创建终端节点服务
操作场景
- 网关:由系统配置的云服务类别的终端节点服务,用户无需创建,可直接使用。
- 接口:包括由系统配置的云服务类别的终端节点服务,以及由用户私有服务创建的终端节点服务。前者用户无需创建,可直接使用;后者需要用户自行创建。
本节介绍将用户私有服务创建为接口型终端节点服务的操作指导。
约束与限制
- 终端节点服务属于区域级资源,在创建时需要设置区域和项目。
- 每个租户支持创建20个终端节点服务。
- 支持创建为终端节点服务的用户私有服务包括:
- 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。
- 云服务器:作为服务器使用。
- 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。
- 一个终端节点服务仅支持对应一个后端资源实例。
前提条件
在同一VPC内,已经完成后端资源的创建。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击“”图标,选择区域和项目。
- 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
- 在左侧导航栏下拉滚动轴,选择“网络连接 > VPC终端节点 > 终端节点服务”,单击“创建终端节点服务”。
图1 创建终端节点服务
- 根据界面提示配置参数,参数说明如表1 终端节点服务配置参数所示。
表1 终端节点服务配置参数 参数
说明
区域
终端节点服务所在区域。
不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。
名称
可选参数。
终端节点服务的名称。
长度不超过16个字符,允许输入大小写字母、数字、下划线、中划线。
- 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{service_id}。
- 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{service_id}。
网络类型
终端节点服务的网络类型。
支持选择“IPv4”、“IPv6”。
- IPv4:表示仅支持IPv4网络类型。
- IPv6:表示仅支持IPv6网络类型。
虚拟私有云
终端节点服务所属虚拟私有云。
子网
终端节点服务所属子网。
当“网络类型”选择“IPv6”时需要配置该参数。
服务类型
终端节点服务的类型,此处仅支持设置为“接口”类型。
连接审批
连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。
可选择开启或关闭连接审批。
若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细内容请参见管理终端节点服务的连接审批。
端口映射
终端节点服务与终端节点建立连接关系,进行通信,协议可选择TCP或UDP。
- 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。
- 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。
服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。
说明:通过“终端端口 → 服务端口”的方式进行访问。
后端资源类型
实际提供服务的后端资源。
可创建为终端节点服务的后端资源包括:
- 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。
- 云服务器:作为服务器使用。
- 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。
此处选择“弹性负载均衡”。说明:- 终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/17的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的添加安全组规则。
- 如果终端节点服务配置的后端资源为弹性负载均衡,且弹性负载均衡开通了访问控制策略,也需要放通198.19.128.0/17。
选择负载均衡
“后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡。
说明:弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。
选择云服务器
“后端资源类型”选择为“云服务器”时,会出现该参数,在列表中选择需要提供服务的云服务器。
选择裸金属服务器
“后端资源类型”选择为“裸金属服务器”时,会出现该参数,在列表中选择需要提供服务的裸金属服务器。
说明:裸金属服务器类型即将废弃,请优先使用弹性负载均衡类型。
标签
可选参数。
终端节点服务的标识,包括键和值。可以为终端节点服务创建20个标签。
标签的命名规则请参考表2。
说明:如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。
预定义标签的详细内容,请参见预定义标签简介。
如果您的组织已经设定VPC终端节点的相关标签策略,则需按照标签策略规则为终端节点服务添加标签。标签如果不符合标签策略的规则,则可能会导致终端节点服务创建失败,请联系组织管理员了解标签策略详情。
描述
终端节点服务描述内容。
- 单击“立即创建”。
- 返回终端节点服务列表可查看创建的终端节点服务。
图2 终端节点服务列表