移动云使用总结
参考资料
移动云文档中心:https://ecloud.10086.cn/op-help-center/
1.ECS云主机:
关联2 3 4 5 https://ecloud.10086.cn/op-help-center/doc/category/706
2.云硬盘:
挂载 解挂
3.弹性公网ip:
绑云主机网卡
4.网络: 虚拟私有云vpc、子网
!!!数量限制!!!(vpc、子网、安全组、acl、规则数量)https://ecloud.10086.cn/op-help-center/doc/article/24852
a.支持子网管理功能
子网是由一组IP地址组成的地址池,每个子网相当于一个分布式虚拟交换机。
VPC 内可创建多个子网,子网可位于同地域的不同可用区中。子网间默认互通
b.支持用户创建新子网、修改及删除子网。
子网协议类型支持IPv4、IPv6、IPv4+IPv6三种。
c.支持多网卡功能
创建云主机时系统自动创建一个虚拟网卡,为云主机提供虚拟网络功能。
用户可以自助创建、绑定、删除虚拟网卡,支持为一台云主机添加多张网卡。
支持批量创建网卡,每次最多创建20个网卡。(目前一台云主机最多可绑定3个虚拟网卡)
网卡协议类型支持IPv4、IPv6、IPv4+IPv6三种。
d.提供高可用虚拟IP功能
高可用虚拟IP(High-Availability Virtual IP Adress,简称HA VIP),是一种可以独立创建和释放的私有网络IP资源。
独立创建和释放的HA VIP资源。
与keepalived、heartbeat等高可用软件配合,搭建云主机高可用服务。
e.提供访问控制功能
支持通过安全组和网络ACL功能为云主机提供多层访问控制。
安全组为用户提供云主机粒度的安全防护。
网络ACL为用户提供内部网络的整体安全防护。
f.支持多种连接
支持专线、VPN等方式连接。
通过专线构建混合云部署,传输质量高、速度快。
通过IPSec VPN连接本地数据中心与云上VPC,实现低成本加密传输。
网络ACL为用户提供内部网络的整体安全防护。
5.访问控制:(ACL、安全组)都有数量限制!!!!!合理使用
ACL:为用户提供内部网络的整体安全防护。控制【互联网-VPC】的网路策略控制
高性能VPC下每个网络ACL支持创建的规则数量为100条
安全组: 为用户提供【云主机粒度】的安全防护。注意添加描述,是否公用安全组-会影响绑定安全组的所有主机
安全组规则(白名单):
任意ip: 0.0.0.0
指定某具体ip: ip/32
指定网段172.0.1.0/24 # 子网掩码24,最后一段8位可用,共256个ip
协议:
ping命令-ICMP协议、
telnet命令-tcp协议
6.跳板机:开通、配置(访问控制)
- win-3389远程端口
- linux:ssh端口
修改linux ssh端口 vi /etc/ssh/sshd_config sudo service sshd restart
7.【云端口、云专线–打通云上和云下】
通过私网实现本地数据中心与移动云之间的高速通信,构建云上云下融合网络
8.【云互联–跨资源池的云内VPC高速互访通道】
预先架设好的固定资源池之间的云专线,直接订购使用;
没有云互联的资源池,需要开通云端口、云专线,再架设物理设备打通机房间网络
9.弹性【负载均衡SLB】:
为用户的应用提供负载分发的能力,用于将访问请求分担到后端多台云主机 后端转发形式:后端主机组[ip1:port, ip2:port, ip3:port]
10.【Net网关–VPC内无公网IP的云主机提供代理】:
为虚拟私有云VPC内无公网IP的云主机提供代理、转发能力,满足无公网IP云主机的公网访问需求
- SNAT:为虚拟私有云VPC内无公网IP的云主机统一出口ip,访问互联网上地址
- DNAT:为虚拟私有云VPC内无公网IP的云主机统一入口ip,暴漏到互联网供访问
11.对象存储EOS:
s3存储:ak、sk、endpoint、bucket
12.【对等连接–打通同资源池不同VPC】
1.对等连接是指两个VPC之间的网络连接。
2.使用“私有IP地址”在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。
3.“同一资源池内”,可以在自己账号的不同VPC之间创建对等连接,也可以在自己的VPC与其他用户的VPC之间创建对等连接。详情中“可以添加多个子网互通”
4.对等连接是点到点结构,一个对等连接实例只支持一对VPC之间建立互通,但是一个VPC可以分别创建多个对等连接实例,实现与多个VPC之间的互通
限制
1.对等连接只支持同资源池内的VPC之间互通,"不支持跨资源池"的VPC之间的对等连接
2.添加到对等连接的任何一个子网的CIDR,不能和对端VPC下所有的子网CIDR重叠(无论对端的子网有没有添加到对等连接中),否则VPC内的路由会优先指向本VPC内指向跨VPC的子网。其他业务场景应当避免使用对等连接占用的子网网段重复创建VPC连
3.每个用户可创建的对等连接配额为10个
不互通问题排查
1、若建立对等连接后,跨VPC内的云主机仍然无法ping通,请查看是否是安全组规则未放开导致。
2、检查对等连接用于互通的VPC的(双方/多方)子网CIDR是否有重叠部分,若存在重叠也会导致不通。
3、若ping不通,先安装traceroute,接着通过traceroute ip地址 查看路由路径排查问题。
4.跨用户的对等连接有可能会引起来自对方用户发起的内网攻击,请谨慎接受来自其他用户的对等连接请求,并设置安全组规则对内网网络进行防护。
5.如果是不同用户下的对等连接,需要等待对端用户接受此对等连接实例之后,才可进入对等连接详情界面。
6.仅支持选择IPv4子网和双栈子网(将在双栈子网里的IPv4子网中生效),IPv6子网请直接配置安全组以放通子网之间的互相访问。????????
13.堡垒机
Post Directory
扫码关注公众号:暂无公众号
发送 290992
即可立即永久解锁本站全部文章