更新时间:2022-12-27 gmt 08:00

配置多vpc-凯发k8国际娱乐官网入口

vpc为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。使用弹性文件服务时,文件系统和云服务器归属于同一vpc下才能文件共享。

vpc可以通过网络acl进行访问控制。网络acl是对一个或多个子网的访问控制策略系统,根据与子网关联的入站/出站规则,判断数据包是否被允许流入/流出关联子网。在文件系统的vpc列表中每添加一个授权地址并设置相应权限即创建了一个网络acl。

更多关于vpc的信息请参见虚拟私有云 vpc

操作场景

现支持为sfs容量型/sfs 3.0容量型文件系统配置多个vpc,以使归属于不同vpc的云服务器,只要所属的vpc被添加到文件系统的vpc列表下,或云服务器被添加到了vpc的授权地址中,则实际上归属于不同vpc的云服务器也能共享访问同一个文件系统。

sfs turbo文件系统支持通过虚拟私有云的vpc对等连接功能,将同区域的两个或多个vpc互连以使这些vpc互通,则实际上不同的vpc便处于同一个网络中,归属于这些vpc下的云服务器也能共享访问同一个文件系统。更多关于vpc对等连接功能信息请参见。

本章节介绍sfs容量型文件系统/sfs 3.0容量型如何实现跨vpc访问。

使用限制

  • 一个文件系统最多可以添加20个可用的vpc,对于添加的vpc所创建的acl规则总和不能超过400个。添加vpc时会自动添加默认ip地址0.0.0.0/0。
  • 如果已经在vpc控制台删除文件系统绑定的vpc,该vpc在文件系统绑定的vpc列表下可见且授权的ip地址/地址段为“激活”状态,但此时该vpc已无法进行使用,建议将该vpc从列表中删除。
  • sfs 3.0容量型在配置vpc前,需要先完成创建vpc终端节点,建立计算资源与弹性文件服务的通信后,再进行配置。
  • sfs 3.0容量型新配置的vpc,均需要创建对应的vpc终端节点,否则会导致文件系统挂载失败。

sfs容量型操作步骤

  1. 登录弹性文件服务管理控制台。
  2. 在文件系统列表中单击目标文件系统名称,进入权限列表界面。
  3. 如果没有可用的vpc,需要先申请vpc。可以为文件系统添加多个vpc,单击“添加vpc”,弹出“添加vpc”对话框。如图1所示。

    可以在下拉列表中选中多个vpc。

    图1 添加vpc
  4. 单击“确定”,完成添加。添加成功的vpc会出现在列表中,添加vpc时会自动添加默认ip地址0.0.0.0/0,默认读写权限为“读写”,默认用户权限为“no_all_squash”,默认用户root权限为“no_root_squash”。
  5. 在vpc列表下可以看到所有添加的vpc的信息,参数说明如表1所示。
    表1 参数说明

    参数

    说明

    名称

    已添加的vpc的名称,例如:vpc-01。

    授权ip数量

    已经添加的ip地址或ip地址段的个数。

    操作

    包含“添加”和“删除”操作。“添加”即添加授权的ip地址,包括对授权的ip地址、读/写权限、用户权限、用户root权限及优先级的设置,请参见表2。“删除”即删除该vpc。

  6. 单击vpc名称左边的,可以查看目标vpc添加的ip地址/地址段的详细信息。可以对其进行添加、编辑和删除ip地址/地址段的操作。在目标vpc的“操作”列,单击“添加”,弹出“添加授权地址”的弹窗,如图2所示。可以根据参数说明如表2所示完成添加。
    图2 添加授权地址
    表2 参数说明

    参数

    说明

    授权地址

    • 只能输入一个ipv4地址/地址段。
    • 输入的ipv4地址/地址段必须合法,且不能为除0.0.0.0/0以外之前0开头的ip地址或地址段,其中当设置为0.0.0.0/0时表示vpc内的任意ip。同时,不能为127以及224~255开头的ip地址或地址段,例如127.0.0.1,224.0.0.1,255.255.255.255,因为以224-239开头的ip地址或地址段是属于d类地址,用于组播;以240-255开头的ip地址或地址段属于e类地址,用于研究。使用非合法的ip或ip地址段可能会导致添加访问规则失败或者添加的访问规则无法生效。
    • 无法输入多个地址,如:10.0.1.32,10.5.5.10用逗号分隔等形式的多个地址。
    • 如果要表示一个地址段,如192.168.1.0-192.168.1.255的地址段应使用掩码形式:192.168.1.0/24,不支持192.168.1.0-255等其他地址段表示形式。掩码位数的取值为0到31的整数,且只有为0.0.0.0/0时掩码位数可取0,其他情况均不合法。

    读或写权限

    分为读写权限和只读权限。默认为“读写”。

    用户权限

    设置是否保留共享目录的uid和gid。默认为“no_all_squash”。

    • all_squash:共享文件的uid(user id)和gid(group id)映射给nobody用户,适合公共目录。
    • no_all_squash:保留共享文件的uid和gid。

    cifs类型的文件系统添加授权地址时,不涉及该参数。

    用户root权限

    设置是否允许客户端的root权限。默认为“no_root_squash”。

    • root_squash:不允许客户端以root用户访问,客户端使用root用户访问时映射为nobody用户。
    • no_root_squash:允许客户端以root用户访问,root用户具有根目录的完全控制访问权限。

    cifs类型的文件系统添加授权地址时,不涉及该参数。

    优先级

    优先级只能是0-100的整数。0表示优先级最高,100表示优先级最低。同一vpc内挂载时会优先使用该优先级高的ip地址/地址段所拥有的权限,存在相同优先级时会优先匹配最新添加或修改的ip地址/地址段。

    例如:用户在执行挂载操作时的ip地址为10.1.1.32,而在已经授权的ip地址/地址段中10.1.1.32(读写)优先级为100和10.1.1.0/24(只读)优先级为50均符合要求,则用户权限会使用优先级为50的10.1.1.0/24(只读)的只读权限。10.1.1.0/24内的所有地址包括10.1.1.32,在无其他授权优先级的情况下,则将会使用优先级为50的10.1.1.0/24(只读)的只读权限。

    属于vpc a中的弹性云服务器ip地址可以被成功添加至vpc b的授权ip地址内,但该云服务器无法挂载属于vpc b下的文件系统。弹性云服务器和文件系统所使用的vpc需为同一个。

sfs 3.0容量型

  1. 登录弹性文件服务管理控制台。
  2. 在文件系统列表中单击目标文件系统名称,进入权限列表界面。
  3. 如果没有可用的vpc,需要先申请vpc。单击“添加vpc”,弹出“添加vpc”对话框。如图3所示。
    可以根据参数说明如表3所示完成添加。
    图3 添加vpc
    表3 参数说明

    参数

    说明

    vpc

    添加的vpc,例如:vpc-30e0。如无vpc,可选择新建vpc。

    读或写权限

    分为读写权限和只读权限。默认为“读写”。

  4. 单击“确定”,完成添加。添加成功的vpc会出现在列表中。
  5. 在“终端节点”页面,单击“购买终端节点”。

    进入“购买终端节点”页面。

    图4 购买终端节点
  6. 根据界面提示配置参数。
    表4 终端节点配置参数

    参数

    说明

    区域

    终端节点所在区域,需要与规划的sfs 3.0容量型文件系统所在区域保持一致。

    目前仅华北-北京四、华东-上海一和华南-广州区域支持sfs 3.0容量型文件系统。

    计费方式

    此处选择按需计费,但sfs 3.0容量型文件系统的vpc终端节点不会收取费用。

    服务类别

    选择“按名称查找服务”。

    根据不同的区域,填写不同的服务名称。

    • 华北-北京四:cn-north-4.com.myhuaweicloud.v4.storage.lz13
    • 华南-广州(可用区1):cn-south-1.com.myhuaweicloud.v4.obsv2
    • 华南-广州(可用区6):cn-south-1.com.myhuaweicloud.v4.obsv2.storage.lz06
    • 华东-上海一:cn-east-3.com.myhuaweicloud.v4.storage.lz07

    填写完成后,单击“验证”:

    若显示“已找到服务”,继续后续操作。

    若显示“未找到服务”,请检查“区域”是否和终端节点服务所在区域一致或输入的“服务名称”是否正确。如果仍未解决,可以进行技术咨询。

    虚拟私有云

    选择配置在sfs 3.0容量型文件系统权限列表中的虚拟私有云vpc。

    标签

    可选参数。

    终端节点的标识,包括键和值。可以为终端节点创建10个标签。

    标签的命名规则请参考表5

    说明:

    如果已经通过tms的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。

    预定义标签的详细内容,请参见。

    标签的设置说明如表5所示。
    表5 标签说明

    参数

    说明

    举例

    输入标签的键,同一个备份标签的键不能重复。键可以自定义,也可以选择预先在标签服务(tms)创建好的标签的键。

    键命名规则如下:

    • 长度范围为1到36个unicode字符。
    • 只能包含大写字母、小写字母、数字和特殊字符“-”和“_”以及中文字符。

    key_0001

    输入标签的值,标签的值可以重复,并且可以为空。

    标签值的命名规则如下:

    • 长度范围为0到43个unicode字符。
    • 只能包含大写字母、小写字母、数字和特殊字符“-”和“_”以及中文字符。

    value_0001

  7. 参数配置完成,单击“立即购买”,进行规格确认。
    • 规格确认无误,单击“提交”,任务提交成功。
    • 参数信息配置有误,需要修改,单击“上一步”,修改参数,然后单击“提交”。
  8. 返回终端节点列表,如果终端节点状态为“已接受”,表示终端节点已成功连接至终端节点服务
    图5 终端节点创建成功

验证

将其他vpc添加至文件系统后,如果文件系统能够成功挂载其他vpc下的云服务器,云服务器能够访问文件系统,则表示配置成功。

示例

某用户创建一个sfs容量型文件系统a,文件系统使用的是vpc-b,网段为10.0.0.0/16。此前该用户拥有一个使用vpc-c网段为192.168.10.0/24的弹性云服务器d,私有ip地址为192.168.10.11。如果该用户需要将文件系统a挂载至弹性云服务器d上进行读写操作,需要将vpc-c添加至文件系统a的vpc列表中,并将弹性云服务器d的私有ip地址或所在的地址段添加至vpc-c的授权地址中,读或写权限设置为读写即可。

该用户同时新购买一个使用vpc-c网段为192.168.10.0/24的弹性云服务器f,私有ip地址为192.168.10.22。如果该用户希望此服务器只有读权限,且读优先级比弹性云服务器d低,需要将私有ip地址加入到vpc-c的授权地址中,读或写权限设置为只读,优先级填入大于弹性云服务器d的0-100的正整数即可。

分享:
网站地图