
# 创建终端节点服务
#### 操作场景
终端节点服务包括"网关"和"接口"两种类型。
- 网关：由系统配置的云服务类别的终端节点服务，用户无需创建，可直接使用。
- 接口：包括由系统配置的云服务类别的终端节点服务，以及由用户私有服务创建的终端节点服务。前者用户无需创建，可直接使用；后者需要用户自行创建。
 
本节介绍将用户私有服务创建为接口型终端节点服务的操作指导。
#### 约束与限制
- 终端节点服务属于区域级资源，在创建时需要设置区域和项目。
- 单个区域内可创建100个终端节点服务。
- 支持创建为终端节点服务的用户私有服务包括：
  - 弹性负载均衡：适用于高访问量业务和对可靠性和容灾性要求较高的业务。
  
  - 云服务器：作为服务器使用。
  
  - 裸金属服务器：作为服务器使用。裸金属服务器类型即将废弃，请优先使用弹性负载均衡类型。
   
- 一个终端节点服务仅支持对应一个后端资源实例。
- 终端节点服务对应的后端资源为ELB七层实例时，必须关闭Proxy Protocol协议。
 
#### 操作步骤
1. 进入[终端节点服务](https://console.huaweicloud.com/vpc/?locale=zh-cn#/ep/service)页面。
2. 在终端节点服务页签，单击"创建终端节点服务"。 进入"创建终端节点服务"页面。
   图1创建终端节点服务   
   ![](https://support.huaweicloud.com/usermanual-vpcep/zh-cn_image_0000002540965533.png "点击放大") 
3. 根据界面提示配置参数，参数说明如[表1 终端节点服务配置参数]所示。
    表1终端节点服务配置参数 
   | 参数      | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   |:---|:---|
   | 区域      | 终端节点服务所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域，可以降低网络时延、提高访问速度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 名称 (可选) | 终端节点服务的名称。 长度不超过16个字符，允许输入大小写字母、数字、下划线、中划线。 - 如果您不填写该参数，系统生成的终端节点服务的名称为{region}.{service_id}。  - 如果您填写该参数，系统生成的终端节点服务的名称为{region}.{Name}.{service_id}。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 虚拟私有云   | 终端节点服务所属虚拟私有云。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 网络类型    | 终端节点服务的网络类型。 支持选择"IPv4"、"IPv6"。 - IPv4：表示仅支持IPv4网络类型。  - IPv6：表示仅支持IPv6网络类型。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 子网      | 终端节点服务所属子网。 当"网络类型"选择"IPv6"时需要配置该参数。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   | 服务类型    | 终端节点服务的类型。 默认配置为"接口"类型。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 连接审批    | 连接审批控制的是终端节点与终端节点服务的连接是否需要审批，审批权由终端节点服务控制。 可选择开启或关闭连接审批。 若选择开启连接审批，则与本终端节点服务连接的终端节点需要进行审批，详细内容请参见[接受或拒绝终端节点服务的连接审批](https://support.huaweicloud.com/usermanual-vpcep/vpcep_03_0104.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 后端资源类型  | 实际提供服务的后端资源。 可创建为终端节点服务的后端资源包括： - 弹性负载均衡：适用于高访问量业务和对可靠性和容灾性要求较高的业务。  - 云服务器：作为服务器使用。  - 裸金属服务器：作为服务器使用。裸金属服务器类型即将废弃，请优先使用弹性负载均衡类型。   此处选择"弹性负载均衡"。 说明： - 终端节点服务配置的后端资源所在安全组，需要添加源地址为198.19.128.0/17的白名单入方向规则，详细操作请参考《虚拟私有云用户指南》中的[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)。  - 如果终端节点服务配置的后端资源为弹性负载均衡，且弹性负载均衡开通了访问控制策略，也需要放通198.19.128.0/17。   |
   | 负载均衡    | "后端资源类型"选择为"弹性负载均衡"时，会出现该参数，在下拉列表中选择需要提供服务的负载均衡。 说明： 弹性负载均衡作为终端节点服务的后端资源后，不支持获取真实访问客户端的地址。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 云服务器    | "后端资源类型"选择为"云服务器"时，会出现该参数，在列表中选择需要提供服务的云服务器。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 裸金属服务器  | "后端资源类型"选择为"裸金属服务器"时，会出现该参数，在列表中选择需要提供服务的裸金属服务器。 说明： 裸金属服务器类型即将废弃，请优先使用弹性负载均衡类型。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 端口映射    | 终端节点服务与终端节点建立连接关系，进行通信，协议可选择TCP或UDP。 - 服务端口：终端节点服务绑定的后端资源，提供服务的端口。  - 终端端口：终端节点提供给用户，访问终端节点服务的端口。   服务端口和终端端口取值范围1～65535，单次操作最多添加50条端口映射。 说明： 通过"终端端口 → 服务端口"的方式进行访问。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 企业项目    | 企业项目是一种云资源管理方式，企业项目管理服务提供统一的云资源按项目管理，以及项目内的资源管理、成员管理。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 标签 (可选) | 终端节点服务的标识，包括键和值。可以为终端节点服务创建20个标签。 标签的命名规则请参考[表2]。 说明： 如果已经通过TMS的预定义标签功能预先创建了标签，则可以直接选择对应的标签键和值。 预定义标签的详细内容，请参见[预定义标签简介](https://support.huaweicloud.com/usermanual-tms/zh-cn_topic_0056266269.html)。 如果您的组织已经设定VPC终端节点的相关标签策略，则需按照标签策略规则为终端节点服务添加标签。标签如果不符合标签策略的规则，则可能会导致终端节点服务创建失败，请联系组织管理员了解标签策略详情。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 描述 (可选) | 终端节点服务描述内容。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
      
    表2终端节点服务标签命名规则 
   | 参数 | 规则                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 键  | - 不能为空。  - 对于同一资源键值唯一。  - 长度不超过128个字符。  - 取值可以包含任意语种字母、数字、空格和_ . : = + - @，且首尾不能含有空格，不能以_sys_开头。   |
   | 值  | - 可以为空。  - 长度不超过255个字符。  - 取值可以包含任意语种字母、数字、空格和_ . : / = + - @，且首尾不能含有空格。                                                                                                                                                                         |
      
   
4. 单击"立即创建"。
5. 返回终端节点服务列表可查看创建的终端节点服务。
 
#### 常见问题
- 为什么服务使用方无法查询到已创建的终端节点服务？ 请检查服务使用方和已创建的终端节点服务是否归属于同一华为云账号，如果不属于同一账号，请先将服务使用方的华为云账号ID添加至已创建终端节点服务的白名单中。
  
- 购买终端节点并关联已创建终端节点服务后，无法正常连通排查措施：
  1. 确认弹性云服务器使用的网卡安全组是否正确。
     - 在弹性云服务器详情页面查看网卡使用的安全组。
     
     - 查看安全组入方向是否已放行198.19.128.0/17网段的地址，如果没有放行，请添加198.19.128.0/17网段的入方向规则，用户可根据自己的实际业务场景添加入方向规则。
      
  
  2. 确认弹性云服务器网卡所在子网的网络ACL不会对流量进行拦截。 在虚拟私有云页面左侧如果可以进行网络ACL配置，请确认VPC终端节点涉及的子网已放通。
     
  
  3. 如果终端节点服务配置的后端资源为弹性负载均衡，且弹性负载均衡开通了访问控制策略，也需要放通198.19.128.0/17。
   
 
