用户指南
文档版本 19
发布日期 2021-12-28
版权所有 © 华为技术有限公司 2022。 保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传 播。
商标声明
和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意
您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或 特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声 明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文 档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
目 录
1 弹性公网 IP... 1
1.1 弹性公网 IP 简介... 1
1.2 申请弹性公网 IP... 1
1.3 绑定云资源... 5
1.4 解绑定和释放弹性公网 IP... 6
1.5 管理弹性公网 IP 地址标签...7
1.6 静态 BGP 转换为全动态 BGP...9
1.7 导出弹性公网 IP 列表... 10
1.8 IPv6 弹性公网 IP... 10
2 弹性公网 IP 带宽... 14
2.1 修改带宽大小...14
2.2 修改带宽计费方式... 17
2.3 带宽续费... 20
3 公网 IP 池... 21
3.1 公网 IP 池简介... 21
3.2 购买公网 IP 池... 21
3.3 修改公网 IP 池... 22
3.4 为公网 IP 池续费...23
4 共享带宽...24
4.1 共享带宽简介...24
4.2 申请共享带宽...25
4.3 添加弹性公网 IP 到共享带宽... 26
4.4 从共享带宽中移出弹性公网 IP...27
4.5 修改共享带宽大小... 28
4.6 删除共享带宽...29
5 共享流量包...31
5.1 共享流量包简介... 31
5.2 购买共享流量包... 31
5.3 配置剩余使用量预警... 32
6 带宽加油包...34
6.1 带宽加油包简介... 34
6.2 购买带宽加油包... 34
6.3 修改带宽加油包... 35
6.4 退订带宽加油包... 36
7 监控... 37
7.1 支持的监控指标... 37
7.2 查看监控指标...39
7.3 创建告警规则...39
8 权限管理...40
8.1 创建用户并授权使用 EIP... 40
8.2 EIP 自定义策略...41
9 附录... 43
9.1 NAT64 TOA 插件配置... 43
A 修订记录... 47
用户指南 目 录
1 弹性公网 IP
1.1 弹性公网 IP 简介
弹性公网 IP
弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出 口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网 关等资源灵活地绑定及解绑。
一个弹性公网IP只能绑定一个云资源使用。
图1-1 通过 EIP 访问公网
1.2 申请弹性公网 IP
操作场景
弹性公网IP需要申请才可使用。
说明
当您想找回已释放的弹性公网IP或申请一个指定的弹性公网IP时,您可以通过API接口来实现。
在申请弹性公网IP时请将“ip_address”的值设置为您想找回或指定的IP地址。详情请参见《弹 性公网IP API参考》。
● 如果该地址已被分配给其他用户则无法申请成功。
● 管理控制台不支持找回或创建指定的弹性公网IP。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在“弹性公网IP”界面,单击“购买弹性公网IP”。
5. 根据界面提示配置参数。
表1-1 参数说明
参数 说明 取值样例
计费模式 计费模式分为以下两种:
● 包年/包月
● 按需计费
按需计费
区域 不同区域的资源之间内网不互
通。请选择靠近您客户的区域,
可以降低网络时延、提高访问速 度。
华东-上海一
用户指南 1 弹性公网 IP
参数 说明 取值样例 线路 ● 全动态BGP:可以根据设定的
寻路协议实时自动优化网络结 构,以保持客户使用的网络持 续稳定、高效。
● 静态BGP:网络结构发生变化 时,无法实时自动调整网络设 置以保障用户体验。
● 优选BGP:特定方向的优质线 路。为中国香港及海外区域访 问中国大陆区域方向的流量提 供低时延、高质量的公网服 务。(该线路资源仅在“中 国-香港”区域支持。)
● 公网IP池:计费模式为按需计 费时,该项可见。公网IP池是 一种批量EIP开通到管理的专 属解决方案。公网IP池为EIP分 配全动态BGP线路,持续保证 网络稳定、高效。公网IP池详 细信息请参见公网IP池简介。
更多静态BGP与全动态BGP区别 信息请参见静态BGP与全动态 BGP有何区别?
全动态BGP
公网IP池 选择已购买的公网IP池。
仅当EIP的计费模式为按需计费,
线路为公网IP池时,该项可见。
eipPool-test
公网带宽 选择按需计费时,需要选择公网 带宽的计费方式。
● 按带宽计费:指定带宽上限,
按使用时间计费,与使用的流 量无关。适用于流量较大或较 稳定场景使用。
● 按流量计费:指定带宽上限,
按实际使用的出公网流量计 费,与使用时间无关。适用于 流量小或流量波动较大的场 景。
● 加入共享带宽:带宽可以加入 多个弹性公网IP,带宽被多个 弹性公网IP地址共用。适用于 多业务流量错峰分布场景。
按带宽计费
带宽大小 带宽大小,单位Mbit/s。 100
参数 说明 取值样例 IPv6转换 开启IPv6转换后,将提供IPv4和
IPv6弹性公网IP地址,原有IPv4业 务可以快速为IPv6用户提供访问 能力。
开启
弹性公网IP名称 弹性公网IP的名称。 - 高级配置 单击下拉箭头,可配置弹性公网
IP的高级参数,包括带宽名称、
标签等。
-
带宽名称 带宽的名称。 bandwidth
标签 用于标识弹性公网IP地址。包括
键和值。
标签的命名规则请参考表1-2。
● 键:Ipv4_key1
● 值:192.168.12.10
监控 用于开启弹性公网IP的基础监
控。默认开启。
开启基础监控后,用户可以通过 云监控提供的管理控制台或API接 口来检索弹性公网IP和带宽产生 的监控指标和告警信息。
-
购买时长 选择包年包月计费模式时,需要 选择购买时长。
1个月
购买量 弹性公网IP数量。
仅在按需计费时可以选择弹性公 网IP数量。
1
企业项目 申请弹性公网IP时,可以将弹性 公网IP加入已启用的企业项目。
企业项目管理提供了一种按企业 项目管理云资源的方式,帮助您 实现以企业项目为基本单元的资 源及人员的统一管理,默认项目 为default。
关于创建和管理企业项目的详 情,请参见《企业管理用户指 南》。
default
用户指南 1 弹性公网 IP
表1-2 弹性公网 IP 地址标签命名规则
参数 规则 样例
键 ● 不能为空。
● 对于同一弹性公网IP地址键值唯一。
● 长度不超过36个字符。
● 由英文字母、数字、下划线、中划 线、中文字符组成。
Ipv4_key1
值 ● 长度不超过43个字符。
● 由英文字母、数字、下划线、点、中 划线、中文字符组成。
192.168.12.10
说明
● 对于按需计费的弹性公网IP,当带宽类型选择“共享带宽”时,只能在“带宽名称”的 下拉选项中选择已有的共享带宽加入。如果带宽名称不可选,说明您没有可用共享带 宽,请先创建。
● 独享带宽与共享带宽不支持直接互相转换,但针对按需计费的弹性公网IP,您可以购买 一个共享带宽,进行如下操作:
● 将弹性公网IP添加到共享带宽,则弹性公网IP使用共享带宽。
● 将弹性公网IP移出共享带宽,则弹性公网IP使用独享带宽。
6. 单击“立即购买”。
7. 单击“提交”。
当申请弹性公网IP选择新建带宽时,需要同时购买带宽。
1.3 绑定云资源
操作场景
弹性公网IP申请成功后,将弹性公网IP绑定到弹性云服务器、裸金属服务器、虚拟IP、
弹性负载均衡、NAT网关等资源上,可实现与公网的连接。
操作步骤
绑定弹性云服务器、裸金属服务器、虚拟IP
1. 在“弹性公网IP”界面待绑定弹性公网IP地址所在行,单击“绑定”。
2. 选择实例。
图1-2 绑定云资源
3. 单击“确定”。
绑定NAT网关
NAT网关与弹性公网IP绑定后,可以使多个云主机共享弹性公网IP访问Internet或使云 主机提供互联网服务。
通过配置NAT网关的SNAT规则与DNAT规则,可实现与弹性公网IP的绑定。具体操作 请参见使用SNAT访问公网和使用DNAT为云主机面向公网提供服务。
绑定弹性负载均衡
为负载均衡器绑定一个弹性公网IP。绑定后,负载均衡器便可以转发来自公网的请 求。具体操作请参见为实例绑定/解绑EIP。
1.4 解绑定和释放弹性公网 IP
操作场景
当弹性云服务器等云资源无需继续使用弹性公网IP时,可通过解绑定和释放弹性公网IP 来释放网络资源。
约束与限制
● 未绑定的弹性公网IP地址才可释放,已绑定的弹性公网IP地址需要先解绑定后才能 释放。
● 弹性公网IP释放后,如果被其他用户使用,则无法找回。
● 按需计费的弹性公网IP费用包括IP保有费和带宽费用,当与实例解绑且未释放时,
仍需支付弹性公网IP的保有费和带宽费用;若绑定实例,则免除保有费。
操作步骤
解绑单个弹性公网IP
用户指南 1 弹性公网 IP
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在弹性公网IP界面待解绑定弹性公网IP地址所在行,单击“解绑”。
5. 单击“是”。
释放单个弹性公网IP 1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在“弹性公网IP”界面待释放弹性公网IP地址所在行,单击“更多 > 释放”。
5. 单击“是”。
批量解绑弹性公网IP 1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在弹性公网IP列表中勾选待解绑定的多个弹性公网IP地址。
5. 单击列表左上方的“解绑”。
6. 单击“是”。
批量释放弹性公网IP 1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在“弹性公网IP”列表中勾选多个待释放弹性公网IP。
5. 单击列表上方的“释放”。
6. 单击“是”。
1.5 管理弹性公网 IP 地址标签
操作场景
为弹性公网IP地址添加标签,可以方便用户识别和管理拥有的弹性公网IP地址。您可以 在申请弹性公网IP地址时增加标签,或者在已经创建的弹性公网IP地址详情页添加标 签,最多可以给弹性公网IP地址添加10个标签。
标签共由两部分组成:“键”和“值”,其中,“键”和“值”的命名规则如表1-3所 示。
表1-3 弹性公网 IP 地址标签命名规则
参数 规则 样例
键 ● 不能为空。
● 对于同一弹性公网IP地址键值唯一。
● 长度不超过36个字符。
● 由英文字母、数字、下划线、中划线、
中文字符组成。
Ipv4_key1
值 ● 长度不超过43个字符。
● 由英文字母、数字、下划线、点、中划 线、中文字符组成。
192.168.12.10
操作步骤
在弹性公网IP列表页,按标签的键或值搜索目标弹性公网IP地址。
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 单击弹性公网IP地址列表右上角的“标签搜索”,展开查询页。
5. 输入待查询弹性公网IP地址的标签值。
键和值均不能为空,当键和值全匹配时,系统可以自动查询到目标弹性公网IP地 址。
6. 单击“+”,添加输入的标签值。
系统支持添加多个标签值,并取各个标签值的交集,对目标弹性公网IP地址进行 搜索。
7. 单击“搜索”。
系统根据标签的键和值搜索目标弹性公网IP地址。
在弹性公网IP地址的标签页,执行标签的增、删、改、查操作。
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在弹性公网IP地址列表中,单击待管理标签的弹性公网IP地址名称。
5. 在弹性公网IP地址详情页面,选择“标签”页签,对弹性公网IP地址的标签执行 增、删、改、查。
– 查看
在“标签”页,可以查看当前弹性公网IP地址的标签详情,包括标签个数,
以及每个标签的键和值。
– 添加
单击左上角的“添加标签”,在弹出的“添加标签”窗口,输入新添加标签 的键和值,并单击“确定”。
用户指南 1 弹性公网 IP
– 修改
单击标签所在行“操作”列下的“编辑”,在弹出的“编辑标签”窗口,输 入修改后标签的值,并单击“确定”。
标签键不支持修改。
– 删除
单击标签所在行“操作”列下的“删除”,如果确认删除,在弹出的确认窗 口中单击“是”。
1.6 静态 BGP 转换为全动态 BGP
操作场景
您可以将静态BGP的EIP转换为全动态BGP的EIP,全动态BGP可根据设定的寻路协议第 一时间自动优化网络结构,以保持客户使用的网络持续稳定、高效。
转换BGP类型不改变原有计费方式,不会中断业务,对用户业务不会造成影响。
对于按需的EIP,支持单个转换和批量转换两种方式,转换立即生效。对于包年包月的 EIP,您只能单个转换,且需要补交差额费用成功后才能生效。
约束与限制
● 目前仅限“华东-上海二”、“华南-广州”区域使用。
● 仅支持在2019-06-05 22:00:00(UTC+8)之前创建的静态BGP EIP转换成全动态 BGP。
● 静态BGP切换为全动态BGP后,不能再转换为静态BGP。
单个转换
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 选择静态BGP的EIP,在“操作”列,选择“全动态BGP转换”。
图1-3 单个转换为全动态 BGP
5. 单击“下一步”。
6. 对于按需的EIP,单击“提交”。
7. 对于包年包月的EIP,单击“去支付”补交差额费用。
批量转换
对于按需的EIP,支持批量转换为全动态BGP。
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > ”。
4. 单击列表左上方的“全动态BGP转换”,默认自动勾选当前页中全部静态BGP的按 需EIP。
您也可以先勾选需要切换的EIP,然后单击“全动态BGP转换”。
图1-4 批量转换为全动态 BGP
5. 单击“提交”。
相关操作
静态BGP与全动态BGP有何区别?
1.7 导出弹性公网 IP 列表
操作场景
您可以将当前帐号下拥有的所有信息,以Excel文件的形式导出至本地。该文件记录了 弹性公网IP的ID、状态、类型、带宽名称、带宽大小等信息。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在弹性公网IP列表页,单击右上角的 。
系统会将您帐号下,当前区域的所有弹性公网IP信息自动导出为Excel文件,并下 载至本地。
1.8 IPv6 弹性公网 IP
简介
弹性公网IP支持IPv4地址和IPv6地址,您可以申请一个全新的IPv6弹性公网IP,也可以 将已有的IPv4弹性公网IP转换为IPv6的。
用户指南 1 弹性公网 IP
开启IPv6转换后,将提供IPv4和IPv6弹性公网IP地址,原有IPv4业务可以快速为IPv6用 户提供访问能力。
IPv4弹性公网IP收取费用,IPv6弹性公网IP当前暂不收费,后续将择时收费。
IPv6 网络的应用场景
如果您在ECS上部署应用并面向公网客户端提供服务,需要支持客户端通过IPv6地址访 问应用,那么您可以通过IPv6弹性公网IP快速实现该能力,该场景下不需要ECS具有 IPv6地址。
表1-4 IPv6 EIP 的应用场景及资源规划 应用场
景
场景示例 子网 ECS
IPv6公
网通信 您在ECS上部署应用并面向公 网客户端提供服务,支持客户 端通过IPv6地址访问
IPv4网段 ● IPv4私有地址
● IPv4 EIP地址(开启IPv6 转换):用于IPv4和 IPv6公网通信
如果IPv6 EIP无法满足您的使用需求,那么推荐您使用IPv4/IPv6双栈网络。
使用IPv4/IPv6双栈网络请参考IPv4/IPv6双栈网络。
表1-5 IPv4/IPv6 双栈网络的应用场景及资源规划 应用场
景
场景示例 子网 ECS
IPv6内
网通信 您在ECS上部署应用,需要与 其他系统(比如数据库)之间 使用IPV6进行内网互访
● IPv4网 段
● IPv6网 段
● IPv4私有地址:用于 IPv4内网通信
● IPv6地址:用于IPv6内 网通信
IPv6公
网通信 您在ECS上部署应用并面向公 网客户端提供服务,支持客户 端通过IPv6地址访问
● IPv4网 段
● IPv6网 段
● IPv4私有地址+IPv4 EIP 地址:用于IPv4公网通 信
● IPv6地址+共享带宽:用 于IPv6公网通信
您在ECS上部署应用并面向公 网客户端提供服务,既要支持 客户端通过IPv6地址访问,还 要对这些访问来源进行数据分 析
图1-5 IPv6 网络应用场景及资源规划
申请 IPv6 弹性公网 IP
参考申请弹性公网IP申请弹性公网IP,在申请页面配置参数时,请将“IPv6转换”设置 为“开启”,就可以申请一个全新的IPv6弹性公网IP。
开启 IPv6 转换
当已有的IPv4地址的弹性公网IP需要增加IPv6地址时,可以在弹性公网IP列表页面,找 到想转换的IPv4地址弹性公网IP ,单击“操作”列的“开启IPv6转换”,即可将已有 的IPv4弹性公网IP转换为IPv6的。转换后,该弹性公网IP将同时拥有IPv4和IPv6地址。
用户指南 1 弹性公网 IP
说明
开启IPv6转换后,对原有绑定资源的使用无影响。
配置安全组
开启弹性公网IP的IPv6转换后,请务必在安全组的出方向和入方向中放通
198.19.0.0/16网段的IP地址,如表1-6所示。因为IPv6 弹性公网IP采用NAT64技术,入 方向的源IP地址经过NAT64转换后,会从IPv6地址转换为198.19.0.0/16之间的某个 IPv4地址,源端口随机,目的IP为本机的内部私有IPv4地址,目的端口不变。
表1-6 安全组规则
方向 协议 端口和地址
入方向 全部 源地址:198.19.0.0/16 出方向 全部 目的地址:198.19.0.0/16
关闭 IPv6 转换
当弹性公网IP不需要IPv6地址时,可以在弹性公网IP列表页面,找到想关闭IPv6地址的 弹性公网IP ,单击“操作”列的“关闭IPv6转换”,即可删除IPv6地址。删除后,该 弹性公网IP仅保留IPv4地址。
2 弹性公网 IP 带宽
2.1 修改带宽大小
操作场景
您可以对弹性公网IP的带宽大小进行修改,即对带宽进行升配和降配操作。
修改带宽大小对费用影响如下:
表2-1 费用影响 当前计费 模式
变更场景 对费用的影响
按需 带宽大小变更
(升配/降 配)
变更成功后,新的计费方式将立即生效。
包年包月 增加带宽大小
(补差价升 配)
升配后新带宽大小将在原来已有的时间周期内立即生 效。需按照与原规格的价格差异,结合已使用的时间周 期,补上差价。
例如:(以下价格仅作示例,实际价格以价格详情为 准)
客户于2018/11/1 购买了1Mbit/s的带宽,购买时长为1 个月,此时价格为18.4元/月,客户使用余额支付18.4 元,实付金额为18.4元。
客户在2018/11/24 将带宽升级为5Mbit/s,价格为92 元/月。
这时,剩余天数为 30 - 24 = 6天,升配费用=92 / 30 * 6 - 18.4 / 30 * 6 = 14.72元。
了解更多变更资源计费信息,请参见变更资源费用说 明。
用户指南 2 弹性公网 IP 带宽
当前计费 模式
变更场景 对费用的影响
包年包月 降低带宽大小
(续费降配)
续费成功后新的带宽大小将在新的计费周期生效。
● 续费降配订单在资源未生效前支持退订。
● 续费降配后,当前计费周期的剩余时间内不能再对 带宽进行任何修改,请谨慎操作。
包年包月 临时升配(使 用带宽加油包 临时升配)
带宽加油包提供包年/包月带宽临时调整带宽使用。您 可以在带宽生命周期内选择任意时间段增加临时带宽,
带宽加油包到期后带宽自动回落。
了解更多带宽加油包信息,请参见购买带宽加油包。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在待修改弹性公网IP所在行的“操作”列,选择“修改带宽”。
– 按需带宽将直接进入“修改带宽”页面。
– 包年包月带宽可根据需求选择以下任一种带宽变更方案,并单击“继续”。
▪
补差价升配▪
续费降配▪
使用带宽加油包临时升配 5. 根据界面提示修改带宽大小。图2-1 修改按需带宽大小
图2-2 修改包年包月带宽大小
图2-3 使用带宽加油包临时升配
说明
● 同时您也可以修改带宽名称和按需带宽的计费方式。
● 了解更多带宽加油包信息,请参见带宽加油包简介。
6. 单击“下一步”。
7. 单击“提交”,完成修改。
您还可以同时勾选多个弹性公网IP,单击列表上方的“修改带宽”,批量修改多个弹 性公网IP的带宽。
批量修改操作仅支持按需且独享的带宽。
相关操作
带宽如何扩大至300Mbit/s以上?
用户指南 2 弹性公网 IP 带宽
2.2 修改带宽计费方式
操作场景
您可以对带宽计费方式进行修改。
变更弹性公网IP计费模式不会改变弹性公网IP地址。
弹性公网IP的计费方式如下:
表2-2 弹性公网 IP 的计费方式
计费模式 计费方式 计费特点 适用场景 包年包月 按带宽计
费
包年包月计费、带宽固 定、不限流量
适用于流量大或访问量稳定场景
按需 按带宽计 费
指定带宽上限,按使用 时间计费,与使用的流 量无关
适用于流量大或访问量稳定场景
按流量计 费
选择带宽上限,按使用 流量收费(每小时计 费)
适用于流量低或访问量波动较大 场景
加入共享
带宽 加入共享带宽,多IP聚 合计费
适用于多业务流量高峰分布于不 同时段,需节约公网成本场景
计费方式间的变更关系如图2-4。
图2-4 计费变更
表2-3 费用影响 当前计费 模式
变更场景 对费用的影响
按需 按流量计费与 按带宽计费间 变更
变更后新的计费方式将立即生效。
说明
切换计费模式不会中断资源的使用,对业务没有影响。
转包年包月 您可以在控制台转包年包月,变更成功后,新的计费模 式将立即生效。
按需按流量计费的不能直接转包年包月,需要先修改为 按需按带宽计费,然后再转包年包月。
当前计费 模式
变更场景 对费用的影响
包年包月 转按需 您可以在费用中心转按需,包年包月资费到期后,新的 按需资费才会生效。
包年包月转按需只能变更为按需按带宽计费。如想变更 为按需按流量计费,请在包年包月转按需变更成功后,
通过修改带宽规格,变更为按流量计费。
按需转包年包月
您可以在控制台进行修改,如下为按需按带宽的弹性公网IP转包年包月的操作指导。
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在服务列表中,选择“网络 > 弹性公网IP”。
4. 在右侧资源列表中搜索需要切换计费模式的弹性公网IP。
5. 在弹性公网IP所在行的“操作”列下,单击“转包年/包月”。
图2-5 在资源页面转包年包月
6. 单击“是”,确认转包年包月。
7. 设置包年包月规格。
图2-6 包年包月规格
用户指南 2 弹性公网 IP 带宽
8. 单击“提交”。
在资源页面,您还可以同时勾选多个资源,单击列表上方的“转包年/包月”,批量转 包年包月。
包年包月转按需
您可以在费用中心进行修改,如下为包年包月的弹性公网IP转按需计费的操作指导。
1. 登录管理控制台。
2. 选择“费用 > 续费管理”。
图2-7 续费管理
3. 在右侧资源列表中搜索需要切换计费模式的弹性公网IP资源。
4. 在弹性公网IP资源所在行的“操作”列下,单击“更多 > 到期转按需”。
图2-8 到期转按需
5. 单击“转按需”,完成转按需计费模式变更。
图2-9 确认转按需
按流量与按带宽计费切换
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在待修改弹性公网IP所在行的“操作”列,选择“修改带宽”。
5. 根据界面提示修改计费方式。
图2-10 修改按需带宽计费方式
说明
同时您也可以修改带宽名称和带宽大小。
6. 单击“下一步”。
7. 单击“提交”,完成修改
2.3 带宽续费
操作场景
您可以通过续费延长弹性公网IP到期时间。续费仅支持包年包月类型弹性公网IP。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在待续费弹性公网IP所在行的“操作”列,选择“更多 > 续费”。
5. 在续费页面,选择续费时长。
6. 设置“统一到期日”。
将资源到期时间延长至统一到期日,可能产生额外的续费天数。您可以在续费页 面上方的列表中核对资源的续费时长信息。
7. 单击“去支付”完成支付。
您还可以同时勾选多个弹性公网IP,单击列表上方的“续费”,为多个包年包月类型 弹性公网IP续费。
用户指南 2 弹性公网 IP 带宽
3 公网 IP 池
3.1 公网 IP 池简介
公网IP池是一种批量EIP开通到管理的专属解决方案,助力您应对批量EIP的管理难题,
提升EIP管理效率。公网IP池为EIP分配全动态BGP线路,持续保证网络稳定、高效。
该功能目前正在公测中,需要申请公测通过后,才可以正常使用,目前只支持以下区 域:华东-上海一、华南-广州、华北-北京四。单击申请公测。
约束与限制
● 公网IP池的IP总配额须为50的整数倍。
● 公网IP池购买后,不支持退订,到期未及时续费,公网IP池将会被释放。
● 公网IP池类型的EIP无需支付IP费用,只需支付对应的带宽费用。
● 公网IP池类型的EIP暂不支持转包年包月。
3.2 购买公网 IP 池
操作场景
公网IP池需要购买才能使用,仅支持包年包月计费模式。可以购买多个公网IP池。
公网IP池的IP资源不占用EIP的配额。
说明
该功能目前正在公测中,需要申请公测通过后,才可以正常使用,目前只支持以下区域:华东- 上海一、华南-广州、华北-北京四。单击申请公测。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP ”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 公网IP池 ”。
5. 在页面右上角,单击“购买公网IP池”并按照提示配置参数。
表3-1 参数说明
参数 说明 取值样例
计费模式 公网IP池的计费模式,支持包年/
包月模式。
包年/包月
区域 不同区域的资源之间内网不互
通。请选择靠近您客户的区域,
可以降低网络时延、提高访问速 度。
-
IP总配额 公网IP池中EIP的配额。
公网IP池为EIP分配全动态BGP线 路,持续保证网络稳定、高效。
您可以在完成公网IP池购买后前 往EIP购买页购买对应配额数量的 EIP。
50
名称 公网IP池的名称。 eipPool-test
描述 公网IP池的描述信息,可以定义
公网IP池的用途及使用场景。非 必填项。
描述信息内容不能超过255个字 符,且不能包含“<”和“>”。
-
购买时长 设置公网IP池的购买时长。
公网IP池暂不支持退订,请合理 选择购买时长。
3个月
6. 单击“立即购买”。
后续操作
后续购买按需计费的弹性公网IP时,可选择已购买的公网IP池来购买对应配额的EIP。
详情请参见申请弹性公网IP。
选择公网IP池方式购买的EIP将无需支付IP费用,只需支付对应的带宽费用。
3.3 修改公网 IP 池
操作场景
您可以修改公网IP池的IP总配额。
说明
该功能目前正在公测中,需要申请公测通过后,才可以正常使用,目前只支持以下区域:华东- 上海一、华南-广州、华北-北京四。单击申请公测。
用户指南 3 公网 IP 池
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP ”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 公网IP池 ”。
5. 在需要修改的公网IP池所在行的“操作”列下,单击“修改”修改公网IP池的IP总 配额。
6. 单击“确定”。
3.4 为公网 IP 池续费
操作场景
您可以通过续费延长公网IP池的到期时间。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP ”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 公网IP池 ”。
5. 在需要续费的公网IP池所在行的“操作”列下,单击“续费”。
6. 在续费页面,选择续费时长。
7. 设置“统一到期日”。
将资源到期时间延长至统一到期日,可能产生额外的续费天数。您可以在续费页 面上方的列表中核对资源的续费时长信息。
8. 单击“去支付”完成支付。
4 共享带宽
4.1 共享带宽简介
共享带宽可以实现多个弹性公网IP共同使用一条带宽。提供区域级别的带宽共享及复 用能力,同一区域下的所有已绑定弹性公网IP的弹性云服务器、裸金属服务器、弹性 负载均衡等实例共用一条带宽资源。
客户有大量业务在云上时,如果每个弹性云服务器单独使用一条带宽,则需要较多的 带宽实例,并且总的带宽费用会较高,如果所有实例共用一条带宽,就可以节省企业 的网络运营成本,同时方便运维统计。
● 节省带宽使用成本
提供区域级别的带宽复用共享能力,节省带宽使用的运营及运维成本。
● 操作灵活
不区分弹性公网IP类型及绑定实例类型,随时从共享带宽中增加或移出按需计费 的弹性公网IP。
● 计费方式灵活
提供包年包月、按需计费两种计费模式。
您可以通过如下两种方式使用共享带宽功能:
● 申请一个共享带宽,将已经购买的按需计费的EIP添加到该共享带宽中:
– 申请共享带宽
– 添加弹性公网IP到共享带宽
● 申请一个共享带宽,新购按需计费的EIP时,“公网带宽”参数选择“加入共享带 宽”:
– 申请共享带宽
– 申请弹性公网IP
约束与限制
● 共享带宽只能加入按需计费的EIP。
● 共享带宽支持按带宽计费、增强型95计费。按带宽计费5Mbit/s起售,增强型95计 费300Mbit/s起售。
用户指南 4 共享带宽
● 共享带宽可支持加入20个EIP,如果您需要加入更多EIP,请提交工单申请。
● 每个用户最多申请5个共享带宽,如果您需要更多共享带宽,请提交工单申请。
● 包年包月共享带宽到期释放,EIP会被移出共享带宽并按照加入共享带宽之前的模 式计费。
说明
● 独享带宽与共享带宽不支持直接互相转换,但针对按需计费的弹性公网IP,您可以购买 一个共享带宽,进行如下操作:
● 将弹性公网IP添加到共享带宽,则弹性公网IP使用共享带宽。
● 将弹性公网IP移出共享带宽,则弹性公网IP使用独享带宽。
● 工单提交请参见提交工单。
4.2 申请共享带宽
操作场景
客户有大量业务在云上时,如果每个实例单独使用一条带宽,则需要较多的带宽实 例,并且总的带宽费用会较高。您可以通过申请共享带宽,将多个EIP加入共享带宽,
实现所有实例共用一条带宽,从而节省企业的网络运营成本,同时方便运维统计。
共享带宽需要申请才能使用。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在页面右上角,单击“购买共享带宽”,按照提示配置参数。
表4-1 参数说明
参数 说明 取值样例
计费模式 购买共享带宽时使用的计费模式,分为以 下两种:
● 包年/包月:在使用前一次性支付一定期 限(如1个月、1年等)的费用,后续使 用期限内不再针对此共享带宽资源扣 费。
● 按需计费:按照共享带宽的使用时长进 行计费。
包年/包月
区域 不同区域的资源之间内网不互通。请选择 靠近您客户的区域,可以降低网络时延、
提高访问速度。
华东-上海一
参数 说明 取值样例 线路 共享带宽的线路类型。
● 动态BGP:支持加入动态BGP类型EIP。
● 优选BGP:支持加入优选BGP类型EIP。
该参数仅在“中国-香港”区域显示。
优选BGP
计费方式 共享带宽的计费方式。支持按带宽计费、
按增强型95计费。
说明
● 按需计费模式下,才能选择按增强型95计 费。
● 用户等级大于等于V4才可以选购增强型95计 费。增强型95计费将按照多次去峰值后的实 际使用带宽付费,按月结算。您可以设置保 底带宽(带宽大小*保底百分比),如果月峰 值带宽小于等于保底带宽,将按照保底带宽 计费,否则,将按照实际的月峰值带宽计 费。
● 若选择增强型95计费,共享带宽300Mbit/s 起售。
关于增强型95计费的更多信息请参见什么是增 强型95计费?
按带宽计费
带宽大小 共享带宽的大小,单位Mbit/s,5M起售,
最大支持2000Mbit/s。 10 企业项目 申请共享带宽时,可以将共享带宽加入已
启用的企业项目。
企业项目管理提供了一种按企业项目管理 云资源的方式,帮助您实现以企业项目为 基本单元的资源及人员的统一管理,默认 项目为default。
关于创建和管理企业项目的详情,请参见
《企业管理用户指南》。
default
带宽名称 共享带宽的名称。 Bandwidth-001 购买时长 包年包月场景需要选择,购买共享带宽的
时长。 2个月
6. 单击“立即购买”。
4.3 添加弹性公网 IP 到共享带宽
操作场景
添加弹性公网IP到共享带宽中,共享带宽资源。一个共享带宽中可以同时添加多个弹 性公网IP。
用户指南 4 共享带宽
约束与限制
● 不支持包年包月的弹性公网IP添加到共享带宽。
● 弹性公网IP添加到共享带宽后,原本的带宽大小无效,将使用共享带宽进行限 速。
● 弹性公网IP原本的独享带宽将会被删除,不再计费,不会额外计算流量和带宽费 用。
● 包年包月的弹性公网IP添加到共享带宽,需要先转为按需计费模式
● “动态BGP”类型的共享带宽仅限添加动态BGP类型的EIP,“优选BGP”类型的 共享带宽仅限添加优选BGP类型的EIP。
该约束仅涉及“中国-香港”区域。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想添加弹性公网IP的共享带宽,在“操作”列选择“添 加公网IP”,勾选您想添加的弹性公网IP。
6. 单击“确定”。
相关操作
独享带宽与共享带宽有何区别?能否互转?
4.4 从共享带宽中移出弹性公网 IP
操作场景
您可以根据需要将不需要的弹性公网IP从共享带宽中移出。
约束与限制
包年包月的弹性公网IP不能从共享带宽中移出(针对公测期间购买的共享带宽)。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想移出弹性公网IP的共享带宽,选择“更多> 移出公网 IP”,勾选您想移出的弹性公网IP。
6. 设置EIP移出后规格。
支持修改EIP的计费模式和带宽大小。
7. 单击“确定”。
4.5 修改共享带宽大小
操作场景
您可以根据需要修改共享带宽的名称和带宽大小。
● 按需计费的共享带宽,修改成功后立即生效,请参见修改共享带宽(按需计 费)。
● 包年/包月的共享带宽,包括以下模式:
– 补差价升配(包年/包月):修改成功后立即生效
– 续费降配(包年/包月):修改成功后在新的计费周期生效
– 使用带宽加油包临时升配(包年/包月):购买后立即生效
如果要修改共享带宽的计费方式,请参考如何切换计费模式中的“按需”和“包年包 月”?。
修改共享带宽(按需计费)
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想修改的共享带宽,在“操作”列单击“修改带宽”,
修改共享带宽的参数。
6. 单击“下一步”。
7. 单击“提交”,完成修改。
修改完成后,新的带宽规格立即生效。
补差价升配(包年/包月)
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想修改的共享带宽,在“操作”列单击“修改带宽”。
6. 选择“补差价升配”,并单击“继续”。
7. 在“修改带宽”页面的“变更规格”区域,修改共享带宽的“带宽名称”和“带 宽大小”。
8. 修改完成后,单击“下一步”。
9. 确认修改信息无误后,单击“去支付”。
根据界面提示完成付款后,新的带宽规格立即生效。
用户指南 4 共享带宽
续费降配(包年/包月)
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想修改的共享带宽,在“操作”列单击“修改带宽”。
6. 选择“续费降配”,并单击“继续”。
7. 在“修改带宽”页面的“变更规格”区域,修改共享带宽的“带宽名称”和“带 宽大小”。
8. 修改完成后,单击“下一步”。
9. 确认修改信息无误后,单击“去支付”。
根据界面提示完成付款后,新的带宽规格将在当前计费周期结束后生效。
使用带宽加油包临时升配(包年/包月)
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想修改的共享带宽,在“操作”列单击“修改带宽”。
6. 选择“使用带宽包临时升配”,并单击“继续”。
进入“购买带宽加油包”页面。
7. 根据需要临时升配的带宽以及周期填写带宽加油包相关参数。
详细内容请参见购买带宽加油包。
8. 带宽加油包参数设置完成后,单击“立即购买”
9. 确认修改信息无误后,单击“去支付”。
根据界面提示完成付款后,带宽加油包购买成功后立即生效,其带宽将在有效期 内与共享带宽叠加使用,待有效期结束后失效。
4.6 删除共享带宽
操作场景
对于按需计费的共享带宽,当您不需要时可以直接删除。
约束与限制
对于包年包月的共享带宽,您可以退订,但不能直接删除。
前提条件
删除共享带宽前您需要先移出共享带宽内的弹性公网IP,详情请参见从共享带宽中移 出弹性公网IP。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享带宽”。
5. 在共享带宽列表中找到您想删除的按需计费的共享带宽,在“操作”列选择“更 多 > 删除”。
6. 单击“是”,删除该共享带宽。
用户指南 4 共享带宽
5 共享流量包
5.1 共享流量包简介
共享流量包是一款带宽流量套餐产品,使用方便,价格实惠。购买共享流量包后立即 生效,并自动抵扣按需按流量计费的EIP带宽产生的流量资费,直到流量包用完或到 期。
● 支持两种类型的共享流量包,静态BGP类型支持抵扣按需按流量的静态BGP带宽流 量资费,动态BGP类型支持抵扣按需按流量的动态BGP带宽流量资费。
● 共享流量包支持包月和包年两种规格,包年价格更优惠,支持购买多个共享流量 包,优先抵扣快到期的流量包。
约束与限制
● 共享流量包只能针对按流量计费的带宽生效,且需要区分静态BGP和动态BGP类 型。
● 共享流量包不支持对指定的某一个EIP带宽生效。
● 共享流量包不支持对共享带宽生效。
● 共享流量包不支持用于优选BGP类型的EIP。
● 共享流量包不支持退订。
5.2 购买共享流量包
操作场景
本章节指导用户购买共享流量包。购买后立即生效,并自动抵扣按需按流量计费的EIP 带宽产生的流量资费,直到流量包用完或到期。
约束与限制
● 共享流量包只能针对按流量计费的带宽生效,且需要区分静态BGP和动态BGP类 型。
● 共享流量包不支持对指定的某一个EIP带宽生效。
● 共享流量包不支持对共享带宽生效。
● 共享流量包不支持用于优选BGP类型的EIP。
● 共享流量包不支持退订。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 共享流量包”。
5. 在页面右上角,选择“购买共享流量包”,按照提示配置参数。
表5-1 参数说明
参数 说明 取值样例
区域 不同的区域之间的资源包不互通,每个区 域需要分别购买,请根据您的实际需求谨 慎选择。
华东-上海一
类型 根据弹性公网IP的带宽类型进行设置。
● 动态BGP:支持类型为动态BGP的按需 按流量计费带宽。
● 静态BGP:支持类型为静态BGP的按需 按流量计费带宽。
静态BGP
套餐有效期 套餐时长。请根据您的需要选择合适的套 餐时长,流量包不支持退订,流量包购买 成功后即刻生效,超过有效期后未用完的 流量将无法使用。
一个月
规格 共享流量包的大小,单位GB。 10GB
购买时长 套餐时长。 Default
6. 单击“立即购买”。
5.3 配置剩余使用量预警
操作场景
共享流量包支持配置剩余使用量预警功能。当共享流量包剩余使用量达到配置的预警 阈值时,系统将会给您发送华为云站内消息以及短信、邮件提醒。
说明
华为云站内消息类别为“财务消息”中的“账户余额预警”。
共享流量包的剩余使用量预警功能可以帮助您在剩余流量达到设置的预警阈值时收到 通知,及时按照需求购买共享流量包,避免因共享流量包使用完产生较高的流量费。
用户指南 5 共享流量包
例如,您购买的共享流量包的规格为10GB,设置的剩余使用量阈值为10%,则当您的 共享流量包中剩余的流量为1GB时,系统会给您发送短信、邮件提醒。
操作步骤
1. 登录管理控制台。
2. 选择“费用中心 > 我的套餐”。
3. 单击页面右上角的“剩余使用量预警”,可以开启并配置对应套餐包的使用量预 警功能。
图5-1 剩余使用量预警
4. 单击“确定”。
6 带宽加油包
6.1 带宽加油包简介
带宽加油包用来临时调大带宽上限,适用于在有效期内的包年包月独享带宽和共享带 宽。
当某个时间段业务量激增(例如:双11),需要在这个时间段临时调整带宽规格,您 可以通过购买带宽加油包,设置有效期时间来解决。加油包到期将自动失效,恢复到 原来的带宽规格。
约束与限制
● 带宽加油包只能针对包年包月带宽生效。
● 带宽加油包不支持用于优选BGP类型的EIP。
● 带宽加油包1天起售,购买后不能修改起始时间及带宽大小。
6.2 购买带宽加油包
操作场景
带宽加油包需要购买才能使用。可以为同一带宽购买多个带宽加油包,但有效期时间 不能重复。
约束与限制
● 带宽加油包只能针对包年包月带宽生效。
● 带宽加油包不支持用于优选BGP类型的EIP。
● 带宽加油包1天起售,购买后不能修改起始时间及带宽大小。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
用户指南 6 带宽加油包
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 带宽加油包”。
5. 在页面右上角,单击“购买带宽加油包”,按照提示配置参数。
表6-1 参数说明
参数 说明 取值样例
区域 不同区域的资源之间内网不互通。请选择 靠近您客户的区域,可以降低网络时延、
提高访问速度。
华东-上海一
名称 带宽加油包的名称。 bandpkg-001
当前带宽 加油包的作用带宽。 Bandwidth-001 新带宽大小 新的带宽大小,必须大于原带宽大小,单
位Mbit/s。 10
有效期 带宽加油包生效的开始时间和结束时间,
按天计算。
加油包有效期必须在带宽的有效期内。
-
6. 单击“立即购买”。
6.3 修改带宽加油包
操作场景
您可以修改带宽加油包的名称。
约束与限制
不支持直接修改带宽加油包大小、有效期等参数。如果想修改,请先退订当前的加油 包,然后重新购买新的加油包。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 带宽加油包”。
5. 在列表中找到您想修改的带宽加油包,单击“操作”列的“修改”,修改带宽加 油包的名称。
6. 单击“确定”。
6.4 退订带宽加油包
操作场景
当您想提前结束带宽加油包时,可以退订带宽加油包。已经使用的时长会收取对应的 费用。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“网络 > 弹性公网IP”。
4. 在左侧导航栏,选择“弹性公网IP和带宽 > 带宽加油包”。
5. 在列表中找到您想退订的带宽加油包,单击“操作”列的“退订”,退订当前的 带宽加油包。
用户指南 6 带宽加油包
7 监控
7.1 支持的监控指标
功能说明
本节定义了弹性公网IP和带宽上报云监控的监控指标的命名空间,监控指标列表和维 度定义,用户可以通过云监控提供的管理控制台或API接口来检索弹性公网IP和带宽产 生的监控指标和告警信息。
命名空间
SYS.VPC
监控指标
表7-1 弹性公网 IP 和带宽支持的监控指标
指标 指标
名称
含义 取值范
围 测量对象&维度 监控周期(原 始指标)
upstream _bandwid th
出网 带宽
该指标用于统计 测试对象出云平 台的网络速度
(原指标为上行 带宽)。
单位:比特/秒
≥ 0bit/s 测量对象:带宽 或弹性公网IP。
测量维度a: bandwidth_id, publicip_id
1分钟
downstre am_band width
入网 带宽
该指标用于统计 测试对象入云平 台的网络速度
(原指标为下行 带宽)。
单位:比特/秒
≥ 0bit/s 测量对象:带宽 或弹性公网IP。
测量维度:
bandwidth_id, publicip_id
1分钟
指标 指标 名称
含义 取值范
围 测量对象&维度 监控周期(原 始指标)
upstream _bandwid th_usage
出网 带宽 使用 率
该指标用于统计 测量对象出云平 台的带宽使用 率,以百分比为 单位。
0-100% 测量对象:带宽 或弹性公网IP。
测量维度:
bandwidth_id, publicip_id
1分钟
downstre am_band width_usa ge
入网 带宽 使用 率
该指标用于统计 测量对象入云平 台的带宽使用 率,以百分比为 单位。
0-100% 测量对象:带宽 或弹性公网IP。
测量维度:
bandwidth_id, publicip_id
1分钟
up_strea
m 出网
流量
该指标用于统计 测试对象出云平 台的网络流量
(原指标为上行 流量)。
单位:字节
≥ 0bytes 测量对象:带宽 或弹性公网IP。
测量维度:
bandwidth_id, publicip_id
1分钟
down_str
eam 入网 流量
该指标用于统计 测试对象入云平 台的网络流量
(原指标为下行 流量)。
单位:字节
≥ 0bytes 测量对象:带宽 或弹性公网IP。
测量维度:
bandwidth_id, publicip_id
1分钟
a:对于有多个测量维度的测量对象,使用接口查询监控指标时,所有测量维度均为 必选。
● 查询单个监控指标时,多维度dim使用样例:dim.0=bandwidth_id, 530cd6b0-86d7-4818-837f-935f6a27414d&dim.1=publicip_id, 3773b058-5b4f-4366-9035-9bbd9964714a。
● 批量查询监控指标时,多维度dim使用样例:
"dimensions": [ {
"name": "bandwidth_id",
"value": "530cd6b0-86d7-4818-837f-935f6a27414d"
} {
"name": "publicip_id",
"value": "3773b058-5b4f-4366-9035-9bbd9964714a"
} ],
用户指南 7 监控
维度
Key Value
publicip_id 弹性公网IP ID bandwidth_id 带宽ID
7.2 查看监控指标
操作场景
查看带宽、弹性公网IP的使用情况。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“管理与监管 > 云监控服务”。
4. 单击页面左侧的“云服务监控”,选择“弹性公网IP和带宽”。
5. 单击“操作”列的“查看监控指标”,查看带宽或弹性公网IP的监控指标详情。
7.3 创建告警规则
操作场景
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟私有云的状 况,从而起到预警作用。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“管理与监管 > 云监控服务”。
4. 在左侧导航栏,选择“告警 > 告警规则”。
5. 在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规 则进行修改。
6. 规则参数设置完成后,单击“确定”。
告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。
说明
更多关于监控规则的信息,请参见《云监控用户指南》。
8 权限管理
8.1 创建用户并授权使用 EIP
目前EIP服务权限包含于VPC权限中,系统权限详情请参见EIP系统策略。
如果您需要对您所拥有的VPC进行精细的权限管理,您可以使用统一身份认证服务
(Identity and Access Management,简称IAM),通过IAM,您可以:
● 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建 IAM用户,让员工拥有唯一安全凭证,并使用VPC资源。
● 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
● 将VPC资源委托给更专业、高效的其他华为云帐号或者云服务,这些帐号或者云 服务可以根据权限进行代运维。
如果华为云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章 节,不影响您使用VPC服务的其他功能。
本章节为您介绍对用户授权的方法,操作流程如图8-1所示。
前提条件
给用户组授权之前,请您了解用户组可以添加的VPC系统权限,并结合实际需求进行 选择,VPC支持的系统权限,请参见:EIP系统策略。若您需要对除VPC之外的其它服 务授权,IAM支持服务的所有策略请参见权限策略。
用户指南 8 权限管理
示例流程
图8-1 给用户授权 EIP 权限流程
1. 创建用户组并授权
在IAM控制台创建用户组,并授予VPC只读权限“VPC ReadOnlyAccess”。
2. 创建用户并加入用户组
在IAM控制台创建用户,并将其加入1.创建用户组并授权中创建的用户组。
3. 用户登录并验证权限
新创建的用户登录控制台,切换至授权区域,验证权限:
– 在“服务列表”中选择虚拟私有云,进入VPC主界面,单击右上角“创建虚 拟私有云”,如果无法创建虚拟私有云(假设当前权限仅包含VPC
ReadOnlyAccess),表示“VPC ReadOnlyAccess”已生效。
– 在“服务列表”中选择除虚拟私有云外(假设当前策略仅包含ECS Viewer)
的任一服务,若提示权限不足,表示“VPC ReadOnlyAccess”已生效。
8.2 EIP 自定义策略
如果系统预置的VPC中关于EIP的权限,不满足您的授权要求,可以创建自定义策略。
自定义策略中可以添加的授权项(Action)请参见策略及授权项说明。 目前华为云支持以下两种方式创建自定义策略:
● 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服 务、操作、资源、条件等策略内容,可自动生成策略。
● JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内 容;也可以直接在编辑框内编写JSON格式的策略内容。
具体创建步骤请参见:创建自定义策略。本章为您介绍常用的EIP自定义策略样 例。
策略样例
● 示例1:授权用户创建和查看EIP
{ "Version": "1.1", "Statement": [ {
"Effect": "Allow", "Action": [ "
vpc:publicIps:create vpc:publicIps:list "
] } ] }
● 示例2:拒绝用户删除EIP
拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略 中,一个授权项的作用如果同时存在Alow和Deny,则遵循Deny优先。
如果您给用户授予VPC FullAccess的系统策略,但不希望用户拥有VPC FullAccess 中定义的删除EIP权限,您可以创建一条拒绝删除EIP的自定义策略,然后同时将 VPC FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对EIP执行 除了删除外的所有操作。拒绝策略示例如下:
{ "Version": "1.1", "Statement": [ {
"Effect": "Deny", "Action": [
"vpc:publicIps:delete"
] } ] }
● 示例3:多个授权项策略
一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还 可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是 项目级服务或都是全局级服务。多个授权语句策略描述如下:
{ "Version": "1.1", "Statement": [ {
"Effect": "Allow", "Action": [
"ecs:servers:delete"
] }, {
"Effect": "Allow", "Action": [
"vpc:publicIps:update", "vpc:publicIps:create"
] } ] }
用户指南 8 权限管理
9 附录
9.1 NAT64 TOA 插件配置
操作场景
用户使用IPv6地址通信需要获取来访者的真实IPv6地址。TOA内核模块主要用来获取 经NAT64转化过的来访者真实IPv6地址,该插件安装在后端服务器。
当用户需要在操作系统中编译NAT64 TOA内核模块时,可参考本文档进行配置。本操 作当前仅支持华东-上海一区域。
说明
● TOA不支持UDP协议。
● TOA模块在以下操作系统中验证可以正常工作,其他内核版本安装方法类似。
● CentOS 7/7.2 (Kernel version 3.10.0)
● Ubuntu 14.04.3(Kernel version 3.12.0)
● Ubuntu 16.04.3 (Kernel version 4.4.0)
前提条件
● 编译内核模块开发环境需与当前内核版本开发环境一致。
● 确保虚拟机可以访问开放源。
● 如果是非root用户,需拥有sudo权限。
操作步骤
编译并加载TOA模块
以下操作步骤是针对Linux内核版本为3.0以上的操作系统。
1. 准备编译环境。
说明
安装内核模块开发包的过程中,如果源里面找不到对应内核版本的安装包,需要自行去网 上下载需要的安装包。
以下是不同Linux发行版本的操作说明,请根据环境选择对应的方案。
– CentOS环境下的操作步骤。
i. 执行如下命令,安装gcc编译器。
sudo yum install gcc
ii. 执行如下命令,安装make工具。
sudo yum install make
iii. 执行如下命令,安装内核模块开发包,开发包头文件与库的版本需要与 内核版本一致。
sudo yum install kernel-devel-`uname -r`
说明
如果自带源里没有对应的内核开发包,可以到如下地址中去下载对应的rpm包。
地址:https://mirror.netcologne.de/oracle-linux-repos/ol7_latest/
getPackage/
以3.10.0-693.11.1.el7.x86_64为例,下载后执行以下命令安装:
rpm -ivh kernel-devel-3.10.0-693.11.1.el7.x86_64.rpm。
– Ubuntu、Debian环境下的操作步骤。
i. 执行如下命令,安装gcc编译器。
sudo apt-get install gcc ii. 执行如下命令,安装make工具。
sudo apt-get install make
iii. 执行如下命令,安装内核模块开发包,开发包头文件与库的版本需要与 内核版本一致。
sudo apt-get install linux-headers-`uname -r`
– SUSE环境下的操作步骤。
i. 执行如下命令,安装gcc编译器。
sudo zypper install gcc
ii. 执行如下命令,安装make工具。
sudo zypper install make
iii. 执行如下命令,安装内核模块开发包,开发包头文件与库的版本需要与 内核版本一致。
sudo zypper install enel-default-devel – CoreOS环境下的操作步骤。
CoreOS环境下在容器内进行内核模块的编译时,需要先启动一个用于内核模 块开发的容器,然后再进行编译。
详细过程参见CoreOS官方文档,获取方式如下链接所示。
https://coreos.com/os/docs/latest/kernel-modules.html 2. 编译内核模块。
a. 使用git工具,执行如下命令,下载TOA内核模块源代码。
git clone https://github.com/huaweicloud/elb-toa git checkout IPv6
用户指南 9 附录
说明
如果未安装git工具,请进入以下链接下载TOA模块源代码。
https://github.com/huaweicloud/elb-toa/tree/IPv6 b. 执行如下命令,进入源码目录,编译模块。
cd src make
编译过程未提示warning或者error,说明编译成功,检查当前目录下是否已 经生成toa.ko文件。
3. 加载内核模块。
a. 执行如下命令,加载内核模块。
sudo insmod toa.ko
b. 执行如下命令,验证模块加载情况,查看内核输出信息。
dmesg | grep TOA
若提示信息包含“TOA: toa loaded”,说明内核模块加载成功。
说明
CoreOS在容器中编译完内核模块后,需要将内核模块复制到宿主系统,然后在宿主 系统中加载内核模块。由于编译内核模块的容器和宿主系统共享/lib/modules目录,
可以在容器中将内核模块复制到该目录下,以供宿主系统使用。
4. 自动加载内核模块。
为了使TOA内核模块在系统启动时生效,可以将加载TOA内核模块的命令加到客 户的启动脚本中。
自动加载内核模块的方法有以下两种方法:
– 客户可以根据自身需求,在自定义的启动脚本中添加加载TOA内核模块的命 令。
– 参考以下操作步骤配置启动脚本。
i. 在“/etc/sysconfig/modules/”目录下新建toa.modules文件。该文件包 含了TOA内核模块的加载脚本。
toa.modules文件内容,请参考如下示例:
#!/bin/sh
/sbin/modinfo -F filename /root/toa/toa.ko > /dev/null 2>&1 if [ $? -eq 0 ]; then
/sbin/insmod /root/toa/toa.ko fi
其中“/root/toa/toa.ko”为TOA内核模块文件的路径,客户需要将其替 换为自己编译的TOA内核模块路径。
ii. 执行以下命令,为toa.modules启动脚本添加可执行权限。
sudo chmod +x /etc/sysconfig/modules/toa.modules 说明
客户升级内核后,会导致现有TOA内核模块不匹配,因此需要重新编译TOA内核 模块。
5. 安装多节点。