在ENS中创建隔离域
隔离域是将业务使用的底层网络资源进行封装,为具有相同安全保护需求并相互信任的服务提供访问策略的安全分组。当服务器加入到隔离域后,即受到这些访问规则的保护。访问规则继承自选定的安全区域(安全域),并根据租户声明的服务依赖关系自动生成。本章节介绍如何创建隔离域。
前提条件
已获取基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。
创建隔离域
- 进入AppStage运维中心。
- 单击,选择 。
- 选择左侧导航栏的 ,默认显示“隔离域配置”页签。
- 单击“创建”。
- 配置隔离域参数,配置参数如表1所示,配置完成后,单击“确定”。
表1 隔离域配置参数说明 参数类型
参数名称
参数说明
-
站点ID
默认为当前站点,不可修改。
租户名称
选择需要配置隔离域的租户,即账号列表已纳管的账号,请参见录入其他华为账号进行资源统一管理。
产品名称
选择需要配置隔离域的产品。
自有服务名称
选择需要配置隔离域的服务,可不选,不选表示为所选产品下的所有服务配置隔离域。
环境标签
选择环境标签,即启用环境后,部署服务的环境列表中显示的CloudMap参数。
基本配置
名称
自定义隔离域名称。
隔离域名称以isdm-作为前缀,拼接“产品小写-站点缩写-用途”,以产品wiseeye、站点北京四并在APP使用为例,设置隔离域名称为isdm-wiseeye-bj4-app。
计算类型为“容器”时建议加上cce标识,如isdm-wiseeye-bj4-cce-app。
如果隔离域有特定用途,也可以加上自定义标识,如isdm-wiseeye-bj2-proxy-app。
计算类型
选择计算类型。
- 容器:适用于容器场景下Nuwa runtime创建CCE Pod。
- 虚拟机:适用于虚拟机部署DCS、DMQ、SLB、GaussDB等。
访问控制
选择访问控制类型。
- 安全组:使用安全组来控制网络互通策略,一般容器场景下使用。
- ACL:使用网络ACL来控制网络互通策略,仅支持虚拟机场景下使用。
所属安全区域
选择所属安全区域,即隔离域被安全划分到哪个安全区域,请与基础运维角色确认该业务隔离域所属的安全区域。
用途
选择隔离域配置用途。
- APP:应用类型,用于部署微服务、SLB、DCS、DMQ等。
- DB:数据库类型,用于部署GaussDB或其他DB。
- ELB:ELB类型,用于部署ELB。
HWS配置
公有云 租户
选择隔离域需绑定VPC所属的华为账号。
公有云 区域
选择隔离域需绑定VPC所在区域。
VPC
选择在华为云已创建的VPC。
IP版本号
计算类型为“虚拟机”时,需要选择对应的IP版本号。
配置互通规则
选择是否允许该隔离域配置互通规则,按钮允许后,该隔离域可以与其他隔离域网络互通。
自动创建子网
选择是否允许该隔离域自动创建子网。
其他配置
子网掩码
创建子网时用的网段掩码,若不选择,默认为24。
标签(中文)
配置中文标签。
标签(英文)
配置英文标签。
备注
填写备注信息。
更多操作
隔离域创建后,您还可以对隔离域进行以下操作。
操作名称 |
操作步骤 |
---|---|
编辑隔离域 |
在隔离域列表,单击待编辑隔离域所在行“操作”列的“编辑”。 |
导出隔离域 |
|
删除隔离域 |
在隔离域列表,单击待删除隔离域所在行“操作”列的“删除”。 |
批量删除隔离域 |
在隔离域列表,勾选待删除隔离域,然后单击列表左上方的“删除”。 |