更新时间:2024-03-15 GMT+08:00
分享

步骤一:创建终端节点服务

操作场景

为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。

本节以VPC2中,属于账号B的“弹性负载均衡”作为后端资源为例,指导您创建终端节点服务。

前提条件

在同一VPC内,已经完成后端资源的创建。

操作步骤

  1. 登录管理控制台。
  2. 在管理控制台左上角单击“”图标,选择区域和项目。
  3. 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
  1. 在左侧导航栏选择“VPC终端节点 > 终端节点服务”,单击“创建终端节点服务”。

    进入“创建终端节点服务”页面。

    图1 创建终端节点服务

  2. 根据界面提示配置参数。
    表1 终端节点服务配置参数

    参数

    说明

    区域

    终端节点服务所在区域。

    不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。

    名称

    可选参数。

    终端节点服务的名称。

    长度不大于16,支持大小写字母、数字、下划线、中划线。

    • 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{service_id}。
    • 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{service_id}。

    虚拟私有云

    终端节点服务所属虚拟私有云。

    服务类型

    终端节点服务的类型,此处仅支持设置为“接口”类型。

    连接审批

    连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。

    可选择开启或关闭连接审批。

    若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细操作请查看连接审批

    端口映射

    终端节点服务与终端节点建立连接关系,进行通信,支持TCP协议。

    • 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。
    • 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。

    服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。

    说明:

    通过“终端端口 → 服务端口”的方式进行访问。

    如果您在配置完成后需要通过SSH命令验证连通性,根据SSH协议,此处需要将服务端口设置为22。

    后端资源类型

    实际提供服务的后端资源。

    可创建为终端节点服务的后端资源包括:

    • 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。
    • 云服务器:作为服务器使用。
    • 裸金属服务器:作为服务器使用。
    此处选择“弹性负载均衡”。
    说明:
    • 终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/17的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的添加安全组规则
    • 如果终端节点服务配置的后端资源为弹性负载均衡,且弹性负载均衡开通了访问控制策略,也需要放通198.19.128.0/17。

    选择负载均衡

    “后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡。

    说明:

    弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。

    访问控制策略

    开启后在创建连接当前终端节点服务的终端节点时,可以选择是否配置终端节点策略。

    标签

    可选参数。

    终端节点服务的标识,包括键和值。可以为终端节点服务创建10个标签。

    标签的命名规则请参考表2

    说明:

    如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。

    预定义标签的详细内容,请参见预定义标签简介

    如您的组织已经设定VPC终端节点的相关标签策略,则需按照标签策略规则为终端节点服务添加标签。标签如果不符合标签策略的规则,则可能会导致终端节点服务创建失败,请联系组织管理员了解标签策略详情。

    表2 终端节点服务标签命名规则

    参数

    规则

    • 不能为空。
    • 对于同一资源键值唯一。
    • 长度不超过36个字符。
    • 取值为不包含“=”、“*”、“<”、“>”、“\”、“,”、“|”、“/”的所有Unicode字符,且首尾字符不能为空格。

    • 不能为空。
    • 长度不超过43个字符。
    • 取值为不包含“=”、“*”、“<”、“>”、“\”、“,”、“|”、“/”的所有Unicode字符,且首尾字符不能为空格。
  3. 单击“立即创建”。
  4. 返回终端节点服务列表可查看创建的终端节点服务。
  5. 单击终端节点服务的“名称”,即可查看终端节点服务的详细信息。
    图2 终端节点服务详情

分享:

    相关文档

    相关产品