云专线
用户指南
文档版本 01
发布日期 2022-01-30
版权所有 © 华为技术有限公司 2022。 保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传 播。
商标声明
和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意
您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或 特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声 明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文 档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 i
目 录
1 物理连接管理... 1
1.1 查看已开通的物理连接...1
1.2 修改物理连接... 1
1.3 退订物理连接... 3
1.4 续费物理连接... 4
2 虚拟网关管理... 5
2.1 查看虚拟网关... 5
2.2 修改虚拟网关... 5
2.3 删除虚拟网关... 6
3 虚拟接口管理... 7
3.1 查看虚拟接口... 7
3.2 修改虚拟接口... 7
3.3 删除虚拟接口... 8
4 手工专线管理... 9
4.1 查看手工专线... 9
4.2 修改手工专线... 9
5 合作伙伴操作...11
5.1 运营物理连接管理... 11
5.2 租户物理连接管理... 13
6 监控... 15
6.1 监控云专线... 15
6.2 支持的基础监控指标... 15
6.3 支持的网络质量监控指标(安装 Agent)...17
6.4 设置告警规则...18
6.5 查看监控指标...18
7 权限管理...19
7.1 创建用户并授权使用云专线... 19
7.2 云专线自定义策略... 20
8 记录云专线...22
8.1 支持审计的关键操作列表... 22
用户指南 目 录
8.2 查看审计日志...22
9 关于配额...24 10 修订记录... 26
用户指南 目 录
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 iii
1 物理连接管理
1.1 查看已开通的物理连接
操作场景
用户开通物理连接后,可以查看已开通的物理连接。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏单击“云专线 > 物理连接”。
5. 在物理连接列表中,单击需要查看的物理连接名称前的 ,查看已经创建的物理 连接详情。
1.2 修改物理连接
修改自建专线接入物理连接
操作场景
用户开通物理连接后,可以修改已开通的物理连接名称、带宽、机房地址和描述信 息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
用户指南 1 物理连接管理
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在物理连接列表中,单击物理连接操作列的“修改”,根据界面提示,修改对应 的物理连接名称、带宽、机房地址和描述信息。
6. 修改完成后单击“确定”,完成物理连接的修改。
修改一站式接入物理连接
操作场景
用户开通一站式接入物理连接后,可以修改已开通物理连接的带宽。
操作流程
操作步骤
1. 提交需求信息。
a. 登录控制台,选择并进入云专线服务。
b. 在物理连接列表中,单击目标物理连接操作列的“变更规格”。
c. 根据需要选择带宽信息。
用户指南 1 物理连接管理
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 2
说明
物理连接当前不支持降配。
d. 单击“提交需求”。
2. 变更工勘。
华为云评估该变更需求的可行性以及预计工期,和用户确认满足需求后,回填对 应产品信息后将订单返回给用户。
3. 确认配置支付订单。
a. 在物理连接页面,单击目标物理连接操作列的“确认配置”。
b. 在确认配置页面,确认物理连接变更信息,单击“立即支付”。
说明
用户在支付前须阅读并接受《一站式接入服务声明》,并在确认配置页面中勾选。
4. 变更施工。
变更施工预计需要20个工作日,变更上线时物理连接可能会中断,需要用户确认 变更上线的时间窗口。
5. 确认。
在物理连接页面,单击目标物理连接操作列的“确认施工完成”。
1.3 退订物理连接
退订自建专线接入物理连接
操作场景
用户选择自建专线物理连接接入后,如果不需要使用物理连接时,可以申请退订物理 连接。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在物理连接列表中,单击“更多”列的“退订”,系统跳转至“退订管理”页 面。
6. 在退订列表中,单击需要退订的物理连接操作列中的“退订资源”。
7. 在退订资源页面中,选择退订原因,确认退订金额并勾选“我已确认本次退订金 额和相关费用”。
8. 单击“退订”,完成物理连接的退订。
退订一站式接入物理连接
操作场景
用户选择一站式接入物理连接后,如果不需要使用物理连接时,可以在费用中心申请 退订物理连接。
用户指南 1 物理连接管理
操作步骤
详细请参见云服务退订。
1.4 续费物理连接
操作场景
用户开通的物理连接快要到期时,可以申请续费,以便后期继续使用。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在物理连接列表中,单击“更多”列的“续费”,系统跳转至“续费”页面。
6. 根据界面提示,选择续费时长,确认费用后,单击“去支付”,完成后期费用的 支付。
用户指南 1 物理连接管理
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 4
2 虚拟网关管理
2.1 查看虚拟网关
操作场景
用户创建虚拟网关后,可以查看已创建的虚拟网关信息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 虚拟网关”。
5. 在虚拟网关列表中,单击需要查看的虚拟网关名称前的 ,查看已经创建的虚拟 网关基本信息。
2.2 修改虚拟网关
操作场景
用户创建虚拟网关后,可以修改已创建的虚拟网关的名称、本端子网、描述信息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 虚拟网关”。
用户指南 2 虚拟网关管理
5. 在虚拟网关列表中,单击虚拟网关操作列的“修改”,根据界面提示,修改对应 的虚拟网关名称、本端子网、描述等参数值。
6. 单击“确定”,完成虚拟网关信息的修改。
2.3 删除虚拟网关
操作场景
当用户不需要使用已经创建的虚拟网关,可以删除已创建的虚拟网关信息,删除虚拟 网关前,需要先删除与其关联的虚拟接口。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 虚拟网关”。
5. 在虚拟网关列表中,单击虚拟网关操作列的“删除”。
6. 在弹出的对话框中,单击“是”,完成虚拟网关的删除。
用户指南 2 虚拟网关管理
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 6
3 虚拟接口管理
3.1 查看虚拟接口
操作场景
用户创建虚拟接口后,可以查看已创建的虚拟接口信息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 虚拟接口”。
5. 在虚拟接口列表中,单击需要查看的虚拟接口名称前的 ,查看已经创建的虚拟 接口基本信息。
3.2 修改虚拟接口
操作场景
用户创建虚拟接口后,可以修改已创建的虚拟接口的名称、远端子网、描述信息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 虚拟接口”。
用户指南 3 虚拟接口管理
5. 在虚拟接口列表中,单击虚拟接口操作列的“修改”,根据界面提示,修改对应 虚拟接口的名称、远端子网、描述等信息。
6. 单击“确定”,完成虚拟接口信息的修改。
3.3 删除虚拟接口
操作场景
当用户不需要使用已经创建的虚拟接口时,可以删除已创建的虚拟接口信息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 虚拟接口”。
5. 在虚拟接口列表中,单击虚拟接口操作列的“删除”。
6. 在弹出的对话框中,单击“是”,完成虚拟接口的删除。
用户指南 3 虚拟接口管理
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 8
4 手工专线管理
4.1 查看手工专线
操作场景
用户手工开通云专线以后,可以查看云专线的基本信息。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 查询历史信息”。
5. 在云专线列表中,单击需要查看的云专线名称前的 ,查看手工开通的云专线基 本信息。
4.2 修改手工专线
操作场景
用户手工开通云专线以后,可以修改云专线的名称和远端子网。
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 查询历史信息”。
5. 在云专线列表中,单击需要修改的云专线操作列的“修改”,根据界面提示,修 改云专线的名称和远端子网。
用户指南 4 手工专线管理
6. 单击“确定”,完成修改云专线基本信息。
用户指南 4 手工专线管理
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 10
5 合作伙伴操作
5.1 运营物理连接管理
创建运营物理连接
操作场景:
用户认证为合作伙伴,创建并开通运营物理连接。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在物理连接页面,单击“创建运营物理连接”。
5. 根据页面提示,输入相关参数,单击“立即购买”。
6. 确认订单,单击“去支付”。
7. 单击“确认付款”。
查看运营物理连接
操作场景:
用户认证为合作伙伴,开通运营物理连接后,可以查看运营物理连接信息。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在运营物理连接列表中,单击运营物理连接的名称,跳转到运营物理连接详情页 面。
用户指南 5 合作伙伴操作
6. 在运营物理连接详情页面中,可以查看运营物理连接的详细信息。
修改运营物理连接
操作场景:
用户认证为合作伙伴,开通运营物理连接后,可以修改运营物理连接的名称和描述信 息。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在运营物理连接列表中,单击操作列的“更多”,选择“修改”,根据界面提示 修改运营物理连接对应的名称、您的机房地址和描述信息。
6. 单击“确定”,完成运营物理连接的修改。
退订运营物理连接
操作场景:
当用户不需要使用该运营物理连接时,可以申请退订运营物理连接。
前提条件:
退订运营物理连接需要先删除依赖此运营物理连接的租户物理连接,然后删除与该租 户物理连接相关的虚拟网关和虚拟接口,最后退订该运营物理连接。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在物理连接页面中,单击操作列的“更多”,选择“退订”,系统跳转至“退订 管理”页面。
6. 在退订列表中,单击需要退订的运营物理连接操作列的“退订资源”。
7. 在退订资源页面中,确定退订金额。
8. 单击“退订”,完成运营物理连接的退订。
续费运营物理连接
操作场景:
用户开通的运营物理连接快要到期时,可以申请续费,以便后期继续使用。
操作步骤:
用户指南 5 合作伙伴操作
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 12
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在运营物理连接列表中,单击操作列的“更多”,选择“续费”,系统跳转至
“续费”页面。
6. 根据界面提示,选择续费时长,确认费用后,单击“去支付”,完成后期费用的 支付。
5.2 租户物理连接管理
创建租户物理连接
操作场景:
用户认证为合作伙伴,创建并开通租户物理连接。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在物理连接页面,单击“创建租户物理连接”。
5. 根据页面提示,输入相关参数,单击“确定”。
查看租户物理连接:
操作场景:
用户认证为合作伙伴,开通租户物理连接后,可以查看租户物理连接信息。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在运营物理连接列表中,单击租户物理连接所依附的运营物理连接操作列的“管 理托管专线”。
6. 在租户物理连接列表区域,单击需要查看的租户物理连接名称前的 ,查看租户 物理连接信息。
修改租户物理连接
操作场景:
用户指南 5 合作伙伴操作
用户认证为合作伙伴,创建租户物理连接后,可以修改租户物理连接的名称、您的机 房地址、带宽、描述信息。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在运营物理连接列表中,单击租户物理连接所依附的运营物理连接操作列的“管 理托管专线”。
6. 在租户物理连接列表中,单击操作列的“修改”,根据界面提示,可以修改租户 物理连接的名称、带宽、描述等信息。
7. 修改完成后,单击“确定”,完成租户物理连接的修改。
删除租户物理连接
操作场景:
当用户不需要使用该租户物理连接时,可以删除租户物理连接资源。
操作步骤:
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“网络 > 云专线”。
4. 在左侧导航栏,选择“云专线 > 物理连接”。
5. 在运营物理连接列表中,选择租户物理连接所依附的运营物理连接操作列的“管 理托管专线”。
6. 在租户物理连接列表中,单击租户物理连接操作列的“删除”。
7. 单击“是”。
用户指南 5 合作伙伴操作
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 14
6 监控
6.1 监控云专线
监控是保持云专线可靠性、可用性和性能的重要部分,通过监控,用户可以观察云专 线资源。为使用户更好地掌握自己的云专线运行状态,公有云平台提供了云监控。您 可以使用该服务监控您的云专线,执行自动实时监控、告警和通知操作,帮助您更好 地了解云专线的各项性能指标。
通过后续章节,您可以了解以下内容:
● 支持的基础监控指标
● 支持的网络质量监控指标(安装Agent)
● 设置告警规则
● 查看监控指标
6.2 支持的基础监控指标
功能说明
本节定义了云专线服务上报云监控服务的监控指标的命名空间,监控指标列表和维度 定义,用户可以通过云监控服务提供的管理控制台检索云专线服务产生的监控指标和 告警信息。
命名空间
SYS.DCAAS
用户指南 6 监控
监控指标
表6-1 云专线支持的监控指标
指标 指标名
称
含义 取值范
围
测试对象 监控周期
network_inc oming_bits_
rate
网络流 入带宽
云专线连接侧入 站数据的比特 率。
单位:bit/s
≥0bits/s 物理连接和历 史物理连接
1分钟
network_ou tgoing_bits_
rate
网络流 出带宽
云专线连接侧出 站数据的比特 率。
单位:bit/s
≥0bits/s 物理连接和历
史物理连接 1分钟
network_inc oming_byte s
网络流 入流量
云专线连接侧入 站数据的字节 数。
单位:byte
≥0bytes 物理连接和历
史物理连接 1分钟
network_ou tgoing_byte s
网络流 出流量
云专线连接侧出 站数据的字节 数。
单位:byte
≥0bytes 物理连接和历 史物理连接
1分钟
network_inc oming_pack ets_rate
网络流 入包速 率
云专线连接侧入 站数据包速率。
单位:Packet/s
≥ 0packet s/s
物理连接和历
史物理连接 1分钟
network_ou tgoing_pack ets_rate
网络流 出包速 率
云专线连接侧出 站数据包速率。
单位:Packet/s
≥ 0packet s/s
物理连接和历
史物理连接 1分钟
network_inc oming_pack ets
网络流 入包量
云专线连接侧入 站数据包数。
单位:Packet
≥ 0packet s
物理连接和历
史物理连接 1分钟
network_ou tgoing_pack ets
网络流 出包量
云专线连接侧出 站数据包数。
单位:Packet
≥ 0packet s
物理连接和历
史物理连接 1分钟
维度
Key Value
direct_connect_id 物理连接 virtual_interface_id 虚拟接口
用户指南 6 监控
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 16
Key Value history_direct_conne
ct_id 手工专线
6.3 支持的网络质量监控指标(安装 Agent)
云专线插件是用于检测云专线端到端的网络质量的插件,主要包含网络时延和丢包率 两个指标。
云专线插件分为两种:
● dc-nqa-collector:用于监控自动化专线,探测远端子网的时延和丢包率。
● history-dc-nqa-collector:用于监控手工专线,探测远端子网的时延和丢包率。
详细请参考安装云专线指标采集插件。
说明
● 自动化专线,云专线资源包括物理连接、虚拟网关和虚拟接口,路由配置自动下发。目前大 多数Region的云专线都属于自动化专线。
● 手工专线,云专线资源只有物理连接,没有虚拟网关和虚拟接口,需手工配置路由等信息。
目前有部分Region的存量资源属于手工专线。
监控指标
表6-2 网络质量监控指标
指标 指标名称 含义 取值范围 测试对象 监控周期
latency 时延 云专线的网 络时延 单位:ms
≥0 ms 物理连接和 历史物理连 接
1分钟
packet_loss
_rate 丢包率 云专线的丢 包率 单位:%
0~100% 物理连接和 历史物理连 接
1分钟
维度
Key Value
virtual_interface_id 虚拟接口,自动化专线的监控维度。
history_direct_conne
ct_id 历史物理连接,手工专线的监控维度。
用户指南 6 监控
6.4 设置告警规则
操作场景
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云专线的状况,从 而起到预警作用。
操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击 ,选择区域和项目。
3. 在系统首页,选择“管理与监管 > 云监控”。
4. 在左侧导航栏,选择“告警 > 告警规则”。
5. 在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规 则进行修改,设置云专线的告警规则。
6. 规则参数设置完成后,单击“立即创建”。
云专线告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。
说明
更多关于云专线监控规则的信息,请参见《云监控用户指南》。
6.5 查看监控指标
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“管理与监管 > 云监控服 务”。
4. 单击页面左侧的“云服务监控”,选择“云专线”。
5. 单击“操作”列的“查看监控指标”,查看云专线状态。
支持查看“近1小时”、“近3小时”和“近12小时”的数据。
用户指南 6 监控
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 18
7 权限管理
7.1 创建用户并授权使用云专线
如果您需要对您所拥有的云专线进行精细的权限管理,您可以使用统一身份认证服务
(Identity and Access Management,简称IAM),通过IAM,您可以:
● 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建 IAM用户,让员工拥有唯一安全凭证,并使用云专线资源。
● 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
● 将云专线资源委托给更专业、高效的其他华为云帐号或者云服务,这些帐号或者 云服务可以根据权限进行代运维。
如果华为云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章 节,不影响您使用云专线服务的其它功能。
本章节为您介绍对用户授权的方法,操作流程如图7-1所示。
前提条件
给用户组授权之前,请您了解用户组可以添加的云专线权限,并结合实际需求进行选 择,云专线支持的系统权限,请参见:云专线系统权限。如果您需要对除云专线之外 的其它服务授权,IAM支持服务的所有权限请参见权限策略。
用户指南 7 权限管理
示例流程
图7-1 给用户授予云专线权限流程
1. 创建用户组并授权
在IAM控制台创建用户组,并授予云专线服务权限“Direct Connect Administrator”。
2. 创建用户并加入用户组
在IAM控制台创建用户,并将其加入1中创建的用户组。
3. 用户登录并验证权限
新创建的用户登录控制台,切换至授权区域,验证权限:
– 在“服务列表”中选择“网络 > 云专线”,进入云专线的“物理连接”页 面,单击右上角“创建物理连接”,尝试创建物理连接,如果创建物理连接 成功,表示“Direct Connect Administrator”已生效。
– 在“服务列表”中选择除云专线服务外(假设当前权限仅包含Direct Connect Administrator)的任一服务,如果提示权限不足,表示“Direct Connect Administrator”已生效。
7.2 云专线自定义策略
如果系统预置的云专线权限,不满足您的授权要求,可以创建自定义策略。
目前华为云支持以下两种方式创建自定义策略:
● 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服 务、操作、资源、条件等策略内容,可自动生成策略。
● JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内 容;也可以直接在编辑框内编写JSON格式的策略内容。
具体创建步骤请参见:创建自定义策略。本章为您介绍常用的云专线自定义策略样 例。
用户指南 7 权限管理
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 20
云专线自定义策略样例
● 示例1:授权用户更新虚拟网关
{ "Version": "1.1", "Statement": [ {
"Effect": "Allow", "Action": [
"dcaas:vgw:update"
] } ] }
● 示例2:拒绝用户删除物理连接
拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略 中,一个授权项的作用如果同时存在Alow和Deny,则遵循Deny优先。
如果您给用户授予DCAAS FullAccess的系统策略,但不希望用户拥有DCAAS FullAccess中定义的删除物理连接,您可以创建一条拒绝删除物理连接的自定义策 略,然后同时将DCAAS FullAccess和拒绝策略授予用户,根据Deny优先原则,则 用户可以对云专线执行除了删除物理连接外的所有操作。
拒绝策略示例如下:
{ "Version": "1.1", "Statement": [ {
"Effect": "Deny", "Action": [
"dcaas:directConnect:delete"
] } ] }
● 示例3:多个授权项策略
一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还 可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是 项目级服务或都是全局级服务。
多个授权语句策略描述如下:
{ "Version": "1.1", "Statement": [ {
"Effect": "Allow", "Action": [ "vpc:vpcs:list", "vpc:subnets:get", "vpc:routes:list"
] }, {
"Effect": "Allow", "Action": [ "dcaas:vif:list", "dcaas:vgw:list", "dcaas:directConnect:list"
] } ] }
用户指南 7 权限管理
8 记录云专线
8.1 支持审计的关键操作列表
在您的帐户中启用云审计服务后,通过云审计服务,您可以记录与云专线服务相关的 操作事件,便于日后的查询、审计和回溯。
云审计支持的云专线操作列表如表8-1所示。
表8-1 云审计支持的云专线操作列表
操作名称 资源类型 事件名称
创建物理连接 dcaasConnection createConnection 修改物理连接 dcaasConnection modifyConnection 删除物理连接 dcaasConnection deleteConnection 创建虚拟网关 dcaasVirtualGateway createVirtualGateway 修改虚拟网关 dcaasVirtualGateway modifyVirtualGateway 删除虚拟网关 dcaasVirtualGateway deleteVirtualGateway 创建虚拟接口 dcaasVirtualInterface createVirtualInterface 修改虚拟接口 dcaasVirtualInterface modifyVirtualInterface 删除虚拟接口 dcaasVirtualInterface deleteVirtualInterface
8.2 查看审计日志
操作场景
在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台 保存最近7天的操作记录。
本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。
用户指南 8 记录云专线
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 22
操作步骤
1. 登录管理控制台。
2. 在系统首页,单击管理控制台左上角的 ,选择区域和项目。
3. 在系统首页,单击管理控制台左上角的 ,选择“管理与监管 > 云审计服 务”,进入云审计服务信息页面。
4. 在左侧导航树,单击“事件列表”,进入事件列表信息页面。
5. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组 合查询,详细信息如下:
– 事件来源、资源类型和筛选类型。
在下拉框中选择查询条件。
其中筛选类型选择事件名称时,还需选择某个具体的事件名称。
选择资源ID时,还需选择或者手动输入某个具体的资源ID。
选择资源名称时,还需选择或手动输入某个具体的资源名称。
– 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,
而非租户级别。
– 事件级别:可选项为“所有事件级别”、“normal”、“warning”、
“incident”,只可选择其中一项。
– 起始时间、结束时间:可通过选择时间段查询操作事件。
6. 在需要查看的记录左侧,单击 展开该记录的详细信息。
7. 在需要查看的记录右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件 结构的详细信息。
用户指南 8 记录云专线
9 关于配额
什么是配额?
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限 制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。
如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。
怎样查看我的配额?
1. 登录管理控制台。
2. 单击管理控制台左上角的 ,选择区域和项目。
3. 在页面右上角,选择“资源 > 我的配额”。
系统进入“服务配额”页面。
图9-1 我的配额
4. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。
如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。
如何申请扩大配额?
1. 登录管理控制台。
2. 在页面右上角,选择“资源 > 我的配额”。
系统进入“服务配额”页面。
用户指南 9 关于配额
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 24
图9-2 我的配额
3. 单击“申请扩大配额”。
4. 在“新建工单”页面,根据您的需求,填写相关参数。
其中,“问题描述”项请填写需要调整的内容和申请原因。
5. 填写完毕后,勾选协议并单击“提交”。
用户指南 9 关于配额
10 修订记录
发布日期 修改说明
2021-05-30 第十九次正式发布。文档内容更新如下:
整体优化文档。
2021-01-30 第十八次正式发布。文档内容更新如下:
● 快速入门:“创建虚拟端口”增加参数配置说明。
● 用户指南:“创建跨账号虚拟接口”增加参数配置说明。
● 常见问题:增加“1GE和10GE是什么意思?两者有什么区 别?”
● 整体优化文档。
2020-06-30 第十七次正式发布。文档内容更新如下:
● 快速入门:“物理连接接入”。
● 最佳实践。
● 常见问题。
2020-05-30 第十六次正式发布。文档内容更新如下:
● 产品介绍:“专线接入点”。
● 快速入门:“流程简介”、“准备工作”。
● 用户指南:“监控”。
● 常见问题:整合分类优化。
2020-04-30 第十五次正式发布。文档内容更新如下:
● 产品介绍:“网络规划”、“计费说明”。
● 快速入门:“准备工作”。
● 常见问题。
用户指南 10 修订记录
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 26
发布日期 修改说明
2020-03-30 第十四次正式发布。文档内容更新如下:
● 更新“产品概述”、“网络规划”“监控”。
● 新增“计费说明”、“准备工作”。
● 新增用户常见问题。
● 整体优化文档。
2020-02-29 第十三次正式发布。文档内容更新如下:
● 整体优化文档。
● 更新用户常见问题。
2019-12-30 第十二次正式发布。文档内容更新如下:
● 更新快速入门:物理连接接入。
● 更新用户指南:修改物理连接。
● 新增常见问题:购买云专线,怎样选择运营商?
● 更新价格说明。
2019-11-30 第十一次正式发布。文档内容更新如下:
● 增加一站式接入流程。
● 更新快速入门和用户指南。
● 新增常见问题:云专线《一站式接入服务声明》的内容是什 么?
2019-10-30 第十次正式发布。文档内容更新如下:
● 增加监控章节。
● 更新物理连接接入流程。
● 优化最佳实践。
2019-09-30 第九次正式发布。文档内容更新如下:
● 整体优化文档。
● 更新用户常见问题。
2019-07-30 第八次正式发布。文档内容更新如下:
更新云专线操作流程。
2019-05-07 第七次正式发布。文档内容更新如下:
整体优化文档。
2018-08-30 第六次正式发布。文档内容更新如下:
新增云专线自动化特性。
2018-05-30 第五次正式发布。文档内容更新如下:
增加记录云专线章节。
用户指南 10 修订记录
发布日期 修改说明
2017-10-30 第四次正式发布。文档内容更新如下:
根据最新管理控制台界面刷新查看云专线详情和修改云专线的步 骤。
2017-07-30 第三次正式发布。文档内容更新如下:
在开通云专线时,新增参数“项目名称”。
2017-04-28 第二次正式发布。
新增以下FAQ:
● 云专线是否支持续订?怎么续订?
● 云专线如何退订?
● 云专线冻结后,是否可以正常使用?
2016-10-19 第一次正式发布。
用户指南 10 修订记录
文档版本 01 (2022-01-30) 版权所有 © 华为技术有限公司 28