更新时间:2026-07-27 GMT+08:00
分享

终端节点简介

概述

终端节点用于在VPC和终端节点服务之间建立便捷、安全、私密的连接通道。

在同一区域中,通过购买终端节点可以实现所属VPC内云资源跨VPC访问终端节点服务。

服务使用方

服务使用方作为服务访问者,通过创建终端节点从VPC或本地数据中心访问终端节点服务。

终端节点与终端节点服务一一对应,访问不同类型终端节点服务的终端节点存在差异。

  • 终端节点类型:根据终端节点访问的终端节点服务的类型,终端节点分为接口型终端节点和网关型终端节点。
    • 接口型终端节点:指访问“接口”型终端节点服务的终端节点,是具备私有IP地址的弹性网络接口,作为接口型终端节点服务的通信入口。
      接口型终端节点根据实例类型分为专业型和基础型,不同实例类型的特点如下:
      • 专业型:新上线终端节点实例类型,单实例带宽规格最大支持10Gbps、支持IPv6双栈等功能。专业型终端节点目前已在部分区域开放,具体以控制台实际显示为准。
      • 基础型:原终端节点实例类型。
    • 网关型终端节点:指访问“网关”型终端节点服务的终端节点,是作为一个网关,在其上配置路由,用于将流量指向网关型终端节点服务。

    部分区域支持通过控制台直接选择“网关”类型的OBS终端节点服务。

    不能直接选择“网关”类型的OBS终端节点服务的区域需要按照名称查找并关联终端节点,终端节点服务名称请提交工单或联系OBS服务运维人员获取。

  • 终端节点策略:是一种可以附加到VPC终端节点上的基于资源的访问控制策略,用于控制哪些华为云主体可以使用该终端节点访问华为云云服务。包含网关型终端节点策略接口型终端节点策略两种类型,详细请参见管理终端节点的策略
  • 终端节点状态:终端节点的状态以及每种状态表示的意义如表1所示。
    表1 终端节点的状态

    状态

    意义

    待接受

    表示终端节点要连接的终端节点服务开启了连接审批功能,正等待终端节点服务的审批。

    创建中

    表示终端节点正在与终端节点服务进行连接。

    已接受

    表示终端节点已成功连接至终端节点服务。

    已拒绝

    表示终端节点服务拒绝了终端节点的连接。

    失败

    表示终端节点与终端节点服务的连接失败。

    删除中

    表示正在删除终端节点。

相关功能

操作

说明

使用限制

购买终端节点

介绍如何购买连接终端节点服务的终端节点。

  • 终端节点属于区域级资源,在购买时需要设置区域和项目。
  • 单个区域内可购买100个终端节点。
  • 购买时需要保证所连接的终端节点服务已经存在,且与终端节点服务位于同一区域。
  • 在相同VPC的相同子网中,连接同一个终端节点服务的基础型终端节点只能创建一个。
  • 在相同VPC内创建关联相同终端节点服务的多个终端节点时,仅支持开启一个终端节点的“创建内网域名”开关,如果想通过内网域名访问多个终端节点,请自行修改DNS配置。
  • 不支持使用边缘子网创建终端节点,如果需要在边缘访问中心的终端节点服务,可使用与边缘子网同VPC的中心子网创建终端节点。
  • 终端节点按购买时长计费。

管理终端节点

介绍如何管理终端节点。

终端节点删除后无法恢复,请谨慎操作。

管理终端节点的策略

介绍如何管理终端节点策略。

  • 网关型终端节点策略:仅关联网关型终端节点服务的终端节点支持。
  • 接口型终端节点策略:部分区域支持,具体以控制台实际显示为准。

配置接口型终端节点的访问控制

介绍如何开启终端节点的访问控制功能,并通过白名单设置允许访问终端节点的IP地址或网段。

  • 只有连接“接口”型终端节点服务的终端节点支持访问控制功能。
  • 如果关闭访问控制功能,表示允许任何IP访问终端节点。

配置网关型终端节点的路由表

介绍如何配置网关型终端节点路由表。

关联网关型终端节点服务的终端节点支持配置路由表。

通过节点IP或内网域名访问终端节点

介绍如何查看终端节点的详细信息。

一个终端节点支持最大并发连接数:
  • 基础型:3000
  • 专业型:1000000

管理终端节点的标签

介绍如何管理终端节点的标签,包括查看、添加、编辑和删除标签。

支持为终端节点创建20个标签。

相关文档