步骤一:创建终端节点服务
操作场景
为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。
本节以“弹性负载均衡”作为后端资源为例,指导您创建终端节点服务。
前提条件
在同一VPC内,已经完成后端资源的创建。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击“”图标,选择区域和项目。
- 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
- 在左侧导航栏选择“VPC终端节点 > 终端节点服务”,单击“创建终端节点服务”。
- 根据界面提示配置参数。
表1 终端节点服务配置参数 参数
说明
区域
终端节点服务所在区域。
不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。
名称
可选参数。
终端节点服务的名称。
长度不大于16,支持大小写字母、数字、下划线、中划线。
- 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{service_id}。
- 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{service_id}。
虚拟私有云
终端节点服务所属虚拟私有云。
服务类型
终端节点服务的类型,此处仅支持设置为“接口”类型。
连接审批
连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。
可选择开启或关闭连接审批。
若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细操作请查看连接审批。
端口映射
终端节点服务与终端节点建立连接关系,进行通信,支持TCP协议。
- 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。
- 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。
服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。
说明:通过“终端端口 → 服务端口”的方式进行访问。
后端资源类型
实际提供服务的后端资源。
可创建为终端节点服务的后端资源包括:
- 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。
- 云服务器:作为服务器使用。
- 裸金属服务器:作为服务器使用。
此处选择“弹性负载均衡”。说明:- 终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/17的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的“添加安全组规则”。
- 如果终端节点服务配置的后端资源为弹性负载均衡,且弹性负载均衡开通了访问控制策略,也需要放通198.19.128.0/17。
选择负载均衡
“后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡。
说明:弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。
标签
可选参数。
终端节点服务的标识,包括键和值。可以为终端节点服务创建10个标签。
标签的命名规则请参考表2。
- 单击“立即创建”。
- 返回终端节点服务列表可查看创建的终端节点服务。
- 单击终端节点服务的“名称”,即可查看终端节点服务的详细信息。