赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 网络
  6. 弹性网卡
  7. 托管弹性网卡

托管弹性网卡

  • 弹性网卡
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

托管弹性网卡是一种特殊管理模式的弹性网卡。部分云产品(例如容器服务ACK、NAT网关等)需要基于弹性网卡能力提供相应服务时,您可以将基于云产品创建的弹性网卡的生命周期管理权限授权给云产品系统,由云产品负责管理,从而防止您误操作网卡并保障云产品服务可用。

功能介绍

将弹性网卡托管给云产品系统管理,可以解决云产品对弹性网卡操作权限控制问题。托管后,通过云产品或者ECS控制台访问托管弹性网卡时,您只能查看托管弹性网卡的相关信息,不能操作托管弹性网卡。

说明

创建托管弹性网卡过程如下:

您通过阿里云临时安全令牌STS(Security Token Service)为云产品授权后,云产品通过调用ECS的CreateNetworkInterface接口创建弹性网卡。关于STS的更多信息,请参见什么是STS。

您可以通过调用查询接口DescribeNetworkInterfaces,查看返回值参数ServiceManaged和Description,确认相关的弹性网卡是否为托管弹性网卡。

说明

如果为托管弹性网卡,则ServiceManaged为true, Description显示云产品名称。

托管弹性网卡的OpenAPI权限说明

通过OpenAPI访问托管弹性网卡时,您仅能调用查询接口。如果您调用相关操作接口,将提示您该弹性网卡为云产品系统管理的弹性网卡,您无法操作,即返回InvalidOperation.EniServiceManaged的错误信息。关于各OpenAPI的具体权限如下表所示。

API

操作

您的阿里云账号

创建托管安全的云产品系统

DescribeNetworkInterfaces

查询弹性网卡

可以操作

可以操作

DeleteNetworkInterface

删除弹性网卡

不可操作

可以操作

ModifyNetworkInterfaceAttribute

修改弹性网卡的名称、描述及所属安全组等信息

不可操作

可以操作

AttachNetworkInterface

绑定弹性网卡

不可操作

可以操作

DetachNetworkInterface

解绑弹性网卡

不可操作

可以操作

AssignPrivateIpAddresses

为弹性网卡分配辅助私网IP地址

不可操作

可以操作

UnassignPrivateIpAddresses

回收弹性网卡的辅助私网IP地址

不可操作

可以操作

AssignIpv6Addresses

为弹性网卡分配IPv6地址

不可操作

可以操作

UnassignIpv6Addresses

回收弹性网卡的IPv6地址

不可操作

可以操作

AssociateEipAddress

为弹性网卡绑定EIP

不可操作

可以操作

UnassociateEipAddress

从弹性网卡中解绑EIP

不可操作

可以操作

AssociateEipAddressBatch

批量绑定EIP到弹性网卡

不可操作

可以操作

AllocateIpv6InternetBandwidth

为IPv6地址购买公网带宽

不可操作

可以操作

ModifyIpv6InternetBandwidth

修改IPv6公网带宽

可以操作

可以操作

DeleteIpv6InternetBandwidth

删除IPv6公网带宽

不可操作

可以操作

相关文章

创建并使用弹性网卡 2025-04-01 11:59

弹性网卡可以实现高可用集群搭建、低成本故障转移和精细化的网络管理。如果您的业务需要更精细的网络分类、隔离,解决单网卡的单点故障问题等,您可以为ECS实例绑定多张弹性网卡,实现网卡的扩展。 创建弹性网卡 您可以在购买实例的时候创建弹性网卡,或者在实例创建后,单独创建弹性网卡并绑定到实例上。

弹性网卡概述 2025-04-01 11:59

弹性网卡(Elastic Network Interfaces,简称ENI)是一种在专有网络VPC中为ECS实例提供网络接口和IP地址的虚拟网络接口。每台ECS实例可以附加一个或多个弹性网卡。弹性网卡支持多IP地址配置,并能在同一VPC、同一可用区内的不同ECS实例之间迁移,这使得网络配置更加灵活和

托管弹性网卡 2025-04-01 11:59

托管弹性网卡是一种特殊管理模式的弹性网卡。部分云产品(例如容器服务ACK、NAT网关等)需要基于弹性网卡能力提供相应服务时,您可以将基于云产品创建的弹性网卡的生命周期管理权限授权给云产品系统,由云产品负责管理,从而防止您误操作网卡并保障云产品服务可用。

源目的检查 2025-04-01 11:59

在某些情况下,攻击者可能会利用IP地址欺骗技术,发送伪造源IP地址的数据包,使其看起来像是来自受信任的网络。启用弹性网卡的源/目的检查功能可以有效防止此类攻击,从而提升网络安全性。 什么是源/目的检查 当弹性网卡的源/目的检查功能被启用时,该网卡将仅接收那些目标为自身IP地址的数据包,并且只允许源I

物理网卡映射 2025-04-01 11:59

为了支持更高的网络性能,部分实例规格支持物理网卡映射,即附加网卡到实例时通过指定物理网卡索引,将弹性网卡绑定到底层不同的通信信道,最大限度地利用带宽,提升实例的带宽能力。 查询实例规格是否支持物理网卡映射 目前只有部分实例规格支持物理网卡映射。您可以通过DescribeInstanceTypes接口

管理弹性网卡 2025-04-01 11:59

弹性网卡可以为您实现高可用集群搭建、低成本故障转移和精细化的网络管理。您可以通过控制台或OpenAPI的方式实现弹性网卡的属性修改、解绑和删除等操作。 修改弹性网卡属性 您可以根据业务需求修改弹性网卡的属性。辅助弹性网卡支持修改网卡名称、描述信息以及关联的安全组。主网卡仅支持修改网卡名称和描述信息,

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号