私网连接本身不支持跨地域访问,但配合云企业网使用可以实现跨地域访问。
以下情况时,终端节点服务会验证失败:
因为您使用的是子账号,需要联系主账号创建以下自定义策略并参考添加授权添加全局授权给该子账号。
{ "Statement": [ { "Effect": "Allow", "Action": [ "privatelink:DescribeVpcEndpointServicesByEndUser" ], "Resource": [ "*" ] } ] }
私网连接支持健康检查功能,当终端节点网卡或终端节点服务关联的所有服务资源故障,导致用户无法通过私网连接正常访问服务资源时,终端节点网卡的服务状态显示为异常。
此时,请参考以下内容排查原因:
ping
命令确认网卡的IP地址是否可达。
如果子用户仅授权了私网连接权限,未授权云监控相关权限,则无法查看终端节点服务和终端节点的监控数据,请您使用子用户所属主账号参考管理用户根据实际需求为子用户添加系统预设云监控策略权限。
策略名 | 支持的操作 |
---|---|
CloudMonitorFullAccess | 云监控(CloudMonitor)的管理权限。授予此权限后,子用户不仅可以查看监控数据,还可以使用云监控产品。 |
CloudMonitorReadOnlyAccess | 云监控(CloudMonitor)的访问权限。授予此权限后,子用户仅能查看监控数据。 |
终端节点连接的网络速率默认为10Gbps。如果无法满足需求,请参考调整终端节点连接限速。
终端节点连接的网络速率还受终端节点服务资源的带宽限制。如果调整终端节点连接限速仍未能提升网络速率,请参考终端节点服务带宽按需调整。