步骤一:购买连接DNS的终端节点
操作场景
为了将解析OBS域名的请求转发到终端节点,您需要购买连接DNS服务的终端节点。
前提条件
终端节点要连接的终端节点服务已经存在。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击“”图标,选择区域和项目。
- 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
- 在“终端节点”页面,单击“购买终端节点”。
- 根据界面提示配置参数。
表1 终端节点配置参数 参数
示例
说明
区域
华北-北京四
终端节点所在区域。
不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。
计费方式
按需计费
按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。
仅支持按需计费。
服务类别
云服务
可选择“云服务”或“按名称查找服务”。
- 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
- 按名称查找服务:当您要连接的终端节点服务为用户私有服务时,需要选择“按名称查找服务”。
此处选择“云服务”。
选择服务
-
若“服务类别”选择“云服务”,则会出现该参数。
终端节点服务实例已由运维人员预先创建完成,您可以直接使用。
此处选择DNS服务实例,即“com.myhuaweicloud.na-mexico-1.dns”。
创建内网域名
-
如果您想要以域名的方式访问终端节点,则选择“创建内网域名”,终端节点创建完成后,即可通过内网域名直接访问终端节点。
关联终端节点服务类型为“接口”时需要在页面设置此选项。
虚拟私有云
-
选择终端节点所属的虚拟私有云。
子网
-
当创建连接“接口”类型终端节点服务的终端节点时,则会出现该参数。
选择终端节点所属的子网。
节点IP
-
当创建连接“接口”类型终端节点服务的终端节点时,则会出现该参数。
终端节点的私网IP。可选择“自动分配”或“手动分配”。
访问控制
开启
当创建连接“接口”类型终端节点服务的终端节点时,则会出现该参数。
用于设置允许访问终端节点的IP地址或网段。
- 开启:只允许白名单列表中的IP地址或网段访问终端节点。
- 关闭:允许任何IP地址或网段访问终端节点。
白名单
-
当创建连接“接口”类型终端节点服务的终端节点时,则会出现该参数。
用于设置允许访问的IP地址或网段,最多支持添加20个记录。
策略
-
双端固定策略,即设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。
- 设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源。
- 设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问。
标签
example_key1
example_value1
您按需为终端节点绑定标签,标签可用来分类和标识资源。
终端节点购买连接完成后支持修改该参数。
描述
-
终端节点描述内容。
表2 终端节点标签命名规则 参数
规则
键
- 不能为空。
- 对于同一资源键值唯一。
- 长度不超过36个字符。
- 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。
值
- 不能为空。
- 长度不超过43个字符。
- 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。
- 参数配置完成,单击“立即购买”,进行规格确认。
- 规格确认无误,单击“提交”,任务提交成功。
- 参数信息配置有误,需要修改,单击“上一步”,修改参数,然后单击“提交”。
- 提交成功后,返回终端节点列表。
当新创建的终端节点状态为“已接受”时,表示连接“com.myhuaweicloud.na-mexico-1.dns”的终端节点创建成功。
- 单击终端节点ID,即可查看终端节点的详细信息。
接口终端节点创建成功后,会生成一个“节点IP”(就是私有IP)和“内网域名”(如果在创建终端节点时您勾选了“内网域名”)。