Облачная платформаAdvanced

Создание VPC Эндпоинта

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

VPC эндпоинты являются безопасными и частными каналами для подключения VPC к VPC эндпоинт services.

Вы можете создать VPC эндпоинт для подключения ресурса в вашем VPC к VPC эндпоинт service в другом VPC того же региона.

VPC эндпоинт поставляется с VPC эндпоинт service. VPC эндпоинты различаются в зависимости от типа VPC эндпоинт services, к которым они могут получать доступ.

  • VPC эндпоинты для доступа к interface VPC эндпоинт services являются elastic network interfaces, имеющими частные IP-адреса.
  • VPC эндпоинты для доступа к gateway VPC эндпоинт services являются шлюзами с настроенными маршрутами для распределения трафика к связанным VPC эндпоинт services.

Вы можете создать interface или gateway VPC эндпоинт в зависимости от типа связанного VPC эндпоинт service.

Ограничения

  • VPC эндпоинты являются ресурсами уровня региона. Выберите регион и проект при создании такого VPC эндпоинта.
  • Каждый Тенант может создать максимум 50 VPC эндпоинтов.
  • При создании VPC эндпоинта убедитесь, что связанный VPC эндпоинт service развернут в том же регионе, что и VPC эндпоинт.

Создание VPC Эндпоинта для доступа к interface VPC эндпоинт services

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу и выберите требуемый регион и проект.
  3. Нажмите Service List и выберите Networking > VPC Endpoint.
  4. На странице VPC Endpoints нажмите Create VPC Endpoint.
  5. На странице Create VPC Endpoint настройте параметры.

    Таблица 1 VPC endpoint parameters

    Параметр

    Описание

    Регион

    Указывает регион, в котором будет размещён VPC endpoint. Ресурсы в разных регионах не могут взаимодействовать друг с другом через интранет. Для более низкой задержки и более быстрого доступа выберите ближайший регион.

    Категория сервиса

    Доступно два варианта:

    • Cloud services: Выберите это значение, если целевой сервис VPC endpoint является облачным сервисом.
    • Find a service by name: Выберите это значение, если целевой сервис VPC endpoint является вашим частным сервисом.

    Service List

    Этот параметр доступен только при выборе Cloud services для Service Category.

    Сервис VPC endpoint service был создан персоналом O&M, и вы можете использовать его напрямую.

    VPC Endpoint Service Name

    Этот параметр доступен только при выборе Find a service by name для Service Category.

    В списке сервисов VPC endpoint найдите сервис VPC endpoint, скопируйте его имя в столбце Name, вставьте его в текстовое поле VPC Endpoint Service Name и нажмите Verify.

    • Если отображается "Service name found.", продолжайте последующие операции.
    • Если отображается "Service name not found.", проверьте, совпадает ли регион с регионом сервиса VPC endpoint, или правильность введённого имени.

    Create a Private Domain Name

    Если вы хотите получить доступ к VPC endpoint с помощью доменного имени, выберите Create a Private Domain Name.

    Этот параметр обязателен, когда VPC endpoint будет использоваться для доступа к interface VPC endpoint service.

    VPC

    Указывает VPC, в котором будет развернут VPC endpoint.

    Subnet

    Этот параметр доступен, когда вы хотите получить доступ к сервису interface VPC endpoint.

    Указывает подсеть, в которой будет находиться VPC endpoint.

    IPv4 Address

    Этот параметр доступен только при создании VPC endpoint для подключения к сервису interface VPC endpoint.

    Указывает IPv4 address VPC endpoint.

    IPv4 addresses могут быть назначены автоматически или указаны вручную.

    Access Control

    Этот параметр доступен, когда необходимо получить доступ к сервису interface VPC endpoint.

    Он управляет IP addresses и CIDR blocks, которые разрешено использовать для доступа к VPC endpoint.

    • Если Access Control включён, только IP addresses или CIDR blocks из whitelist разрешены для доступа к VPC endpoint.
    • Если Access Control отключён, любой IP address или CIDR block может получить доступ к VPC endpoint.

    Whitelist

    Этот параметр доступен, когда необходимо получить доступ к сервису interface endpoint и Access Control включён.

    Он перечисляет IP addresses или CIDR blocks, разрешённые для доступа к VPC endpoint. Можно добавить не более 20 записей.

    Policy

    Указывает VPC endpoint policy.

    VPC endpoint policies являются типом resource-based policies. Вы можете настроить policy для управления тем, какие principals могут использовать VPC endpoint для доступа к VPC endpoint services.

    Тег

    Этот параметр является необязательным.

    Указывает тег VPC endpoint, который состоит из ключа и значения. Вы можете добавить до 20 тегов к каждому VPC endpoint.

    Ключи и значения тегов должны соответствовать требованиям, перечисленным в Table 2.

    Описание

    Предоставляет дополнительную информацию о сервисе VPC endpoint.

    Table 2 Требования к тегам для VPC endpoints

    Параметр

    Требование

    Ключ тега

    • Не может быть пустым.
    • Должен быть уникальным для каждого ресурса.
    • Может содержать не более 128 символов.
    • Может содержать только буквы, цифры, дефисы (-), подчёркивания (_) и символы Unicode из диапазона \u4e00 до \u9fff.

    Значение тега

    • Можно оставить пустым.
    • Может содержать не более 255 символов.
    • Не может начинаться или заканчиваться пробелом, а также содержать специальные символы =*<>\,|/.

  6. Подтвердите спецификации и нажмите Create Now.
    • Если все спецификации верны, нажмите Submit.
    • Если какие‑либо спецификации неверны, нажмите Previous, чтобы вернуться на предыдущую страницу и при необходимости изменить параметры, а затем нажмите Submit.

Создание VPC Endpoint для доступа к сервисам Gateway VPC Endpoint Services.

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу и выберите требуемый регион и проект.
  3. Нажмите Service List и выберите Networking > VPC Endpoint.
  4. На странице VPC Endpoints нажмите Create VPC Endpoint.
  5. На странице Create VPC Endpoint настройте параметры.

    Table 3 параметры VPC endpoint

    Параметр

    Описание

    Region

    Указывает регион, в котором будет размещён VPC endpoint. Ресурсы в разных регионах не могут взаимодействовать друг с другом через интранет. Для более низкой задержки и более быстрого доступа выберите ближайший регион.

    Service Category

    Есть два варианта:

    • Cloud services: Выберите это значение, если целевой сервис VPC endpoint является облачным сервисом.
    • Find a service by name: Выберите это значение, если целевой сервис VPC endpoint является вашим частным сервисом.

    Service List

    Этот параметр доступен только при выборе Cloud services для Service Category.

    В списке сервисов VPC endpoint выберите сервис VPC endpoint, тип которого — gateway.

    Сервис VPC endpoint был создан сотрудниками O&M, и вы можете использовать его напрямую.

    VPC Endpoint Service Name

    Этот параметр доступен только при выборе Find a service by name для Service Category.

    Введите имя сервиса VPC endpoint, записанное в 7, и нажмите Verify.

    • Если отображается "Service name found.", продолжайте последующие операции.
    • Если отображается "Service name not found.", проверьте, совпадает ли регион с регионом сервиса VPC endpoint, или правильно ли введено имя.

    VPC

    Указывает VPC, в котором будет развернут VPC endpoint.

    Route Table

    Этот параметр доступен только при создании VPC endpoint для подключения к службе шлюзового VPC endpoint service.

    ПРИМЕЧАНИЕ:

    Этот параметр доступен только в регионах, где включена функция route table.

    Выберите все route tables. В противном случае доступ к OBS может завершиться неудачей.

    Выберите route table, необходимый для VPC, в котором будет находиться VPC endpoint.

    Для получения подробной информации о том, как добавить маршруты, см. Virtual Private Cloud User Guide.

    Policy

    Указывает политику VPC endpoint.

    Политики VPC endpoint представляют собой тип основанных на ресурсе политик. Вы можете настроить политику, чтобы контролировать, какие субъекты могут использовать VPC endpoint для доступа к службам VPC endpoint.

    Тег

    Этот параметр является необязательным.

    Указывает тег VPC endpoint, который состоит из ключа и значения. Вы можете добавить до 20 тегов к каждому VPC endpoint.

    Ключи и значения тегов должны соответствовать требованиям, перечисленным в Table 4.

    Description

    Предоставляет дополнительную информацию о сервисе VPC endpoint.

    Table 4 Требования к тегам для VPC endpoints

    Parameter

    Requirement

    Ключ тега

    • Не может быть пустым.
    • Должно быть уникальным для каждого ресурса.
    • Может содержать не более 128 символов.
    • Может содержать только буквы, цифры, дефисы (-), подчёркивания (_) и символы Unicode от \u4e00 до \u9fff.

    Tag значение

    • Можно оставить пустым.
    • Может содержать не более 255 символов.
    • Не может начинаться или заканчиваться пробелом или содержать специальные символы =*<>\\,|/.

  6. Подтвердите спецификации и нажмите Create Now.
    • Если все спецификации корректны, нажмите Submit.
    • Если какие‑либо спецификации некорректны, нажмите Previous, чтобы вернуться на предыдущую страницу и при необходимости изменить параметры, и нажмите Submit.