云服务器内容精选

  • 约束与限制 服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》。 天关/防火墙的相关约束如下: 天关/防火墙接收日志的速率默认为3000条/秒,当企业内所有资产每秒上报的日志数量总和超过3000条后,天关/防火墙就会丢弃超过阈值的日志。 天关/防火墙最大支持的单条日志长度为1024字节,对长度超过1024字节的日志会进行截断。 天关/防火墙与资产之间不允许存在NAT设备,否则可能导致无法解析出资产的实际IP地址。如果企业内部网络存在NAT设备,需要在资产和NAT设备之间部署独立的天关/防火墙,并开启日志审计服务。 父主题: 产品介绍
  • 系统约束 推荐使用表 客户端系统所示的客户端系统登录华为乾坤工作台。 表1 客户端系统 约束项 约束说明 硬件配置 空余内存最低1GB,推荐2GB或以上。 操作系统 Windows 10。 浏览器 Google Chrome 81及以上版本。 分辨率 最佳显示分辨率宽度是1920,最小显示宽度是1280。 大于1280,保持内容固定在1280不变,空白处显示背景。 浏览器自身的缩放比不要小于75%。
  • 与其他服务的关系 数字化制造基础服务(MBM Space)与周边服务的依赖关系如图1所示。 图1 MBM Space与其他服务的关系 表1 MBM Space其他云服务的关系 服务名称 MBM Space与其他服务的关系 主要交互功能 组织成员账号(OrgID) 通过OrgID服务,实现对MBM Space访问用户的身份认证。 MBM Space访问用户身份认证 云日志 服务(Log Tank Service,LTS) 记录MBM Space运行日志,方便用户查询进行问题定级定位。 日志收集记录 云审计 服务(Cloud Trace Service, CTS ) CTS记录MBM Space相关的操作事件,方便用户日后的查询、审计和回溯。 审计关键操作 应用性能管理 服务(Application Performance Management, APM ) 实时监控MBM Space组件运行状态、JVM状态、线程状态、API调用统计、Redis/RDS访问记录统计。 调用链管理,方便用户进行日常监控、问题定界定位。 调用链 调用指标统计 状态监控 应用运维管理 (Application Operations Management, AOM ) 统计与展示MBM Space运行环境状态指标,基于指标设置告警。 指标收集/展示 告警定义/发送告警 云容器引擎(Cloud Container Engine,CCE) 通过创建CCE集群及其上的主机组/主机,部署MBM的微服务。 创建CCE集群 创建节点 创建无状态负载(Deployment) 弹性云服务器(Elastic Cloud Server,E CS ) 通过创建CCE集群主机弹性云服务器,部署MBM Space Docker。 MBM Space Docker部署 容器镜像服务 (SoftWare Repository for Container,SWR) 通过SWR拉取执行集群中用于部署MBM Space的镜像软件。 上传镜像 下载镜像 关系型数据库(Relational Database Service,RDS) RDS for MySQL拥有稳定可靠、安全运行、弹性伸缩、轻松管理、经济实用等特点。 数据库连接 数据CRUD 对象存储服务 (Object Storage Service,OBS) 存储RDS的备份数据。 文件上传 文件下载 文件删除 NAT网关(NAT Gateway) 使用NAT网关能够为VPC内的容器实例提供 网络地址转换 服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内的容器实例共享弹性公网IP访问Internet。 使用SNAT访问公网 弹性公网IP(Elastic IP) MBM Space通过EIP对外提供服务(DNS绑定改IP)。 请求转发 API网关(API Gateway,APIG) MBM Space内部和外部的API统一通过APIG进行调用。 API注册 API发布 API过载配置 弹性负载均衡( Elastic Load Balance,ELB) ELB对接APIG和CCE集群,完成MBM Space请求的负载转发均衡。独享型负载均衡实例资源独享,实例的性能不受其它实例的影响。 创建独享型负载均衡器 虚拟私有云(Virtual Private Cloud,VPC) 实现MBM Space隔离的私有云空间。 创建虚拟私有云和子网 分布式消息服务RocketMQ版(Distributed Message Service for RocketMQ) 通过分布式消息服务RocketMQ版完成消息的生产与消费。 创建RocketMQ实例 创建Topic 分布式缓存服务(Distributed Cache Service,DCS) 通过DCS(Redis)服务将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 热点数据加载、访问 主机安全服务(Host Security Service,HSS) 通过HSS构筑MBM Space主机级别安全。 主机安全防护 Web应用防火墙 (Web Application Firewall,WAF) 通过WAF构筑MBM Space Web应用安全。 Web安全防护 Anti-DDoS流量清洗服务(Anti-DDoS traffic cleaning service,Anti-DDoS) 通过Anti-DDoS构筑MBM Space防DDoS攻击安全。 DDoS攻击防护 父主题: 数字化制造基础服务产品介绍
  • 制造数据模型管理 制造数据模型管理功能概览如表1所示。 表1 制造数据模型管理功能概览 功能名称 功能描述 发布区域 从这里开始 可参考向导制定一个通用的生产方案。 可参考向导制定一个高阶的生产方案。 华南-广州、华北-北京四 工厂模型 定义公司及公司下的工厂。 建立和维护工厂的虚拟模型,该虚拟模型可以反映出工厂、流水线、工厂地址等信息。 定义公司内部的一个或一组业务独立经营的部门。 管理供应商信息。 管理制造商信息。 管理客户信息。 定义部门信息以及管理部门人员。 华南-广州、华北-北京四 产品模型 对产品、物料等规格信息建立规范的规格编码体系。 维护产品制造BOM信息,包括维护BOM行数据、维护BOM行物料的装配位置以及维护BOM行对应的生产工序及工位。 华南-广州、华北-北京四 工艺模型 定义生产的工序,包括工序组及工序组下的工序。 支持通过图形化的方式定义产品的工艺路线。 维护加工产品的线体的生产能力信息,为生产排产提供参考信息。 管理生产工序的作业指导书。 审核作业指导书的发布请求。 华南-广州、华北-北京四 资源模型 维护指定产品的工艺路线中需要的资源信息,通过配置工序中的资源来定义使用的工治具。 维护资源实物信息。 维护产品在其生产过程中需要操作人员具备的技能。 维护公司级、工厂级、车间级、线体级的班次、通用事件,以及资源的日历信息。 维护资源规格(工治具)信息。 华南-广州、华北-北京四 配方模型 维护在生产工序中设备的参数信息。 维护在生产工序中需要从设备采集的数据。 华南-广州、华北-北京四 质检模型 维护各种故障现象、故障对象、测量方法、故障原因、缺陷及措施。 维护物料的追溯标准。 维护不同产品的质检方案、检验方案和抽样规则。 维护产品质检方案中检验项目的检验结果项。 维护产品质检方案中检验分组的累计规则。 华南-广州、华北-北京四 设备模型 维护设备规格信息。 华南-广州、华北-北京四 仓储模型 以工厂为维度按仓库-库区-货位的层级维护工厂下的仓库结构及相应的属性。 以工厂为维度维护仓库类型的LookUP值。 华南-广州、华北-北京四 建模工具 以图形化界面的方式灵活定义系统中的编码信息。 管理各类数据描述集合。 记录配置项相关信息。 配置动态属性扩展。 配置全局扩展属性。 华南-广州、华北-北京四
  • 生产管理 生产管理功能概览如表3所示。 表3 生产管理功能概览 功能名称 功能描述 发布区域 生产准备 支持按照线体、工单号显示已派工到线体的工单清单,提供工单开工功能。 支持对线体加工工单的批次物料、资源上载或卸载。 支持对生产工单按批量需求进行拆分生成产品条码。 支持对已拆分生成的产品条码进行再次拆分出新的小批料单。 支持导入和查询系统中用于生产消耗的物料信息。 华南-广州、华北-北京四 生产执行 支持执行产品在线体工位上的过站,完成批次物料扣减与序列物料采集绑定。 提供产品返工的能力,支持让产品重新回到已完成的工序步骤上重新过站。 支持对原产品条码所绑定的序列物料条码信息进行替换或者打散。 华南-广州、华北-北京四 生产入库 支持对已完成生产的产品进行入库状态的更新。 华南-广州、华北-北京四 生产看板 支持查看产品过站记录和其他交易记录(如维修、故障、缺陷、报废)。 支持按工单或产品追溯所使用的批次物料与序列物料记录。 支持按物料条码反向追溯该物料的使用记录。 华南-广州、华北-北京四
  • 系统管理 系统管理功能概览如表5所示。 表5 系统管理功能概览 功能名称 功能描述 发布区域 应用配置 定义系统的功能构架,支持的类型包括产品、应用、模块、微服务、前端Web及移动App。 支持查询系统中所有API信息。 按模块维护系统功能菜单栏目及菜单中的子页面及按钮对象,包括菜单、按钮需要的API权限。 维护数据字典。 定义参数配置。 华南-广州、华北-北京四 用户权限 管理用户信息,支持添加用户、重置密码等操作。 维护角色拥有的功能权限,管理角色权限对应的用户。 支持给用户授予角色,使其获得角色拥有的功能权限。 华南-广州、华北-北京四 运维监控 支持记录登录日志、操作日志及文件日志。 华南-广州、华北-北京四
  • 计划管理 计划管理功能概览如表2所示。 表2 计划管理功能概览 功能名称 功能描述 发布区域 工单方案 提供手工录入工单、批量录入工单、工单方案生成、工单方案实例化、工单取消、修改加工区域、查询工单、维护工单工程方案(工艺路线、料、机、人、法)功能。 华南-广州、华北-北京四 计划排产 提供排产保存、一键排产、导出待排产信息、排产调整、取消排产、导出排产结果信息、查询工单排产信息功能。 支持生成物料需求、查询工单物料需求信息。 支持生成生产工具需求、查询工单生产物料信息。 支持冻结工单、解除冻结工单、查询工单冻结信息。 华南-广州、华北-北京四
  • 质量管理 质量管理功能概览如表4所示。 表4 质量管理功能概览 功能名称 功能描述 发布区域 质量计划 维护工单质检方案。 支持查询工单质检单信息以及质检项内容。 华南-广州、华北-北京四 质量检验 支持按质检单完成对产品的质检,记录质检信息,也支持对完成缺陷/故障维修的产品再次进行检验。 提供产品缺陷登记的能力。 提供产品故障现象登记的能力。 支持录入产品维修结果,以及查看产品缺陷故障记录、产品维修记录。 提供对维修失败的产品登记报废的能力。 华南-广州、华北-北京四
  • 逻辑架构 如图1所示,边界防护与响应由三个部分组成。 本地网络边界防护:部署在租户网络边界的天关提供入侵防御、反病毒、DNS过滤等能力,守护本地网络边界安全。 租户数据处理:华为乾坤的数据接入中心模块对天关侧的日志进行相关处理,并将各业务数据进行持久化存储。 威胁分析与处置:华为乾坤的威胁分析与处置模块获取各业务数据后,通过 威胁检测 、事件分析与响应、安全管理三个子模块协同工作共同完成自动化分析和安全响应。具体分析过程请参见图2。 图1 逻辑架构
  • 威胁分析与处置 如图2所示,威胁分析与处置中心模块获取各业务数据后,通过威胁检测、事件分析响应、安全管理三个模块协同工作共同完成自动化分析和安全响应。 威胁检测:针对获取的日志,直接进行格式、字段等预处理后输出异常事件。 事件分析响应:对输出的异常事件依次进行聚合分析、自动化分析、安全响应。 针对输出的异常事件根据对应的聚合策略进行聚合分析,然后基于自动化分析模型对聚合后的事件进行自动化分析判定。对于命中分析模型的事件,由安全响应执行自动响应动作,在自动化分析的基础上,分析后的事件(包括命中或未命中事件)由安全专家进一步分析处置。 安全管理:为华为乾坤安全专家提供事件可视化Portal、事件人工处置能力,日常管理能力、安全响应管理能力等。 安全专家可以通过事件管理查看自动化分析后的事件;通过模型管理及时配置和调整自动化分析模型;通过响应管理完成黑白名单的日常维护工作。 图2 威胁分析与处置
  • 实例规格说明 本章节主要介绍GeminiDB Redis实例支持的实例规格信息。数据库实例规格与所选的CPU机型相关,请以实际环境为准。 GeminiDB Redis实现了数据冷热交换,支持远超内存的容量。热数据在内存中,全量数据存放在高性能存储池中。实例总容量指的是存储总容量,决定数据存储上限。节点内存请参考表4节点规格信息。 表1 GeminiDB Redis集群版(快速选择)实例规格 实例类型 实例存储容量(GB) 节点数量 节点规格码 vCPU(个) QPS 最大连接数 实例DB数 ACL子账号数量 集群版 4 2 geminidb.redis.medium.2 1 20,000 20,000 256 200 8 2 geminidb.redis.medium.4 1 20,000 20,000 256 200 16 2 geminidb.redis.large.4 2 40,000 20,000 256 200 24 3 geminidb.redis.large.4 2 60,000 30,000 256 200 32 4 geminidb.redis.large.4 2 80,000 40,000 256 200 48 3 geminidb.redis.xlarge.4 4 120,000 30,000 1,000 200 64 4 geminidb.redis.xlarge.4 4 160,000 40,000 1,000 200 96 3 geminidb.redis.2xlarge.4 8 240,000 30,000 1,000 200 128 4 geminidb.redis.2xlarge.4 8 320,000 40,000 1,000 200 192 6 geminidb.redis.2xlarge.4 8 480,000 60,000 1,000 200 256 8 geminidb.redis.2xlarge.4 8 640,000 80,000 1,000 200 384 10 geminidb.redis.2xlarge.4 8 800,000 100,000 1,000 200 512 6 geminidb.redis.4xlarge.4 16 960,000 60,000 1,000 200 768 9 geminidb.redis.4xlarge.4 16 1,440,000 90,000 1,000 200 1024 12 geminidb.redis.4xlarge.4 16 1,920,000 120,000 1,000 200 2048 22 geminidb.redis.4xlarge.4 16 3,520,000 220,000 1,000 200 4096 24 geminidb.redis.8xlarge.4 32 7,680,000 240,000 1,000 200 8192 36 geminidb.redis.8xlarge.4 32 11,520,000 360,000 1,000 200 表2 GeminiDB Redis主备版(快速选择)实例规格 实例类型 实例存储容量(GB) 分片数 节点规格码 QPS 最大连接数 实例DB数 ACL子账号数量 主备版 4 1 geminidb.redis.medium.2 8,000 10,000 1,000 200 8 1 geminidb.redis.medium.2 8,000 10,000 1,000 200 16 1 geminidb.redis.medium.4 10,000 10,000 1,000 200 24 1 geminidb.redis.large.4 20,000 10,000 1,000 200 32 1 geminidb.redis.large.4 20,000 1,0000 1,000 200 48 1 geminidb.redis.xlarge.4 40,000 2,0000 1,000 200 64 1 geminidb.redis.xlarge.4 40,000 2,0000 1,000 200 96 1 geminidb.redis.2xlarge.4 80,000 2,0000 1,000 200 128 1 geminidb.redis.4xlarge.4 160,000 2,0000 1,000 200 表3 GeminiDB Redis节点规格 节点规格码 vCPU(个) 内存(GB) 单节点的最大持久化数据存储空间(GB) 单节点的最大连接数 实例DB数 geminidb.redis.medium.2 1 2 4 10,000 256 geminidb.redis.large.2 2 4 8 10,000 256 geminidb.redis.xlarge.2 4 8 16 10,000 1,000 geminidb.redis.2xlarge.2 8 16 32 10,000 1,000 geminidb.redis.4xlarge.2 16 32 64 10,000 1,000 geminidb.redis.8xlarge.2 32 64 128 10,000 1,000 geminidb.redis.medium.4 1 4 8 10,000 256 geminidb.redis.large.4 2 8 16 10,000 256 geminidb.redis.xlarge.4 4 16 32 10,000 1,000 geminidb.redis.2xlarge.4 8 32 64 10,000 1,000 geminidb.redis.4xlarge.4 16 64 128 10,000 1,000 geminidb.redis.8xlarge.4 32 128 256 10,000 1,000 geminidb.redis.medium.8 1 8 16 10,000 256 geminidb.redis.large.8 2 16 32 10,000 256 geminidb.redis.xlarge.8 4 32 64 10,000 1,000 geminidb.redis.2xlarge.8 8 64 128 10,000 1,000 geminidb.redis.4xlarge.8 16 128 256 10,000 1,000 geminidb.redis.8xlarge.8 32 256 512 10,000 1,000 父主题: 产品介绍
  • 约束与限制 圆桌将依据用户使用版本,分阶段提供能力。 表1 圆桌租户使用限制 产品特性 特性说明 标准版 专业版 企业版 技术数据 用户数 可用用户数。 10人 50人 100人 单表单数据上限 单个表单中存储的实例数量上限。 1万条 10万条 20万条 附件容量 附件总容量。 5GB 100GB 500GB 零代码构建 数据集 拼接多个表单作为数据集,以数据集为基础进行业务数据展示。 1个 3个 5个 表单设计 提供表单基础搭建能力,支持文本输入框、数字输入框等组件拖拽及属性配置。 √ √ √ 流程设计 提供流程设计能力,支持通过按钮触发等多种方式进行表单之间的流转。 √ √ √ 报表设计 提供报表设计能力,支持通过表格、饼图等组件展现业务状况,并支持数据下钻至具体表单。 √ √ √ 应用设置 发布应用时支持设置应用信息。 √ √ √ 预置连接器 短信发送、云会议。 √ √ √ 应用资产 圆桌提供部分预置的应用资产,开箱即用。 √ √ √ 地铁图 应用流程中支持地铁图。 x √ √ 高阶组件 流水号组件 表单支持流水号组件。 x √ √ 关联模板组件 支持使用关联模板组件,用于从其他表单获取数据。 x √ √ 关联字表 可以选择一个其他表单,当这个表单多一个实例的时候,表内就会多一行记录。 x √ √ 历史记录 会显示当前表单每一次被修改的记录。 x √ √ 高级功能 卡片设计 支持使用卡片设计能力,用于快捷办公。 x √ √ 定时任务 提供定时任务能力,支持设定单次/重复多次的定时任务。 10/租户 100/租户 1000/租户 报表支持发起应用 支持在报表界面发起应用。 x √ √ 文档在线编辑(待开放) 附件中文档支持在线编辑。 x √ √ 群组数据互访(待开放) 支持父子群组,且支持父群组访问子群组相关数据。 x x √ 开放API 开放API 第三方系统可以调用圆桌的开放API来操作数据。 √ √ √ 门户特性 应用中心 应用构建完成后可以在应用中心上订阅/买卖。 √ √ √ 日历功能 提供日历能力。 √ √ √ 待办管理 提供待办管理能力。 √ √ √ 事件管理 事件触发、转发、社交能力加持。 √ √ √ 通用事件卡片 提供所有事件的卡片,可对事件进行批量管理。 x √ √ 工作台可配置 工作台可根据自己需求完成配置。 √ √ √ 数字秘书(待开放) 主动推送和我相关的所有事项。 x x √
  • 圆桌角色权限 系统预置角色:圆桌预置了常用角色权限,管理员给用户添加预置角色后,用户拥有角色对应的权限。系统预置角色不能修改。 租户管理员:开通圆桌服务时,系统自动创建租户管理员,租户管理员拥有当前租户内的所有权限。可以进行租户的开通、退租等,以及全局配置的管理。 应用中心管理员:系统预置的管理租户内部应用中心的管理员角色,对模板上架、下架等进行处理。 普通用户:注册圆桌并加入企业,即可成为普通用户。普通用户可以访问圆桌门户前台、执行业务、订阅并使用模板,访问轻应用构建平台,构建圆桌轻应用模板。 自定义角色:如果圆桌预置的角色无法满足您的需求,你也可以自定义角色权限,通过创建角色并绑定菜单,给角色添加成员,该成员即可拥有该角色对应的权限。 表1 系统预置角色权限 操作描述 租户管理员 应用中心管理员 普通用户 访问圆桌门户前台 √ √ √ 使用模板 √ √ √ 订阅模板 √ √ √ 访问轻应用构建平台 √ √ √ 应用中心管理 x √ x 租户内用户权限管理 x x x 租户内数据权限管理 x x x
  • 企业级特性介绍 GeminiDB Redis接口基于云原生分布式架构,实现了计算与存储分离,完全兼容社区版Redis6.2(包含6.2.x)、5.0及以下版本,提供了更多的企业级特性。 资源独享,分片不限流 计算节点部署在独享容器,租户隔离,稳定性高。面对高并发流量,节点不被限流。 内置独享型负载均衡器,转发性能和稳定性更高。 计算节点支持绑定公网IP,方便用户迁移上云和远程调试。 秒级弹性伸缩,轻松应对业务峰谷 支持存储和计算各自独立伸缩。单实例最大支持千万级QPS和36TB容量。 数据量增长场景,容量的扩容只需一键即可秒级完成,业务应用无感知。 业务量突增的场景(比如游戏、电商的活动期间,临时有更高的QPS诉求),可通过增加节点和提升规格两种方式进行扩容,后续可轻松缩容,对业务的影响仅为秒级连接重连。 一库替代多库,简化业务架构 基于高性能存储池,实例自动加载高频访问的热数据在计算节点的内存中,内部自动完成冷热数据交换,业务优先从内存中读取热数据,兼顾数据的高可靠和低时延。 GeminiDB Redis接口适合存储持续增长的重要业务数据(比如游戏玩家数据、用户画像、行为日志、文章资讯等),相比使用Redis+MySQL的架构场景,架构更简洁、数据存储更可靠,同时还具备更高的综合性能和性价比。 支持3AZ部署 3AZ实例支持将计算和存储资源都会均匀分布在3个可用区,部署规则严格遵循反亲和组,实例具备超高可靠性。 支持故障节点秒级接管,在独有的存算分离架构下,即使发生N-1节点同时故障的极端场景,依然可以秒级恢复业务访问,超高可用。 账号管理,支持DB级权限控制 支持使用65536个DB,支持创建200个子账号。 用户不但可以为子账号设置只读或读写权限,还可为子账号配置可访问的DB列表,从根本上避免多租户之间数据误操作风险。 支持为Hash key的Field单独设置过期时间 开源Redis只支持为Hash key整体设置过期时间。GeminiDB Redis接口新增了一组hash命令,这一新功能让用户可以为一个Hash key中的指定Field单独设置过期时间,将业务层面的淘汰逻辑下沉到数据库中实施,简化业务架构。 exHash最佳实践详见GeminiDB Redis广告频控业务exHash方案。 数据强一致,不会发生脏读 开源Redis采用异步复制,数据副本间弱一致。在计数器、限流器、分布式锁等常见业务场景中,会带来脏读隐患,可能会导致业务逻辑错乱。 GeminiDB Redis接口将数据副本下沉到高性能存储池中,一旦写入成功,将保障数据3副本强一致存储,后续业务访问不会发生脏读。 增强版事务功能 支持事务功能,即MULTI/EXEC。相比开源Redis的伪事务,GeminiDB Redis接口实现了真事务,即支持ACID,在底层实现了对回滚的支持,满足了事务的原子性。 增强版前缀扫描 当用户对实例执行Scan类扫描命令时,如指定前缀匹配(match prefix*),则此时的扫描性能将远远超越开源Redis。这是因为GeminiDB Redis接口将该场景下达命令复杂度优化到了O(logN + M),其中N是整体数据量,M是匹配的数据量。而开源Redis的扫描复杂度则是更慢的O(N)。 父主题: 产品介绍
  • 智能运维和调优 以体验为中心的360评估体系:六大维度体验KPI秒级采样,基于聚类、预测等AI算法,精准识别网络改进点(覆盖、干扰、漫游),保证Wi-Fi的确定性体验。 每用户、每位置、每时刻网络旅程回放:谁,什么时间,去了哪里,体验如何,遇到了什么问题,全部一目了然。提供用户精准画像,以用户体验为核心进行极简运维。 用户接入协议回放:将难以捉摸的网络接入过程层层打开,提供协议交互级别的精细化分析,对接入问题直接给出根因和修复建议,轻松排障。 瞄准Wi-Fi网络的“漫游易掉线、容量有压抑、覆盖有漏洞、同频易干扰”四大业界难题,提供业界领先的预测性智能调优,实现网络自愈自优。