华为云搭建企业环境步骤(更新ing…)
一、创建企业项目
路径:控制台——更多——企业——项目管理
二、创建虚拟云VPC
进入虚拟私有云,选择适当的地址,点击“创建虚拟私有云”,填写合适的VPC网段+子网网段,将该网段加入到新创建的企业项目,然后创建。
三、创建ECS
在控制台进入云服务器控制台,点击购买
选择适当的ECS配置,然后在第二步“网络配置”中将其加入到刚创建的企业网络,
也可选择适当的安全组对ecs云服务器进行防护(或先随意选择一个,后面创建新的安全组后再更改)
在第四步“确认配置”中将其加入刚创建的企业项目
四、创建安全组、地址组等
为了保证企业内VPC的安全性,可通过ip白名单+安全组控制可访问该VPC内资源的ip和出入端口
1、创建安全组
安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。
再添加端口开放规则时,可以指定该端口是开放给所有人,还是仅开放给自己设置的ip地址组
2、创建ip地址组
ip地址组即ip白名单,是一个或多个IP地址的集合,可关联至安全组、网络ACL,用于简化网络架构中IP地址的配置和管理。
创建成功