步骤一:创建终端节点服务
操作场景
为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。
本节以VPC2中,属于账号B的“弹性负载均衡”作为后端资源为例,指导您创建终端节点服务。
前提条件
在同一VPC内,已经完成后端资源的创建。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击“”图标,选择区域和项目。
- 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
- 在左侧导航栏下拉滚动轴,选择“网络连接 > VPC终端节点 > 终端节点服务”,单击“创建终端节点服务”。
- 根据界面提示配置参数。
表1 终端节点服务配置参数 参数
示例
说明
区域
华北-北京四
终端节点服务所在区域。
不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。
名称
-
可选参数。
终端节点服务的名称。
长度不大于16,支持大小写字母、数字、下划线、中划线。
- 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{service_id}。
- 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{service_id}。
网络类型
IPv4
终端节点服务的网络类型。
支持选择“IPv4”、“IPv6”。
- IPv4:表示仅支持IPv4网络类型。
- IPv6:表示仅支持IPv6网络类型。
虚拟私有云
-
终端节点服务所属虚拟私有云。
子网
-
终端节点服务所属子网。
当“网络类型”选择“IPv6”时需要配置该参数。
服务类型
接口
终端节点服务的类型,此处仅支持设置为“接口”类型。
连接审批
-
连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。
可选择开启或关闭连接审批。
若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细操作请查看连接审批。
端口映射
80
终端节点服务与终端节点建立连接关系,进行通信,协议可选择TCP或UDP。
- 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。
- 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。
服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。
说明:通过“终端端口 → 服务端口”的方式进行访问。
如果您在配置完成后需要通过SSH命令验证连通性,根据SSH协议,此处需要将服务端口设置为22。
后端资源类型
弹性负载均衡
实际提供服务的后端资源。
可创建为终端节点服务的后端资源包括:
- 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。
- 云服务器:作为服务器使用。
- 裸金属服务器:作为服务器使用。当“网络类型”选择“IPv4”时可以选择裸金属服务器。
此处选择“弹性负载均衡”。说明:- 终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/17的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的添加安全组规则。
- 如果终端节点服务配置的后端资源为弹性负载均衡,且弹性负载均衡开通了访问控制策略,也需要放通198.19.128.0/17。
选择负载均衡
-
“后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡。
说明:弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。
标签
example_key1
example_value1
请您按需为终端节点服务绑定标签,标签可用来分类和标识资源。
终端节点服务创建完成后支持修改该参数。
描述
-
终端节点服务描述内容。
表2 终端节点服务标签命名规则 参数
规则
键
- 不能为空。
- 对于同一资源键值唯一。
- 长度不超过36个字符。
- 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。
值
- 不能为空。
- 长度不超过43个字符。
- 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。
- 单击“立即创建”。
- 返回终端节点服务列表可查看创建的终端节点服务。
- 单击终端节点服务的“名称”,即可查看终端节点服务的详细信息。