# 虚拟私有云 VPC > 隔离的、私密的虚拟网络环境 ## 产品介绍 - [应用场景](https://support.huaweicloud.com/productdesc-vpc/overview_0002.md): 虚拟私有云是您在云上的私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。同时,VPC可以灵活搭配其他网络服务,支撑您构建多元化网络环境。虚拟私有云VPC是云上的私有网络,您可以将应用程序部署在VPC内的实例上,同时,通过配置安全组和网络ACL策略,可以保障VPC内部署的实例安全运行。安全组对实例进行防护,将实例 - [约束与限制](https://support.huaweicloud.com/productdesc-vpc/overview_0003.md): VPC在使用过程中存在一些限制,您可以单击以下链接,了解不同功能的限制说明。VPC和子网网段限制VPC IPv4扩展网段限制路由表和路由限制虚拟IP限制弹性网卡限制辅助弹性网卡限制安全组限制网络ACL限制IP地址组限制对等连接限制共享VPC限制IPv4/IPv6双栈网络限制VPC流日志限制流量镜像限制VPC和子网网段限制VPC IPv4扩 - [产品优势](https://support.huaweicloud.com/productdesc-vpc/overview_0004.md): 自定义虚拟私有网络,按需划分子网,配置IP地址段、DHCP、路由表等服务。支持跨可用区部署弹性云服务器。VPC之间通过隧道技术进行100%逻辑隔离,不同VPC之间默认不能通信。网络ACL对子网进行防护,安全组对弹性云服务器进行防护,多重防护您的网络更安全。默认情况下,VPC与公网是不能通信访问的,可以使用弹性公网IP、弹性负载均衡、NAT - [权限管理](https://support.huaweicloud.com/productdesc-vpc/overview_permission.md): 如果您需要对华为云上购买的虚拟私有云(VPC)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。如果华为账号已 - [区域和可用区](https://support.huaweicloud.com/productdesc-vpc/overview_region.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg - [弹性公网IP](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0003.md): 弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。拥有多种灵活的计费方式,可以满足各种业务场景的需要。一个弹性公网IP只能绑定一个云资源使用。通过EIP访问公网申请弹性公网IP将弹性公网IP - [安全组](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0005.md): 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。安全组中包括入方向规则和出方向规则,您可以针对每条入方向规则指定来源、端口和协议,针对出方向规则指定目的地、端口和协议,用来控制安全组内 - [对等连接](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0011.md): 对等连接是建立在两个VPC之间的网络连接,不同VPC之间网络不通,通过对等连接可以实现不同VPC之间的云上内网通信。对等连接用于连通同一个区域内的VPC,您可以在相同账户下或者不同账户下的VPC之间创建对等连接。对等连接用于连通同一个区域的VPC,如果您要连通不同区域的VPC,请使用云连接。您可以通过对等连接构建不同的组网,常见的使用示例 - [虚拟IP地址](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0012.md): 虚拟IP(Virtual IP Address)是从VPC子网网段中划分的一个内网IP地址,是一种可以独立申请和删除的内网IP地址,适用于以下场景:将一个或者多个虚拟IP同时绑定至一个云服务器,可以通过任意一个IP地址(私有IP/虚拟IP)访问云服务器。通常当单个云服务器内同时部署了多种业务,此时可以通过不同的虚拟IP访问各个业务。将一个 - [弹性网卡](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0016.md): 弹性网卡(Elastic Network Interfaces,以下简称ENI)即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云服务器实例(包括弹性云服务器和裸金属服务器)上,实现灵活、高可用的网络方案配置。主弹性网卡:在创建实例时,随实例默认创建的弹性网卡称作主弹性网卡。无法解除主弹性网卡和实例的绑定关系。扩展弹性网卡:您在 - [IP地址组](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0017.md): IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL,用于简化网络架构中IP地址的配置和管理。对于需要统一管理的IP网段、单个IP地址,您可以将其添加到一个IP地址组内。IP地址组无法独立使用,需要将IP地址组关联至对应的资源,可关联IP地址组的资源说明如表1所示。IP地址组关联资源说明关联资源说明示例安全组添加安全组规则的 - [辅助弹性网卡](https://support.huaweicloud.com/productdesc-vpc/vpc_Concepts_0018.md): 辅助弹性网卡是一种基于弹性网卡的衍生资源,用于解决单个云服务器实例挂载的弹性网卡超出上限,不满足用户使用需要的问题。辅助弹性网卡通过VLAN子接口挂载在弹性网卡上,您可以通过创建辅助弹性网卡,使单个云服务器实例挂载更多网卡,实现灵活、高可用的网络方案配置。单个云服务器实例支持绑定的弹性网卡数量有限,当因业务需要绑定超过弹性网卡上限的网卡时 - [产品功能](https://support.huaweicloud.com/productdesc-vpc/vpc_feature.md): 本页面介绍了VPC服务支持的主要功能。关于各功能支持的区域(Region)信息,可通过控制台查询详情。虚拟私有云虚拟私有云VPC是您在云上的私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表等。此外,您可以通过弹性公网IP连 - [计费说明](https://support.huaweicloud.com/productdesc-vpc/vpc_price_0001.md): “虚拟私有云VPC”产品的账单中包含了表1中的子产品,如图1所示部分子产品需要支付费用,详细的收费说明请参见表格。“虚拟私有云VPC”产品账单“虚拟私有云VPC”产品收费一览表产品资源收费情况说明弹性公网IP固定带宽带宽加油包如果您使用了弹性公网IP和带宽的相关资源,则需要支付费用,费用账单中计费的产品项目说明如下:弹性公网IP:收取弹性 - [图解虚拟私有云](https://support.huaweicloud.com/productdesc-vpc/vpc_pro_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [VPC与其他服务的关系](https://support.huaweicloud.com/productdesc-vpc/vpc_relationship_0001.md): 虚拟私有云VPC服务与其他服务的关系,如图1所示。与其他服务的关系 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-vpc/vpc_safety_0003.md): 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。虚拟私有云支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户 - [审计与日志](https://support.huaweicloud.com/productdesc-vpc/vpc_safety_0004.md): 云审计服务,是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,CTS可记录VPC的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS快速入门。VPC支持审计的操作事件,请参见支持审计的关键操作。查看审计 - [监控安全风险](https://support.huaweicloud.com/productdesc-vpc/vpc_safety_0006.md): 云监控服务,为用户提供一个针对弹性云服务器、带宽等资源的立体化监控平台。使用户全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。用户开通云监控后,CES可以查看带宽、弹性公网IP的使用情况,也可以创建和设置告警规则,自定义监控目标与通知策略,及时了解虚拟私有云的状况,从而起到预警作用。CES的详细介 - [什么是虚拟私有云](https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0013748729.md): 虚拟私有云(Virtual Private Cloud,VPC)是您在云上的私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表等。此外,您可以通过弹性公网IP连通云内VPC和公网网络,通过云专线、虚拟专用网络等连通云内VPC - [子网](https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0030969424.md): 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重复。创建虚拟私有云和子网为虚拟私有云创建新的子网 - [路由表](https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0038263963.md): 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。VPC中的每个子网都必须关联一个路由表,一个子网只能关联一个路由表,但一个路由表可以同时关联多个子网。路由表一般分为默认路由表和自定义路由表,支持添加IPv4和IPv6路由,路由表的详细介绍参见表1。您可以在默认路由表和自定义路由表中添加路由,路由包括目的地址、下一跳类型、下 - [网络ACL](https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0051746676.md): 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。网络ACL与安全组的防护范围不同,安全组对云服务器、云容器、云数据库等实例进行防护,网络ACL对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,就可以启用网络ACL。两者结 ## 快速入门 - [通过VPC快速搭建IPv4/IPv6双栈网络](https://support.huaweicloud.com/qs-vpc/qs_ipv6.md): 您可以参考以下操作,通过虚拟私有云 (VPC)和弹性云服务器 (ECS)快速搭建一个同时具有IPv4和IPv6地址段的云上私有网络。同时,还可以通过弹性公网IP (EIP)和共享带宽,实现IPv4和IPv6公网通信需求。本示例的IPv4/IPv6双栈网络架构如图1所示,网络安全通过安全组Sg-A来防护,放通特定流量,拦截其他流量。网络通信 - [入门实践](https://support.huaweicloud.com/qs-vpc/vpc_qs_0023.md): 当您创建了虚拟私有云后,可以根据业务需要搭建为不同的环境、网站或应用。本文介绍虚拟私有云常见的搭建实践,帮助您更好的使用虚拟私有云。 - [通过VPC快速搭建IPv4网络](https://support.huaweicloud.com/qs-vpc/zh-cn_topic_0017816228.md): 您可以参考以下操作,通过虚拟私有云 (VPC)和弹性云服务器 (ECS)快速搭建一个具有IPv4地址段的云上私有网络,同时,还可以通过弹性公网IP (EIP)实现云上网络和公网通信的需求。本示例的IPv4网络架构如图1所示,网络安全通过安全组Sg-A防护,放通特定流量,拦截其他流量。网络通信需求和安全组配置说明如下:IPv4网络架构图(V ## 用户指南 - [VPC流日志概述](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0002.md): 使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。通过流日志功能,可以满足以下业务场景的需求:监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。监控网络实例的流量情况,可以进行网络攻击分析等。用于判断网络接口上出入流量的方向。监 - [创建VPC流日志](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0003.md): 创建VPC流日志,记录虚拟私有云中的流量信息。通过流日志功能,您能够对指定流量进行采集与分析。以下内容为您提供典型场景的全流程指导,帮助您完成流日志的配置与分析。查看同一个VPC内ECS的流量查看不同VPC之间的互访流量(对等连接连通VPC)查看不同VPC之间的互访流量(ER连通VPC)在创建VPC流日志前,请确保您在云日志服务完成了如下 - [查看VPC流日志](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0004.md): 您可以参考以下操作,查看流日志记录详情。流日志的捕获窗口大约为10分钟,即每10分钟输出一次流日志记录。所以流日志创建完成后,您需要等待大约10分钟,才能查看流日志记录详情。如果流日志开启之后,无法采集到流日志,可能是以下情况:弹性云服务器处于关机状态时,不显示流日志记录。流日志采集配额不足,如果您希望继续采集流日志,请设置日志配额。弹性 - [删除VPC流日志](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0005.md): 您可以参考以下操作,删除不用的VPC流日志。删除VPC流日志不会删除云日志服务中的流日志记录。如果VPC流日志关联的网卡已删除,则对应的VPC流日志会自动删除。但不会删除流日志记录。进入VPC流日志列表页面。在VPC流日志列表中,找单击目标流日志所在行的操作列下的“更多 > 删除”。弹出删除确认对话框。弹出删除确认对话框。信息确认无误后, - [开启/关闭VPC流日志](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0006.md): 创建完VPC流日志后,VPC流日志功能会自动开启。当您不需要记录流量数据时,您可以关闭对应的VPC流日志。关闭的VPC流日志,支持再次开启。流日志开启后,系统将会在下个日志采集周期内开始采集流日志数据。流日志关闭后,系统将会在下个日志采集周期内停止采集流日志数据。对于已经生成的流日志数据,仍然会正常上报。进入VPC流日志列表页面。在VPC - [查看同一个VPC内ECS的流量](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0009.md): 本示例中,在VPC-A有两个子网Subnet-A01和Subnet-A02,ECS-01同时和ECS-02、ECS-03进行通信。ECS-01和ECS-02的流量异常,运维工程师需要查看两个ECS之间的通信流量。则需要创建VPC流日志,并采集ECS-01弹性网卡的流日志进行分析定位。查看同一个VPC内ECS的流量关于流日志的使用限制,具体 - [查看不同VPC之间的互访流量(对等连接连通VPC)](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0010.md): 本示例中,通过VPC对等连接Peer-AB连通VPC-A和VPC-B的网络通信。运维工程师需要查看两个VPC之间的通信流量。则需要创建VPC流日志,并采集VPC-A的流日志进行分析定位。关于流日志的使用限制,具体请查看VPC流日志的使用限制。本示例中,虚拟私有云VPC和子网、弹性云服务器ECS、VPC对等连接和VPC流日志等资源只要位于同 - [查看不同VPC之间的互访流量(ER连通VPC)](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0011.md): 本示例中,通过企业路由器ER-X连通VPC-A和VPC-B的网络通信。运维工程师需要查看两个VPC之间的通信流量。则需要创建企业路由器内VPC-A连接的流日志,并采集流日志进行分析定位。关于流日志的使用限制,具体请查看企业路由器流日志约束与限制。本示例中,虚拟私有云VPC和子网、弹性云服务器ECS、企业路由器ER和VPC流日志等资源只要位 - [查看ECS通过EIP访问公网的流量](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0012.md): 本示例中,ECS通过EIP访问公网,运维工程师需要查看访问公网的通信流量,则需要创建流日志,并采集ECS弹性网卡的流日志进行分析定位。关于流日志的使用限制,具体请查看VPC流日志的使用限制。本示例中,虚拟私有云VPC和子网、弹性云服务器ECS、弹性公网IP和VPC流日志等资源只要位于同一个区域内即可,可用区可以任意选择,无需保持一致。以下 - [查看ECS通过NAT网关访问公网的流量](https://support.huaweicloud.com/usermanual-vpc/FlowLog_0013.md): 本示例中,在同一VPC的同一子网中有多台ECS,这些ECS通过公网NAT网关的SNAT功能访问公网,当NAT访问公网的流量突增,运维工程师需要查看流量占比高的ECS,则需要创建流日志,并采集子网的流日志进行分析定位。关于流日志的使用限制,具体请查看VPC流日志的使用限制。本示例中,虚拟私有云VPC和子网、弹性云服务器ECS、弹性公网IP、 - [ECS常用端口](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0002.md): 添加安全组规则时,需要您指定通信所需的端口或者端口范围,然后安全组根据策略,决定允许或是拒绝相关流量转发至ECS实例。以通过SSH方式远程登录ECS为例,当安全组检测到SSH请求后,会检查发送请求的设备IP地址、登录所需的22端口是否已在安全组入方向中被放行,只有和安全组入方向规则匹配成功,该请求才会被放行,否则无法建立数据通信。表1中提 - [默认安全组概述](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0003.md): 如果您未创建任何安全组,那么您在首次使用安全组时,系统会自动为您创建一个默认安全组。默认安全组名称为default,为了区分默认安全组和您自己创建的安全组,不支持修改默认安全组名称。您无法删除默认安全组,可以在默认安全组内修改已有规则或者添加新的规则。默认安全组仅确保安全组内实例互通,默认拒绝所有外部请求进入实例,如果您需要登录默认安全组 - [更改ECS的安全组](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0006.md): 创建弹性云服务器时,必须将其加入一个安全组内,如果您未创建任何安全组,那么首次使用安全组时,系统会自动为您创建一个默认安全组default并关联至弹性云服务器。当默认安全组无法满足您的需求,您可以参考以下操作为弹性云服务器更改安全组。除了默认安全组,您还可以为弹性云服务器关联自定义安全组,当自定义安全组不满足需求时,您也可以更改自定义安全 - [管理安全组标签](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0007.md): 标签用于标识云资源,您可以通过标签实现对安全组资源的分类和搜索。您可以参考以下操作管理安全组标签:添加安全组标签修改安全组标签删除安全组标签添加安全组标签修改安全组标签删除安全组标签安全组标签规则的详细说明,请参见表1。每个云资源最多可以添加20个标签。进入安全组列表页面。在安全组列表中,单击目标安全组名称超链接。进入安全组详情页面。进入 - [在安全组中添加或移出实例](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0017.md): 创建实例的时候,会自动将实例加入一个安全组内,实例将会受到安全组的保护。如果一个安全组无法满足您的要求,您可以将实例加入多个安全组。实例必须加入一个安全组,如果您需要更换安全组,可以先将实例加入新的安全组,然后再将实例从原有安全组移出。如果一个安全组无法满足您的要求,您可以将实例加入多个安全组。实例必须加入一个安全组,如果您需要更换安全组 - [网络ACL概述](https://support.huaweicloud.com/usermanual-vpc/acl_0001.md): 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。网络ACL与安全组的防护范围不同,安全组对云服务器、云容器、云数据库等实例进行防护,网络ACL对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,就可以启用网络ACL。两者结 - [网络ACL配置示例](https://support.huaweicloud.com/usermanual-vpc/acl_0002.md): 网络ACL可以控制流入/流出子网的流量,当网络ACL和安全组同时存在时,流量先匹配网络ACL规则,然后匹配安全组规则。您可以灵活调整安全组的规则,并使用网络ACL作为子网的额外防护。以下为您提供了典型的网络ACL应用示例。拒绝外部访问子网内实例的指定端口拒绝外部指定IP地址访问子网内实例允许外网访问子网内实例的指定端口允许外网访问子网内的 - [VPC支持的资源类型](https://support.huaweicloud.com/usermanual-vpc/permission_0002.md): 资源是服务中存在的对象。VPC支持的资源如表1所示,您可以在创建自定义策略时,通过指定资源路径来选择特定资源。 - [通过IAM角色或策略授予使用VPC的权限](https://support.huaweicloud.com/usermanual-vpc/permission_0003.md): 如果您需要对您所拥有的VPC进行基于角色授权模型的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用VPC资源。根据企业用户的职能,设置不同的访问 - [通过IAM身份策略授予使用VPC的权限](https://support.huaweicloud.com/usermanual-vpc/permission_0005.md): 如果您需要对您所拥有的VPC进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用VPC资源。根据企业用户的职能,设置不同的访问权限, - [VPC支持的监控指标](https://support.huaweicloud.com/usermanual-vpc/vpc010012.md): 本节定义了弹性公网IP和带宽上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索弹性公网IP和带宽产生的监控指标和告警信息。云监控服务最大支持4个层级维度,维度编号从0开始,编号3为最深层级。例如监控指标中的维度信息为“resourceA_id,resourceB_id”时,表示对应 - [查看VPC的监控指标](https://support.huaweicloud.com/usermanual-vpc/vpc010013.md): 您可以通过以下指导,查看VPC的监控指标。具体可查看指定时间段内的入网带宽、出网带宽、入网带宽使用率、出网带宽使用率、入网流量和出网流量等使用数据信息。登录云监控服务管理控制台。单击页面左侧的“云服务监控”,选择“虚拟私有云 VPC”。在监控详情页面,选择监控维度,当前支持的监控维度如下:带宽弹性IP子网带宽弹性IP子网在实例列表中,单击 - [创建告警规则](https://support.huaweicloud.com/usermanual-vpc/vpc010014.md): 云监控服务提供使用告警模板创建告警规则的功能,当您需要监控云服务资源的使用情况或关键操作时,可以创建告警规则。告警规则添加完成后,当监控指标触发设定的阈值或者指定的事件发生时,云监控服务会在第一时间通过消息通知服务实时告知您云上资源异常,以免因此造成业务损失。本文主要介绍为虚拟私有云配置指标监控和事件监控的告警规则。登录云监控服务管理控制 - [VPC支持审计的关键操作](https://support.huaweicloud.com/usermanual-vpc/vpc010016.md): 通过云审计,您可以记录与虚拟私有云相关的操作事件,便于日后的查询、审计和回溯。云审计支持的虚拟私有云操作列表如表1所示。 - [查询VPC审计事件](https://support.huaweicloud.com/usermanual-vpc/vpc010017.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [VPC支持事件监控的事件说明](https://support.huaweicloud.com/usermanual-vpc/vpc010018.md): 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。SYS.VPC - [VPC网络规划建议](https://support.huaweicloud.com/usermanual-vpc/vpc_0001.md): 当您需要使用VPC来部署您的业务,为了满足当前业务需求并高效支撑业务扩展,您需要从多层次、多维度制定合理的网络规划,具体包括以下方面:规划区域和可用区规划账号规划VPC的数量规划子网的数量规划VPC和子网的IP网段规划路由表的数量规划跨VPC网络和混合云网络规划网络安全能力规划网络容灾能力规划区域和可用区规划账号规划VPC的数量规划子网的 - [IPv4/IPv6双栈网络](https://support.huaweicloud.com/usermanual-vpc/vpc_0002.md): IPv4/IPv6双栈网络,表示为您的实例提供两个版本的IP地址,包括IPv4 IP地址和IPv6 IP地址。以ECS为例,IPv4/IPv6双栈网络架构如图1所示。当前IPv4/IPv6双栈网络暂不收费,后续定价会根据运营商收费策略的变化进行调整。云耀云服务器L实例、旧版云耀云服务器不支持IPv6网络。IPv6功能目前仅在部分区域公测, - [IP地址组概述](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0002.md): IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL,用于简化网络架构中IP地址的配置和管理。对于需要统一管理的IP网段、单个IP地址,您可以将其添加到一个IP地址组内。IP地址组无法独立使用,需要将IP地址组关联至对应的资源,可关联IP地址组的资源说明如表1所示。IP地址组关联资源说明关联资源说明示例安全组添加安全组规则的 - [创建IP地址组](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0003.md): 本章节指导用户创建IP地址组,IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL中,用于简化网络架构中IP地址的配置和管理。进入创建IP地址组页面。根据界面提示设置IP地址组参数。参数详细说明请参见表1。IP地址组参数说明参数参数说明取值样例区域必选参数。不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可 - [将IP地址组关联至安全组/网络ACL](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0004.md): IP地址创建完成后无法独立使用,您需要参考以下操作,将IP地址组关联至对应的资源投入使用。IP地址组可关联至安全组、网络ACL中,具体说明如下:在安全组中,添加安全组规则的时候,源地址和目的地址可以选择IP地址组。在网络ACL中,添加网络ACL规则的时候,源地址和目的地址可以选择IP地址组。在安全组中,添加安全组规则的时候,源地址和目的地 - [修改IP地址组基本信息](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0005.md): 本章节指导用户修改IP地址组的基本信息,包括如下信息:IP地址组名称IP地址组最大条目数IP地址组描述IP地址组名称IP地址组最大条目数IP地址组描述进入IP地址组列表页面。在IP地址组列表中,单击目标IP地址组名称超链接。进入IP地址组的基本信息页面。进入IP地址组的基本信息页面。在IP地址组的“基本信息”页签,单击目标参数右侧的,根据 - [将IP地址组和安全组/网络ACL解除关联](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0006.md): 如果您的IP地址已经不需要使用,您需要参考以下操作,解除IP地址组和资源的关联关系。IP地址组可关联至安全组、网络ACL中,具体说明如下:在安全组中,修改或者删除IP地址组对应的规则。在网络ACL中,修改或者删除IP地址组对应的规则。在安全组中,修改或者删除IP地址组对应的规则。在网络ACL中,修改或者删除IP地址组对应的规则。解除关联I - [在IP地址组内添加IP地址条目](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0007.md): 本章节指导用户在IP地址组内添加IP地址条目。如果IP地址组已关联至资源,添加IP地址条目后,会对已关联资源的网络产生影响,并且无法恢复,请您谨慎操作。对安全组和网络ACL来说,IP地址组相关的规则将会发生改变。进入IP地址组列表页面。在IP地址组列表中,单击目标IP地址组名称超链接。进入IP地址组的基本信息页面。进入IP地址组的基本信息 - [删除IP地址组内的IP地址条目](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0008.md): 本章节指导用户在IP地址组内删除IP地址条目。如果IP地址组已关联至资源,删除IP地址条目后,会对已关联资源的网络产生影响,并且无法恢复,请您谨慎操作。对安全组和网络ACL来说,IP地址组相关的规则将会发生改变。进入IP地址组列表页面。在IP地址组列表中,单击目标IP地址组名称超链接。进入IP地址组的基本信息页面。进入IP地址组的基本信息 - [查看IP地址组详情](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0009.md): 本章节指导用户查看IP地址组的详情,包括如下信息:IP地址组的基本信息,包括IP地址组的名称、ID、创建时间等。IP地址组内添加的IP地址条目。IP地址组关联的资源。IP地址组的基本信息,包括IP地址组的名称、ID、创建时间等。IP地址组内添加的IP地址条目。IP地址组关联的资源。进入IP地址组列表页面。在IP地址组列表中,单击目标IP地 - [删除IP地址组](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0011.md): 本章节指导用户删除IP地址组。如果IP地址组已关联至资源,删除IP地址组时,将会同步删除关联资源中使用IP地址组的网络规则,会对网络产生影响,请谨慎操作。进入IP地址组列表页面。在IP地址组列表中,执行以下操作,删除IP地址组。单个删除:在IP地址组列表中,单击目标IP地址组所在行的删除。弹出删除确认对话框。确认无误后,单击“确定”,删除 - [导出IP地址组详情](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0012.md): 本章节指导用户导出IP地址组的详情,包括如下信息:IP地址组的基本信息,包括IP地址组的名称、ID、创建时间等。IP地址组内添加的IP地址条目。IP地址组关联的资源。IP地址组的基本信息,包括IP地址组的名称、ID、创建时间等。IP地址组内添加的IP地址条目。IP地址组关联的资源。进入IP地址组列表页面。在IP地址组列表页面,单击列表左上 - [在IP地址组内修改IP地址条目](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0013.md): 本章节指导用户在IP地址组内修改IP地址条目,包括IP地址的网段以及描述信息。如果IP地址组已关联至资源,修改IP地址条目的网段后,会对已关联资源的网络产生影响,并且无法恢复,请您谨慎操作。对安全组和网络ACL来说,IP地址组相关的规则将会发生改变。进入IP地址组列表页面。在IP地址组列表中,单击目标IP地址组名称超链接。进入IP地址组的 - [在IP地址组内批量导入IP地址条目](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0014.md): 您可以在Excel格式文件中填写IP地址条目的网段和描述信息,并将该信息批量导入至IP地址组,方便您快速添加多个IP地址条目。导入IP地址条目有数量限制,超过数量的条目不允许导入,具体数量请以控制台显示为准。相同的IP地址条目不允许重复导入。包括以下场景:IP地址网段和描述均相同,不能导入。IP地址网段相同,但是描述不同,不能导入。IP地 - [使用IP地址组提升安全组规则管理效率](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0018.md): IP地址组是一个或者多个IP地址的集合,您可以在配置安全组规则的时候使用IP地址组。如果您变更了IP地址组内的IP地址,则相当于直接变更了这些IP地址对应的安全组规则,免去逐条修改安全组规则的工作量。通常情况下,针对金融,证券等企业,在规划云上组网业务时,对安全性要求较高,实例内的访问控制需要针对IP粒度进行配置。为了既能实现针对IP粒度 - [复制安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0004.md): 您可以复制安全组内已有的规则,然后基于已有的参数进行修改,快速生成一条新的规则。进入安全组列表页面。在安全组列表中,单击目标安全组的名称超链接。进入安全组详情页面。进入安全组详情页面。根据情况,选择“入方向规则”或者“出方向规则”页签。进入安全组规则列表页面。进入安全组规则列表页面。在安全组规则列表中,单击目标规则所在行的操作列下的“复制 - [修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.md): 当安全组规则设置不满足需求时,您可以参考以下操作修改安全组中的规则,保证云服务器等实例的网络安全。您可以修改安全组规则的端口号、协议、IP地址等。当您修改安全组规则前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断或者引入不必要的网络安全问题。请您尽量避免直接修改已运行业务的安全组规则。如果您需要修改使用中的安全组规则,建议您先 - [删除安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0006.md): 当您不需要通过某条安全组规则控制流量流入/流出安全组内实例时,您可以参考以下操作删除安全组规则。当您需要对单个安全组规则执行操作时,请参见删除单个安全组规则。当您需要对多个安全组规则批量执行操作时,请根据需求选择适合的方法,具体如下:当您要删除的规则数量较少,可以在控制台的安全组规则列表中,直接勾选多个规则后批量删除,请参见批量删除多个安 - [导入/导出安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0007.md): 您可以在Excel格式文件中填写安全组规则参数,并将规则导入到安全组内。同时,您可以将已有安全组的规则导出至Excel格式文件中。当您遇到如下场景时,推荐您使用导入和导出安全组功能。本地备份安全组规则:如果您想在本地备份安全组规则,可以导出安全组内的规则,将安全组的出方向、入方向规则信息导出为Excel格式文件。快速创建和恢复安全组规则: - [删除安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0008.md): 当您的安全组不需要使用时,您可以参考以下操作删除不需要的安全组。系统创建的默认安全组和您创建的自定义安全组均不收取费用。系统创建的默认安全组不支持删除,默认安全组名称为default。默认安全组当您删除某个区域内的最后一个虚拟私有云时,需要先删除本区域内所有的自定义安全组。此处仅需要删除自定义安全组。名称为default的默认安全组不影响 - [克隆安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0009.md): VPC支持同区域或者跨区域克隆安全组,方便您将相同的安全组规则快速应用到不同区域的弹性云服务器上。当您遇到如下场景时,推荐您使用克隆安全组功能。假设您已经在区域A创建了一个安全组sg-A,此时您需要为区域B内的弹性云服务器使用与sg-A完全相同的规则,您可以直接将sg-A克隆到区域B,而不需要在区域B重新创建安全组。如果您的业务需要执行新 - [修改安全组基本信息](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0010.md): 安全组创建完成后,您可以参考以下操作修改安全组的名称和描述。进入安全组列表页面。在安全组列表页面 ,单击目标安全组所在行的操作列下的“更多 > 修改”。弹出修改安全组对话框。弹出修改安全组对话框。根据界面提示,修改安全组的名称和描述信息。安全组参数说明参数参数说明取值样例名称必选参数。输入安全组的名称。要求如下:长度范围为1~64位。名称 - [查看安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0011.md): 您可以参考以下操作查看您的安全组,包括安全组名称、安全组规则以及安全组关联的实例等信息。同时,您可以通过搜索功能,使用安全组名称、ID以及描述等关键信息快速搜索目标安全组。进入安全组列表页面。在安全组列表上方的搜索框中,选择支持的筛选条件,快速搜索目标安全组。在安全组列表中,单击目标安全组的名称超链接。进入安全组详情页面进入安全组详情页面 - [查询安全组规则的变更记录](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0015.md): 基于云审计,系统可以记录VPC安全组规则变更的操作记录,您可以参考以下操作,查询安全组规则的变更记录,支持以下操作:查询安全组规则的新增记录查询安全组规则的修改记录查询安全组规则的删除记录查询安全组规则的新增记录查询安全组规则的修改记录查询安全组规则的删除记录您需要开通云审计服务后,才可以通过云审计服务记录VPC安全组规则的变更操作。在云 - [导出安全组列表](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0017.md): 本章节指导用户导出安全组列表,包括如下信息:安全组的基本信息,包括安全组的名称、ID、创建时间等。安全组内添加的安全组规则数量。安全组关联的实例数量。安全组的基本信息,包括安全组的名称、ID、创建时间等。安全组内添加的安全组规则数量。安全组关联的实例数量。进入安全组列表页面。在安全组列表页面,单击列表左上方的导出。导出已选中数据到XLSX - [将ECS从多业务实例共用安全组迁移至独立安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0019.md): 当多种不同用途的实例共用同一个安全组时,由于各实例的安全隔离需求不同,这种共用模式不仅无法满足网络隔离和安全管控的要求,还会增加安全组规则的复杂性,增加后续的业务维护难度。因此为保障网络安全、提升管理效率,建议您将不同用途的业务实例拆分至独立安全组。您可以参考本文提供的方法,完成安全组的迁移和分离,实现各实例专属安全组配置,从而提升网络管 - [跨区域及跨账号迁移安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0020.md): 安全组为云上实例(云服务器、云容器、云数据库等)提供访问策略控制能力,用于管理实例的入方向和出方向流量。随着业务的拓展,例如需要跨区域部署资源,或者因组织架构调整导致的账号变更时,您可能需要将安全组从一个区域迁移到另一个区域,或者从一个账号迁移到另一个账号。为了高效完成迁移任务,推荐您使用安全组的导入导出或安全组克隆功能,表1提供两种迁移 - [将子网和网络ACL解除关联](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0003.md): 您可根据自身网络需求,将子网和网络ACL解除关联。进入虚拟私有云列表页面。您可以通过以下多个操作入口,将子网和网络ACL解除关联。入口一:在子网列表中,选择目标子网,解除子网和网络ACL的关联关系。在左侧导航栏,选择“子网”。进入子网列表页面。在子网列表中,单击目标子网对应的名称超链接。进入子网详情页面。在子网详情页面的右上方区域,单击网 - [修改网络ACL规则](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0005.md): 当网络ACL规则设置不满足需求时,您可以参考以下操作修改网络ACL中的规则,保证子网内实例的网络安全。您可以修改网络ACL规则的端口、协议、IP地址等。当您的网络ACL已关联子网时,修改操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。网络ACL默认规则不支持任何修改和删除操作。进入网络ACL列表页面。在网络AC - [启用/停用网络ACL规则](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0006.md): 网络ACL规则添加完成后,一般处于启用状态。您可以根据业务需求灵活启用或者停用网络ACL自定义规则。停用网络ACL自定义规则后,规则将会失效。如果您停用了所有自定义规则,则只有默认规则生效,此时拒绝任何流量流入或流出子网。当您的网络ACL已关联子网时,停用所有自定义规则的操作会导致相关子网的网络流量中断,请您谨慎评估后再执行该操作,避免对 - [删除网络ACL规则](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0007.md): 当您不需要通过某条网络ACL规则控制流量出入子网时,您可以参考以下操作删除网络ACL规则。当您的网络ACL已关联子网时,删除操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。当您需要对单个网络ACL规则执行操作时,请参见删除单个网络ACL规则。当您需要对多个网络ACL规则批量执行操作时,请根据需求选择适合的方法, - [导出/导入网络ACL规则](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0008.md): 您可以在Excel格式文件中填写网络ACL规则参数,并将规则导入到网络ACL内。同时,您可以将已有网络ACL的规则导出至Excel格式文件中。当您遇到如下场景时,推荐您使用导入和导出网络ACL功能。本地备份网络ACL规则:如果您想在本地备份网络ACL规则,可以导出网络ACL内的规则,将网络ACL的出方向、入方向规则信息导出为Excel格式 - [查看网络ACL](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0009.md): 您可以参考以下操作查看您的网络ACL,包括网络ACL名称、网络ACL规则以及网络ACL关联的子网等信息。同时,您可以通过搜索功能,使用网络ACL名称、ID以及描述等关键信息快速搜索目标网络ACL。进入创建虚拟私有云页面。在网络ACL列表中,单击网络ACL名称。进入网络ACL详情页。进入网络ACL详情页。在网络ACL详情页面,可以查看以下信 - [修改网络ACL基本信息](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0010.md): 网络ACL创建完成后,您可以参考以下操作修改网络ACL的名称和描述。进入网络ACL列表页面。在网络ACL列表中,单击网络ACL名称。进入网络ACL详情页。进入网络ACL详情页。在网络ACL基本信息区域,根据页面提示,单击名称或者描述右侧的,在对话框中输入待修改信息,并单击,完成修改。网络ACL参数说明参数参数说明取值样例名称必选参数。网络 - [开启/关闭网络ACL](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0011.md): 关闭网络ACL后,自定义规则将会失效,只有默认规则生效,此时拒绝任何流量流入或流出子网。当您的网络ACL已关联子网时,关闭操作会导致相关子网的网络流量中断,请您谨慎评估后再执行关闭操作,避免对业务造成影响。开启网络ACL后,自定义规则和默认规则都会生效。如果您的网络ACL已关联子网,并且只有默认规则时,开启操作会导致相关子网的网络流量中断 - [删除网络ACL](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0012.md): 当您的网络ACL不需要使用时,您可以参考以下操作删除不需要的网络ACL。当网络ACL已关联子网时,删除网络ACL时,会将子网和网络ACL解除关联,该操作可能会影响相关子网的网络流量,请您谨慎评估后再执行删除操作,避免对业务造成影响。在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。进入虚拟私有云列表 - [管理网络ACL标签](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0013.md): 标签用于标识云资源,您可以通过标签实现对网络ACL资源的分类和搜索。您可以参考以下操作管理网络ACL标签:添加网络ACL标签修改网络ACL标签删除网络ACL标签添加网络ACL标签修改网络ACL标签删除网络ACL标签网络ACL标签规则的详细说明,请参见表1。每个云资源最多可以添加20个标签。进入网络ACL列表页面。在网络ACL列表中,单击目 - [导出网络ACL列表](https://support.huaweicloud.com/usermanual-vpc/vpc_acl_0017.md): 本章节指导用户导出网络ACL列表,包括如下信息:网络ACL的基本信息,包括网络ACL的名称、ID、状态等。网络ACL内添加的网络ACL规则数量。网络ACL关联的子网数量。网络ACL的基本信息,包括网络ACL的名称、ID、状态等。网络ACL内添加的网络ACL规则数量。网络ACL关联的子网数量。进入网络ACL列表页面。在网络ACL列表页面,单 - [边缘网关概述](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0002.md): 边缘网关是指在同一个虚拟私有云内,用来连接本地可用区子网和中心可用区子网之间的云内网络。当前“非洲-约翰内斯堡”和“华北-北京四”区域支持边缘网关功能。表 VPC及子网资源规划说明介绍了边缘网关云内资源的规划。VPC及子网资源规划说明虚拟私有云子网可用区区域VPC-EG1Subnet1本地可用区AZ1本地区域AVPC-EG1Subnet2 - [创建边缘网关](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0003.md): 您可以参考以下操作创建边缘网关,通过边缘网关和全域互联带宽,可以实现同一个VPC内资源,中心和本地的云内网络通信。当前“非洲-约翰内斯堡”和“华北-北京四”区域支持边缘网关功能。进入边缘网关列表页面。在页面右上角,单击创建边缘网关。进入创建边缘网关页面。进入创建边缘网关页面。根据界面提示,配置边缘网关的基本信息,如表1所示。参数说明参数名 - [在边缘网关中关联/解除关联VPC](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0004.md): 您可以参考以下操作,在边缘网关中关联或者解除关联虚拟私有云VPC:在边缘网关中关联虚拟私有云:支持单个关联或者批量关联。不同规格的边缘网关支持关联的虚拟私有云数量不同:在边缘网关中解除关联虚拟私有云:支持单个解除或者批量解除,在边缘网关中解除已关联的虚拟私有云时,请确保该虚拟私有云上没有相关业务运行,否则会导致业务中断。在边缘网关中关联虚 - [管理边缘网关](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0006.md): 您可以参考以下操作,管理您的边缘网关资源:查看边缘网关信息删除边缘网关查看边缘网关信息删除边缘网关待删除的边缘网关中不能关联虚拟私有云,否则无法删除,请参考在边缘网关中解除关联虚拟私有云处理。待删除的边缘网关中不能存在边缘连接,否则无法删除,请参考删除边缘连接处理。进入边缘网关列表页面。在边缘网关列表中,通过搜索或者直接查找,找到目标边缘 - [创建边缘连接](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0009.md): 您可以参考以下操作创建边缘连接,边缘连接用来连通VPC内中心可用区子网和本地可用区子网之间的云内网络。进入边缘网关列表页面。单击边缘网关名称超链接。进入基本信息页签。进入基本信息页签。选择边缘连接页签,单击创建边缘连接。弹出创建边缘连接对话框。弹出创建边缘连接对话框。根据界面提示,创建边缘连接的基本信息,如表1所示。参数说明参数名称参数说 - [为边缘连接绑定/解绑全域互联带宽](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0010.md): 您可以参考以下操作,为边缘连接绑定/解绑全域互联带宽:为边缘连接绑定全域互联带宽:通过全域互联带宽实现中心站点和边缘站点之间的网络通信。为边缘连接解绑全域互联带宽:为边缘连接解绑全域互联带宽时,请确保该连接上没有相关业务运行,否则会导致业务中断。同时,您还可以参考修改边缘连接绑定的全域互联带宽,修改带宽名称和大小等信息。进入边缘网关列表页 - [管理边缘连接](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0013.md): 您可以参考以下操作,管理您的边缘连接资源:查看边缘连接删除边缘连接查看边缘连接删除边缘连接待删除的边缘连接中不能绑定全域互联带宽,否则无法删除,请参考为边缘连接解绑全域互联带宽处理。进入边缘网关列表页面。单击边缘网关名称超链接。进入基本信息页签。进入基本信息页签。选择边缘连接页签,在边缘连接列表中,您可以查看边缘连接对应的可用区名称以及绑 - [管理边缘网关的标签](https://support.huaweicloud.com/usermanual-vpc/vpc_edgevgw_0015.md): 标签用于标识云资源,您可以通过标签实现对边缘网关资源的分类和搜索。您可以参考以下操作管理边缘网关标签:添加边缘网关标签修改边缘网关标签删除边缘网关标签添加边缘网关标签修改边缘网关标签删除边缘网关标签边缘网关标签规则的详细说明,请参见表1。每个云资源最多可以添加20个标签。进入边缘网关列表页面。选择“标签”页签,在标签列表左上方,单击“编辑 - [管理VPC配额](https://support.huaweicloud.com/usermanual-vpc/vpc_faq_0051.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个虚拟私有云。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。登录管理控制台。单击管理控制台左上角的,选择区域和项目。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面。您可以在“服务 - [流量镜像概述](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_02.md): VPC流量镜像功能可以镜像指定镜像源实例(如弹性网卡)符合筛选条件的报文。您需要设置入方向和出方向的筛选条件,经过镜像源实例的流量符合筛选条件时,将被镜像到指定的镜像目的实例(如云服务器网卡或者弹性负载均衡ELB),适用于网络流量检查、审计分析以及问题定位等场景。流量镜像功能当前暂不收费。待后续启动收费时,将会提前通知您。目前部分区域支持 - [创建筛选条件](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_04.md): VPC流量镜像的筛选条件包含入方向规则和出方向规则,分别用于匹配镜像源接收和发送的流量,每条规则由优先级、流量采集策略以及匹配条件组成。您可以参考以下指导创建筛选条件。入方向规则:用来匹配镜像源接收到的流量。出方向规则:用来匹配镜像源发送出去的流量。筛选条件无法独立使用,需要被关联至镜像会话才可以使用。筛选条件配置示例如表1所示,结合配置 - [添加筛选条件入/出方向规则](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_05.md): 您可以参考以下指导在筛选条件中添加入方向和出方向规则。入方向规则:用来匹配镜像源接收到的流量。出方向规则:用来匹配镜像源发送出去的流量。筛选条件配置示例如表1所示,结合配置示例,为您介绍镜像会话是如何筛选网络流量的。流量筛选说明方向优先级协议策略类型源地址源端口范围目的地址目的端口范围筛选示例说明入方向1TCP采集IPv4172.16.0 - [修改筛选条件入/出方向规则](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_06.md): 您可以参考以下指导修改筛选条件的入方向和出方向规则。入方向规则:用来匹配镜像源接收到的流量。出方向规则:用来匹配镜像源发送出去的流量。进入筛选条件列表页面。在筛选条件列表中,单击目标筛选条件“入/出方向规则”列下的超链接。进入入方向规则页签。进入入方向规则页签。在入方向规则列表中,单击目标规则所在行的操作列下的修改,修改入方向规则。入方向 - [删除筛选条件入/出方向规则](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_07.md): 您可以参考以下指导删除筛选条件的入方向和出方向规则。进入筛选条件列表页面。在筛选条件列表中,单击目标筛选条件“入/出方向规则”列下的超链接。进入入方向规则页签。进入入方向规则页签。在入方向规则列表中,单击目标规则所在行的操作列下的删除。弹出删除确认对话框。弹出删除确认对话框。确认无误后,单击确定,删除入方向规则。入方向规则删除后无法恢复, - [修改筛选条件基本信息](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_08.md): 您可以参考以下指导修改筛选条件的基本信息,包括筛选条件名称和描述。进入筛选条件列表页面。在筛选条件列表中,单击目标筛选条件名称对应的超链接。进入入方向规则页签。进入入方向规则页签。选择基本信息页签,根据界面提示信息修改参数。单击待修改参数后面的,并在文本框中输入信息。修改完成后,单击保存修改。筛选条件基本信息参数说明参数名称参数说明取值样 - [查看筛选条件](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_09.md): 您可以参考以下指导查看筛选条件的信息:基本信息:筛选条件名称、ID以及创建时间等。入/出方向规则:筛选条件的入/出方向规则详情,包括规则的优先级、协议类型以及策略等。关联镜像会话:筛选条件已关联的镜像会话,包括镜像会话名称、镜像目的以及镜像状态等。基本信息:筛选条件名称、ID以及创建时间等。入/出方向规则:筛选条件的入/出方向规则详情,包 - [删除筛选条件](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_10.md): 如果筛选条件不需要继续使用,您可以参考以下指导删除筛选条件。当筛选条件已关联镜像会话时,不支持删除,请解除关联后重试。一个镜像会话必须关联一个筛选条件,您需要将镜像会话的筛选条件更换成其他筛选条件,具体请参见更换镜像会话的筛选条件。如果您的镜像会话不需要使用,也可以删除镜像会话,具体请参见删除镜像会话。一个镜像会话必须关联一个筛选条件,您 - [创建镜像会话](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_12.md): 使用流量镜像功能,您需要创建镜像会话,通过在镜像会话中关联筛选条件、镜像源和镜像目的,将镜像源符合筛选条件的流量镜像到镜像目的。您可以参考以下指导创建镜像会话。镜像会话的详细信息,请参见流量镜像概述。进入镜像会话列表页面。在镜像会话列表右上方,单击创建镜像会话。进入创建镜像会话页面。进入创建镜像会话页面。根据界面提示,设置镜像会话基本信息 - [开启/关闭镜像会话](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_13.md): 您可以参考以下指导开启或者关闭镜像会话。镜像会话关闭后,将无法监控镜像源的网络流量。镜像会话开启后,将监控镜像源的网络流量。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话所在行的操作列下的开启或者关闭。弹出确认对话框。弹出确认对话框。确认无误后,单击确定,开启或者关闭镜像会话。 - [将镜像源关联至镜像会话](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_14.md): 您可以参考以下指导将镜像源关联至镜像会话。为镜像会话关联镜像源时,请您了解镜像源的约束限制,具体请参见表5。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话名称对应的超链接。进入基本信息页签。进入基本信息页签。选择镜像源页签,并在镜像源列表左上方,单击关联。弹出关联镜像源对话框。弹出关联镜像源对话框。在镜像源列表中,勾选目标镜像源 - [将镜像源和镜像会话解除关联](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_15.md): 您可以参考以下指导解除镜像源和镜像会话之间的关联。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话名称对应的超链接。进入基本信息页签。进入基本信息页签。选择镜像源页签,并在镜像源列表中,单击目标镜像源所在行的操作列下的解除关联。弹出解除关联确认对话框。弹出解除关联确认对话框。确认无误后,单击确定,解除镜像会话所关联的镜像源。解除关 - [更换镜像会话的筛选条件](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_16.md): 一个镜像会话只能关联一个筛选条件,如果当前筛选条件无法满足需求,您可以参考以下指导更换镜像会话的筛选条件。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话所在行的操作列下的更多 > 更换筛选条件。弹出更换筛选条件对话框。弹出更换筛选条件对话框。在筛选条件列表中,选择筛选条件,并单击确定。更换成功后,返回镜像会话列表页面,可以看到目 - [更换镜像会话的镜像目的](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_17.md): 一个镜像会话只能关联一个镜像目的,您可以参考以下指导更换镜像会话的镜像目的。镜像目的为云服务器网卡或者弹性负载均衡实例,用来接受镜像的流量。一个镜像会话只能关联一个镜像目的。了解更多镜像目的对应的约束限制,具体请参见表6。了解更多镜像目的对应的约束限制,具体请参见表6。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话所在行的操作列 - [修改镜像会话基本信息](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_18.md): 您可以参考以下指导修改镜像会话基本信息,包括镜像会话名称和描述信息。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话所在行的操作列下的修改。弹出修改镜像会话对话框。弹出修改镜像会话对话框。根据界面提示信息修改参数。镜像会话基本信息参数说明参数名称参数说明取值样例名称必选参数。此处输入镜像会话的名称。要求如下:长度范围为1~64位。 - [查看镜像会话](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_19.md): 您可以参考以下指导查看镜像会话的信息:基本信息:镜像会话名称、优先级以及描述等。筛选条件:镜像会话关联的筛选条件。镜像源:镜像会话关联的镜像源,比如弹性网卡的私有IP地址、已绑定实例以及安全组等。镜像目的:镜像会话关联的镜像目的,即云服务器网卡或者弹性负载均衡实例。基本信息:镜像会话名称、优先级以及描述等。筛选条件:镜像会话关联的筛选条件 - [删除镜像会话](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_20.md): 如果镜像会话不需要继续使用,您可以参考以下指导删除镜像会话。进入镜像会话列表页面。在镜像会话列表中,单击目标镜像会话所在行的操作列下的更多 > 删除。弹出删除确认对话框。弹出删除确认对话框。确认无误后,单击确定,删除镜像会话。镜像会话删除后无法恢复,请谨慎操作。镜像会话删除后无法恢复,请谨慎操作。 - [将源弹性网卡的入方向TCP流量镜像到单个目的弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_22.md): 当您需要将镜像源(弹性网卡)的入方向TCP流量,镜像到单个镜像目的(弹性网卡)时,您可以参考本文的配置示例。如图1所示,在VPC-A中,ECS-test访问ECS-source,需要将ECS-source入方向TCP流量镜像到ECS-target中,则您创建一个镜像会话可以实现需求,详细设置如下:镜像源是ECS-source的弹性网卡-s - [将源弹性网卡的入方向TCP/UDP流量镜像到不同的目的弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_23.md): 当您需要将镜像源(弹性网卡)的入方向TCP和UDP流量,分别镜像到不同的镜像目的(弹性网卡)时,您可以参考本文的配置示例。如图1所示,在VPC-A中,ECS-test访问ECS-source,需要将ECS-source入方向TCP流量镜像到ECS-target-01中,并将入方向UDP流量镜像到ECS-target-02,由于一个镜像会话 - [将源弹性网卡的出/入方向TCP流量镜像到其他VPC内的目的弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_24.md): 当您需要将镜像源(弹性网卡)和指定实例通信产生的出/入方向TCP流量,镜像到其他VPC内的镜像目的(弹性网卡)时,您可以参考本文的配置示例。如图1所示,镜像源ECS-source和镜像目的ECS-target分别位于VPC-A和VPC-B中,由于不同VPC默认网络隔离,需要先使用对等连接连通两个VPC之间的网络。本示例中,通过镜像会话将V - [将源弹性网卡的出/入方向TCP流量镜像到目的ELB](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_25.md): 当您需要将镜像源(弹性网卡)和指定实例通信产生的出/入方向TCP流量,镜像到弹性负载均衡ELB时,您可以参考本文的配置示例。如图1所示,在VPC-A中,通过镜像会话将ECS-source和ECS-test之间互访的TCP流量镜像到ELB-A中,则您创建1个镜像会话可以实现需求。本示例中,在镜像会话mirror-session-01进行如下 - [弹性网卡概述](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0001.md): 弹性网卡(Elastic Network Interfaces,以下简称ENI)即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云服务器实例(包括弹性云服务器和裸金属服务器)上,实现灵活、高可用的网络方案配置。主弹性网卡:在创建实例时,随实例默认创建的弹性网卡称作主弹性网卡。无法解除主弹性网卡和实例的绑定关系。扩展弹性网卡:您在 - [创建弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0002.md): 主弹性网卡随实例默认创建,您可以参考以下操作,在弹性网卡控制台创建扩展弹性网卡。通过管理控制台创建的扩展弹性网卡,必须和其绑定的实例属于同一个虚拟私有云,可以属于不同安全组。此限制仅针对管理控制台,通过API创建扩展弹性网卡可以与其绑定的实例属于不同的虚拟私有云。此限制仅针对管理控制台,通过API创建扩展弹性网卡可以与其绑定的实例属于不同 - [管理弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0003.md): 您可以对弹性网卡执行以下操作:将弹性网卡绑定至云服务器实例将弹性网卡绑定至弹性公网IP将弹性网卡绑定至虚拟IP地址开启/关闭弹性网卡中止时删除功能将弹性网卡和云服务器或弹性公网IP解绑定更改弹性网卡关联的安全组导出弹性网卡列表查看弹性网卡基本信息将弹性网卡绑定至云服务器实例将弹性网卡绑定至弹性公网IP将弹性网卡绑定至虚拟IP地址开启/关闭 - [删除弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0010.md): 本章节指导用户删除不再使用的弹性网卡资源。主弹性网卡跟随实例一同创建,您不能直接删除主弹性网卡,也不能解除主弹性网卡和实例的绑定关系,需要删除主弹性网卡绑定的实例,该网卡将被同步删除。当扩展弹性网卡已绑定实例时,无法直接删除,请解绑实例后重试。删除弹性网卡时,会同步删除弹性网卡绑定的辅助弹性网卡。删除弹性网卡时,会解除网卡和弹性公网IP的 - [为ECS的扩展网卡绑定EIP并实现公网通信](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0012.md): 本示例如图1所示,ECS有两个网卡,包括主网卡和扩展网卡。您可以参考以下操作,为扩展网卡绑定EIP,并配置策略路由,确保ECS可以通过扩展网卡绑定的EIP访问公网。本文操作以Linux系统的ECS为例,供您参考。本次配置调整后,ECS实例将从通过主网卡绑定的EIP访问公网切换为通过扩展网卡绑定的EIP访问公网。配置完成后,ECS实例将无法 - [方案概述](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0014.md): 当云服务器拥有多张网卡时,主网卡默认可以和外部正常通信,扩展网卡无法和外部正常通信,此时需要在云服务器内部为这些网卡配置策略路由,才可以确保多张网卡均可以和外部正常通信。本文档以配置双网卡云服务器的策略路由为例,组网如图1所示,具体说明如下:源端云服务器主网卡和扩展网卡位于同一个VPC内的不同子网。源端云服务器和目的端云服务器位于同一个V - [收集云服务器网络信息](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0015.md): 为多网卡云服务器配置策略路由之前,您需要收集云服务器的网络信息,请根据云服务器操作系统及IP类型参考对应的指导,具体说明如下:对于Linux IPv4场景,您需要收集的信息如表1所示。Linux IPv4场景信息说明类型主网卡扩展网卡获取方法源端网卡IPv4地址:10.0.0.115子网IPv4网段:10.0.0.0/24子网IPv4网关 - [手动为多网卡Linux云服务器配置IPv4和IPv6策略路由(CentOS)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0016.md): 本文档以CentOS 8.0 64bit为例,指导用户为双网卡Linux云服务器配置策略路由。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (CentOS)。IPv6:若需实现多网卡云服务器间的IPv6通信,需要配置IPv6路由,请执行Linux IPv6操作步骤 (CentO - [手动为多网卡Windows云服务器配置IPv4和IPv6策略路由](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0017.md): 本文档以Windows 2012 64bit为例,指导用户为双网卡Windows云服务器配置策略路由。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Windows IPv4操作步骤。IPv6:若需实现多网卡云服务器间的IPv6通信,需要配置IPv6路由,请执行Windows IPv6操作步骤。IPv4/IP - [手动为多网卡Linux云服务器配置IPv4和IPv6策略路由(Ubuntu)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0019.md): 本文档以Ubuntu 22.04 server 64bit为例,为指导您为多网卡的云服务器配置策略路由。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (Ubuntu)。IPv6:若需实现多网卡云服务器间的IPv6通信,需要配置IPv6路由,请执行Linux IPv6操作步骤 ( - [自动为多网卡Linux云服务器配置IPv4和IPv6策略路由(HCE 2.0/CentOS 8.0及以上)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0020.md): 本文档指导用户使用自动化脚本为双网卡Linux云服务器配置策略路由,自动化脚本支持的操作系统包括Huawei Cloud EulerOS 2.0、CentOS 8.0及以上版本。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤。IPv6:若需实现多网卡云服务器间的IPv6通信,需要 - [自动为多网卡Linux云服务器配置IPv4策略路由(Ubuntu)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0022.md): 本文档指导用户使用自动化脚本为双网卡Linux云服务器配置策略路由,自动化脚本支持的操作系统为Ubuntu 22.04版本。关于云服务器双网卡的背景知识及组网说明,请参见方案概述。收集配置策略路由需要的云服务器IPv4网卡地址等信息。具体操作请参见收集云服务器网络信息。本示例中,云服务器的网络信息如表1所示。Linux IPv4信息说明类 - [手动为多网卡Linux云服务器配置IPv4和IPv6策略路由(HCE)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0023.md): 本文档以Huawei Cloud EulerOS 2.0 标准版 64位为例,指导用户为双网卡Linux云服务器配置策略路由。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (HCE)。IPv6:若需实现多网卡云服务器间的IPv6通信,需要配置IPv6路由,请执行Linux IP - [手动为多网卡Linux云服务器配置IPv4和IPv6策略路由(SUSE)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0024.md): 本文档以SUSE Linux Enterprise Server 15 SP5 64bit为例,为指导您为多网卡的云服务器配置策略路由。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (SUSE)。IPv6:若需实现多网卡云服务器间的IPv6通信,需要配置IPv6路由,请执行Li - [手动为多网卡Linux云服务器配置IPv4和IPv6策略路由(Debian)](https://support.huaweicloud.com/usermanual-vpc/vpc_nic_0025.md): 本文档以Debian 12.0.0 64bit为例,为指导您为多网卡的云服务器配置策略路由。IPv4:若需实现多网卡云服务器间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (Debian)。IPv6:若需实现多网卡云服务器间的IPv6通信,需要配置IPv6路由,请执行Linux IPv6操作步骤 (Debian - [查看对等连接](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0001.md): 本章节指导用户查看对等连接的基本信息,包括对等连接名称、状态、本端VPC以及对端VPC的信息。对于连通不同账户VPC的对等连接,本端账户和对端账户均可以查看该对等连接。进入对等连接列表页面。在对等连接列表中,单击目标对等连接的名称。进入对等连接详情页,查看对等连接的详细信息。进入对等连接详情页,查看对等连接的详细信息。 - [修改对等连接](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0002.md): 本章节指导用户修改对等连接的基本信息,包括对等连接名称和描述。对等连接在任何状态下,本端账户和对端账户均有权限修改对等连接。进入对等连接列表页面。在对等连接列表中,单击目标对等连接所在行的操作列下的“修改”。弹出对等连接修改对话框。弹出对等连接修改对话框。修改对等连接的信息,并单击“确定”,完成信息修改。 - [删除对等连接](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0003.md): 本章节指导用户删除对等连接。对等连接在任何状态下,本端账户和对端账户均有权限删除对等连接。对等连接双方账号都有权限删除对等连接,一方删除对等连接后,对等连接的所有信息会被立刻删除,包括本端VPC和对端VPC路由表中对等连接的路由信息。进入对等连接列表页面。在对等连接列表中,单击目标对等连接所在行的操作列下的“删除”。弹出对等连接删除确认对 - [查看对等连接路由](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0004.md): 本章节指导用户查看对等连接的路由,即查看本端VPC和对端VPC添加的路由信息。查看相同账户对等连接的路由查看不同账户对等连接的路由查看相同账户对等连接的路由查看不同账户对等连接的路由如果您建立了对等连接,但是无法通信,可以参考本章节检查本端VPC和对端VPC的路由配置详情。进入对等连接列表页面。在对等连接列表中,单击目标对等连接的名称。进 - [获取对等连接的对端项目ID](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0005.md): 当您创建不同账户下的VPC对等连接时,您可以参考本章节获取对端VPC所在区域对应的项目ID,即对端项目ID。此处使用对端账户登录到管理控制台。进入对等连接列表页面。在页面右上角的用户名的下拉列表中,单击“我的凭证”。进入“我的凭证”页面。我的凭证进入“我的凭证”页面。我的凭证在项目列表中,获取项目ID。找到对端VPC的“所属区域”,然后获 - [删除对等连接路由](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0006.md): 本章节指导用户删除对等连接的路由,即删除本端VPC和对端VPC路由表中对等连接关联的路由。删除相同账户对等连接的路由删除不同账户对等连接的路由删除相同账户对等连接的路由删除不同账户对等连接的路由进入对等连接列表页面。在对等连接列表中,单击目标对等连接的名称。进入对等连接详情页面。进入对等连接详情页面。在页面下方的路由列表中,单击目标路由操 - [修改对等连接路由](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0007.md): 本章节指导用户修改对等连接的路由,即修改本端VPC和对端VPC路由表中对等连接关联的路由。修改相同账户对等连接的路由修改不同账户对等连接的路由修改相同账户对等连接的路由修改不同账户对等连接的路由如果您的对等连接路由添加错误,可以参考本章节修改本端VPC和对端VPC的路由配置。进入对等连接列表页面。在对等连接列表中,单击目标对等连接的名称。 - [连通整个VPC网络的对等连接配置示例](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0009.md): 您可以参考以下示例,配置连通整个VPC网络的对等连接,在VPC路由表中添加的路由目的地址为对端VPC网段,此时通过对等连接可以连通整个VPC内的所有资源,示例场景如表1所示。指向整个VPC网段的对等连接场景说明组网示例推荐场景IP类型配置示例相互对等的两个VPC当您需要两个VPC之间彼此资源互访时,可以参考本示例规划组网。比如,人力资源部 - [连通VPC子网网络的对等连接配置示例](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0010.md): 您可以参考以下示例,配置连通VPC部分子网网络的对等连接,在VPC路由表中添加的路由目的地址为对端VPC子网网段,此时对等连接两端连通的是VPC内指定子网的资源,示例场景如表1所示。指向VPC子网的对等连接场景说明组网示例场景推荐IP类型配置示例两个VPC与一个中心VPC的两个子网对等当您需要一个中心VPC和其他多个VPC之间资源互访,中 - [连通VPC内ECS网络的对等连接配置示例](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0011.md): 您可以参考以下示例,配置连通VPC内ECS网络的对等连接,在VPC路由表中添加的路由目的地址为ECS的私有IP地址,此时对等连接连通的是不同VPC内的ECS。当您需要在网段及子网重叠的多个VPC之间创建对等连接时,为了确保路由的正确转发,建议您可以根据组网要求缩小对等连接范围,比如配置不同ECS之间的对等,示例场景如表1所示。指向VPC内 - [无效的VPC对等连接配置示例](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0012.md): VPC对等连接针对部分场景的配置是无效的,具体如表1所示。无效的VPC对等连接场景场景说明配置示例VPC网段重叠,且全部子网重叠此种场景下,不支持使用VPC对等连接。VPC网段重叠,且部分子网重叠此时无法创建指向整个VPC网段的对等连接,可以创建指向子网的对等连接,对等连接两端的子网网段不能包含重叠子网。VPC网段重叠可能导致对等连接不生 - [VPC网络连接方案概述](https://support.huaweicloud.com/usermanual-vpc/vpc_plan_0002.md): 华为云拥有丰富的网络服务,可以搭建安全、可扩展的云上网络环境。同时华为云提供了高速、可靠的云上云下网络连接服务,能够实现VPC和其他VPC之间的网络互通、VPC内实例(比如ECS、RDS)访问公网、以及云上VPC和云下数据中心(IDC)网络互通的需求。以下为您详细介绍各类网络服务的功能和主要特点,您可以根据网络需求灵活搭配VPC和其他网络 - [连通VPC和其他VPC的网络(私网网络)](https://support.huaweicloud.com/usermanual-vpc/vpc_plan_0003.md): 如果您需要连通网络的VPC位于同一个区域,您可以使用VPC对等连接、企业路由器,以下为您提供典型的网络连接方案。关于不同网络连接服务的详细介绍和主要特点,请您参见连通VPC和其他VPC的网络。连通VPC和其他VPC时,您需要提前做好网络规划,建议网络两端通信的VPC网段不要重叠,否则可能导致无法通信。连通VPC和其他VPC时,您需要提前做 - [连通VPC和公网的网络(公网网络)](https://support.huaweicloud.com/usermanual-vpc/vpc_plan_0004.md): 如果您需要连通VPC和公网网络,可以使用弹性公网IP、NAT网关或者弹性负载均衡,以下为您提供典型的网络连接方案。EIP是一个独立的公网IP地址,可以将EIP绑定至实例(比如ECS、NAT网关、ELB),实例即可连接公网,实现主动访问公网或面向公网提供服务。IPv4网络:详情请参见通过VPC和EIP快速搭建可访问公网的IPv4网络。IPv - [连通VPC和云下数据中心的网络(混合云网络)](https://support.huaweicloud.com/usermanual-vpc/vpc_plan_0005.md): 如果您需要连通单个VPC和云下IDC的网络,可以使用云专线或者虚拟专用网络,以下为您提供典型的网络连接方案。对于不同网络连接服务的详细介绍和主要特点,请您参见连通VPC和云下数据中心的网络。连通VPC和云下IDC时,您需要提前做好网络规划,连通的VPC子网网段和IDC侧网段不要重叠,否则可能导致无法通信。基于公网,通过VPN的加密通道连通 - [路由表和路由概述](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0001.md): 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。VPC中的每个子网都必须关联一个路由表,一个子网只能关联一个路由表,但一个路由表可以同时关联多个子网。路由表一般分为默认路由表和自定义路由表,支持添加IPv4和IPv6路由,路由表的详细介绍参见表1。本视频为您介绍VPC路由表和路由功能,包括路由表的作用、路由的类型、路由的作 - [创建自定义路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0005.md): 创建虚拟私有云时,会同步为虚拟私有云创建一个默认路由表。当默认路由表无法满足您的使用要求时,您可参考以下操作创建自定义路由表,然后将配置好路由规则的自定义路由表关联至子网。最后在路由表中,按需配置路由条目,明确流量转发策略,则子网流量走向会依据新的路由规则。具体操作如下:步骤一:创建自定义路由表并关联子网步骤二:在自定义路由表中添加路由步 - [在路由表中添加路由](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0006.md): 每个路由表会自带系统默认路由,用来控制子网内实例访问云上公共服务,或者VPC内不同子网的内网通信。除了系统默认路由,您可以根据需要添加自定义路由,控制子网的流量走向。当您的路由表已关联子网时,添加路由会影响子网的网络流量走向,请您谨慎评估后再执行操作,避免对业务造成影响。通常情况下,自定义路由的目的地址不能与系统添加的Local路由的目的 - [将路由表关联至子网](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0007.md): 子网创建完成后,系统会将子网关联至VPC默认路由表。如果您需要为子网使用特定路由,则可以参考以下操作将子网关联至自定义路由表。如果将子网关联至自定义路由表,那么自定义路由表仅影响子网的出流量走向,入流量仍然匹配默认路由表。路由表和子网关联后,该路由表的路由规则将对该子网生效,子网下的云资源将启用新的路由规则,请确认对业务造成的影响,谨慎操 - [更换子网关联的路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0008.md): 更换子网已经关联的路由表为该VPC下其他的路由表。更换路由表后,子网下云资源将启用新路由表规则,请确认对业务造成的影响。进入路由表列表页面。在路由表列表中,单击路由表名称。在关联子网页签下,单击操作列的“更换路由表”,根据提示,选择新的路由表。单击“确定”,完成更换。更换路由表后,子网下资源将启用新路由表的路由规则。更换路由表后,子网下资 - [查看路由表信息](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0009.md): 您可以参考以下操作,查看路由表的详细信息,主要信息如下:基本信息:路由表的名称,类型(分为默认路由表和自定义路由)、ID等。路由列表:路由表中包含的路由信息,包括路由目的地址、下一跳、路由类型(分为系统和自定义)等。关联子网:路由表所关联的子网。基本信息:路由表的名称,类型(分为默认路由表和自定义路由)、ID等。路由列表:路由表中包含的路 - [删除路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0010.md): 当您的自定义路由表不需要使用时,您可以参考以下操作删除自定义路由表。默认路由表无法删除。默认路由表和自定义路由表均不收取任何费用,当您删除虚拟私有云时,会一并删除默认路由表。默认路由表和自定义路由表均不收取任何费用,当您删除虚拟私有云时,会一并删除默认路由表。当自定义路由表被关联至子网时,则无法删除。请先通过更换子网关联的路由表将子网关联 - [修改路由](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0011.md): 您可以参考以下操作,修改VPC路由表中已有的路由。当您的路由表已关联子网时,修改路由会影响子网的网络流量走向,请您谨慎评估后再执行操作,避免对业务造成影响。系统自动创建的路由不支持修改,即类型为“系统”的路由不支持修改。创建VPN、云专线、云连接服务时,默认路由表会自动下发路由,该路由不能删除和修改。当路由下一跳类型为 “云容器引擎” 时 - [删除路由](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0012.md): 您可以参考以下操作,删除VPC路由表中的自定义路由,即类型为“自定义”的路由。当您的路由表已关联子网时,删除路由会影响子网的网络流量走向,请您谨慎评估后再执行操作,避免对业务造成影响。系统自动创建的路由不支持删除,即类型为“系统”的路由不支持删除。系统路由由VPN、云专线、云连接服务自动下发到VPC默认表的中的路由不能删除,路由的下一条类 - [将其他路由表中的路由复制到当前路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0013.md): 您可以参考以下操作,在一个VPC内的所有路由表之间互相复制路由信息,实现快速添加路由。支持在默认路由表和自定义路由表之间互相复制路由信息。不同类型的路由是否支持复制的情况不同,具体请参见表1。例如,当路由下一跳类型为服务器实例时,支持复制该路由到默认路由表或自定义路由表。例如,当路由下一跳类型为云专线网关时,无法复制该路由到默认路由表,仅 - [查看子网关联的路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0015.md): 您可以参考以下操作查看子网关联的路由表以及路由信息。进入子网列表页面。在子网列表中,找到目标子网,并单击子网名称超链接。进入子网详情页面。进入子网详情页面。在子网详情页面右侧区域,查看子网关联的路由表。单击路由表名称超链接。进入路由表详情页面,您可以进一步查看路由信息。进入路由表详情页面,您可以进一步查看路由信息。 - [基于ECS自建SNAT服务器实现多个ECS共享EIP访问公网](https://support.huaweicloud.com/usermanual-vpc/vpc_route_0004.md): 当您在使用VPC的路由表功能时,需要在弹性云服务器上部署SNAT,使得VPC内其他没有绑定EIP的弹性云服务器可以通过它访问Internet。该配置对VPC内所有子网生效。已拥有需要部署SNAT的弹性云服务器。待部署SNAT的弹性云服务器操作系统为Linux操作系统。待部署SNAT的弹性云服务器网卡已配置为单网卡。NAT网关(NAT Ga - [启用/停用安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_securitygroup_0016.md): 安全组规则添加完成后,处于启用状态。您可以根据业务需求灵活启用或者停用安全组规则。停用安全组规则后,规则将会失效。如果您停用了所有安全组规则,则此时拒绝任何流量流入或流出安全组内实例。当您的安全组已关联实例时,停用所有安全组规则的操作会导致相关实例的网络流量中断,请您谨慎评估后再执行该操作,避免对业务造成影响。启用安全组规则后,规则将会生 - [共享VPC概述](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0001.md): 共享VPC功能支持多个账号在一个集中管理、共享的VPC内创建云资源,比如ECS、ELB、RDS等。共享VPC基于资源访问管理(Resource Access Manager,简称RAM)服务的机制,VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能,可以简化网络配置,帮助您统一配置和运维多个账号下的资源,有助 - [将VPC子网共享给其他账号](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0002.md): VPC的所有者可以将VPC内的子网共享给使用者,您可以参考以下操作,将子网添加至已创建的共享中,已创建的共享中设置了子网使用者的权限以及使用者的账号。共享子网成功后,使用者可以在共享子网内创建实例。您需要将子网添加至已有的共享中,因此请确保已创建共享,具体请参见创建共享。单个使用者最多可同时接收100个共享子网,当共享子网数量超过100个 - [查看VPC共享子网详情](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0003.md): 共享子网的所有者和使用者,可以参考以下操作查看共享子网详情,包括该子网加入的共享名称以及共享状态等。进入创建虚拟私有云页面。找到目标子网,并单击子网名称超链接。进入子网基本信息页签。进入子网基本信息页签。选择共享管理页签,在共享列表中,可查看子网加入的共享的名称和状态。如果您是共享子网的所有者,您可以通过共享名称,在RAM管理控制台,找到 - [停止VPC子网共享](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0004.md): 共享子网的所有者可以参考以下操作停止子网共享,停止共享之后,使用者将无法继续在该子网内创建新的资源,已有资源可以正常使用。进入子网列表页面。找到待共享的子网,并单击子网名称超链接。进入子网基本信息页签。进入子网基本信息页签。选择共享管理页签,在共享列表中,找到目标共享,并单击操作列下的停止共享。弹出确认对话框。弹出确认对话框。确认无误后, - [共享VPC配置示例](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0005.md): 某企业的云上业务主要分为两类,一类业务需要连接公网,一类业务不需要连接公网。为了规范管理各类资源,该企业使用账号A作为IT管理账号,用来管理基础公共资源,主要包括VPC、子网、路由表等。同时,账号A需要将子网共享给其他账号共同使用(账号B,账号C以及账号D),其他账号可以在子网内创建各自的资源,例如ECS、RDS以及ELB等。共享VPC的 - [辅助弹性网卡概述](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0002.md): 辅助弹性网卡是一种基于弹性网卡的衍生资源,用于解决单个云服务器实例挂载的弹性网卡超出上限,不满足用户使用需要的问题。辅助弹性网卡通过VLAN子接口挂载在弹性网卡上,您可以通过创建辅助弹性网卡,使单个云服务器实例挂载更多网卡,实现灵活、高可用的网络方案配置。单个云服务器实例支持绑定的弹性网卡数量有限,当因业务需要绑定超过弹性网卡上限的网卡时 - [创建辅助弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0003.md): 当实例所需挂载的弹性网卡超过上限时,您可以参考以下操作创建辅助弹性网卡,辅助弹性网卡可以挂载在实例的弹性网卡上(包括主网卡和扩展网卡)。通过辅助弹性网卡功能,您可以为实例挂载更多网卡,实现灵活、高可用的网络方案配置。辅助弹性网卡与所属的弹性网卡必须在同一个虚拟私有云,可以属于不同子网以及安全组。辅助弹性网卡创建完成后,您需要在实例的弹性网 - [将辅助弹性网卡和弹性公网IP绑定/解绑定](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0004.md): 通过为辅助弹性网卡绑定弹性公网IP,您可以构建更灵活,扩展性更强的组网方案。辅助弹性网卡本身可以提供一个私网IP,与弹性公网IP绑定后,相当于同时具备了私网IP和公网IP。辅助弹性网卡和弹性公网IP的绑定关系不随弹性网卡解绑云服务器实例而变化,当辅助弹性网卡随同挂载的弹性网卡从云服务器上迁移时,可以同时完成私网IP和公网IP的迁移。一个弹 - [更改辅助弹性网卡所属的安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0005.md): 辅助弹性网卡创建完成后,您可以更改其所属的安全组。更改辅助弹性网卡所属的安全组有两种方法:在辅助弹性网卡列表中进行更改。进入辅助弹性网卡详情页进行更改。在辅助弹性网卡列表中,更改所属安全组进入辅助弹性网卡列表页面。在辅助弹性网卡列表中,单击操作列的“更改安全组”。在“更改安全组”页面勾选需要关联的安全组。单击“确定”,完成更改。在辅助弹性 - [删除辅助弹性网卡](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0006.md): 您可以删除不再使用的辅助弹性网卡。删除辅助弹性网卡时,会解除辅助弹性网卡和弹性网卡的绑定关系。删除辅助弹性网卡时,会解除网卡和弹性公网IP的绑定关系,您可以选择是否释放该弹性公网IP。如果不释放弹性公网IP,将会继续收取费用,您可以将其绑定给其他云资源使用。如果不释放弹性公网IP,将会继续收取费用,您可以将其绑定给其他云资源使用。删除辅助 - [查看辅助弹性网卡基本信息](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0007.md): 您可以在控制台查看您所拥有的辅助弹性网卡基本信息,包括ID、所属弹性网卡、VLAN、所属VPC、所属子网、私网IP、绑定的弹性公网IP、MAC地址及关联的安全组等信息。进入辅助弹性网卡列表页面。在辅助弹性网卡列表中,单击需要查看详情的辅助弹性网卡的“私有IP地址”,打开辅助弹性网卡的详情页。“基本信息”页签:显示辅助弹性网卡的ID、所属弹 - [导出辅助弹性网卡列表](https://support.huaweicloud.com/usermanual-vpc/vpc_subeni_0010.md): 本章节指导用户导出辅助弹性网卡列表,包括辅助弹性网卡的私有IP地址、ID、VLAN ID等信息。进入辅助弹性网卡列表页面。在辅助弹性网卡列表页面,单击列表左上方的导出。导出已选中数据到XLSX:勾选一个或多个辅助弹性网卡,导出所选辅助弹性网卡的信息。导出全部数据到XLSX:导出当前区域内所有辅助弹性网卡的信息。系统会将辅助弹性网卡信息自动 - [NAT64 TOA插件配置](https://support.huaweicloud.com/usermanual-vpc/vpc_toa.md): 用户使用IPv6地址通信需要获取来访者的真实IPv6地址。TOA内核模块主要用来获取经NAT64转化过的来访者真实IPv6地址,该插件安装在后端服务器。当用户需要在操作系统中编译NAT64 TOA内核模块时,可参考本文档进行配置。本操作当前仅支持华东-上海一和华北-北京四区域。TOA不支持UDP协议。TOA模块在以下操作系统中验证可以正常 - [虚拟IP地址概述](https://support.huaweicloud.com/usermanual-vpc/vpc_vip_0001.md): 虚拟IP(Virtual IP Address)是从VPC子网网段中划分的一个内网IP地址,是一种可以独立申请和删除的内网IP地址,适用于以下场景:将一个或者多个虚拟IP同时绑定至一个云服务器,可以通过任意一个IP地址(私有IP/虚拟IP)访问云服务器。通常当单个云服务器内同时部署了多种业务,此时可以通过不同的虚拟IP访问各个业务。将一个 - [申请虚拟IP地址](https://support.huaweicloud.com/usermanual-vpc/vpc_vip_0002.md): 虚拟IP是从VPC子网网段中划分的一个内网IP地址,是一种可以独立申请和删除的内网IP地址,您可以参考以下操作申请虚拟IP地址。进入子网列表页面。在子网列表中,单击需要申请虚拟IP地址的子网名称。进入子网详情页面。进入子网详情页面。在“IP地址管理”页签中,单击“申请虚拟IP地址”。进入虚拟IP申请页面。进入虚拟IP申请页面。根据界面提示 - [删除虚拟IP地址](https://support.huaweicloud.com/usermanual-vpc/vpc_vip_0009.md): 当无需使用子网的虚拟IP地址或预留虚拟IP地址、需要释放网络资源时,可删除子网的虚拟IP地址。当虚拟IP被其他资源占用时,无法删除,请根据提示信息进行处理,具体请参见表1。虚拟IP无法删除原因说明提示信息原因说明及处理方法已绑定实例或弹性公网IP地址,无法执行删除操作,请先执行对应解绑操作。如图1所示。当前虚拟IP可能被弹性公网IP、弹性 - [将虚拟IP从实例或者EIP上解绑定](https://support.huaweicloud.com/usermanual-vpc/vpc_vip_0010.md): 您可以参考以下操作,将虚拟IP从实例或者弹性公网IP解绑定,实例包括云服务器、网卡以及二层连接。将虚拟IP从实例上解绑定将虚拟IP从弹性公网IP上解绑定将虚拟IP从实例上解绑定将虚拟IP从弹性公网IP上解绑定进入子网列表页面。在子网列表中,单击虚拟IP地址所属的子网名称。进入子网详情页面。进入子网详情页面。选择“IP地址管理”页签。进入虚 - [使用虚拟IP和Keepalived搭建高可用Web集群](https://support.huaweicloud.com/usermanual-vpc/vpc_vip_0011.md): 虚拟IP(Virtual IP Address)是从VPC子网网段中划分的一个内网IP地址,通常搭配高可用软件(比如Keepalived)使用,主要用来搭建高可用的主备集群。多个云服务器形成主备集群,当主云服务器发生故障无法对外提供服务时,系统动态将虚拟IP切换到备云服务器,通过备云服务器继续对外提供服务。本文档为您详细介绍使用虚拟IP和 - [修改子网信息](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0001.md): 本章节指导用户修改子网名称、DNS服务器地址、NTP服务器地址等。进入子网列表页面。在子网列表中,单击待修改的子网名称超链接。进入子网详情页面。进入子网详情页面。在子网的“基本信息”页签中,单击待修改参数右侧的,根据界面提示修改参数。参数说明参数说明取值样例名称子网的名称。要求如下:长度范围为1~64位。名称由中文、英文字母、数字、下划线 - [删除子网](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0002.md): 如果您的子网不需要使用,您可以参考以下操作删除子网。VPC服务下实际包含了多种产品资源,其中子网资源可以免费使用,部分资源需要支付费用,VPC服务资源收费一览表请参见计费说明。子网:当子网中没有被其他资源占用IP地址时(如虚拟IP、弹性网卡、辅助弹性网卡、云服务器、NAT网关的SNAT规则、VPC终端节点、终端节点服务、弹性负载均衡ELB - [删除虚拟私有云](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0003.md): 当您的虚拟私有云不需要使用时,您可以参考以下操作删除。VPC服务下实际包含了多种产品资源,其中虚拟私有云资源可以免费使用,部分资源需要支付费用,VPC服务资源收费一览表请参见计费说明。当VPC中仅包含未被其他资源占用的子网、默认路由表和网络ACL,且不存在其他资源(如已被占用的子网、自定义路由表、弹性云服务器ECS、公网NAT、私网NAT - [管理虚拟私有云标签](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0004.md): 标签用于标识云资源,您可以通过标签实现对虚拟私有云资源的分类和搜索。您可以参考以下操作管理虚拟私有云标签:添加虚拟私有云标签修改虚拟私有云标签删除虚拟私有云标签添加虚拟私有云标签修改虚拟私有云标签删除虚拟私有云标签如您的组织已经设定虚拟私有云的相关标签策略,则需按照标签策略规则为虚拟私有云添加标签。标签如果不符合标签策略的规则,则可能会导 - [管理子网标签](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0005.md): 标签用于标识云资源,您可以通过标签实现对子网资源的分类和搜索。您可以参考以下操作管理子网标签:添加子网标签修改子网标签删除子网标签添加子网标签修改子网标签删除子网标签如您的组织已经设定子网的相关标签策略,则需按照标签策略规则为子网添加标签。标签如果不符合标签策略的规则,则可能会导致子网创建失败,请联系组织管理员了解标签策略详情。子网标签规 - [导出虚拟私有云列表](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0006.md): 您可以将当前账号下拥有的所有虚拟私有云信息,以Excel文件的形式导出至本地。该文件记录了虚拟私有云的名称、ID、状态、网段、子网个数等信息。进入虚拟私有云列表页面。在虚拟私有云列表页面,单击列表左上方的导出。导出已选中数据到XLSX:勾选一个或多个虚拟私有云,导出所选虚拟私有云的信息。导出全部数据到XLSX:导出当前区域内所有虚拟私有云 - [通过IPv4扩展网段扩充VPC网段](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0007.md): 通常情况下,VPC网段内的IP地址数量直接影响可部署云资源的数量。若VPC网段IP地址不足,可为其添加IPv4扩展网段,以扩充网段、增加IP地址数量。创建VPC时,您配置的IPv4网段即为VPC的主网段,VPC创建完成后,主网段无法修改。当主网段IP地址不够分配时,请参考以下操作为VPC添加扩展网段,扩展网段的使用方法与主网段一致。如果当 - [查看虚拟私有云拓扑图](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0009.md): 本章节指导用户查看VPC的拓扑图,拓扑图直观的为您展示VPC内的子网,以及子网内的弹性云服务器。进入虚拟私有云列表页面。在虚拟私有云列表中,单击需要查看拓扑图的VPC名称。进入虚拟私有云详情页。进入虚拟私有云详情页。选择拓扑图页签,查看VPC拓扑图。拓扑图直观的为您展示当前VPC内的子网,以及子网内的ECS。您还可以通过拓扑图提供的功能, - [导出子网列表](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0010.md): 您可以将当前账号下拥有的所有虚拟私有云子网信息,以Excel文件的形式导出至本地。该文件记录了子网的名称、ID、所属VPC、网段、关联路由表等信息。进入子网列表页面。在子网列表页面,单击列表左上方的导出。导出已选中数据到XLSX:勾选一个或多个子网,导出所选子网的信息。导出全部数据到XLSX:导出当前区域内所有子网的信息。系统会将子网信息 - [查看并删除子网内的云服务资源](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0011.md): 云服务实例的私有IP地址需要从VPC子网内分配,本章节指导用户查看占用子网的云服务资源,如果这些云服务器资源您不再使用,可以删除。当前支持查看的云服务资源包括弹性云服务器ECS、裸金属服务器、弹性网卡、弹性负载均衡ELB、NAT网关。如果您执行本章节操作后,发现子网内没有云服务资源,但是删除子网时,仍提示“子网正在使用中,不能删除”,则请 - [查看子网内IP地址的用途](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0012.md): 子网是VPC内划分的一个地址块,包含若干个IP地址,本章节指导用户查看子网内已被占用的IP地址用途,具体如下:虚拟IP地址私有IP地址:用作其他资源的私有IP地址。子网自身占用,比如网关、系统接口、DHCP等。分配给云服务资源,比如弹性云服务器ECS、弹性负载均衡ELB、云数据库RDS等。虚拟IP地址私有IP地址:用作其他资源的私有IP地 - [获取虚拟私有云的ID信息](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0013.md): 本章节指导用户查看并获取虚拟私有云的ID信息,即VPC ID。当您创建不同账户下的VPC对等连接时,需要获取对端VPC所在区域对应的项目ID,即对端项目ID。您可以将此章节推荐给对端项目ID账户的用户,以获取对端项目ID。进入虚拟私有云列表页面。在虚拟私有云列表中,单击需要查看VPC ID的虚拟私有云名称。进入虚拟私有云详情页。进入虚拟私 - [管理子网预留网段](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0015.md): 子网的预留网段不会分配给子网内的实例使用,您可以参考以下操作,添加并管理子网预留网段:添加子网预留网段修改子网预留网段名称和描述删除子网预留网段添加子网预留网段修改子网预留网段名称和描述删除子网预留网段预留网段必须是子网网段的子集,且不能包含子网网段内的起始IP地址、结束IP地址和已分配的IP地址。以IPv4子网网段192.168.1.0 - [查看子网内可用IP地址数量](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0016.md): VPC创建完成后,其网络地址可用总数量为下属各子网的可用IP地址数量总和。当子网创建完成后,您可以参考以下指导,在子网详情页面查询可用的IP地址数量。该指标动态展示子网当前IP地址剩余数量,为您提前规划子网划分方案、科学分配IP资源提供依据,规避因IP地址耗尽导致业务中断的风险。子网创建成功后,有以下系统保留地址无法分配给实际业务使用。以 - [创建安全组](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748715.md): 安全组实际是网络流量访问策略,由入方向规则和出方向规则共同组成,用来控制流入/流出安全组内实例(如ECS)的流量。常见的安全组规则应用场景包括:允许或者拒绝特定来源的网络流量、允许或拒绝特定协议的网络流量、屏蔽不需要开放的端口、以及配置实例的特定访问权限等。您在创建实例时(如ECS),必须将实例加入一个安全组,如果此前您还未创建任何安全组 - [为虚拟私有云创建新的子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748726.md): 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。创建VPC的同时,您至少需要创建一个子网,当一个子网无法满足需求时,您可以参考以下操作为VPC创建新的子网。子网创建成功后,有以下系统保留地址无法分配给实际业务使用。以子网网段是192.16 - [创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.md): 虚拟私有云VPC是您在云上的私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以参考以下操作,自主选择IP网段来创建VPC,同时至少需要创建一个子网。创建VPC时,系统会为您生成一个默认路由表,默认路由表可以确保VPC内多个子网之间网络互通。进入创建虚拟私有云页面。在“创建虚拟私有云”页面,根据界面提示配置 - [修改虚拟私有云信息](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969462.md): 您可以参考以下操作修改虚拟私有云的信息,修改操作如下:修改虚拟私有云名称和描述修改虚拟私有云网段修改虚拟私有云名称和描述修改虚拟私有云网段如果当前区域已支持添加IPv4扩展网段功能,则不再支持通过控制台修改虚拟私有云网段。您可以通过API接口修改原有的VPC网段,具体请参见更新VPC。进入虚拟私有云列表页面。执行以下操作,通过两种方法修改 - [添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.md): 安全组实际是网络流量访问策略,由入方向规则和出方向规则共同组成,用来控制流入/流出安全组内实例(如ECS)的流量。常见的安全组规则应用场景包括:允许或者拒绝特定来源的网络流量、允许或拒绝特定协议的网络流量、屏蔽不需要开放的端口、以及配置实例的特定访问权限等。以下是多种添加安全组规则的操作入口,请按需选择:在安全组内添加安全组规则:使用该功 - [对等连接概述](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0046655036.md): 对等连接是建立在两个VPC之间的网络连接,不同VPC之间网络不通,通过对等连接可以实现不同VPC之间的云上内网通信。对等连接用于连通同一个区域内的VPC,您可以在相同账户下或者不同账户下的VPC之间创建对等连接。对等连接用于连通同一个区域的VPC,如果您要连通不同区域的VPC,请使用云连接。您可以通过对等连接构建不同的组网,常见的使用示例 - [创建对等连接连通同账户下的两个VPC网络](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0046655037.md): 不同VPC之间网络不通,您可以通过对等连接连通同一个区域下的VPC网络。您可以参考以下操作创建对等连接,连通同一个账户下的两个VPC之间的内网网络。本文档以在账户A下,创建VPC-A和VPC-B之间的对等连接为例,实现业务服务器ECS-A01和数据库服务器RDS-B01之间的通信。创建步骤如下:步骤一:创建VPC对等连接步骤二:添加VPC - [创建对等连接连通不同账户下的两个VPC网络](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0046655038.md): 不同VPC之间网络不通,您可以通过对等连接连通同一个区域下的VPC网络。您可以参考以下操作创建对等连接,连通不同账户下的两个VPC之间的内网网络。本文档以在账户A下的VPC-A和账户B的VPC-B之间创建对等连接为例,实现业务服务器ECS-A01和数据库服务器RDS-B01之间的通信。创建步骤如下:步骤一:创建VPC对等连接步骤二:对端账 - [对等连接配置建议](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0046809840.md): 对等连接是建立在相同区域内,两个VPC之间的网络连接,可以实现跨VPC网络互通,本文为您详细介绍对等连接的配置建议以及典型的配置示例,具体如表1所示。常见对等连接使用示例VPC位置VPC网段对等连接说明配置示例同区域VPCVPC网段:两端VPC网段不重叠子网网段:两端VPC的子网网段不重叠您可以创建整个VPC网段之间的对等连接,VPC内的 - [创建网络ACL](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0051746698.md): 网络ACL与安全组的防护范围不同,安全组对云服务器、云容器、云数据库等实例进行防护,网络ACL对子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,可以参考以下章节创建网络ACL。两者结合起来,可以实现更精细、更复杂的安全访问控制。网络ACL创建完成后,您需要根据实际业务场景(如允许/禁止特定端口、IP地址段的访问), - [将子网关联至网络ACL](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0051746700.md): 您需要将子网关联至网络ACL,并且当网络ACL状态为“已开启”时,网络ACL规则会对出入子网的流量生效。当您将子网关联至网络ACL时,关联操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。网络ACL可以同时关联多个子网,但一个子网只能关联一个网络ACL。子网关联网络ACL后,系统自带的默认规则将会拒绝所有出入子网 - [添加网络ACL规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0051746702.md): 您可以在网络ACL中添加入方向和出方向规则,用于控制流入和流出子网的流量。添加网络ACL规则时,您可以使用系统默认的规则生效顺序,也可以指定规则生效顺序,详细如下:添加网络ACL规则(默认生效顺序):系统会按照规则添加的时间生成生效顺序,先添加的规则排序靠前,即优先匹配流量,不支持您指定生效顺序。如表1所示,网络ACL入方向中已有两条自定 - [VPC访问控制概述](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0052003963.md): 虚拟私有云VPC是您在云上的私有网络,通过配置安全策略,可以保障VPC内部署的实例安全运行,比如弹性云服务器、数据库、云容器等。安全组对实例进行防护,将实例加入安全组内后,该实例将会受到安全组的保护。网络ACL是一个子网级别的可选安全防护层,可以对出入子网的流量防护。相比安全组针对实例防护,在规则配置正确的前提下,网络ACL的防护范围可覆 - [将虚拟IP绑定至实例或者EIP](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0067802474.md): 您可以参考以下操作,将虚拟IP绑定至实例或者弹性公网IP,实例包括云服务器、网卡以及二层连接。将虚拟IP绑定至实例,根据您不同的业务需求,您可以任意组合虚拟IP和实例:为一个实例同时绑定一个或者多个虚拟IP将一个虚拟IP同时绑定至多个实例将虚拟IP绑定至弹性公网IP,实现公网访问需求。将虚拟IP绑定至实例,根据您不同的业务需求,您可以任意 - [安全组和安全组规则概述](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0073379079.md): 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。您在创建实例时(比如云服务器),必须将实例加入一个安全组,如果此前您还未创建任何安全组,那么系统会自动为您创建默认安全组并关联至该实例。 - [安全组配置示例](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.md): 当您在VPC子网内创建实例(云服务器、云容器、云数据库等)时,您可以使用系统提供的默认安全组default,您也可以创建其他安全组。无论是默认安全组,还是您创建的安全组,您均可以在安全组内设置出方向和入方向规则,以此控制出入实例的流量。本文针对Web服务部署、远程运维管理等典型场景,为您提供专业的安全组配置建议,帮助您构建安全可靠的网络防 ## 最佳实践 - [节约公网成本](https://support.huaweicloud.com/bestpractice-vpc/bestpractice_0006.md): 在您购买带宽产品时,请先分析您业务系统的流量模型,以便选择适合的产品及计费模式。共享带宽是独立的带宽产品,支持将多个按需计费的EIP添加到共享带宽,这些EIP将同时共享和复用一条带宽资源。您可以将EIP绑定到ECS、NAT网关、ELB等产品,从而使这些产品使用共享带宽。共享带宽更多详细信息,请参见共享带宽概述。共享带宽不同计费方式的使用场 - [通过对等连接和第三方防火墙实现多VPC互访流量清洗](https://support.huaweicloud.com/bestpractice-vpc/bestpractice_0008.md): 虚拟私有云支持用户自主配置和管理虚拟网络环境,您可以在VPC中使用安全组及网络ACL来进行网络访问控制,也可以使用第三方防火墙软件,对云上的业务进行灵活的安全控制。本文为您介绍通过防火墙软件实现VPC内流量安全管控的需求,首先基于VPC对等连接实现多个VPC网络互通,然后VPC之间互访流量通过防火墙软件过滤清洗。本示例中vpc-A、vpc - [通过第三方防火墙实现VPC和云下数据中心互访流量清洗](https://support.huaweicloud.com/bestpractice-vpc/bestpractice_0009.md): 用户IDC数据中心和华为云通过云专线(DC)或虚拟专用网络(VPN)通信成功,在华为云的内网上使用第三方虚拟化防火墙,使得云上云下的业务流量经过自定义的第三方防火墙,对云上的业务进行灵活的安全控制。本文以用户同区域的多VPC与本地IDC连通为例,介绍混合云使用第三方防火墙的应用场景。支持用户的第三方防火墙。用户云上云下流量经过第三方防火墙 - [基于华为云弹性云服务器自建容器并实现通信](https://support.huaweicloud.com/bestpractice-vpc/bestpractice_0011.md): 在不使用华为云容器产品的情况下,支持用户在华为云弹性云服务器中部署容器,并实现同一个子网中不同弹性云服务器内的容器相互通信。云服务器内部署容器,容器地址非VPC网络地址,通过VPC路由方式转发。只需简单配置路由表,就可实现容器网络的互通,灵活方便。此场景下对网络拓扑有如下要求:弹性云服务器在同一子网内。如图中VPC子网网段为192.168 - [通过EIP和第三方防火墙实现公网访问流量清洗](https://support.huaweicloud.com/bestpractice-vpc/bestpractice_0012.md): 虚拟私有云支持用户自主配置和管理虚拟网络环境,您可以在VPC中使用安全组及网络ACL来进行网络访问控制,也可以使用第三方防火墙软件,对云上的业务进行灵活的安全控制。本文将重点介绍如何通过第三方防火墙软件,对VPC与公网之间的互访流量进行过滤与清洗,帮助您构建安全、合规的网络边界,实现VPC与公网的安全互通。如图1所示,本示例中VPC-X包 - [Solution as Code一键式部署类最佳实践](https://support.huaweicloud.com/bestpractice-vpc/bestpractice_0028.md): 为帮助企业高效上云,华为云Solution as Code萃取丰富上云成功实践,提供一系列基于华为云可快速部署的解决方案,帮助用户降低上云门槛。同时开放完整源码,支持个性化配置,解决方案开箱即用,所见即所得。 ## API参考 - [网络ACL插入规则 - AddFirewallRules](https://support.huaweicloud.com/api-vpc/AddFirewallRules.md): 当您的网络ACL创建成功后,您可以通过调用该接口在网络ACL下新增网络ACL规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型 - [端口插入安全组 - AddSecurityGroups](https://support.huaweicloud.com/api-vpc/AddSecurityGroups.md): 当您需要调整云服务器实例关联的安全组,您可以通过调用该接口在网卡已绑定安全组列表中,插入新的安全组,即为弹性网卡绑定新的安全组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [添加流量镜像会话的镜像源 - AddSourcesToTrafficMirrorSession](https://support.huaweicloud.com/api-vpc/AddSourcesToTrafficMirrorSession.md): 在流量镜像会话中,添加镜像源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:traff - [网络ACL绑定子网 - AssociateSubnetFirewall](https://support.huaweicloud.com/api-vpc/AssociateSubnetFirewall.md): 当您需要用网络ACL控制子网的出入方向流量时,您可以通过调用该接口把子网绑定到网络ACL上。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级 - [批量创建和删除安全组资源标签 - BatchCreateDeleteSecurityGroupTags](https://support.huaweicloud.com/api-vpc/BatchCreateDeleteSecurityGroupTags.md): 为指定的安全组资源实例批量添加或删除标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。删除时,如果删除的标签不存在,默认处理成功;删除时不对标签字符集范围做校验。删除时tags结构体不能缺失,key不能为空,或者空字符串。此接口为幂等接口:创建 - [批量添加网络ACL资源标签 - BatchCreateFirewallTags](https://support.huaweicloud.com/api-vpc/BatchCreateFirewallTags.md): 为指定的网络ACL资源实例批量添加标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具 - [批量添加端口资源标签 - BatchCreatePortTags](https://support.huaweicloud.com/api-vpc/BatchCreatePortTags.md): 为指定的端口批量添加标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策 - [批量创建安全组规则 - BatchCreateSecurityGroupRules](https://support.huaweicloud.com/api-vpc/BatchCreateSecurityGroupRules.md): 通过批量创建安全组规则接口可以实现在某个安全组下批量配置安全组规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [批量创建辅助弹性网卡 - BatchCreateSubNetworkInterface](https://support.huaweicloud.com/api-vpc/BatchCreateSubNetworkInterface.md): 辅助弹性网卡是一种基于弹性网卡的衍生资源,用户可以通过该接口批量创建辅助弹性网卡。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型 - [批量删除网络ACL资源标签 - BatchDeleteFirewallTags](https://support.huaweicloud.com/api-vpc/BatchDeleteFirewallTags.md): 为指定的网络ACL资源实例批量删除标签。此接口为幂等接口:删除时,如果删除的标签不存在,默认处理成功;删除时不对标签字符集范围做校验。删除时tags结构体不能缺失,key不能为空,或者空字符串。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色 - [批量删除端口资源标签 - BatchDeletePortTags](https://support.huaweicloud.com/api-vpc/BatchDeletePortTags.md): 为指定的端口资源实例批量删除标签。此接口为幂等接口:删除时,如果删除的标签不存在,默认处理成功;删除时不对标签字符集范围做校验。删除时tags结构体不能缺失,key不能为空,或者空字符串。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [查询网络ACL资源实例数量 - CountFirewallsByTags](https://support.huaweicloud.com/api-vpc/CountFirewallsByTags.md): 使用标签过滤查询网络ACL实例数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:fi - [查询端口资源实例数量 - CountPortsByTags](https://support.huaweicloud.com/api-vpc/CountPortsByTags.md): 使用标签过滤,查询端口实例的数量。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [创建网络ACL - CreateFirewall](https://support.huaweicloud.com/api-vpc/CreateFirewall.md): 网络ACL是一个子网级别的可选安全防护层,用户可以创建网络ACL,设置入方向和出方向规则,并将网络ACL绑定至子网,来精准控制出入子网的流量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用 - [添加网络ACL资源标签 - CreateFirewallTag](https://support.huaweicloud.com/api-vpc/CreateFirewallTag.md): 给指定网络ACL资源实例增加标签信息。标签用于标识云资源,可通过标签实现对云资源的分类和搜索。此接口为幂等接口:创建时,如果创建的标签之前已经存在(key相同),则覆盖之前的标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具 - [添加端口资源标签 - CreatePortTag](https://support.huaweicloud.com/api-vpc/CreatePortTag.md): 给指定端口资源实例增加标签信息。此接口为幂等接口:创建时,如果创建的标签之前已经存在(key相同),则覆盖之前的标签。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用 - [创建安全组资源标签 - CreateSecurityGroupTag](https://support.huaweicloud.com/api-vpc/CreateSecurityGroupTag.md): 给指定安全组资源实例增加标签信息。此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。您可以在API Explorer中调试该接口,支持自动认证鉴权。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [创建辅助弹性网卡 - CreateSubNetworkInterface](https://support.huaweicloud.com/api-vpc/CreateSubNetworkInterface.md): 辅助弹性网卡是一种基于弹性网卡的衍生资源,用户可以通过创建辅助弹性网卡,使单个云服务器实例挂载更多网卡,实现灵活、高可用的网络方案配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策 - [创建流量镜像筛选条件 - CreateTrafficMirrorFilter](https://support.huaweicloud.com/api-vpc/CreateTrafficMirrorFilter.md): 流量镜像筛选条件用于筛选指定流量实现镜像。您可以通过此接口创建筛选条件,筛选条件包含入方向规则和出方向规则,规则由优先级、流量采集策略以及匹配条件组成。• 入方向规则:用来匹配镜像源接收到的流量。• 出方向规则:用来匹配镜像源发送出去的流量。筛选条件无法独立使用,需要被关联至镜像会话才可以使用。请参见如何调用API。账号具备所有API的调 - [创建流量镜像筛选规则 - CreateTrafficMirrorFilterRule](https://support.huaweicloud.com/api-vpc/CreateTrafficMirrorFilterRule.md): 在流量镜像的筛选条件中添加入方向和出方向规则。入方向规则:用来匹配镜像源接收到的流量。入方向规则:用来匹配镜像源接收到的流量。出方向规则:用来匹配镜像源发送出去的流量。出方向规则:用来匹配镜像源发送出去的流量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权 - [创建流量镜像会话 - CreateTrafficMirrorSession](https://support.huaweicloud.com/api-vpc/CreateTrafficMirrorSession.md): 使用流量镜像功能,您需要创建镜像会话,通过在镜像会话中关联筛选条件、镜像源和镜像目的,将镜像源符合筛选条件的流量镜像到镜像目的。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [创建子网预留网段 - CreateVirsubnetCidrReservation](https://support.huaweicloud.com/api-vpc/CreateVirsubnetCidrReservation.md): 子网预留网段是子网网段范围的IP网段,此IP网段内的IP不会被子网内的实例占用。用户可以通过创建子网预留网段来预留某个IP网段,用于后续的特殊场景使用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项 - [删除网络ACL - DeleteFirewall](https://support.huaweicloud.com/api-vpc/DeleteFirewall.md): 当您已创建的网络ACL不再使用时,您可以通过调用该接口删除网络ACL资源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [删除网络ACL资源标签 - DeleteFirewallTag](https://support.huaweicloud.com/api-vpc/DeleteFirewallTag.md): 删除指定网络ACL资源实例的标签信息。该接口为幂等接口:删除的key不存在报404,key不能为空或者空字符串。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [删除端口资源标签 - DeletePortTag](https://support.huaweicloud.com/api-vpc/DeletePortTag.md): 删除指定端口的标签信息。该接口为幂等接口:删除的key不存在报404,key不能为null或者空字符串""。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [删除安全组资源标签 - DeleteSecurityGroupTag](https://support.huaweicloud.com/api-vpc/DeleteSecurityGroupTag.md): 删除指定安全组资源实例的标签信息。该接口为幂等接口:删除的key不存在报404,Key不能为空或者空字符串您可以在API Explorer中调试该接口,支持自动认证鉴权。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [删除辅助弹性网卡 - DeleteSubNetworkInterface](https://support.huaweicloud.com/api-vpc/DeleteSubNetworkInterface.md): 当您已创建的辅助弹性网卡不再使用时,您可以通过调用该接口删除辅助弹性网卡资源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [删除流量镜像筛选条件 - DeleteTrafficMirrorFilter](https://support.huaweicloud.com/api-vpc/DeleteTrafficMirrorFilter.md): 如果筛选条件不需要继续使用,您可以删除筛选条件。当筛选条件已关联镜像会话时,不支持删除,请解除关联后重试。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限 - [删除流量镜像筛选规则 - DeleteTrafficMirrorFilterRule](https://support.huaweicloud.com/api-vpc/DeleteTrafficMirrorFilterRule.md): 您可以通过该接口删除筛选条件的入方向和出方向规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权 - [删除流量镜像会话 - DeleteTrafficMirrorSession](https://support.huaweicloud.com/api-vpc/DeleteTrafficMirrorSession.md): 删除流量镜像会话。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:trafficMirr - [删除子网预留网段 - DeleteVirsubnetCidrReservation](https://support.huaweicloud.com/api-vpc/DeleteVirsubnetCidrReservation.md): 当您已创建的子网预留网段不再使用时,您可以通过调用该接口删除子网预留网段资源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [网络ACL解绑子网 - DisassociateSubnetFirewall](https://support.huaweicloud.com/api-vpc/DisassociateSubnetFirewall.md): 当您需要不再需要用网络ACL控制子网的出入方向流量时,您可以通过调用该接口把子网从网络ACL上解绑。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权 - [查询IP地址组的关联资源 - ListAddressGroupsDependency](https://support.huaweicloud.com/api-vpc/ListAddressGroupsDependency.md): 当您的IP地址组被网络ACL和安全组资源关联时,您可以通过调用该接口查询IP地址组关联的网络ACL或安全组的资源ID和名称。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具 - [查询网络ACL列表 - ListFirewall](https://support.huaweicloud.com/api-vpc/ListFirewall.md): 当您的网络ACL创建成功后,您可以通过调用该接口查询所有网络ACL信息,包括网络ACL的名称、状态等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授 - [查询网络ACL项目标签 - ListFirewallTags](https://support.huaweicloud.com/api-vpc/ListFirewallTags.md): 查询租户在指定项目下,网络ACL资源的所有标签信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [查询网络ACL资源实例列表 - ListFirewallsByTags](https://support.huaweicloud.com/api-vpc/ListFirewallsByTags.md): 使用标签过滤,查询网络ACL实例列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:f - [查询端口项目标签 - ListPortTags](https://support.huaweicloud.com/api-vpc/ListPortTags.md): 查询租户在指定项目下,端口资源的所有标签信息。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须) - [查询端口列表 - ListPorts](https://support.huaweicloud.com/api-vpc/ListPorts.md): 当您的端口创建成功后,您可以通过调用该接口查询所有端口信息,包括端口ID、IP地址、所属云服务实例等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授 - [查询端口资源实例列表 - ListPortsByTags](https://support.huaweicloud.com/api-vpc/ListPortsByTags.md): 使用标签过滤查询端口。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项v - [查询安全组项目标签 - ListSecurityGroupTags](https://support.huaweicloud.com/api-vpc/ListSecurityGroupTags.md): 查询租户在指定区域和实例类型的所有标签集合您可以在API Explorer中调试该接口,支持自动认证鉴权。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类 - [查询安全组资源实例 - ListSecurityGroupsByTags](https://support.huaweicloud.com/api-vpc/ListSecurityGroupsByTags.md): 使用标签过滤实例您可以在API Explorer中调试该接口,支持自动认证鉴权。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [查询租户下辅助弹性网卡列表 - ListSubNetworkInterfaces](https://support.huaweicloud.com/api-vpc/ListSubNetworkInterfaces.md): 当您的辅助弹性网卡创建成功后,您可以通过该接口查询所有辅助弹性网卡信息,包括辅助弹性网卡的IP地址、VLAN ID等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下 - [查询流量镜像筛选规则列表 - ListTrafficMirrorFilterRules](https://support.huaweicloud.com/api-vpc/ListTrafficMirrorFilterRules.md): 当您的流量镜像筛选规则创建成功后,您可以通过该接口查询所有流量镜像筛选规则的信息,包括流量镜像筛选规则的源/目的地址、源/目的端口等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [查询流量镜像筛选条件列表 - ListTrafficMirrorFilters](https://support.huaweicloud.com/api-vpc/ListTrafficMirrorFilters.md): 当您的流量镜像筛选条件创建成功后,您可以通过该接口查询所有流量镜像筛选条件信息,包括流量镜像筛选条件的名称、类型等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身 - [查询流量镜像会话列表 - ListTrafficMirrorSessions](https://support.huaweicloud.com/api-vpc/ListTrafficMirrorSessions.md): 当您的流量镜像会话创建成功后,您可以通过该接口查询所有流量镜像会话信息,包括流量镜像会话的名称、类型等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询子网预留网段列表 - ListVirsubnetCidrReservations](https://support.huaweicloud.com/api-vpc/ListVirsubnetCidrReservations.md): 当您的子网预留网段创建成功后,您可以通过调用该接口查询所有子网预留网段信息,包括子网预留网段名称、IP网段等。查询提交请求的租户有权限查看的所有子网预留网段信息,单次查询最多返回2000条数据,超过2000后会返回分页标记。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用 - [查询虚拟子网列表 - ListVirsubnets](https://support.huaweicloud.com/api-vpc/ListVirsubnets.md): 当您的子网创建成功后,您可以通过调用该接口查询所有子网信息,包括子网的名称、ID等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类 - [网络ACL移除规则 - RemoveFirewallRules](https://support.huaweicloud.com/api-vpc/RemoveFirewallRules.md): 当您已创建的网络ACL规则不再使用时,您可以通过调用该接口删除网络ACL规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [端口移除安全组 - RemoveSecurityGroups](https://support.huaweicloud.com/api-vpc/RemoveSecurityGroups.md): 当您需要调整云服务器实例关联的安全组,您可以通过调用该接口从弹性网卡绑定的安全组列表中移除安全组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [移除流量镜像会话的镜像源 - RemoveSourcesFromTrafficMirrorSession](https://support.huaweicloud.com/api-vpc/RemoveSourcesFromTrafficMirrorSession.md): 移除流量镜像会话的镜像源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:traffic - [查询网络ACL详情 - ShowFirewall](https://support.huaweicloud.com/api-vpc/ShowFirewall.md): 当您的网络ACL创建成功后,您可以通过调用该接口查询单个网络ACL的详细信息,包括网络ACL的名称、状态等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [查询网络ACL资源标签 - ShowFirewallTags](https://support.huaweicloud.com/api-vpc/ShowFirewallTags.md): 查询指定网络ACL实例的标签信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:fir - [查询端口详情 - ShowPort](https://support.huaweicloud.com/api-vpc/ShowPort.md): 当您的端口创建成功后,您可以通过调用该接口查询单个端口的详细信息,包括端口ID、IP地址、所属云服务实例等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [查询端口资源标签 - ShowPortTags](https://support.huaweicloud.com/api-vpc/ShowPortTags.md): 查询指定端口的标签信息。该接口在华南-深圳上线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项 - [查询配额 - ShowQuota](https://support.huaweicloud.com/api-vpc/ShowQuota.md): 您可以通过此接口查询VPC服务相关资源的配额,包括安全组配额、安全组规则配额等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型( - [查询安全组资源标签 - ShowSecurityGroupTags](https://support.huaweicloud.com/api-vpc/ShowSecurityGroupTags.md): 查询指定安全组实例的标签信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须 - [查询租户下辅助弹性网卡详情 - ShowSubNetworkInterface](https://support.huaweicloud.com/api-vpc/ShowSubNetworkInterface.md): 当您的辅助弹性网卡创建成功后,您可以通过该接口查询单个辅助弹性网卡的详细信息,包括辅助弹性网卡的IP地址、VLAN ID等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具 - [查询租户下辅助弹性网卡数目 - ShowSubNetworkInterfacesQuantity](https://support.huaweicloud.com/api-vpc/ShowSubNetworkInterfacesQuantity.md): 当您的辅助弹性网卡创建成功后,您可以通过该接口查询租户下辅助弹性网卡的数目。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为 - [查询流量镜像筛选条件详情 - ShowTrafficMirrorFilter](https://support.huaweicloud.com/api-vpc/ShowTrafficMirrorFilter.md): 当您的流量镜像筛选条件创建成功后,您可以通过该接口查询单个流量镜像筛选条件的详细信息,包括流量镜像筛选条件的名称、类型等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备 - [查询流量镜像筛选规则详情 - ShowTrafficMirrorFilterRule](https://support.huaweicloud.com/api-vpc/ShowTrafficMirrorFilterRule.md): 当您的流量镜像筛选规则创建成功后,您可以通过该接口查询单个流量镜像筛选规则的详细信息,包括流量镜像筛选规则的源/目的地址、源/目的端口等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [查询流量镜像会话详情 - ShowTrafficMirrorSession](https://support.huaweicloud.com/api-vpc/ShowTrafficMirrorSession.md): 当您的流量镜像会话创建成功后,您可以通过该接口查询单个流量镜像会话的详细信息,包括流量镜像会话的名称、类型等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略 - [查询虚拟子网详情 - ShowVirsubnet](https://support.huaweicloud.com/api-vpc/ShowVirsubnet.md): 当您的子网创建成功后,您可以通过调用该接口查询单个子网的详细信息,包括子网的名称、ID、状态等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访 - [查询子网预留网段 - ShowVirsubnetCidrReservation](https://support.huaweicloud.com/api-vpc/ShowVirsubnetCidrReservation.md): 当您的子网预留网段创建成功后,您可以通过调用该接口查询单个子网预留网段的详细信息,包括子网预留网段的名称、IP网段等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下 - [更新网络ACL - UpdateFirewall](https://support.huaweicloud.com/api-vpc/UpdateFirewall.md): 当您的网络ACL创建成功后,您可以通过调用该接口更新网络ACL的基本信息,包括网络ACL的名称、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [网络ACL更新规则 - UpdateFirewallRules](https://support.huaweicloud.com/api-vpc/UpdateFirewallRules.md): 当您的网络ACL规则创建成功后,您可以通过调用该接口更新网络ACL规则的基本信息,例如网络ACL规则的源/目的地址、源/目的端口等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [更新辅助弹性网卡 - UpdateSubNetworkInterface](https://support.huaweicloud.com/api-vpc/UpdateSubNetworkInterface.md): 当您的辅助弹性网卡创建成功后,您可以通过调用该接口更新辅助弹性网卡的基本信息,例如辅助弹性网卡关联的安全组、描述信息等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如 - [更新流量镜像筛选条件 - UpdateTrafficMirrorFilter](https://support.huaweicloud.com/api-vpc/UpdateTrafficMirrorFilter.md): 通过该接口更新流量镜像筛选条件的基本信息,包括筛选条件名称和描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [更新流量镜像筛选规则 - UpdateTrafficMirrorFilterRule](https://support.huaweicloud.com/api-vpc/UpdateTrafficMirrorFilterRule.md): 您可以通过该接口更新筛选条件的入方向和出方向规则。入方向规则:用来匹配镜像源接收到的流量。入方向规则:用来匹配镜像源接收到的流量。出方向规则:用来匹配镜像源发送出去的流量。出方向规则:用来匹配镜像源发送出去的流量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需 - [更新流量镜像会话 - UpdateTrafficMirrorSession](https://support.huaweicloud.com/api-vpc/UpdateTrafficMirrorSession.md): 通过该接口更新流量镜像会话,包括会话名称、描述、镜像目的类型等信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [更新子网预留网段 - UpdateVirsubnetCidrReservation](https://support.huaweicloud.com/api-vpc/UpdateVirsubnetCidrReservation.md): 当您的子网预留网段创建成功后,您可以通过调用该接口更新子网预留网段的基本信息,包括子网预留网段的名称、描述信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [权限及授权项说明](https://support.huaweicloud.com/api-vpc/permission_0001.md): 如果您需要对您所拥有的VPC进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用VPC服务的其他功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资 - [创建子网资源标签 - CreateSubnetTag](https://support.huaweicloud.com/api-vpc/subnet_tag_0001.md): 给指定子网资源实例增加标签信息。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [查询子网资源标签 - ShowSubnetTags](https://support.huaweicloud.com/api-vpc/subnet_tag_0002.md): 查询指定子网实例的标签信息。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [删除子网资源标签 - DeleteSubnetTag](https://support.huaweicloud.com/api-vpc/subnet_tag_0003.md): 删除指定子网资源实例的标签信息。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [批量创建和删除子网资源标签 - BatchCreateDeleteSubnetTags](https://support.huaweicloud.com/api-vpc/subnet_tag_0004.md): 为指定的子网资源实例批量添加或删除标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。删除时,如果删除的标签不存在,默认处理成功,删除时不对标签字符集范围做校验。删除时tags结构体不能缺失,key不能为空,或者空字符串。您可以在API Expl - [查询子网资源实例 - ListSubnetsByTags](https://support.huaweicloud.com/api-vpc/subnet_tag_0005.md): 使用标签过滤实例。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc - [查询子网项目标签 - ListSubnetTags](https://support.huaweicloud.com/api-vpc/subnet_tag_0006.md): 查询租户在指定区域和实例类型的所有标签集合。该接口在华北-北京一,华北-北京四,华北-乌兰察布一,华东-上海一,华东-上海二,华南-广州,华南-深圳,西南-贵阳一,中国-香港,亚太-曼谷,亚太-新加坡,亚太-雅加达,土耳其-伊斯坦布尔,非洲-约翰内斯堡,拉美-墨西哥城一,拉美-墨西哥城二,拉美-圣保罗一,拉美-圣地亚哥,拉美-利马一,拉美 - [构造请求](https://support.huaweicloud.com/api-vpc/vpc_api00_0008.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-vpc/vpc_api00_0010.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-vpc/vpc_api00_0011.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [创建VPC - CreateVpc](https://support.huaweicloud.com/api-vpc/vpc_api01_0001.md): 创建虚拟私有云。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [查询VPC - ShowVpc](https://support.huaweicloud.com/api-vpc/vpc_api01_0002.md): 查询虚拟私有云。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [查询VPC列表 - ListVpcs](https://support.huaweicloud.com/api-vpc/vpc_api01_0003.md): 查询虚拟私有云列表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vp - [更新VPC - UpdateVpc](https://support.huaweicloud.com/api-vpc/vpc_api01_0004.md): 更新虚拟私有云。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [删除VPC - DeleteVpc](https://support.huaweicloud.com/api-vpc/vpc_api01_0005.md): 删除虚拟私有云。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [状态码](https://support.huaweicloud.com/api-vpc/vpc_api_0002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [错误码](https://support.huaweicloud.com/api-vpc/vpc_api_0003.md): API调用发生错误时,会有错误结构体返回,该小节主要是对VPC封装接口(不包括OpenStack原生接口)错误结构的解释。当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [VPC子网接口与OpenStack Neutron子网接口的区别是什么?](https://support.huaweicloud.com/api-vpc/vpc_api_0005.md): 子网接口分为VPC子网接口、子网接口两种。两者均可以正常创建、查询、更新、删除子网。两者的区别及容易混淆的地方在于网络ID、子网ID两个参数的含义。登录管理控制台,查看子网的基本信息,可以看到网络ID、子网ID两个字段。调用VPC子网接口时,使用的子网ID为图1所示的网络ID,例如:a22724a0-b77b-44b4-b731-afd3 - [安全组规则icmp协议名称对应关系表](https://support.huaweicloud.com/api-vpc/vpc_api_0009.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [虚拟私有云监控指标说明](https://support.huaweicloud.com/api-vpc/vpc_api_0010.md): 本节定义了VPC服务上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的API接口来检索VPC服务产生的监控指标和告警信息。SYS.VPC网络ACL - [获取项目ID](https://support.huaweicloud.com/api-vpc/vpc_api_0011.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [示例一:创建云服务器所需要的VPC和子网](https://support.huaweicloud.com/api-vpc/vpc_apieg_0002.md): 本章节指导用户通过调用API来创建云服务器所需要的VPC和子网。您需要规划VPC所在的区域信息,并根据区域确定调用API的Endpoint,详细信息请参见终端节点。当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。通 - [示例二:配置云服务器的访问策略](https://support.huaweicloud.com/api-vpc/vpc_apieg_0003.md): 本章节指导用户通过调用API来为云服务器配置安全组。已创建弹性云服务器,具体请参见创建ECS。当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。通过IAM服务获取到的Token有效期为24小时,需要使用同一个Toke - [示例三:配置云服务器高可用的虚拟IP功能](https://support.huaweicloud.com/api-vpc/vpc_apieg_0004.md): 虚拟IP主要用在弹性云服务器的主备切换,达到高可用性的目的。当主服务器发生故障无法对外提供服务时,动态将虚拟IP切换到备服务器,继续对外提供服务。本章节指导用户通过调用一系列虚拟IP相关API,使应用具备高可用性。已创建VPC和子网,并获取VPC和子网的ID,具体请参见创建VPC和子网。已创建弹性云服务器,具体请参见创建ECS。当您使用T - [示例四:配置云服务器高可用的IPv6虚拟IP功能](https://support.huaweicloud.com/api-vpc/vpc_apieg_0006.md): 虚拟IP主要用在弹性云服务器的主备切换,达到高可用性的目的。当主服务器发生故障无法对外提供服务时,动态将虚拟IP切换到备服务器,继续对外提供服务。本章节指导用户通过调用一系列IPv6虚拟IP相关API,使应用具备高可用性。已创建VPC和IPv6双栈子网,并获取VPC和子网的ID,具体请参见创建VPC和子网。已创建弹性云服务器,具体请参见创 - [查询路由表列表 - ListRouteTables](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0001.md): 查询路由表列表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [查询路由表 - ShowRouteTable](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0002.md): 查询路由表详情。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [创建路由表 - CreateRouteTable](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0003.md): 创建路由表。约束与限制:自定义路由表的目的网段,不能被包含在local类型路由的网段内同一个路由表,路由的目的网段不能相同一次下发的路由条目数,不能超过5条您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具 - [更新路由表 - UpdateRouteTable](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0004.md): 更新路由表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:ro - [关联路由表与子网 - AssociateRouteTable](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0005.md): 路由表关联子网。子网关联路由表A后,再关联路由表B,不需要先跟路由表A解关联,即可关联路由表B。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如 - [删除路由表 - DeleteRouteTable](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0006.md): 删除自定义路由表。约束:只允许删除非默认路由表,非默认路由表如果关联了子网,则需要解除关联后才允许删除。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [解关联路由表与子网 - DisassociateRouteTable](https://support.huaweicloud.com/api-vpc/vpc_apiroutetab_0007.md): 路由表关解关联子网。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vp - [查询VPC列表 - ListVpcs](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0003.md): 当您的VPC创建成功后,您可以通过调用此接口查询所有VPC信息,包括VPC名称、ID、网段等。查询提交请求的租户有权限查看的所有vpc信息,单次查询最多返回2000条数据,超过2000后会返回分页标记。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果 - [查询VPC详情 - ShowVpc](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0004.md): 当您的VPC创建成功后,您可以通过调用此接口查询单个VPC的详细信息,包括VPC名称、ID、网段等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权 - [添加VPC扩展网段 - AddVpcExtendCidr](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0007.md): 创建VPC时,您配置的IPv4网段即为VPC的主网段,VPC创建完成后,主网段无法修改。当主网段IP地址不够分配时,您可以调用此接口为单个VPC添加扩展网段。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和 - [移除VPC扩展网段 - RemoveVpcExtendCidr](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0008.md): 当您的VPC的扩展网段不再使用时,您可以通过调用此接口从VPC中移除扩展网段。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [创建安全组 - CreateSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0010.md): 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。新建的安全组,默认只允许安全组内的实例互相访问。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前A - [查询安全组列表 - ListSecurityGroups](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0011.md): 当您的安全组创建成功后,您可以通过调用该接口查询所有安全组信息,包括安全组名称、ID、描述等。查询提交请求的租户有权限查看的所有安全组信息,单次查询最多返回2000条数据,超过2000后会返回分页标记。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果 - [查询安全组 - ShowSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0012.md): 当您的安全组创建成功后,您可以通过调用该接口查询单个安全组的详细信息,包括安全组名称、ID、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权 - [更新安全组 - UpdateSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0013.md): 当您的安全组创建成功后,您可以通过调用该接口更新安全组的基本信息,例如安全组名称、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别 - [删除安全组 - DeleteSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0014.md): 当您已创建的安全组不再使用时,您可以通过调用该接口删除安全组资源。删除安全组前,请确保该安全组未关联到任何实例上。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份 - [创建安全组规则 - CreateSecurityGroupRule](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0016.md): 安全组中包括入方向规则和出方向规则,通过创建安全组规则来控制安全组内实例入方向和出方向的网络流量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [查询安全组规则列表 - ListSecurityGroupRules](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0017.md): 当您的安全组规则创建成功后,您可以通过调用该接口查询所有安全组规则信息,包括安全组规则ID、协议类型等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询安全组规则 - ShowSecurityGroupRule](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0018.md): 当您的安全组规则创建成功后,您可以通过调用该接口查询单个安全组规则的详细信息,包括安全组规则ID、协议类型等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略 - [删除安全组规则 - DeleteSecurityGroupRule](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0019.md): 当您已创建的安全组规则不再使用时,您可以通过调用该接口删除安全组规则资源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [创建IP地址组 - CreateAddressGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0022.md): IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL,用于简化网络架构中IP地址的配置和管理。用户可以创建IP地址组来统一管理IP网段和单个IP地址。当前每租户的地址组配额默认值为50。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使 - [查询IP地址组列表 - ListAddressGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0023.md): 当您的IP地址组创建成功后,您可以通过该接口查询所有IP地址组信息,包括IP地址组的名称、包含的IP地址等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [查询IP地址组 - ShowAddressGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0024.md): 当您的IP地址组创建成功后,您可以通过该接口查询单个IP地址组的详细信息,包括IP地址组的名称、包含的IP地址等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份 - [更新IP地址组 - UpdateAddressGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0025.md): 当您的IP地址组创建成功后,您可以通过调用该接口更新IP地址组的基本信息,例如IP地址组名称、包含的IP地址等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [删除IP地址组 - DeleteAddressGroup](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0026.md): 当您已创建的IP地址组不再使用时,您可以通过调用该接口删除IP地址组资源。该接口非强制删除,删除前请确保IP地址组未被其他资源引用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [强制删除IP地址组 - DeleteIpAddressGroupForce](https://support.huaweicloud.com/api-vpc/vpc_apiv3_0027.md): 当您已创建的IP地址组不再使用时,您可以通过调用该接口删除IP地址组资源。该接口是强制删除,删除的地址组与安全组规则或者ACL规则关联时,会删除地址组与关联的安全组规则和ACL规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权, - [查询所有网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0001xx.md): 查询提交请求的租户有权限操作的所有网络ACL规则信息。单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/fwaas/firewall_rules样例:分页查询样例:参数说明请参见表1。无。请参见状态码。请参见错误码。 - [查询特定网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0002xx.md): 查询特定网络ACL规则详情。您可以在API Explorer中调试该接口。GET /v2.0/fwaas/firewall_rules/{firewall_rule_id}参数说明请参见表1。参数说明名称是否必选参数类型说明firewall_rule_id是String网络ACL规则唯一标识,按照firewall_rule_id查询无。请 - [创建网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0003xx.md): 创建网络ACL规则。您可以在API Explorer中调试该接口。POST /v2.0/fwaas/firewall_rules创建ACL规则,action为allow,IP协议为tcp,目的端口为80。请参见状态码。请参见错误码。 - [更新网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0004xx.md): 更新网络ACL规则。您可以在API Explorer中调试该接口。PUT /v2.0/fwaas/firewall_rules/{firewall_rule_id}更新id为b94acf06-efc2-485d-ba67-a61acf2a7e28的ACL规则,action更新为deny。请参见状态码。请参见错误码。 - [删除网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0005xx.md): 删除网络ACL规则。在删除前,您需要先通过移除网络ACL规则将网络ACL规则从对应的网络ACL策略移除,否则无法删除网络ACL规则。您可以在API Explorer中调试该接口。DELETE /v2.0/fwaas/firewall_rules/{firewall_rule_id}参数说明请参见表1。参数说明名称是否必选参数类型说明fir - [查询所有网络ACL策略](https://support.huaweicloud.com/api-vpc/vpc_firewall_0006xx.md): 查询提交请求的租户有权限操作的所有网络ACL策略信息。单次查询最多返回2000条数据,超过2000后会返回分页标记。分页查询请参考分页查询。您可以在API Explorer中调试该接口。GET /v2.0/fwaas/firewall_policies分页查询样例:参数说明请参见表1无。请参见状态码。请参见错误码。 - [查询特定网络ACL策略详情](https://support.huaweicloud.com/api-vpc/vpc_firewall_0007xx.md): 查询特定网络ACL策略详情。您可以在API Explorer中调试该接口。GET /v2.0/fwaas/firewall_policies/{firewall_policy_id}参数说明请参见表1。参数说明名称是否必选参数类型说明firewall_policy_id是String网络ACL策略唯一标识,按照firewall_polic - [创建网络ACL策略](https://support.huaweicloud.com/api-vpc/vpc_firewall_0008xx.md): 创建网络ACL策略,需要绑定到网络ACL组使用。网络ACL资源之间的关系参考网络ACL资源关系。您可以在API Explorer中调试该接口。POST /v2.0/fwaas/firewall_policies创建ACL策略,命名为test-policy,关联ACL规则b8243448-cb3c-496e-851c-dadade4c161 - [更新网络ACL策略](https://support.huaweicloud.com/api-vpc/vpc_firewall_0009xx.md): 更新网络ACL策略。您可以在API Explorer中调试该接口。PUT /v2.0/fwaas/firewall_policies/{firewall_policy_id}更新id为2fb0e81f-9f63-44b2-9894-c13a3284594a的ACL策略,关联ACL规则0f82b221-8cd6-44bd-9dfc-0e11 - [删除网络ACL策略](https://support.huaweicloud.com/api-vpc/vpc_firewall_0010xx.md): 删除网络ACL策略。您可以在API Explorer中调试该接口。DELETE /v2.0/fwaas/firewall_policies/{firewall_policy_id}参数说明请参见表1。参数说明名称是否必选参数类型说明firewall_policy_id是String网络ACL策略唯一标识无。无。无。请参见状态码。请参见错误 - [插入网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0011xx.md): 插入一条网络ACL规则到某一网络ACL策略中。您可以在API Explorer中调试该接口。PUT /v2.0/fwaas/firewall_policies/{firewall_policy_id}/insert_rule参数说明请参见表1。参数说明名称是否必选参数类型说明firewall_policy_id是String网络ACL策略 - [移除网络ACL规则](https://support.huaweicloud.com/api-vpc/vpc_firewall_0012.md): 从某一网络ACL策略中移除一条网络ACL规则。您可以在API Explorer中调试该接口。PUT /v2.0/fwaas/firewall_policies/{firewall_policy_id}/remove_rule在id为afc52ce9-5305-4ec9-9feb-44feb8330341的ACL策略中移除ACL规则0f82 - [查询所有网络ACL组](https://support.huaweicloud.com/api-vpc/vpc_firewall_0013xx.md): 查询提交请求的租户有权限操作的所有网络ACL组信息。单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/fwaas/firewall_groups分页查询样例:参数说明请参见表1。无。请参见状态码。请参见错误码。 - [查询特定网络ACL组详情](https://support.huaweicloud.com/api-vpc/vpc_firewall_0014xx.md): 查询特定网络ACL组详情。您可以在API Explorer中调试该接口。GET /v2.0/fwaas/firewall_groups/{firewall_group_id}参数说明请参见表1。参数说明名称是否必选参数类型说明firewall_group_id是String网络ACL组唯一标识,按照fire_group_id查询无。请参见 - [创建网络ACL组](https://support.huaweicloud.com/api-vpc/vpc_firewall_0015xx.md): 创建网络ACL组。您可以在API Explorer中调试该接口。POST /v2.0/fwaas/firewall_groups创建ACL组,关联入方向ACL策略afc52ce9-5305-4ec9-9feb-44feb8330341,网关口id为c133f2bf-6937-4416-bb17-012e1be5cd2d。请参见状态码。请参 - [更新网络ACL组](https://support.huaweicloud.com/api-vpc/vpc_firewall_0016xx.md): 更新网络ACL组。您可以在API Explorer中调试该接口。PUT /v2.0/fwaas/firewall_groups/{firewall_group_id}更新id为2fb0e81f-9f63-44b2-9894-c13a3284594a的ACL组,关联出方向ACL策略53f36c32-db25-4856-a0ba-e605fd - [删除网络ACL组](https://support.huaweicloud.com/api-vpc/vpc_firewall_0017xx.md): 删除网络ACL组。您可以在API Explorer中调试该接口。DELETE /v2.0/fwaas/firewall_groups/{firewall_group_id}参数说明请参见表1。参数说明名称是否必选参数类型说明firewall_group_id是String网络ACL组唯一标识无。无。无。请参见状态码。请参见错误码。 - [创建流日志 - CreateFlowLog](https://support.huaweicloud.com/api-vpc/vpc_flow_0001.md): 创建流日志。流日志功能可以记录虚拟私有云中的流量信息,帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。VPC流日志功能需要与云日志服务LTS结合使用,请先在云日志服务中创建日志组和日志主题,然后再创建VPC流日志。目前部分区域支持流日志接口,具体请以实际环境为准。您可以在API Explorer中调试该接口。 - [查询流日志列表 - ListFlowLogs](https://support.huaweicloud.com/api-vpc/vpc_flow_0002.md): 查询提交请求的租户的所有流日志列表,并根据过滤条件进行过滤。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类 - [查询流日志 - ShowFlowLog](https://support.huaweicloud.com/api-vpc/vpc_flow_0003.md): 查询流日志详情。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [更新流日志 - UpdateFlowLog](https://support.huaweicloud.com/api-vpc/vpc_flow_0004.md): 更新流日志。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:fl - [删除流日志 - DeleteFlowLog](https://support.huaweicloud.com/api-vpc/vpc_flow_0005.md): 删除流日志。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:fl - [查询网络IP使用情况 - ShowNetworkIpAvailabilities](https://support.huaweicloud.com/api-vpc/vpc_natworkip_0001.md): 显示一个指定网络中的IP地址使用情况。包括此网络中的IP总数以及已用IP总数,以及网络下每一个子网的IP地址总数和已用IP地址总数。系统预留地址指的是子网的第1个以及最后2个地址,一般用于网关、DHCP等服务。这里以及下文描述的IP地址总数、已用IP地址总数不包含系统预留地址。在分配IP时,用户可以指定系统预留的IP地址。但是不论IP是如 - [查询网络列表](https://support.huaweicloud.com/api-vpc/vpc_network_0001.md): 查询提交请求的租户的所有网络,单次查询最多返回2000条数据,超过2000后会返回分页标记分页。您可以在API Explorer中调试该接口。GET /v2.0/networks样例:分页查询样例:参数说明请参见表1。无。请参见状态码。请参见错误码。 - [查询网络](https://support.huaweicloud.com/api-vpc/vpc_network_0002xx.md): 查询网络详情。您可以在API Explorer中调试该接口。GET /v2.0/networks/{network_id}参数说明请参见表1。无。请参见状态码。请参见错误码。 - [创建网络](https://support.huaweicloud.com/api-vpc/vpc_network_0003xx.md): 创建网络。您可以在API Explorer中调试该接口。POST /v2.0/networks创建网络,命名为network-test。请参见状态码。请参见错误码。 - [更新网络](https://support.huaweicloud.com/api-vpc/vpc_network_0004xx.md): 更新网络。您可以在API Explorer中调试该接口。PUT /v2.0/networks/{network_id}参数说明请参见表1。更新id为c360322d-5315-45d7-b7d2-481f98c56edb的network,名称更新为network-test02。请参见状态码。请参见错误码。 - [删除网络](https://support.huaweicloud.com/api-vpc/vpc_network_0005xx.md): 删除网络。您可以在API Explorer中调试该接口。DELETE /v2.0/networks/{network_id}参数说明请参见表1。无。无。无。请参见状态码。请参见错误码。 - [查询对等连接列表 - ListVpcPeerings](https://support.huaweicloud.com/api-vpc/vpc_peering_0001.md): 查询提交请求的租户的所有对等连接。根据过滤条件进行过滤。分页查询请参考分页查询。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询对等连接 - ShowVpcPeering](https://support.huaweicloud.com/api-vpc/vpc_peering_0002.md): 查询对等连接详情。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc - [创建对等连接 - CreateVpcPeering](https://support.huaweicloud.com/api-vpc/vpc_peering_0003.md): 创建对等连接。同一租户下创建对等连接时,无需对端接受对等连接请求即可创建成功。不同租户创建对等连接时,需要对端租户接受请求才可以创建成功。对端租户拒绝请求时,对等连接无法创建。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使 - [接受对等连接请求 - AcceptVpcPeering](https://support.huaweicloud.com/api-vpc/vpc_peering_0004.md): 租户A名下的VPC申请和租户B的VPC建立对等连接,需要等待租户B接受该请求。此接口用于租户接受其他租户发起的对等连接请求。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [拒绝对等连接请求 - RejectVpcPeering](https://support.huaweicloud.com/api-vpc/vpc_peering_0005.md): 租户A名下的VPC申请和租户B的VPC建立对等连接,需要等待租户B接受该请求。此接口用于租户拒绝其他租户发起的对等连接请求。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [更新对等连接 - UpdateVpcPeering](https://support.huaweicloud.com/api-vpc/vpc_peering_0006.md): 更新对等连接。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:p - [删除对等连接 - DeleteVpcPeering](https://support.huaweicloud.com/api-vpc/vpc_peering_0007.md): 删除对等连接。可以在本端或对端任何一端删除对等连接。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为 - [子网](https://support.huaweicloud.com/api-vpc/vpc_permission_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [端口](https://support.huaweicloud.com/api-vpc/vpc_permission_0004.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [对等连接](https://support.huaweicloud.com/api-vpc/vpc_permission_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配额](https://support.huaweicloud.com/api-vpc/vpc_permission_0006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [私有IP](https://support.huaweicloud.com/api-vpc/vpc_permission_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全组](https://support.huaweicloud.com/api-vpc/vpc_permission_0008.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全组规则](https://support.huaweicloud.com/api-vpc/vpc_permission_0009.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [端口(Openstack Neutron API)](https://support.huaweicloud.com/api-vpc/vpc_permission_0010.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [网络(Openstack Neutron API)](https://support.huaweicloud.com/api-vpc/vpc_permission_0011.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [子网(Openstack Neutron API)](https://support.huaweicloud.com/api-vpc/vpc_permission_0012.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [路由器(Openstack Neutron API)](https://support.huaweicloud.com/api-vpc/vpc_permission_0013.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [网络ACL(Openstack Neutron API)](https://support.huaweicloud.com/api-vpc/vpc_permission_0015.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全组(Openstack Neutron API)](https://support.huaweicloud.com/api-vpc/vpc_permission_0016.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [API授权项注意事项](https://support.huaweicloud.com/api-vpc/vpc_permission_0017.md): API授权项需要注意以下事项:如果您的权限不足,在查询网络相关资源列表时,返回码为200,返回信息为空列表。您可以申请权限后重试。 - [子网标签](https://support.huaweicloud.com/api-vpc/vpc_permission_0019.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [VPC标签](https://support.huaweicloud.com/api-vpc/vpc_permission_0021.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [VPC](https://support.huaweicloud.com/api-vpc/vpc_permission_0022.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [VPC流日志](https://support.huaweicloud.com/api-vpc/vpc_permission_0025.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [策略授权参考](https://support.huaweicloud.com/api-vpc/vpc_permission_0026.md): 本章节介绍VPC策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝对指定资源在特定条件下进行某项操作。对应API接口:自定义策略实际调用的API接口。授权项: - [身份策略授权参考](https://support.huaweicloud.com/api-vpc/vpc_permission_0027.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [VPC路由](https://support.huaweicloud.com/api-vpc/vpc_permission_0028.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [路由表](https://support.huaweicloud.com/api-vpc/vpc_permission_0029.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [VPC(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0030.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全组规则(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0032.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [IP地址组(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0033.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [辅助弹性网卡(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0035.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [流量镜像会话(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0037.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [流量镜像筛选条件(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0038.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [流量镜像筛选规则(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0039.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [网络ACL(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0040.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [网络ACL标签(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0041.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [端口(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0042.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [端口标签(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0043.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全组(API V3)](https://support.huaweicloud.com/api-vpc/vpc_permission_0044.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查询端口 - ShowPort](https://support.huaweicloud.com/api-vpc/vpc_port01_0002.md): 查询单个端口,端口实际用来承载子网内的私有IP地址。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为 - [查询端口列表 - ListPorts](https://support.huaweicloud.com/api-vpc/vpc_port01_0003.md): 查询多个端口,端口实际用来承载子网内的私有IP地址。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为 - [更新端口 - UpdatePort](https://support.huaweicloud.com/api-vpc/vpc_port01_0004.md): 更新端口。比如,更新端口所属云服务资源的安全组,以及实现云服务器和虚拟IP的绑定等功能。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [删除端口 - DeletePort](https://support.huaweicloud.com/api-vpc/vpc_port01_0005.md): 删除端口,端口实际用来承载子网内的私有IP地址。当device_owner字段非空时,通常不允许删除端口。不过,存在一个特殊情况:如果device_owner为neutron:VIP_PORT,即该端口是虚拟IP使用,此时可以删除该端口。当device_id为非空时,不允许删除端口。您可以在API Explorer中调试该接口。账号具备所 - [创建端口 - CreatePort](https://support.huaweicloud.com/api-vpc/vpc_port01_0006.md): 创建端口,实际是创建一个承载子网私有IP地址的端口,用于后续分配给其他云服务资源使用,比如将端口分配给云服务器、虚拟IP。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [查询端口列表](https://support.huaweicloud.com/api-vpc/vpc_port02_0001xx.md): 查询提交请求的租户的所有端口,单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/ports样例:分页查询样例:参数说明请参见表1。无【示例一】【示例二】【示例三】【示例四】【示例五】【示例六】【示例一】{ "ports": [{ "id": "7 - [查询端口](https://support.huaweicloud.com/api-vpc/vpc_port02_0002xx.md): 查询端口详情。您可以在API Explorer中调试该接口。GET /v2.0/ports/{port_id}参数说明请参见表1。无请参见状态码。请参见错误码。 - [创建端口](https://support.huaweicloud.com/api-vpc/vpc_port02_0003.md): 创建端口。您可以在API Explorer中调试该接口。POST /v2.0/ports创建端口,所在network id为00ae08c5-f727-49ab-ad4b-b069398aa171,命名为port-test。请参见状态码。请参见错误码。 - [更新端口](https://support.huaweicloud.com/api-vpc/vpc_port02_0004xx.md): 更新端口。您可以在API Explorer中调试该接口。PUT /v2.0/ports/{port_id}参数说明请参见表1。更新id为7a9a954a-eb41-4954-a300-11ab17a361a2的端口,名称更新为port-test02。请参见状态码。请参见错误码。 - [删除端口](https://support.huaweicloud.com/api-vpc/vpc_port02_0005xx.md): 删除端口。接口约束:不允许删除device_owner为非空且不为neutron:VIP_PORT的端口。不允许删除device_id为非空的端口。您可以在API Explorer中调试该接口。DELETE /v2.0/ports/{port_id}参数说明请参见表1。无。无。无请参见状态码。请参见错误码。 - [创建端口(废弃)](https://support.huaweicloud.com/api-vpc/vpc_port03_0001.md): 创建端口。POST /v1/ports请求参数请求参数名称是否必选参数类型说明port是port object端口对象,请参见表2。port字段说明名称是否必选参数类型说明name否String功能说明:端口名称取值:默认为空,最大长度不超过255network_id是String功能说明:端口所属网络的ID约束:必须是存在的网络IDad - [查询端口(废弃)](https://support.huaweicloud.com/api-vpc/vpc_port03_0002.md): 查询单个端口GET /v1/ports/{port_id}参数说明请参见表1。参数说明名称是否必选说明port_id是端口唯一标识请求参数无无请求样例GET https://{Endpoint}/v1/ports/d00f9c13-412f-4855-8af3-de5d8c24cd60响应参数响应参数名称参数类型说明portport ob - [查询端口列表(废弃)](https://support.huaweicloud.com/api-vpc/vpc_port03_0003.md): 查询端口列表GET /v1/ports样例:GET https://{Endpoint}/v1/ports?id={port_id}&name={port_name}&admin_state_up={is_admin_status_up}&network_id={network_id}&mac_address={port_mac}&dev - [更新端口(废弃)](https://support.huaweicloud.com/api-vpc/vpc_port03_0004.md): 更新端口PUT /v1/ports/{port_id}参数说明请参见表1。参数说明名称是否必选说明port_id是端口的唯一标识请求参数请求参数名称是否必选参数类型说明port是port object端口对象,请参见表3。port字段说明名称是否必选参数类型说明name否String功能说明:端口名称取值:默认为空,最大长度不超过255s - [删除端口(废弃)](https://support.huaweicloud.com/api-vpc/vpc_port03_0005.md): 删除端口。接口约束:device_owner不为空的端口不允许删除。DELETE /v1/ports/{port_id}参数说明请参见表1。参数说明名称是否必选说明port_id是端口的唯一标识请求参数无无请求样例无无响应参数无无响应样例无无请参见状态码。请参考错误码。 - [申请私有IP - CreatePrivateip](https://support.huaweicloud.com/api-vpc/vpc_privateip_0001.md): 申请私有IP。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:p - [查询私有IP - ShowPrivateip](https://support.huaweicloud.com/api-vpc/vpc_privateip_0002.md): 指定IP的ID查询私有IP。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [查询私有IP列表 - ListPrivateips](https://support.huaweicloud.com/api-vpc/vpc_privateip_0003.md): 查询指定子网下的私有IP列表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [删除私有IP - DeletePrivateip](https://support.huaweicloud.com/api-vpc/vpc_privateip_0004.md): 删除私有IP。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:p - [查询配额 - ShowQuota](https://support.huaweicloud.com/api-vpc/vpc_quota_0001.md): 查询单租户在VPC服务下的网络资源配额,包括vpc配额、子网配额、安全组配额、安全组规则配额、弹性公网IP配额,vpn配额等。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [查询VPC路由列表 - ListVpcRoutes](https://support.huaweicloud.com/api-vpc/vpc_route_0001.md): 查询提交请求的租户的所有路由列表,并根据过滤条件进行过滤。分页查询响应格式请参考分页查询。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用 - [查询VPC路由 - ShowVpcRoute](https://support.huaweicloud.com/api-vpc/vpc_route_0002.md): 查询路由详情。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2.0/vpc/routes/{route_i - [创建VPC路由 - CreateVpcRoute](https://support.huaweicloud.com/api-vpc/vpc_route_0003.md): 创建路由。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2.0/vpc/routes创建peering类 - [删除VPC路由 - DeleteVpcRoute](https://support.huaweicloud.com/api-vpc/vpc_route_0004.md): 删除路由。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v2.0/vpc/routes/{route_ - [查询路由器列表](https://support.huaweicloud.com/api-vpc/vpc_router_0001xx.md): 查询提交请求的租户有权限操作的所有路由器信息,单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/routers样例:分页查询样例:参数说明请参见表1。无。请参见状态码。请参见错误码。 - [查询路由器](https://support.huaweicloud.com/api-vpc/vpc_router_0002.md): 查询路由器详情。您可以在API Explorer中调试该接口。GET /v2.0/routers/{router_id}无。请参见状态码。请参见错误码。 - [创建路由器](https://support.huaweicloud.com/api-vpc/vpc_router_0003.md): 创建路由器。您可以在API Explorer中调试该接口。POST /v2.0/routers创建路由器,命名为router-test2。请参见状态码。请参见错误码。 - [更新路由器](https://support.huaweicloud.com/api-vpc/vpc_router_0004xx.md): 更新路由器。您可以在API Explorer中调试该接口。PUT /v2.0/routers/{router_id}更新id为f5dbdfe0-86f9-4b0a-9a32-6be143f0a076的路由器,名称更新为router-220。请参见状态码。请参见错误码。 - [删除路由器](https://support.huaweicloud.com/api-vpc/vpc_router_0005xx.md): 删除路由器。您可以在API Explorer中调试该接口。DELETE /v2.0/routers/{router_id}无。无。无。请参见状态码。请参见错误码。 - [路由器添加接口](https://support.huaweicloud.com/api-vpc/vpc_router_0006xx.md): 添加路由器接口。接口约束:使用端口的时候,端口上有且只有一个IP地址。使用子网的时候,子网上必须配置gatewayIP地址。“provider:network_type”为“geneve”的网络不可以添加路由器。一个子网只能添加一个路由器。您可以在API Explorer中调试该接口。PUT /v2.0/routers/{router_i - [路由器删除接口](https://support.huaweicloud.com/api-vpc/vpc_router_0007xx.md): 删除路由器接口,该操作将会删除port。接口约束:如果该子网上还有负载均衡器对象,不允许删除路由器接口。您可以在API Explorer中调试该接口。PUT /v2.0/routers/{router_id}/remove_router_interface路由器删除接口,路由器id为b625c58c-0cfe-49e0-acc8-f237 - [创建安全组 - CreateSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_sg01_0001.md): 创建安全组。在创建安全组后,默认配置允许任何IP地址访问TCP协议的22端口和3389端口,这意味着允许SSH连接和RDP访问,存在一定安全隐患。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [查询安全组 - ShowSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_sg01_0002.md): 查询单个安全组。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [查询安全组列表 - ListSecurityGroups](https://support.huaweicloud.com/api-vpc/vpc_sg01_0003.md): 查询安全组列表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [删除安全组 - DeleteSecurityGroup](https://support.huaweicloud.com/api-vpc/vpc_sg01_0004.md): 删除安全组。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:se - [创建安全组规则 - CreateSecurityGroupRule](https://support.huaweicloud.com/api-vpc/vpc_sg01_0005.md): 创建安全组规则。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [查询安全组规则 - ShowSecurityGroupRule](https://support.huaweicloud.com/api-vpc/vpc_sg01_0006.md): 查询单个安全组规则。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vp - [查询安全组规则列表 - ListSecurityGroupRules](https://support.huaweicloud.com/api-vpc/vpc_sg01_0007.md): 查询安全组规则列表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vp - [删除安全组规则 - DeleteSecurityGroupRule](https://support.huaweicloud.com/api-vpc/vpc_sg01_0008.md): 删除安全组规则。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc: - [查询安全组列表](https://support.huaweicloud.com/api-vpc/vpc_sg02_0001.md): 查询提交请求的租户有权限操作的所有安全组。单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/security-groups分页查询样例:参数说明请参见表1。无。请参见状态码。请参考错误码。 - [查询安全组](https://support.huaweicloud.com/api-vpc/vpc_sg02_0002.md): 查询安全组详情。您可以在API Explorer中调试该接口。GET /v2.0/security-groups/{security_group_id}无。请参见状态码。请参考错误码。 - [创建安全组](https://support.huaweicloud.com/api-vpc/vpc_sg02_0003.md): 创建安全组。您可以在API Explorer中调试该接口。POST /v2.0/security-groups创建安全组,命名为sg-test。请参见状态码。请参考错误码。 - [更新安全组](https://support.huaweicloud.com/api-vpc/vpc_sg02_0004.md): 更新安全组。您可以在API Explorer中调试该接口。PUT /v2.0/security-groups/{security_group_id}更新id为d29ae17d-f355-4992-8747-1fb66cc9afd2的安全组,名称更新为sg-test02。请参见状态码。请参见错误码。 - [删除安全组](https://support.huaweicloud.com/api-vpc/vpc_sg02_0005.md): 删除安全组。您可以在API Explorer中调试该接口。DELETE /v2.0/security-groups/{security_group_id}无。无。无。请参见状态码。请参见错误码。 - [查询安全组规则列表](https://support.huaweicloud.com/api-vpc/vpc_sg02_0006xx.md): 查询提交请求的租户有权限操作的所有安全组规则。单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/security-group-rules样例:分页查询样例:参数说明请参见表1无。请参见状态码。请参见错误码。 - [查询安全组规则](https://support.huaweicloud.com/api-vpc/vpc_sg02_0007xx.md): 查询安全组规则详情。您可以在API Explorer中调试该接口。GET /v2.0/security-group-rules/{security_group_rule_id}无。请参见状态码。请参见错误码。 - [创建安全组规则](https://support.huaweicloud.com/api-vpc/vpc_sg02_0008.md): 创建安全组规则。默认创建允许策略,如需创建拒绝策略,请移步V3接口参考创建安全组规则的action参数说明。您可以在API Explorer中调试该接口。POST /v2.0/security-group-rules创建出方向安全组规则,所在安全组id为5cb9c1ee-00e0-4d0f-9623-55463cd26ff8,协议为tcp - [删除安全组规则](https://support.huaweicloud.com/api-vpc/vpc_sg02_0009.md): 删除安全组规则。您可以在API Explorer中调试该接口。DELETE /v2.0/security-group-rules/{security_group_rule_id}无。无。无。请参见状态码。请参见错误码。 - [创建子网 - CreateSubnet](https://support.huaweicloud.com/api-vpc/vpc_subnet01_0001.md): 创建子网。您可以在API Explorer中调试该接口。网络下存在IPv4子网的情况下,才可以创建IPv6子网。VXLAN类型网络下只能有一个IPv4的子网和一个IPv6的子网。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授 - [查询子网 - ShowSubnet](https://support.huaweicloud.com/api-vpc/vpc_subnet01_0002.md): 查询子网。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:sub - [查询子网列表 - ListSubnets](https://support.huaweicloud.com/api-vpc/vpc_subnet01_0003.md): 查询子网列表。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:s - [更新子网 - UpdateSubnet](https://support.huaweicloud.com/api-vpc/vpc_subnet01_0004.md): 更新子网。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:sub - [删除子网 - DeleteSubnet](https://support.huaweicloud.com/api-vpc/vpc_subnet01_0005.md): 删除子网。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc:sub - [查询子网列表](https://support.huaweicloud.com/api-vpc/vpc_subnet02_0001.md): 查询提交请求的租户的所有子网,单次查询最多返回2000条数据,超过2000后会返回分页标记。您可以在API Explorer中调试该接口。GET /v2.0/subnets样例:分页查询样例:参数说明请参见表1。无。【示例一】【示例二】【示例一】【示例二】{ "subnets": [ { "id": "0 - [查询子网](https://support.huaweicloud.com/api-vpc/vpc_subnet02_0002xx.md): 查询子网详情您可以在API Explorer中调试该接口。GET /v2.0/subnets/{subnet_id}无。请参见状态码。请参见错误码。 - [创建子网](https://support.huaweicloud.com/api-vpc/vpc_subnet02_0003.md): 创建子网。您可以在API Explorer中调试该接口。网络下存在IPv4子网的情况下,才可以创建IPv6子网。VXLAN类型网络下只能有一个IPv4的子网和一个IPv6的子网。POST /v2.0/subnets创建IPv4子网,所在network为0133cd73-34d4-4d4c-bf1f-e65b24603206,指定cidr为 - [更新子网](https://support.huaweicloud.com/api-vpc/vpc_subnet02_0004xx.md): 更新子网。接口约束:更新allocation_pools字段时范围不能包含网关和广播地址的所有IP。您可以在API Explorer中调试该接口。PUT /v2.0/subnets/{subnet_id}更新id为98bac90c-0ba7-4a63-8995-097da9bead1c的子网,名称更新为subnet-test。请参见状态码 - [删除子网](https://support.huaweicloud.com/api-vpc/vpc_subnet02_0005xx.md): 删除子网。您可以在API Explorer中调试该接口。DELETE /v2.0/subnets/{subnet_id}无。无。无。请参见状态码。请参见错误码。 - [创建VPC资源标签 - CreateVpcTag](https://support.huaweicloud.com/api-vpc/vpc_tag_0001.md): 给指定VPC资源实例增加标签信息。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [查询VPC资源标签 - ShowVpcTags](https://support.huaweicloud.com/api-vpc/vpc_tag_0002.md): 查询指定VPC实例的标签信息。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [删除VPC资源标签 - DeleteVpcTag](https://support.huaweicloud.com/api-vpc/vpc_tag_0003.md): 删除指定VPC资源实例的标签信息。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [批量创建和删除VPC资源标签 - BatchCreateDeleteVpcTags](https://support.huaweicloud.com/api-vpc/vpc_tag_0004.md): 为指定的VPC资源实例批量添加或删除标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。删除时,如果删除的标签不存在,默认处理成功,删除时不对标签字符集范围做校验。删除时tags结构体不能缺失,key不能为空,或者空字符串。您可以在API Exp - [查询VPC资源实例 - ListVpcsByTags](https://support.huaweicloud.com/api-vpc/vpc_tag_0005.md): 使用标签过滤实例。您可以在API Explorer中调试该接口。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项vpc - [查询VPC项目标签 - ListVpcTags](https://support.huaweicloud.com/api-vpc/vpc_tag_0006.md): 查询租户在指定区域和实例类型的所有标签集合。该接口在华北-北京一,华北-北京四,华北-乌兰察布一,华东-上海一,华东-上海二,华南-广州,华南-深圳,西南-贵阳一,中国-香港,亚太-曼谷,亚太-新加坡,亚太-雅加达,土耳其-伊斯坦布尔,非洲-约翰内斯堡,拉美-墨西哥城一,拉美-墨西哥城二,拉美-圣保罗一,拉美-圣地亚哥,拉美-利马一,拉美 - [查询API版本信息列表](https://support.huaweicloud.com/api-vpc/vpc_version_0001xx.md): 返回当前API所有可用的版本(仅针对OpenStack原生接口)。您可以在API Explorer中调试该接口。GET /无请参见状态码。请参见错误码。 - [分页查询](https://support.huaweicloud.com/api-vpc/vpc_version_0003.md): Neutron API v2.0提供分页查询功能,通过在list请求的url中添加limit和marker参数实现分页返回列表信息。分页显示的结果以显示对象的id升序排序。若需要访问请求的下一页,需要进行以下两项配置:在原有访问请求url中将“marker”属性值进行替换。将“marker”取值替换为:在响应消息中“rel”值为“next - [网络ACL组、网络ACL策略、网络ACL规则之间的关系是什么?](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0000001487936070.md): 网络ACL资源分为网络ACL组、网络ACL策略和网络ACL规则。三者的关系是:一个网络ACL策略可以绑定多个网络ACL规则,一个网络ACL组可以绑定两个网络ACL策略,分别是入方向网络ACL策略和出方向网络ACL策略,网络ACL策略需要绑定到网络ACL组使用。登录网络控制台,查看网络ACL的基本信息,可以看到网络ACL组的名称和ID。在入 - [示例五:通过子网ID或IP地址查询端口](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0000001564915322.md): 虚拟IP、弹性网卡等都是一种端口资源,在控制台界面上会显示端口的IP地址和所属子网等信息,更详细的信息可以通过端口的API来获取。本章节指导用户通过调用API来获取端口资源的详细信息。已创建VPC和子网,并获取VPC和子网的ID,具体请参见创建VPC和子网。已创建虚拟IP、弹性网卡或其他端口资源,并获取其IP地址和所属子网的ID,具体请参 - [示例六:配置VPC资源标签](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0000001615357741.md): 本章节指导用户通过调用API来配置和管理VPC的资源标签,包含标签的创建、查询和删除。已创建VPC,并获取VPC的ID,具体请参见创建VPC和子网。当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。通过IAM服务获取 - [配额(API V3)](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0000002491969844.md): 配额 - [虚拟子网(API V3)](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0000002524089533.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [使用前必读](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0173364201.md): 欢迎使用虚拟私有云服务(Virtual Private Cloud,以下简称VPC)。VPC为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。您可以使用本文档提供的API对VPC进行相关操作,如创建、查询、删除、更新等。支持的全部操作请参见API概览。在调用VPC服务的API之前,请 - [API概览](https://support.huaweicloud.com/api-vpc/zh-cn_topic_0173364207.md): 虚拟私有云所提供的接口分为VPC接口与OpenStack原生接口。通过配合使用VPC接口和OpenStack原生接口,您可以完整的使用虚拟私有云的所有功能。同一功能既有原生OpenStack接口,还有VPC接口时,建议您优先使用VPC接口。对于企业项目用户,只能使用VPC接口,各接口对应的权限说明请参见权限和授权项。 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-vpc/vpc_sdk_0001.md): 本文介绍了虚拟私有云(Virtual Private Cloud,VPC)提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。表1提供了VPC支持的SDK列表,您可以在GitHu ## CLI参考 - [CLI命令参考(V2)](https://support.huaweicloud.com/clir-vpc/VPC-cli_v2.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [CLI命令参考(V3)](https://support.huaweicloud.com/clir-vpc/VPC-cli_v3.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何使用CLI](https://support.huaweicloud.com/clir-vpc/vpc_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中VPC开放的API,管理和使用您的VPC资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 ## 场景代码示例 - [](https://support.huaweicloud.com/scenecode-vpc/https://support.developer.huaweicloud.com/doc/development/Network-capability-samples-code/codelabs-VPC) ## 常见问题 - [EIP带宽与内网带宽有何差异?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0001.md): 公网带宽是指华为云实例到Internet之间的网络带宽流量。ECS实例可以通过在创建时配置公网带宽,或创建后绑定EIP的方式来开通公网带宽,即弹性公网IP带宽。公网带宽分为入云带宽和出云带宽。入云带宽:从Internet流入华为云方向的带宽,例如,从公网下载资源到云内ECS。出云带宽:从华为云流出到Internet方向的带宽,例如,云内的 - [如何排查带宽超过限制?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0002.md): 购买独享带宽或是共享带宽时都需要选择带宽大小,该值为出云带宽的最大上限。如果出现依赖于公网的web应用程序出现卡顿、丢包或者访问不通等情况,请先排查该弹性云服务器使用的EIP带宽是否超过带宽最大上限。带宽超限后,会影响服务器的远程登录或者引起随机丢包,为保证业务正常运行,推荐您对带宽进行监控。根据以下排查思路,如果解决完某个可能原因后,问 - [独享带宽与共享带宽有何区别?能否互转?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0003.md): 您可以参考表1,根据您的需求选择独享带宽或者共享带宽。独享带宽:不会互相抢占带宽,每个EIP都有固定的带宽,不受其他EIP的影响。例如EIP-A和EIP-B各分配20Mbit/s的独享带宽。当EIP-A的带宽使用达到30Mbit/s时,由于独享带宽的限制,EIP-A会丢包,而EIP-B仍然空闲。例如EIP-A和EIP-B各分配20Mbit - [什么是入云带宽和出云带宽?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0004.md): 带宽是指在单位时间(一般指的是1秒钟)内能传输的数据量,带宽数值越大表示传输能力越强,即在单位时间内传输的数据量越多。带宽分为公网带宽和内网带宽。公网带宽是指华为云到Internet之间的网络带宽流量。公网带宽分为出云带宽和入云带宽。本文主要介绍出云带宽和入云带宽,具体内容参见表1。出云带宽在云监控指标中对应的是上行带宽/上行流量指标。入 - [包年/包月模式的带宽支持升配后再降配吗?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0005.md): 带宽支持升配后再降配。如果需要调整带宽大小,您可以参考修改带宽。增加带宽大小(补差价升配):带宽升配后,新带宽大小将在原来已有的计费周期内立即生效。您需要按照与原带宽的价格差,结合使用周期内的剩余时间,补齐差价。您需要按照与原带宽的价格差,结合使用周期内的剩余时间,补齐差价。降低带宽大小(续费降配):带宽降配后,新带宽大小不会立即生效。您 - [带宽加油包是否支持在有效期内叠加?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0006.md): 在部分区域内,带宽加油包支持在有效期内叠加使用,具体以控制台显示为准。带宽加油包用来临时调大带宽上限,适用于在有效期内的包年/包月独享带宽和共享带宽。您可以为同一带宽购买多个带宽加油包,有效期允许重叠,详细信息请参考资源包概述中的“带宽加油包”内容。购买带宽加油包请请参见购买带宽加油包。 - [带宽与上传下载速率是什么关系?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0007.md): 带宽单位用bps(bit/s),表示每秒钟传输的二进制位数。下载速率单位用Bps(Byte/s)表示,表示每秒钟传输的字节数。1Byte(字节)=8bit(位),即下载速率=带宽/8通常1M带宽即指1Mbps=1000Kbps=1000/8KBps=125KBps。一般情况下,考虑到还有其他损耗(计算机性能、网络设备质量、资源使用情况、网 - [静态BGP、全动态BGP、精品动态BGP之间有何区别?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0008.md): BGP(Border Gateway Protocol,边界网关协议)是运行于TCP上的一种自治系统(AS)的路由协议,是唯一能够妥善处理不相关路由域间的多路连接的协议。可同时满足电信、联通和其它运营商(如移动、教育网、铁通、长城宽带等)线路访问业务。在创建EIP时,需要选择线路类型,其中常用的EIP线路类型如下:静态BGP线路类型是由网 - [什么是增强型95计费?](https://support.huaweicloud.com/vpc_faq/faq_bandwidth_0009.md): 增强型95计费,是一种只需支付少量保底带宽费用,即可享受多倍弹性峰值带宽,并在月底按多次去峰后的带宽峰值和实际使用时长收费的带宽计费模式。以下以共享带宽为例,详细介绍增强型95计费的计费规则。使用增强型95计费需要满足以下前提条件:用户等级大于等于V4起售带宽大小300Mbit/s增强型95计费在月底按多次去峰后的带宽峰值和实际使用时长收 - [对等连接是否可以连通不同区域的VPC?](https://support.huaweicloud.com/vpc_faq/faq_connection_0001.md): VPC对等连接是用来连接相同区域的VPC,不支持连通不同区域的VPC。VPC对等连接仅支持连通同区域VPC,如果您的VPC位于不同的区域,则请您使用云连接。接下来,通过图1中简单的组网示例,为您介绍对等连接的使用场景。在区域A内,您的两个VPC分别为VPC-A和VPC-B,VPC-A和VPC-B之间网络不通。您的业务服务器ECS-A01和 - [华为云上的虚拟IP如何绑定IDC内的主机?](https://support.huaweicloud.com/vpc_faq/faq_connection_0007.md): 已创建虚拟IP,详细操作,请参考申请虚拟IP地址。已创建虚拟IP所在子网的二层连接,详细操作,请参考购买企业交换机。进入创建虚拟私有云页面。在左侧导航栏选择“企业交换机”。在下方“二层连接拓扑”右侧单击“管理虚拟IP”。在IP地址管理列表中的选择对应虚拟IP地址,单击“绑定实例”。在绑定实例页面中,实例类型选择“二层连接”,并选择对应二层 - [配置了IPv6双栈,为什么无法访问IPv6网站?](https://support.huaweicloud.com/vpc_faq/faq_connection_0008.md): 用户的云服务器已配置了IPv6双栈,但是无法访问IPv6网站。查看IPv6双栈配置是否正确,网卡是否获取到IPv6地址。查看是否已将IPv6双栈网卡添加到共享带宽。当云服务器拥有多张网卡时,查看在云服务器内部,是否为这些网卡配置策略路由。购买ECS并进行网络配置时,请务必选择“自动分配IPv6地址”。如果自动分配IPv6地址失败,或者您选 - [弹性云服务器防火墙配置完成后,为什么网络不通?](https://support.huaweicloud.com/vpc_faq/faq_connection_0014.md): 如果您的云服务器安装完防火墙后,发现网络不通,请根据本章节指导排查原因。常见客户场景示例如下:在同一个VPC内,客户有三台ECS,业务部署在ECS1和ECS2上,在ECSX上安装了第三方防火墙,从ECS1和ECS2出来的流量,需要通过ECSX的防火墙进行过滤。以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而 - [如何创建或找回指定的弹性公网IP?](https://support.huaweicloud.com/vpc_faq/faq_eip_0002.md): 当您想找回已释放的弹性公网IP或申请一个指定的弹性公网IP时,您可以通过API接口来实现。在申请弹性公网IP时请将“ip_address”的值设置为您想找回或指定的IP地址。详情请参见《弹性公网IP API参考》。如果该地址已被分配给其他用户则无法申请成功。管理控制台不支持找回或创建指定的弹性公网IP。 - [弹性公网IP、私有IP和虚拟IP之间有何区别?](https://support.huaweicloud.com/vpc_faq/faq_eip_0003.md): 云上不同IP地址实现的功能不同,图1展示了IP地址架构图,关于IP的详细介绍请参见表1。 - [弹性公网IP的分配策略是什么?](https://support.huaweicloud.com/vpc_faq/faq_eip_0004.md): 新申请的弹性公网IP默认是随机分配。为防止误删除操作,EIP存在24小时缓存机制,对于已释放过弹性公网IP的用户,24小时内会优先分配之前使用过的EIP。若超过24小时,需要找回已释放的EIP,请参见如何创建或找回指定的弹性公网IP?。如需申请新的弹性公网IP地址,建议您先申请新的EIP后再释放旧的EIP。 - [弹性公网IP是否支持变更绑定的弹性云服务器?](https://support.huaweicloud.com/vpc_faq/faq_eip_0005.md): 支持。您可以先将EIP从原ECS解绑,再将EIP绑定到目标ECS,具体请参考绑定/解绑EIP。相关操作:为弹性云服务器更换绑定的弹性公网IP,请参考更换弹性公网IP。 - [购买弹性公网IP时,是否可以指定IP地址?](https://support.huaweicloud.com/vpc_faq/faq_eip_0007.md): 新申请的弹性公网IP默认是随机分配。用户释放弹性公网IP后,24小时内重新申请EIP时,会优先分配被释放的这个EIP。用户释放弹性公网IP24小时后,其他用户才可以通过调用API的方式申请被释放的这个EIP。申请指定的弹性公网IP地址只能通过调用API的方式,API信息请参见申请弹性公网IP。 - [如何查询EIP归属地?](https://support.huaweicloud.com/vpc_faq/faq_eip_0009.md): 如您需查询已购买EIP资源的归属地,可通过第三方网站进行查询,例如:https://www.ipip.net/ip.html 。第三方网站可能会有IP地址数据库更新不及时的情况,会出现查询结果与实际区域不同的情况,请酌情选择。如果其他第三方网站的查询结果和https://www.ipip.net/ip.html不一致,请以https:// - [EIP是否支持跨区域绑定?](https://support.huaweicloud.com/vpc_faq/faq_eip_0012.md): 弹性公网IP不支持跨区域绑定。弹性公网IP和云资源必须在同一个区域。例如“华东-上海一”的弹性公网IP不能绑定到“华北-北京四”的云资源上。 - [弹性公网IP是否支持切换区域?](https://support.huaweicloud.com/vpc_faq/faq_eip_0014.md): 弹性公网IP不支持切换区域。示例情况如下:在区域A申请弹性公网IP,当区域B需要弹性公网IP时,不能直接将区域A的弹性公网IP直接切换到区域B,需要在区域B重新申请弹性公网IP。 - [弹性公网IP如何计费?](https://support.huaweicloud.com/vpc_faq/faq_eip_0017.md): 弹性公网IP和带宽的费用账单归属在虚拟私有云 VPC服务下,费用账单中计费的产品项目说明如下:弹性公网IP:表示收取的是弹性公网IP的保有费。您购买的按需计费弹性公网IP未绑定至任何实例(如ECS、ELB)时,会收取弹性公网IP保有费。您购买的按需计费弹性公网IP未绑定至任何实例(如ECS、ELB)时,会收取弹性公网IP保有费。固定带宽: - [如何查看虚拟私有云VPC的费用账单?](https://support.huaweicloud.com/vpc_faq/faq_price_0001.md): 虚拟私有云VPC服务下包含了多种产品资源,部分资源您可以免费使用,部分资源需要支付费用,计费资源详情请参见表1。当您在费用中心查看账单时,产生费用的产品类型为“虚拟私有云 VPC”时,您可以参考以下操作查看对应的账单。在控制台右上方区域,选择“费用 > 费用账单”。进入账单概览页面。进入账单概览页面。在左侧导航栏,选择“流水和明细账单”。 - [无法访问华为云ECS的某些端口时怎么办?](https://support.huaweicloud.com/vpc_faq/faq_security_0001.md): 添加安全组规则时,需要您指定通信所需的端口或者端口范围,然后安全组根据规则,决定允许或是拒绝相关流量转发至ECS实例。表1中提供了部分运营商判断的高危端口,这些端口默认被屏蔽。即使您已经添加安全组规则放通了这些端口,在受限区域仍然无法访问,此时建议您将端口修改为其他非高危端口。高危端口协议端口TCP42 135 137 138 139 4 - [TCP 25端口出方向无法访问时怎么办?](https://support.huaweicloud.com/vpc_faq/faq_security_0002.md): 无法使用TCP 25端口连接外部地址。例如,运行Telnet smtp.***.com 25,该命令执行失败。为了提升华为云IP地址发邮件的质量,基于安全考虑,TCP 25端口出方向默认被封禁,无法使用TCP 25端口连接外部地址。如果没有在云上部署邮件服务的需求,该限制不会影响您的服务。目前仅华北-北京一的TCP 25端口出方向默认被封 - [为什么无法删除安全组?](https://support.huaweicloud.com/vpc_faq/faq_security_0003.md): 系统创建的默认安全组不支持删除,默认安全组名称为default。默认安全组当安全组已关联至其他服务实例时,比如云服务器、云容器、云数据库等,此安全组无法删除。请您将实例从安全组中移出后,重新尝试删除安全组,具体操作请参见在安全组中添加或移出实例。当安全组作为“源地址”或者“目的地址”,被添加在其他安全组的规则中时,此安全组无法删除。需要删 - [为什么网络ACL添加了拒绝特定IP地址访问的规则,但仍可以访问?](https://support.huaweicloud.com/vpc_faq/faq_security_0005.md): 网络ACL存在规则优先级。优先级的数值越小,表示优先级越高,*为默认的规则,优先级最低。多个网络ACL规则冲突,优先级高的规则生效,优先级低的不生效。若某个规则需要优先或落后生效,可在对应规则(需要优先或落后于某个规则生效的规则)前面或后面插入此规则。例如:A规则优先级为1,B规则需要优先级高于A,则向A规则前插入B规则,此时B规则优先级 - [为什么配置的安全组规则不生效?](https://support.huaweicloud.com/vpc_faq/faq_security_0006.md): 实例(如ECS)安全组规则配置完成后,实际未生效。比如,添加的安全组规则是允许来自特定IP的流量访问安全组内实例,结果该流量还是无法访问实例。虚拟私有云VPC是您在云上的私有网络,通过配置安全组和网络ACL策略,可以保障VPC内部署的实例安全运行,比如弹性云服务器、数据库、云容器等。安全组对实例进行防护,将实例加入安全组内后,该实例将会受 - [如何查看安全组关联了哪些实例?](https://support.huaweicloud.com/vpc_faq/faq_security_0007.md): 当您创建云服务器、云容器或者数据库等实例时,需要将实例加入安全组中。您可以参考以下操作指导,查看安全组关联的实例。在安全组列表中,单击目标安全组所在行的操作列下的管理实例。进入关联实例页签,您可以依次查看安全组关联的服务器、扩展网卡等资源。如果在安全组的“其他”页签(图①)的实例列表中,存在实例的资源类型为 “其他”(图②),表示资源类型 - [虚拟IP搭建的高可用集群执行服务器主备倒换后网络不通,如何处理?](https://support.huaweicloud.com/vpc_faq/faq_vip_0001.md): 对于虚拟IP和Keepalived搭建的高可用集群,当服务器进行主备倒换后,如果您发现Client端(客户端)到Server端(服务器端)网络不通,那么可能是因为您人工切换主备服务器,导致Client端的ARP表没有更新,您可以执行以下操作更新ARP表。登录Client端的服务器。执行以下步骤,尝试触发Client端ARP表的更新。方法一 - [修改ECS的系统时间后,IP地址丢失怎么办?](https://support.huaweicloud.com/vpc_faq/faq_vpc_0001.md): 问题原因:当ECS系统时间修改跨度超过您的DHCP租约到期时间,可能会导致IP地址丢失。因为ECS修改后的系统时间超过了DHCP租约到期时间时,ECS实例将会触发续租,即自动更新DHCP租约时间,如果续租失败,则会导致IP地址丢失。解决方法:如果您必须要进行大跨度的时间更改,在修改之前请先把弹性云服务器的IP地址获取方式修改为静态配置。 - [ECS是否支持切换虚拟私有云?](https://support.huaweicloud.com/vpc_faq/faq_vpc_0002.md): 支持。您可以在弹性云服务器界面的操作列单击“切换VPC”进行切换。具体注意事项及操作步骤请参考:切换虚拟私有云。 - [修改子网内的域名后,如何立即生效?](https://support.huaweicloud.com/vpc_faq/faq_vpc_0003.md): 您可以在新创建子网,通过控制台中的“域名”参数,设置DNS域名后缀,访问某个域名时,只需要输入域名前缀,子网内的云服务器会自动匹配设置的域名后缀。子网创建完成后,“域名”参数支持修改,修改完成后的生效策略如表1所示。 - [修改子网内的DNS服务器地址对云服务器配置有什么影响?](https://support.huaweicloud.com/vpc_faq/faq_vpc_0095.md): 子网的DNS服务器地址如图1所示。若您修改了该子网的DNS服务器地址,子网内所有云服务器实例的/etc/resolv.conf文件中,nameserver的配置也会随之变化,具体可参考图2中的示例。当子网的DNS服务器地址修改后,云服务器实例内nameserver配置不会立即生效。修改完成后的生效策略如表1所示。 - [VPC是否收费?](https://support.huaweicloud.com/vpc_faq/index.md): “虚拟私有云VPC”产品的账单中包含了表1中的子产品,如图1所示部分子产品需要支付费用,详细的收费说明请参见表格。“虚拟私有云VPC”产品账单“虚拟私有云VPC”产品收费一览表产品资源收费情况说明弹性公网IP固定带宽带宽加油包如果您使用了弹性公网IP和带宽的相关资源,则需要支付费用,费用账单中计费的产品项目说明如下:弹性公网IP:收取弹性 - [如何切换EIP计费方式中的“按需计费(按带宽计费)”和“按需计费(按流量计费)”?](https://support.huaweicloud.com/vpc_faq/vpc_common_0001.md): 该界面还支持修改带宽名称和带宽大小。变更计费方式不会更换EIP的地址,也不会中断EIP的使用,对您的业务不会产生影响。以上变更场景仅适用于按需计费模式的弹性公网IP。包年/包月计费的EIP不支持直接转为按需计费(按流量计费)的EIP。如需转换,请参考如何切换EIP计费方式中的“按需计费”和“包年/包月计费”?。 - [为什么虚拟私有云VPC删除之后,仍在继续计费?](https://support.huaweicloud.com/vpc_faq/vpc_common_0002.md): 如图1所示,您已将账户下的虚拟私有云VPC资源全部删除,但查看费用账单时,显示虚拟私有云VPC仍在继续计费。VPC内的大部分资源是免费的,比如VPC、子网、路由表、安全组等均为免费资源,VPC内的全部资源计费情况请参见VPC资源收费一览表。当前持续计费的可能原因如下:在费用中心中,当产品类型为虚拟私有云VPC时,其下存在的计费资源如表1所 - [什么是虚拟私有云?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0001.md): 虚拟私有云(Virtual Private Cloud,VPC)是您在云上的私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表等。此外,您可以通过弹性公网IP连通云内VPC和公网网络,通过云专线、虚拟专用网络等连通云内VPC - [VPC中可以使用哪些网段(CIDR)?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0004.md): 创建VPC的时候,您需要为VPC指定IPv4网段。VPC网段的选择需要考虑以下原则:IP地址数量:要为业务预留足够的IP地址,防止业务扩展给网络带来冲击。IP地址网段:当您要创建多个VPC,并且VPC与其他VPC、或者VPC与云下数据中心需要通信时,要避免网络两端的网段冲突,否则无法正常通信。IP地址数量:要为业务预留足够的IP地址,防止 - [VPC的子网间是否可以通信?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0005.md): 不同VPC之间的网络默认不通,因此不同VPC的子网网络也不互通。您可以使用以下方法连通不同VPC之间的网络:通过VPC对等连接或者企业路由器ER,连通同区域的不同VPC。对等连接,请参见对等连接简介。企业路由器,请参见什么是企业路由器。通过云连接CC,连通不同区域的VPC。云连接,请参见什么是云连接。您可以使用以下方法连通不同VPC之间的 - [子网可以使用的网段是什么?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0006.md): 子网是VPC内的IP地址集,可以将VPC的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。VPC中的所有云资源都必须部署在子网内。子网的网段必须在VPC网段范围内,同一个VPC内的子网网段不可重复。子网网段的掩码长度范围是:所在VPC掩码~29,比如VPC网段为10.0.0.0/16,VPC的掩码为16,则子网的掩码可在16~29 - [子网的网段是否可以修改?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0007.md): 子网创建成功后,不支持修改网段。请您结合业务,提前合理规划好子网网段。子网网段不能太小,需要确保子网内可用IP地址数量可以满足业务需求。子网网段中第一个地址和后三个地址为系统预留地址,不能供实际业务使用,比如子网(10.0.0.0/24)中,10.0.0.1为网关地址、10.0.0.253为系统接口、10.0.0.254为DHCP使用、1 - [一个用户可以创建多少个子网?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0009.md): 默认情况下,一个用户在单个区域可创建的子网数量为100个。但是,不同用户根据其账户类型和服务等级享有不同的默认资源配额。具体请您在配额限制中查看您的个人配额详情。如果当前配额无法满足实际需求,请您提交工单申请提升配额。 - [带宽的类型有哪些?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0012.md): EIP的带宽有独享和共享两种类型。当您购买EIP时,无论是哪种计费模式,只要没有加入共享带宽,那么您的EIP使用的是独享带宽。独享带宽只能针对一个EIP进行限速。共享带宽可以针对多个EIP进行集中限速。独享带宽只能针对一个EIP进行限速。共享带宽可以针对多个EIP进行集中限速。 - [一个EIP可以绑定至几个ECS使用?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0019.md): 一个EIP只能绑定至一个ECS使用。一个EIP无法直接供多个ECS共同使用,且EIP和ECS必须在同一个区域。如要实现多个ECS共用EIP,您需要搭配NAT网关服务,可实现VPC内的多个ECS共享一个EIP主动访问公网或者面向公网提供服务。更多内容请参见《NAT网关用户指南》。 - [如何通过外部网络访问绑定EIP的ECS?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0020.md): 为保证弹性云服务器的安全性,每个弹性云服务器创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的(Linux SSH“TCP22”端口、Windows RDP “TCP3389”端口除外),所以需要在安全组中添加对应的入方向规则,才能从外部访问该弹性云服务器。在安全组规则设置界面用户可根据实际情况选择TCP、UDP - [一个用户可以创建多少个VPC?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0034.md): 默认情况下,一个用户在单个区域可创建的VPC数量为5个。但是,不同用户根据其账户类型和服务等级享有不同的默认资源配额。具体请您在配额限制中查看您的个人配额详情。如果当前配额无法满足实际需求,请您提交工单申请提升配额。 - [一个共享带宽最多能对多少个EIP进行集中限速?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0036.md): 共享带宽可以实现多个EIP共同使用一条带宽,针对多个EIP进行集中限速。默认情况下,一个共享带宽最多可对20个EIP进行集中限速。如果当前规格无法满足实际需求,请您提交工单申请扩容。 - [弹性公网IP使用独享带宽进行限速过后能否变更为使用共享带宽进行限速?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0037.md): 可以。按需计费的弹性公网IP可以从独享带宽变更为共享带宽使用。包年/包月的弹性公网IP不能从独享带宽变更为共享带宽使用。 - [ECS加入安全组过后能否变更安全组?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0039.md): 可以。ECS必须加入一个安全组,您可以随时变更ECS的安全组。请您在ECS的管理控制台中,找到目标ECS详情界面,变更安全组。详细操作,请参见更改安全组。 - [VPN支持将两个VPC互连吗?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0058.md): 如果两个VPC位于同一区域内,可以使用VPC对等连接互连。如果两个VPC位于不同区域,可以通过VPN连接,分别把这两个VPC的CIDR作为本端子网和远端子网。如图1所示,在区域A内通过一个VPN连接VPC-A,在区域B内通过另一个VPN连接VPC-B,两端VPC可以通过VPN的加密通道实现网络互通,相比云专线,VPN开通更快速且成本较低。 - [多通道协议相关的安全组配置方式是什么?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0059.md): TFTP守护程序有没有数据端口配置范围的配置文件,由用户使用的TFTP守护程序决定,如果用户使用可配置数据通道端口的TFTP配置文件,建议用户配置一个没有其他监听的较小的端口范围。用户配置安全组69端口,同时将TFTP使用的数据通道端口范围配置在安全组上;(RFC1350定义了FTP协议,TFTP协议定义了数据通道的端口范围(0,6553 - [ECS有多个网卡时,为何无法通过域名访问公网网站及云中的内部域名?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0060.md): 拥有多个网卡的弹性云服务器,如果每个网卡对应的子网中的DNS服务器地址配置不一致时,通过该弹性云服务器将无法访问公网网站或云中的内部域名。请确保虚拟私有云的多个子网中的DNS服务器地址配置一致。您可以通过以下步骤,修改虚拟私有云子网的DNS服务器。进入创建虚拟私有云页面。在左侧导航栏选择“虚拟私有云”。在虚拟私有云列表中,单击需要修改子网 - [路由表可以跨VPC存在吗?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0062.md): 路由表不可以跨VPC存在。路由表由一系列路由规则组成,只能存在于某个VPC内,用于控制VPC内出入子网的流量走向。一个VPC可以有多个路由表,自带一个默认路由表,您还可以根据需求自定义多个路由表。VPC中的每个子网都必须关联一个路由表,一个子网一次只能关联一个路由表,但一个路由表可以同时关联多个子网。 - [路由表有什么限制?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0064.md): 当您创建VPC时,系统会同步为VPC创建一个默认路由表。除此之外,您还可以创建自定义路由表。在一个VPC内,最多可关联5个路由表,包括1个默认路由表和4个自定义路由表。在一个VPC内的所有路由表中,最多可容纳1000条路由。系统自动创建的路由,即类型为“系统”的路由不占用该配额。在一个VPC内,最多可关联5个路由表,包括1个默认路由表和4 - [为什么对等连接创建完成后不能互通?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0069.md): 对等连接创建完成后,本端VPC和对端VPC网络不互通。本视频介绍VPC对等连接配置完成后,两端VPC网络仍然不通的可能原因及排查方法。问题排查思路请参见图1,以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。如果上述方法均不能解决您的疑问,请提交工单寻求更多帮助。VPC网段重叠的情况 - [一个账户可以创建多少个对等连接?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0070.md): 通过对等连接连通同一个区域VPC时,您可以登录控制台查询配额详情,具体请参见怎样查看我的配额?。相同账户的VPC对等连接:在一个区域内,您可以创建VPC对等连接数量,以实际配额为准。不同账户的VPC对等连接:在一个区域内,已接受的VPC对等连接会占用双方账户内的配额。处于待接受状态的VPC对等连接占用发起方的配额,不占用接受方的配额。您可 - [同时拥有自定义路由和EIP的ECS访问外网的优先级是什么?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0073.md): 在VPC路由表中,路由优先级从高到低匹配顺序为:Local路由>明细路由>弹性公网IP(EIP)路由>默认路由。如果自定义路由为明细路由,即路由目的地址不是0.0.0.0/0,而是一条明确的IP地址,则该明细路由优先级高于EIP路由。如果自定义路由为默认路由,即路由目的地址是0.0.0.0/0,可以匹配任何流量,则EIP路由优先级高于该默 - [变更安全组规则和网络ACL规则时,是否对原有流量实时生效?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0074.md): 安全组使用连接跟踪来标识进出实例的流量信息,入方向安全组的规则变更,对原有流量立即生效。出方向安全组规则的变更,不影响已建立的长连接,只对新建立的连接生效。当您在安全组内增加、删除、更新规则,或者在安全组内添加、移出实例时,详细说明如下:由入方向流量建立的连接,系统会根据表1中的场景,自动清理已有长连接对应的连接跟踪,即让连接跟踪提前老化 - [虚拟私有云和子网无法删除,如何处理?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0075.md): 虚拟私有云VPC和子网无法删除。VPC服务下包含了多种不同的资源,其中虚拟私有云和子网资源可以免费使用,部分资源需要支付费用,VPC服务资源收费一览表请参见计费说明。VPC和子网为其他资源提供网络通信所需的IP地址,通常当VPC和子网内没有被其他资源占用IP地址时可删除。删除条件如下:VPC:当VPC中仅包含未被其他资源占用的子网、默认路 - [如何切换EIP计费方式中的“按需计费”和“包年/包月计费”?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0078.md): 单个弹性公网IP:单击目标弹性公网IP所在行的操作列下的“更多”,选择“到期转按需”。单击目标弹性公网IP所在行的操作列下的“更多”,选择“到期转按需”。多个弹性公网IP:勾选多个弹性公网IP,在列表左上方,单击“更多”,选择“到期转按需”。勾选多个弹性公网IP,在列表左上方,单击“更多”,选择“到期转按需”。跳转至费用中心的到期转按需页 - [如何配置多网卡弹性云服务器的策略路由?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0079.md): 当云服务器拥有多张网卡时,主网卡默认可以和外部正常通信,扩展网卡无法和外部正常通信,此时需要在云服务器内部为这些网卡配置策略路由,才可以确保多张网卡均可以和外部正常通信。本文档以配置双网卡云服务器的策略路由为例,组网如图1所示,具体说明如下:源端云服务器主网卡和扩展网卡位于同一个VPC内的不同子网。源端云服务器和目的端云服务器位于同一个V - [本地主机访问使用弹性云服务器搭建的网站出现间歇性中断怎么办?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0080.md): 在云服务器上搭建网站后,部分客户通过本地网络访问网站时出现偶发性无法访问的情况。确认客户使用的本地网络。若客户的本地网络是NAT网络(本地主机通过NAT功能使用公网IP地址访问弹性云服务器),可能会导致该问题。若客户的本地网络是NAT网络(本地主机通过NAT功能使用公网IP地址访问弹性云服务器),可能会导致该问题。执行以下命令,查看搭建网 - [同一个子网下的弹性云服务器只能通过内网IP地址单向通信怎么办?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0081.md): ecs01和ecs02是同一个VPC内同一个子网中的两个弹性云服务器,IP地址分别为192.168.1.141和192.168.1.40ecs01可以通过内网IP地址ping通ecs02,但是ecs02无法通过内网IP地址ping通ecs01。在ecs02上使用弹性公网IP地址尝试ping通ecs01。若能ping通则说明ecs01的网卡 - [同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0082.md): 同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象。以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。排查弹性云服务器网卡对应的安全组是否放通了出方向和入方向的ICMP规则。以入方向为例,即安全组规则需要包含下图中的 - [弹性云服务器的网卡绑定虚拟IP地址后,该虚拟IP地址无法ping通时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0083.md): ECS的网卡绑定虚拟IP地址后,该虚拟IP地址无法ping通。以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。查看该网卡的“源/目的检查”是否关闭,虚拟IP是否已经绑定网卡。进入弹性云服务器列表页面。在弹性云服务器列表中单 - [Cloud-init连接出现问题时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0084.md): 无法正常使用Cloud-init。弹性云服务器获取Metadata的流程如图1所示:获取Metadata流程图您可以按照以下原因进行排查,如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。检查弹性云服务器是否已经获取到IP地址。如果没有获取到IP地址,请尝试执行获取命令:dhclient(不同的操作系统,获取DHCP地址的命令有 - [EIP连接出现问题时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0085.md): 用户的弹性云服务器已绑定EIP,但是无法连接到Internet。排查EIP问题查看EIP是否被封堵,EIP封堵及解封的详细内容请参见EIP出现封堵后,如何处理?查看EIP是否被冻结,EIP冻结及解除被冻结的详细内容请参见EIP资源在什么情况下会被冻结,如何解除被冻结的EIP资源?排查EIP连接问题弹性云服务器通过EIP访问Internet - [二三层通信出现问题时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0088.md): 用户云服务器基本网络功能异常,无法完成基本通信。从弹性云服务器内部ping所在子网的网关,无法ping通,则需首先排查二三层网络问题。本问题请按照以下思路进行排查处理。检查弹性云服务器是否获取到IP:检查弹性云服务器是否获取到IP。查看安全组是否放通:检查弹性云服务器所使用网卡所在安全组配置,期望进行通信的对端VPC的子网网段是否已放通。 - [裸机网络出现问题时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0089.md): 裸机内网口是否组bond。ifconfig检查裸机内网口是否组bond正常裸机在操作系统里会对网口进行组bond操作,如果裸机内执行ifconfig命令没有看到bond接口,说明组bond失败。请联系技术支持人员。ifconfig正常裸机在操作系统里会对网口进行组bond操作,如果裸机内执行ifconfig命令没有看到bond接口,说明组 - [弹性云服务器IP获取不到时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0091.md): 用户无法查询到弹性云服务器私网IP地址信息。本问题请按照以下思路进行排查处理。查看DHCP是否为启用状态检查是否存在dhclient进程检查弹性云服务器日志检查子网的DHCP是否为启用状态(默认“启用”状态)。进入子网详情页面,查看DHCP是否为“启用”状态,若DHCP开关为关闭状态请参考3手动配置静态IP。执行如下命令,检查是否存在dh - [VPN及专线网络连接出现问题时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0092.md): 图1显示您的网络、客户网关、通往虚拟专用网关的VPN连接以及VPC。反馈您的网络信息确定表1中的信息。该表包括部分项目的示例值,您可以使用示例值或确定的实际值。您必须取得所有其他项目的实际值。您可以打印该表,并填入您的值。网络信息Item如何使用注释您的值VPC CIDR 块用于客户网关配置中。示例:10.0.0.0/16-VPC ID信 - [怎样修改云服务器的DNS服务器地址?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0105.md): 您可以参考本章节修改ECS的DNS服务器地址,并使新的DNS地址在ECS内立即生效。本章节以将公共DNS服务器地址修改为华为云提供的默认DNS服务器地址为例,具体操作步骤如下。查询ECS的DNS服务器地址切换DNS服务器为内网DNS更新ECS内的DNS服务器地址通过华为云创建的ECS默认使用华为云提供的内网DNS进行解析。内网DNS不影响 - [外网能访问服务器,但是服务器无法访问外网时,如何排查?](https://support.huaweicloud.com/vpc_faq/vpc_faq_0107.md): 外网能访问服务器,但是服务器无法访问外网,出不了我方的网关。您可以按照以下原因进行排查,如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。防火墙拦截查看并禁用Windows弹性云服务器防火墙策略,禁用后检查是否可以连通网络。Linux系统请参考检查防火墙配置。Windows系统请参考检查云服务器的防火墙。查看并禁用Windows - [修改子网的DHCP租约时间如何立即生效?](https://support.huaweicloud.com/vpc_faq/zh-cn_topic_0177255344.md): 当您修改了子网的DHCP租约时间,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效,实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要新的DHCP租约时间立即生效,则需要参考本文档手动更新租约。手动更新租约可能会导致业务中断,请评估后谨慎操作。如果不需要新的DHCP租约时间立即