Flow Log
-
Virtual IP Address
- Virtual IP Address Overview
- Binding an ECS to a Virtual IP Address
- Accessing a Virtual IP Address Using an EIP
- Using a VPN to Access the Virtual IP Address
- Using a Direct Connect Connection to Access the Virtual IP Address
- Using a VPC Peering Connection to Access the Virtual IP Address
- Disabling Source and Destination Check (HA Load Balancing Cluster Scenario)
- API V3
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
- Floating IP Address
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
- Application Examples
-
Permissions Policies and Supported Actions
- VPC
- Subnet
- EIP
- Bandwidth
- Bandwidth (V2.0)
- EIP V3
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- VPC Flow Log
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Floating IP Address (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- Precautions for API Permissions
- Appendix
- Change History
-
User Guide (Kuala Lumpur Region)
- Service Overview
- Getting Started
- VPC and Subnet
- Route Tables
- Virtual IP Address
-
Access Control
- What Is Access Control?
- Security Group
- Network ACL
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
- Elastic IP
- Shared Bandwidth
- Interconnecting with CTS
- Monitoring
-
FAQ
- General Questions
- VPCs and Subnets
- EIPs
- VPC Peering Connections
- Bandwidth
- Connectivity
-
Routing
- Can a Route Table Span Multiple VPCs?
- How Many Routes Can a Route Table Contain?
- Are There Any Restrictions on Using a Route Table?
- Do the Same Routing Priorities Apply to Direct Connect Connections and Custom Routes in the Same VPC?
- Are There Different Routing Priorities of the VPN and Custom Routes in the Same VPC?
- Security
- Change History
-
API Reference (Kuala Lumpur Region)
- Before You Start
- API Overview
- Calling APIs
- Getting Started
- APIs
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Network ACL Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
-
Permissions Policies and Supported Actions
- VPC
- Subnet
- Port
- VPC Peering Connection
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- VPC Tags
- Subnet Tags
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- Precautions for API Permissions
- Out-of-Date APIs
- Appendix
- Change History
-
User Guide (Ankara Region)
- Service Overview
- Getting Started
- VPC and Subnet
- Route Tables
-
Virtual IP Address
- Virtual IP Address Overview
- Assigning a Virtual IP Address
- Binding a Virtual IP Address to an EIP or ECS
- Binding a Virtual IP Address to an EIP
- Unbinding a Virtual IP Address from an Instance
- Unbinding a Virtual IP Address from an EIP
- Releasing a Virtual IP Address
- Disabling IP Forwarding on the Standby ECS
- Disabling Source/Destination Check for an ECS NIC
-
Elastic Network Interface and Supplementary Network Interface
-
Elastic Network Interface
- Elastic Network Interface Overview
- Creating a Network Interface
- Viewing Basic Information About a Network Interface
- Attaching a Network Interface to an Instance
- Binding a Network Interface to an EIP
- Binding a Network Interface to a Virtual IP Address
- Detaching a Network Interface from an Instance or Unbinding an EIP from a Network Interface
- Changing Security Groups That Are Associated with a Network Interface
- Deleting a Network Interface
-
Supplementary Network Interfaces
- Supplementary Network Interface Overview
- Creating a Supplementary Network Interface
- Viewing Basic Information About a Supplementary Network Interface
- Binding or Unbinding a Supplementary Network Interface to or from an EIP
- Changing Security Groups That Are Associated with a Supplementary Network Interface
- Deleting a Supplementary Network Interface
-
Elastic Network Interface
-
Access Control
- What Is Access Control?
- Security Group
- Network ACL
-
VPC Peering Connection
- VPC Peering Connection Overview
- VPC Peering Connection Usage Examples
- Creating a VPC Peering Connection with Another VPC in Your Account
- Creating a VPC Peering Connection with a VPC in Another Account
- Obtaining the Peer Project ID of a VPC Peering Connection
- Modifying a VPC Peering Connection
- Viewing VPC Peering Connections
- Deleting a VPC Peering Connection
- Modifying Routes Configured for a VPC Peering Connection
- Viewing Routes Configured for a VPC Peering Connection
- Deleting Routes Configured for a VPC Peering Connection
- VPC Flow Log
- Elastic IP
- Shared Bandwidth
- Monitoring
- Permissions Management
-
FAQ
- General Questions
- VPCs and Subnets
- EIPs
- VPC Peering Connections
- Bandwidth
- Connectivity
- Routing
-
Security
- Does a Modified Security Group Rule or a Network ACL Rule Take Effect Immediately for Existing Connections?
- Why Can't I Delete a Security Group?
- Can I Change the Security Group of an ECS?
- How Do I Configure a Security Group for Multi-Channel Protocols?
- Which Security Group Rule Has a High Priority When Multiple Security Group Rules Conflict?
- Change History
-
API Reference (Ankara Region)
- Before You Start
- API Overview
- Calling APIs
- Getting Started
- APIs
- API V3
-
Native OpenStack Neutron APIs (V2.0)
- API Version Information
- Port
- Network
- Subnet
- Router
- Floating IP Address
-
Network ACL
- Querying Network ACL Rules
- Querying a Network ACL Rule
- Creating a Network ACL Rule
- Updating a Rule
- Deleting a Network ACL Rule
- Querying Network ACL Policies
- Querying a Network ACL Policy
- Creating a Network ACL Policy
- Updating a Network ACL Policy
- Deleting a Network ACL Policy
- Inserting a Network ACL Rule
- Removing a Network ACL Rule
- Querying Network ACL Groups
- Querying a Network ACL Group
- Creating a Network ACL Group
- Updating a Network ACL Group
- Deleting a Network ACL Group
- Security Group
-
Permissions Policies and Supported Actions
- Introduction
- VPC
- Subnet
- EIP
- Bandwidth
- Bandwidth (V2.0)
- EIP V3
- Port
- VPC Peering Connection
- VPC Route
- Route Table
- Quota
- Private IP Address
- Security Group
- Security Group Rule
- Port (OpenStack Neutron API)
- Network (OpenStack Neutron API)
- Subnet (OpenStack Neutron API)
- Router (OpenStack Neutron API)
- Floating IP Address (OpenStack Neutron API)
- Network ACL (OpenStack Neutron API)
- Security Group (OpenStack Neutron API)
- Precautions for API Permissions
- Appendix
- Change History
-
User Guide (ME-Abu Dhabi Region)
Copiado.
Exemplos de uso da conexão de emparelhamento de VPC
Uma conexão de emparelhamento de VPC é uma conexão de rede entre duas VPCs e permite que elas se comuniquem. Tabela 1 lista diferentes cenários de uso de conexões de emparelhamento VPC.
Localização |
Bloco CIDR |
Descrição |
---|---|---|
VPCs na mesma região |
|
Você pode criar conexões de emparelhamento de VPC para conectar blocos CIDR inteiros de VPCs. Em seguida, todos os recursos nas VPCs podem se comunicar uns com os outros. |
VPCs na mesma região |
|
Você pode criar conexões de emparelhamento de VPC para conectar sub-redes específicas ou ECSs de VPCs diferentes.
|
VPCs na mesma região |
|
As conexões de emparelhamento de VPC não são utilizáveis. |

Uma conexão de emparelhamento de VPC só pode conectar VPCs na mesma região. Se suas VPCs estiverem em regiões diferentes, use Cloud Connect.
Emparelhamento de duas ou mais VPCs
- Duas VPCs emparelhadas: a Figura 1 mostra o diagrama de rede de uma conexão de emparelhamento de VPC que conecta VPC-A e VPC-B.
Tabela 2 Relações de emparelhamento (IPv4) Relação de emparelhamento
Nome da conexão de emparelhamento
VPC local
VPC de par
VPC-A é emparelhada com a VPC-B.
Peering-AB
VPC-A
VPC-B
Tabela 3 Tabelas de rotas de VPC (IPv4) Tabela de rotas
Destino
Próximo salto
Tipo de rota
Descrição
rtb-VPC-A
10.0.0.0/16
Peering-AB
Personalizado
Adicione uma rota com o bloco CIDR de VPC-B como o destino e Peering-AB como o próximo salto.
rtb-VPC-B
172.16.0.0/16
Peering-AB
Personalizado
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AB como o próximo salto.
- Várias VPCs emparelhadas: a Figura 2 mostra o diagrama de rede das conexões de emparelhamento VPC que conectam VPC-A, VPC-B e VPC-C.
Tabela 4 Relações de emparelhamento (IPv4) Relação de emparelhamento
Nome da conexão de emparelhamento
VPC local
VPC de par
VPC-A é emparelhada com a VPC-B.
Peering-AB
VPC-A
VPC-B
VPC-A é emparelhada com a VPC-C.
Peering-AC
VPC-A
VPC-C
VPC-B é emparelhada com a VPC-C.
Peering-BC
VPC-B
VPC-C
Tabela 5 Tabelas de rotas de VPC (IPv4) Tabela de rotas
Destino
Próximo salto
Tipo de rota
Descrição
rtb-VPC-A
10.0.0.0/16
Peering-AB
Personalizado
Adicione uma rota com o bloco CIDR de VPC-B como o destino e Peering-AB como o próximo salto.
192.168.0.0/16
Peering-AC
Personalizado
Adicione uma rota com o bloco CIDR de VPC-C como o destino e Peering-AC como o próximo salto.
rtb-VPC-B
172.16.0.0/16
Peering-AB
Personalizado
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AB como o próximo salto.
192.168.0.0/16
Peering-BC
Personalizado
Adicione uma rota com o bloco CIDR de VPC-C como o destino e Peering-BC como o próximo salto.
rtb-VPC-C
172.16.0.0/16
Peering-AC
Personalizado
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AC como o próximo salto.
10.0.0.0/16
Peering-BC
Personalizado
Adicione uma rota com o bloco CIDR de VPC-B como o destino e Peering-BC como o próximo salto.
Se um grande número de VPCs, por exemplo, 10 VPCs, precisar se comunicar entre si, a rede para estabelecer conexões de emparelhamento de VPC entre elas será complexa. Nesse caso, recomenda-se um roteador corporativo. Você pode conectar todas as VPCs a um roteador corporativo para permitir que elas se comuniquem. Para obter detalhes, consulte Uso de um roteador corporativo para permitir a comunicação entre VPCs na mesma região.
Emparelhamento de uma VPC central com várias VPCs
A Figura 3 mostra o diagrama de rede das conexões de emparelhamento VPC que conectam VPC-B, VPC-C, VPC-D, VPC-E, VPC-F, VPC-G e VPC-A central.
Relação de emparelhamento |
Nome da conexão de emparelhamento |
VPC local |
VPC de par |
---|---|---|---|
VPC-A é emparelhada com a VPC-B. |
Peering-AB |
VPC-A |
VPC-B |
VPC-A é emparelhada com a VPC-C. |
Peering-AC |
VPC-A |
VPC-C |
VPC-A é emparelhada com a VPC-D. |
Peering-AD |
VPC-A |
VPC-D |
VPC-A é emparelhada com a VPC-E. |
Peering-AE |
VPC-A |
VPC-E |
VPC-A é emparelhada com a VPC-F. |
Peering-AF |
VPC-A |
VPC-F |
VPC-A é emparelhada com a VPC-G. |
Peering-AG |
VPC-A |
VPC-G |
Tabela de rotas |
Destino |
Próximo salto |
Tipo de rota |
Descrição |
---|---|---|---|---|
rtb-VPC-A |
10.0.0.0/16 |
Peering-AB |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-B como o destino e Peering-AB como o próximo salto. |
192.168.0.0/16 |
Peering-AC |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-C como o destino e Peering-AC como o próximo salto. |
|
10.2.0.0/16 |
Peering-AD |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-D como o destino e Peering-AD como o próximo salto. |
|
10.3.0.0/16 |
Peering-AE |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-E como o destino e Peering-AE como o próximo salto. |
|
172.17.0.0/16 |
Peering-AF |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-F como o destino e Peering-AF como o próximo salto. |
|
10.4.0.0/16 |
Peering-AG |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-G como o destino e Peering-AG como o próximo salto. |
|
rtb-VPC-B |
172.16.0.0/16 |
Peering-AB |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AB como o próximo salto. |
rtb-VPC-C |
172.16.0.0/16 |
Peering-AC |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AC como o próximo salto. |
rtb-VPC-D |
172.16.0.0/16 |
Peering-AD |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AD como o próximo salto. |
rtb-VPC-E |
172.16.0.0/16 |
Peering-AE |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AE como o próximo salto. |
rtb-VPC-F |
172.16.0.0/16 |
Peering-AF |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AF como o próximo salto. |
rtb-VPC-G |
172.16.0.0/16 |
Peering-AG |
Personalizado |
Adicione uma rota com o bloco CIDR de VPC-A como o destino e Peering-AG como o próximo salto. |
Emparelhamento de duas VPCs com blocos CIDR sobrepostos
Relação de emparelhamento |
Nome da conexão de emparelhamento |
VPC local |
VPC de par |
---|---|---|---|
VPC-A é emparelhada com a VPC-B. |
Peering-AB |
VPC-A |
VPC-B |
Tabela de rotas |
Destino |
Próximo salto |
Tipo de rota |
Descrição |
---|---|---|---|---|
rtb-VPC-A |
10.0.2.0/24 |
Peering-AB |
Personalizado |
Adicione uma rota com o bloco CIDR de Subnet-B02 como o destino e emparelhamento-AB como o próximo salto. |
rtb-VPC-B |
10.0.1.0/24 |
Peering-AB |
Personalizado |
Adicione uma rota com o bloco CIDR de Subnet-A02 como o destino e Peering-AB como o próximo salto. |
Emparelhamento de ECSs em uma VPC central com ECSs em duas outras VPCs
Como mostrado em Figura 5, VPC-B e VPC-C têm blocos CIDR sobrepostos, e suas Subnet-B01 e Subnet-C01 têm blocos CIDR sobrepostos. Nesse caso, a conexão de emparelhamento VPC pode conectar ECSs em Subnet-B01 e Subnet-A01 e ECSs em Subnet-C01 e Subnet-A01.
Relação de emparelhamento |
Nome da conexão de emparelhamento |
VPC local |
VPC de par |
---|---|---|---|
O ECS-A01-1 na VPC-A é emparelhado com o ECS-B01 na VPC-B. |
Peering-AB |
VPC-A |
VPC-B |
ECS-A01-2 na VPC-A é emparelhado com ECS-C01 na VPC-C. |
Peering-AC |
VPC-A |
VPC-C |
Tabela de rotas |
Destino |
Próximo salto |
Tipo de rota |
Descrição |
---|---|---|---|---|
rtb-VPC-A |
10.0.0.139/32 |
Peering-AB |
Personalizado |
Adicione uma rota com o endereço IP privado de ECS-B01 como o destino e Peering-AB como o salto seguinte. |
10.0.0.71/32 |
Peering-AC |
Personalizado |
Adicione uma rota com o endereço IP privado de ECS-C01 como o destino e Peering-AC como o salto seguinte. |
|
rtb-VPC-B |
172.16.0.111/32 |
Peering-AB |
Personalizado |
Adicione uma rota com o endereço IP privado de ECS-A01-1 como o destino e Peering-AB como o salto seguinte. |
rtb-VPC-C |
172.16.0.218/32 |
Peering-AC |
Personalizado |
Adicione uma rota com o endereço IP privado de ECS-A01-2 como o destino e Peering-AC como o salto seguinte. |