更新时间:2024-11-04 GMT+08:00
分享

购买终端节点

操作场景

终端节点用于在VPC和终端节点服务之间建立便捷、安全、私密的连接通道。

在同一区域中,通过购买终端节点可以实现所属VPC内云资源跨VPC访问终端节点服务。

终端节点与终端节点服务一一对应,访问不同类型终端节点服务的终端节点存在差异:
  • 访问“接口”型终端节点服务的终端节点:是具备私有IP地址的弹性网络接口,作为接口型终端节点服务的通信入口。
  • 访问“网关”型终端节点服务的终端节点:是一个网关,在其上配置路由,用于将流量指向网关型终端节点服务。

仅“拉美-墨西哥城一”、“拉美-圣保罗一”和“拉美-圣地亚哥”区域支持购买访问“网关”型终端节点服务的终端节点。

其他区域的“网关”类型的OBS终端节点服务目前需要按照名称查找并关联终端节点,终端节点服务名称请提交工单或联系OBS服务运维人员获取。

您可以根据实际需求,购买连接不同终端节点服务类型的终端节点:

约束与限制

  • 终端节点属于区域级资源,在购买时需要设置区域和项目。
  • 每个租户支持购买50个终端节点。
  • 购买时需要保证所连接的终端节点服务已经存在,且与终端节点服务位于同一区域。
  • 终端节点按购买时长计费。

购买连接“接口”型终端节点服务的终端节点

  1. 登录管理控制台。
  2. 在管理控制台左上角单击“”图标,选择区域和项目。
  3. 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
  4. 在“终端节点”页面,单击“购买终端节点”,进入“购买终端节点”页面。
  5. 在“购买终端节点”页面,根据提示配置参数。
    图1 购买终端节点(云服务-接口型)
    图2 购买终端节点(按名称查找服务-接口型)
    表1 终端节点配置参数

    参数

    说明

    区域

    终端节点所在区域。不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。

    计费方式

    按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。仅支持按需计费。

    服务类别

    可选择“云服务”或“按名称查找服务”。

    • 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
    • 按名称查找服务:当您要连接的终端节点服务为用户私有服务时,需要选择“按名称查找服务”。

    选择服务

    若“服务类别”选择“云服务”,则会出现该参数。

    终端节点服务实例已由运维人员预先创建完成,您可以直接使用。

    服务名称

    若“服务类别”选择“按名称查找服务”,则会出现该参数。

    在终端节点服务列表的“名称”列,拷贝并输入待访问终端节点服务的名称,单击“验证”:

    • 若显示“已找到服务”,继续后续操作。
    • 若显示“未找到服务”,请检查“区域”是否和终端节点服务所在区域一致或输入的“服务名称”是否正确。

    创建内网域名

    如果您想要以域名的方式访问终端节点,则选择“创建内网域名”,终端节点创建完成后,即可通过内网域名直接访问终端节点。

    关联终端节点服务类型为“接口”时需要在页面设置此选项。

    终端节点类型

    根据选择关联的终端节点服务的类型展示。

    • 选择关联接口终端节点服务时,默认展示“接口终端节点”。
    • 选择关联网关终端节点服务时,默认展示“网关终端节点”。

    实例类型

    选择关联接口终端节点服务时,需要配置该参数。

    支持选择“专业型”、“基础型”。

    • 专业型:新上线终端节点实例类型,目前已在华东二、中东-利雅得、华东-青岛、非洲-开罗区域开放。单实例带宽规格最大支持10Gbps、支持IPv6双栈、组织粒度的策略授权等功能。
    • 基础型:原终端节点实例类型。

    网络类型

    选择关联接口终端节点服务且开启高级模式时,需要配置该参数。

    支持选择“IPv4”、“双栈”。

    • IPv4:表示仅支持IPv4网络类型。
    • 双栈:表示同时支持IPv4和IPv6网络类型。

    虚拟私有云

    选择终端节点所属的虚拟私有云。

    子网

    当“选择服务”的“类型”为“接口”时,则会出现该参数。

    选择终端节点所属的子网。

    IPv4地址

    支持自动分配IPv4地址或手动指定IP地址。

    IPv6地址

    实例类型选择“专业型”,同时网络类型选择“双栈”,需要配置该参数。

    支持自动分配IPv6地址或手动指定IP地址。

    节点IP

    当“选择服务”的“类型”为“接口”时,则会出现该参数。

    终端节点的私网IP。可选择“自动分配”或“手动分配”。

    访问控制

    当“选择服务”的“类型”为“接口”时,则会出现该参数。

    用于设置允许访问终端节点的IP地址或网段。

    • 开启:只允许白名单列表中的IP地址或网段访问终端节点。
    • 关闭:允许任何IP地址或网段访问终端节点。

    白名单

    当“选择服务”的“类型”为“接口”时,打开“访问控制”开关,则会出现该参数。

    用于设置允许访问的IP地址或网段,最多支持添加20个记录。

    请输入允许访问的IP地址或网段,不支持格式:0.0.0.0和x.x.x.x/0。

    策略

    双端固定策略,即设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。

    • 设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源。
    • 设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问。

    标签

    可选参数。

    终端节点的标识,包括键和值。可以为终端节点创建20个标签。

    标签的命名规则请参考表2

    说明:

    如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。

    预定义标签的详细内容,请参见预定义标签简介

    如果您的组织已经设定VPC终端节点的相关标签策略,则需按照标签策略规则为终端节点添加标签。标签如果不符合标签策略的规则,则可能会导致终端节点创建失败,请联系组织管理员了解标签策略详情。

    描述

    终端节点服务描述内容。

    表2 终端节点标签命名规则

    参数

    规则

    • 不能为空。
    • 对于同一资源键值唯一。
    • 长度不超过36个字符。
    • 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。

    • 不能为空。
    • 长度不超过43个字符。
    • 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。
  6. 参数配置完成,单击“立即购买”,进行规格确认。
    • 规格确认无误,单击“提交”,任务提交成功。
    • 参数信息配置有误,需要修改,单击“上一步”,修改参数,然后单击“提交”。

购买连接“网关”型终端节点服务的终端节点

  1. 登录管理控制台。
  2. 在管理控制台左上角单击“”图标,选择区域和项目。
  3. 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。
  4. 在“终端节点”页面,单击“购买终端节点”,进入“购买终端节点”页面。
  5. 在“购买终端节点”页面,根据提示配置参数。
    图3 购买终端节点(云服务-网关型)
    表3 终端节点配置参数

    参数

    说明

    区域

    终端节点所在区域。不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。

    计费方式

    按需计费是后付费模式,按终端节点的实际使用时长计费,可以随时开通/删除终端节点。

    仅支持按需计费。

    服务类别

    可选择“云服务”或“按名称查找服务”。

    • 云服务:当您要连接的终端节点服务为云服务时,需要选择“云服务”。
    • 按名称查找服务:当您要连接的终端节点服务为用户私有服务时,需要选择“按名称查找服务”。

    选择服务

    若“服务类别”选择“云服务”,则会出现该参数。

    在列表中,选择“类型”列为“网关”类型的终端节点服务。

    终端节点服务实例已由运维人员预先创建完成,您可以直接使用。

    说明:

    仅“拉美-墨西哥城一”、“拉美-圣保罗一”和“拉美-圣地亚哥”区域支持通过控制台直接选择“网关”类型的OBS终端节点服务。

    此处请根据具体的区域选择对应的OBS服务实例:

    • 拉美-墨西哥城一:com.myhuaweicloud.na-mexico-1.obs
    • 拉美-圣保罗一:com.myhuaweicloud.sa-brazil-1.obs
    • 拉美-圣地亚哥:com.myhuaweicloud.la-south-2.obs

    其他区域的“网关”类型的OBS终端节点服务目前需要按照名称查找并关联终端节点,终端节点服务名称请提交工单或联系OBS服务运维人员获取。

    服务名称

    若“服务类别”选择“按名称查找服务”,则会出现该参数。

    输入查看终端节点服务详情中记录的终端节点服务名称,单击“验证”:

    • 若显示“已找到服务”,继续后续操作。
    • 若显示“未找到服务”,请检查“区域”是否和终端节点服务所在区域一致或输入的“服务名称”是否正确。

    虚拟私有云

    选择终端节点所属的虚拟私有云。

    路由表

    当创建连接“网关”类型终端节点服务的终端节点时,则会出现该参数。

    说明:

    该参数仅在开放区域可见。

    建议选择所有路由表,否则可能导致网络无法访问。

    根据实际需求选择终端节点所属的虚拟私有云的路由表。

    添加路由的详细操作请参考《虚拟私有云用户指南》中的“添加自定义路由”。

    策略

    双端固定策略,即设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。

    • 设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源。
    • 设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问。

    标签

    可选参数。

    终端节点的标识,包括键和值。可以为终端节点创建20个标签。

    标签的命名规则请参考表4

    说明:

    如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。

    预定义标签的详细内容,请参见预定义标签简介

    如果您的组织已经设定VPC终端节点的相关标签策略,则需按照标签策略规则为终端节点添加标签。标签如果不符合标签策略的规则,则可能会导致终端节点创建失败,请联系组织管理员了解标签策略详情。

    描述

    终端节点服务描述内容。

    表4 终端节点标签命名规则

    参数

    规则

    • 不能为空。
    • 对于同一资源键值唯一。
    • 长度不超过36个字符。
    • 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。

    • 不能为空。
    • 长度不超过43个字符。
    • 取值只能包含大写字母、小写字母、数字、中划线、下划线、以及从\u4e00到\u9fff的Unicode字符。
  6. 参数配置完成,单击“立即购买”,进行规格确认。
    • 规格确认无误,单击“提交”,任务提交成功。
    • 参数信息配置有误,需要修改,单击“上一步”,修改参数,然后单击“提交”。

相关文档