云服务器内容精选

  • 操作步骤 创建VPC。 创建VPC的方法请参见创建虚拟私有云和子网。 您也可以使用已有VPC。 VPC网段不能与IDC的网段重复。 使用DC或VPN连接VPC。 具体连接方法请参见如下链接。 VPN:https://support.huaweicloud.com/qs-vpn/vpn_qs_00003.html DC:https://support.huaweicloud.com/qs-dc/zh-cn_topic_0145790541.html 创建IEF终端节点,使得边缘节点能够与IEF连接。 共需要创建三个终端节点,分别为ief-placement、ief-edgeaccess和ief-telemetry。具体创建步骤如下。 登录VPCEP控制台,单击右上角的“购买终端节点”。 选择IEF的终端节点和虚拟私有云。 图2 创建IEF终端节点 单击“立即购买”,确认信息无误后单击“提交”,完成创建。 创建SWR终端节点,使得边缘节点能够从SWR拉取容器镜像。 创建方法与创建IEF终端节点相同。 图3 创建SWR终端节点 创建DNS和OBS终端节点,使得边缘节点能够访问OBS。 具体方法请参见访问OBS。 给边缘节点添加hosts配置。 查询IEF和SWR的终端节点IP地址,共4个IP地址,配置到边缘节点的“/etc/hosts”文件中。 图4 查询终端节点IP地址 打开“/etc/hosts”文件,在文件末尾加入如下配置,使得访问IEF和SWR的 域名 指向终端节点的IP地址。 此处IP地址和域名需要根据实际情况修改,IP地址为上面步骤查询到的地址,不同区域的域名不相同,具体请参见域名地址。 192.168.2.20ief2-placement.cn-north-1.myhuaweicloud.com192.168.2.142ief2-edgeaccess.cn-north-1.myhuaweicloud.com192.168.2.106 ief2-telemetry.cn-north-1.myhuaweicloud.com192.168.2.118 swr.cn-north-1.myhuaweicloud.com 注册并纳管边缘节点,具体步骤请参见边缘节点概述。
  • 连接方案说明 纳管边缘节点部署应用时,需要能够与IEF、SWR、OBS通信,在无法通过公网连接的情况下,可以先通过VPN或专线(DC)与华为云VPC连接,然后通过 VPC终端节点 服务,让VPC能够在内网访问IEF、SWR和OBS,具体连接方案如图1所示。 与IEF连接需要创建三个终端节点,分别为如下三个。 ief-placement:用于边缘节点的纳管和升级。 ief-edgeaccess:用于边缘节点与IEF发送边 云消息 。 ief-telemetry:边缘节点上传监控和日志数据。 与SWR连接需要创建一个终端节点,与OBS通信需要创建OBS和DNS两个终端节点(OBS只能通过域名访问,需要通过DNS动态解析OBS的地址才能访问到)。 图1 通过专线或VPN连接IEF
  • 域名地址 铂金版ief-edgeaccess有单独的地址,请在IEF控制台“总览”页面查询,云端接入域名的取值即为edgeaccess域名。 区域 名称 域名 华北-北京一 ief-placement ief2-placement.cn-north-1.myhuaweicloud.com ief-edgeaccess ief2-edgeaccess.cn-north-1.myhuaweicloud.com ief-telemetry ief2-telemetry.cn-north-1.myhuaweicloud.com swr swr.cn-north-1.myhuaweicloud.com 华北-北京四 ief-placement ief2-placement.cn-north-4.myhuaweicloud.com ief-edgeaccess ief2-edgeaccess.cn-north-4.myhuaweicloud.com ief-telemetry ief2-telemetry.cn-north-4.myhuaweicloud.com swr swr.cn-north-4.myhuaweicloud.com 华南-广州 ief-placement ief-placement.cn-south-1.myhuaweicloud.com ief-edgeaccess ief-edgeaccess.cn-south-1.myhuaweicloud.com ief-telemetry ief-telemetry.cn-south-1.myhuaweicloud.com swr swr.cn-south-1.myhuaweicloud.com 华东-上海一 ief-placement ief-placement.cn-east-3.myhuaweicloud.com ief-edgeaccess ief-edgeaccess.cn-east-3.myhuaweicloud.com ief-telemetry ief-telemetry.cn-east-3.myhuaweicloud.com swr swr.cn-east-3.myhuaweicloud.com 华东-上海二 ief-placement ief2-placement.cn-east-2.myhuaweicloud.com ief-edgeaccess ief2-edgeaccess.cn-east-2.myhuaweicloud.com ief-telemetry ief2-telemetry.cn-east-2.myhuaweicloud.com swr swr.cn-east-2.myhuaweicloud.com
  • 华为云IEM市场介绍 IEM是华为云云市场面向智能边缘平台 IEF 基础上构建的开发者、边缘硬件提供商、ISV 以及系统集成商的智能边缘市场,提供边缘应用(如 AI 推理模型、IoT 数据接入、消息中间件)、边缘硬件、边云协同解决方案等内容共享功能,为边缘应用开发商、解决方案集成商、企业及个人开发者等群体,提供安全、开放的边缘计算产业的共享环境,有效连接边缘计算开发生态链各参与方,加速边缘计算解决方案产品的开发与落地。 边缘应用中心:发布及订阅边缘应用 完整的边云协同解决方案在边缘会由许多独立功能组成,可能会包括不同的业务逻辑,比如: 提供数据分析框架,如流计算、 时序数据库 等,在边缘进行数据清洗以及可视化处理; 在边缘节点上执行高价值 AI 推理模型,例如图像识别、视频分析、 文字识别 ; 提供边缘消息总线,如 MQTT Broker 等; 从使用 OPC-UA、Modbus 等特定协议的设备读取数据,满足工业设备的数据接入需求; 边缘应用开发商可以在边缘应用中心认证自己的账号并进行管理,开发商可以将自己的应用打包为容器镜像并发布到市场,同时可以为自己的应用设置License 控制权限。这些发布的应用将会经过质量认证,并针对安全漏洞进行扫描,保证其的稳定性和安全性。 解决方案集成商从边缘应用中心选择自己的需要的边缘应用,一键快速部署到边缘节点,及时响应市场需求,快速推进项目落地,把握住商业机会。 边缘硬件中心:促成硬件提供商与解决方案集成商双赢 边缘硬件中心的主要功能是硬件提供商可以发布与 IEF 兼容的硬件产品,边缘计算解决方案集成商可以在边缘硬件中心选择适合自己场景的边缘硬件。边缘硬件中心的硬件将覆盖服务器、工控机、工业网关、开发板等类型,硬件架构覆盖 X86、ARM,可以满足大部分客户的诉求。 边云协同解决方案 基于IEF构建的边云协同解决方案包含边缘应用、边缘硬件以及上层业务系统,是面向客户或系统集成商的解决方案,可广泛应用于智慧园区、智能制造、物流、智慧城市、水利等场景,方便客户或系统集成商快速选择适合自己的方案,快速实现项目落地。
  • IEM上架概述 IEM支持容器镜像类、SaaS类、License类、硬件类和解决方案类商品上架。 作为服务商,在IEM中上架一个商品流程基本如下所示。 设计方案。请参见解决方案设计指导。 方案验证。 使用IEF对集成方案进行验证。并输出《XXXX解决方案验证报告》 关于验证资源的获取,虚拟机等资源需要购买。验证过程中获取验证支持,请联系IEF咨询。 入驻云市场,具体流程请参见服务商入驻。 商品上架IEM,具体的上架指导与说明如下所示。 边缘应用中心: 可以上架容器镜像类、SaaS类和License类商品。 容器镜像类上架说明 SaaS类商品上架说明 License类商品上架说明 边缘硬件中心:可以上架硬件类商品,具体请参见硬件类商品上架说明。 父主题: 如何上架IEM
  • 华为云IEM能给伙伴什么 华为云云市场提供丰富的扶持资源,包括服务体系、营销销售支持等。 完善的合作伙伴服务体系 华为云云市场完善了包括入驻前、入驻中、入驻后、交易、结算、售后、运营等一套多环节的标准化流程,服务云市场合作伙伴。 运营和销售支持 华为云云市场为合作伙伴提供一对一的运营支持,帮助伙伴分析业务痛点,助力伙伴高效解决问题。合作伙伴可以获得华为品牌影响力、丰富的海内外销售和行业资源等助力,强势助力合作伙伴的产品交易量提升。对于经销商伙伴来说,具有华为云的售前咨询、销售、服务能力的经销商伙伴,在加入严选转售计划之后可以将严选商品推荐销售给用户,丰富了经销商的可销售商品。严选商品 定价 模式灵活,且有充足的差价利润,有利于经销商获得商业利益。
  • 整体方案 视频AI解决方案提供了在边侧预处理视频、处理后的数据回传云端、云端使用FRS进行 人脸识别 的功能。可以避免大量数据上传云端,响应更及时。具体方案是: 图1 视频AI解决方案架构图 通过IEF节点证书将边缘节点接入IEF, 并绑定摄像头设备到边缘节点 通过IEF从云端下发视频AI算法镜像到边缘节点 边侧算法容器接收摄像头传输的视频流,进行实时分析 算法容器对视频实时分析后,结构化数据通过IEF边云数据通道回传云端,比如DIS等服务。 云上应用获取边侧回传的数据,进行处理。 该方案由如下几个角色构成,在实际项目中可能其中的某些角色是合并为一个实体的: 华为云IEF 提供IEF服务,提供了边缘节点、终端设备、容器应用的管理平台、边云数据消息通道。 硬件服务商 提供与IEF兼容的硬件产品,比如服务器。 视频AI算法提供商 提供视频AI算法,比如人脸检测、人脸识别等 解决方案服务商 使用IEF的能力,集成AI算法,边缘硬件及上层业务系统,提供端到端的视频AI整体解决方案的商业支持。 最终用户 使用视频AI解决方案,应用于智慧园区等场景,进行安全防控等。
  • 解决方案设计指导 对于解决方案类商品,您需要结合IEF进行设计,提供给用户端到端的解决方案。 如下图所示,IEF通过纳管您的边缘节点,将云上应用延伸到边缘,可以实时处理终端设备的数据,同时在云端提供设备/应用监控、日志采集等功能,以及边云消息通道功能用于边缘上传数据到云端或者数据从云端发到边缘。提供完整的边云协同的解决方案。 图1 边缘云计算 首先使用IEF进行边缘节点注册,以及摄像头设备与边缘节点的绑定,并下发算法容器至边缘节点;然后在边缘节点分析视频数据,分析后的结构化数据使用IEF边云数据通道回传云端,云端应用根据回传的数据进行处理。整个方案减少无用数据上云。 在进行方案集成和上架之前,您需提前思考整个解决方案的价值,站在用户的角度考虑该方案可以帮助用户解决哪些具体问题,用户该如何操作、使用和集成该方案。因此,建议您先从设计解决方案的User Story开始,通过对User Story的总结和整理,设计后续的解决方案实现和上架方案。 用户为华为公有云的用户,用户的入口永远是华为公有云IEF服务,所以集成解决方案的设计也应该站在用户角度进行端到端的使用考虑其使用体验,而非仅从您提供的组件功能进行设计。 在向最终用户提供完整的边云协同解决方案的过程中,您需要了解IEF的功能,以便决定在哪些方面可以借用IEF的能力。您可以访问智能边缘平台IEF用户指南获取详细信息。 总结而言,主要可在如下方面需要考虑对接IEF相关的相关能力为最终用户提供完整、统一、集中式的边云协同解决方案: 集中式的边缘对象管理:边缘节点管理、终端设备管理 边缘节点用于运行边缘应用,处理您的数据,并可以和云端应用进行协同。您可以参考边缘节点获取详细信息。 终端设备可以连接到边缘节点,支持通过MQTT协议、Modbus协议和OPC-UA协议等接入。设备接入后,可以在IEF中对设备进行统一管理。您可以参考设备管理获取详细信息。 边缘应用管理:容器应用管理和运维 IEF支持下发容器应用到边缘节点,使应用在边缘侧运行,并且IEF支持对应用进行版本升级、配置变更、卸载、监控和日志采集。 另外,IEF基于Kubernetes构建,可以通过Kubernetes的标准部署模型,支持边缘多节点的应用集群部署。您可以参考容器应用下发和管理容器应用。 边缘侧的节点指标信息(CPU、内存、磁盘、网络等)、IEF EdgeCore运行信息、用户应用的运行指标、用户应用的日志信息均可通过IEF进行收集,并在华为公有云的 AOM 服务上进行展示。您可以参考容器应用中的“数据存储”章节获取如何将用户容器中的日志收集至AOM服务。可以参考 应用运维管理 AOM用户指南了解AOM的具体使用方法。 边云数据协同:消息路由管理 IEF提供了消息路由功能,为应用提供边云信息传输的通道。您可以配置消息路由,IEF根据配置的消息路由将边缘消息转发至对应服务端点(发送或接收消息的一方),让消息按照规定的路径转发,灵活控制数据路由,并提高数据安全性。您可以参考边云消息概述获取详细信息。其中云端发送消息至边缘节点时,支持AK/SK认证以及Token认证方式,具体参见云端下发消息到边缘节点和AK/SK认证。 管理控制台 IEF提供了管理控制台,方便您在界面直接进行边缘资源等操作。 以上能力均可通过调用IEF的API实现,您可以根据业务需求选择使用IEF控制台还是开发自己的系统界面。API使用方法请参见智能边缘平台IEF API参考。 您需结合上述IEF提供的能力,进行集成解决方案的设计,完成《XXXX集成方案设计》,该文档主要包含两部分: 集成方案的User Story设计 该User Story同时需作为后续验证报告中的测试验证点。 集成解决方案设计 表现整体解决方案的架构,与IEF的结合点,开放的用户操作接口等。
  • 整体方案 图1 架构图 上图中方案构成的系统完成了如下能力: 通过IEF构建的数据通道对边缘侧数据集成组件的生命周期进行管理。 通过IEF的配置通道对边缘侧数据集成规则进行配置。该规则为可处理流数据的SQL语句。 通过IEF将边缘侧获取到的数据转入相应的云服务或用户自己部署在云端的应用中。 边缘侧的Kuiper Container负责对接边缘侧其他系统获取数据。 边缘侧Kuiper的数据处理函数和数据源为插件式,可以由社区、ISV或华为等开发并预置。该插件也可以由IEF在云端进行管理进行插拔。 该方案由如下几个角色构成,在实际项目中可能其中的某些角色是合并为一个实体的: 华为云IEF 提供IEF服务,提供整合了Kuiper的边缘、边云数据集成系统。 EMQ 提供对边缘侧数据集成组件Kuiper的商业支持。 插件开发者 根据业务需求在Kuiper上开发对应的source和数据处理function。 业务开发者 使用IEF提供的整合式 数据集成平台 ,配置边缘侧数据处理逻辑,配置数据到云端服务的转发规则,在云端部署应用对边缘侧数据进行消费处理。
  • 排查思路 以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。 图1 排查思路 可能原因一:升级消息未下发。解决方法请参考重启edgecore。 可能原因二:节点网络不稳定,应用处于terminating状态。请在IEF控制台删除该应用,然后重新创建应用。 可能原因三:应用触发删除,但删除失败,再次触发升级会导致无法升级。请在IEF控制台删除该应用,然后重新创建应用。
  • 边缘节点不满足下发要求 确认边缘节点资源信息是否正确。 如果边缘应用需要使用NPU、GPU资源,请确认注册和纳管的边缘节点是否选择了对应的类型。 在边缘节点通过docker ps命令查看NPU、GPU容器(npu-device-plugin、gpu-device-plugin)是否正常运行。 如果您是首次纳管节点,请参见容器应用在边缘节点启动失败处理。 确认边缘节点是否已经有应用使用了GPU、NPU资源,节点是否还有剩余资源。 确认IEF控制台上显示的边缘节点规格是否正确,CPU和内存信息是否有正常显示,如果内存显示为0,请确认边缘节点是否使用了中文版的操作系统。IEF服务仅支持英文版操作系统,中文版操作系统因无法有效获取内存信息从而会导致下发应用无法调度。因此需要您重装操作系统重新纳管节点。 重装前请确保您下载的安装包和证书文件已经保存,如果未保存,请将边缘节点删除后,重新注册新的边缘节点。 如果您要下发的是容器应用,请确认您的边缘节点是否启用了容器引擎。如果未启用容器引擎,您将无法下发容器应用。
  • 边缘节点资源不足 查看容器异常的原因。 将您的鼠标放在实例状态旁的图标处,查看应用下发失败原因。 图2 实例列表 确认应用申请的资源大小。 确认边缘节点可用资源是否满足应用申请的资源量,确保边缘节点资源足够。 应用申请资源量的确认方法参考图3。 图3 更新升级 确定端口是否冲突,当端口冲突时,应用的实例无法正常启动。 进入应用详情页,单击“访问配置”页签,查看应用是否配置了指定端口的端口映射或者主机网络。 图4 访问配置 单实例应用解决方法: 访问方式配置为端口映射,并修改为当前节点未被占用的端口值。或者选择自动分配端口,IEF会为应用选择可用端口。 多实例应用解决方法: 多实例应用如需进行外部访问,可使用自动调度的部署方式,应用会在边缘节点组中选择端口未占用的节点部署实例。 也可选择自动分配端口,IEF会为应用选择可用端口,从而避免端口冲突。
  • 自动创建委托失败如何解决? 自动创建委托失败的原因是 IAM 用户权限不够,您需要授予IAM用户Tenant Administrator权限。具体请参见创建用户并授权使用IEF。 为用户组授权时,作用范围选择“区域级项目”,然后根据以下原则设置: 在个别区域授权:选择指定的一个或多个项目,例如“cn-north-4 [华北-北京四]”。注意:此场景选择“所有项目”时,授权将不生效。 在所有区域授权:选择“所有项目”。 图1 在个别区域授权 图2 在所有区域授权 父主题: 其他
  • docker daemon配置代理 在一些实验室环境,服务器没有直接连接外网的权限,需要通过网络代理。用户通常会将网络代理直接配置在/etc/environment、/etc/profile之类的配置文件中,这对于大部分操作都是可行的。然而,docker命令却使用不了这些代理。比如docker pull时需要从外网下载镜像,就会出现如下错误: $ docker pull hello-worldUnable to find image 'hello-world:latest' locallyPulling repository docker.io/library/hello-worlddocker: Network timed out while trying to connect to https://index.docker.io/v1/repositories/library/hello-world/images. You may want to check your internet connection or if you are behind a proxy.. 解决方案一:停止docker服务,手动以使用2375端口监听所有网络接口的方式启动docker daemon。 systemctl stop docker.service nohup docker daemon -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock & 解决方案二:编辑配置文件,Ubuntu下是/etc/default/docker,CentOS下是/etc/sysconfig/docker。不过通过修改这两个文件来配置daemon已经是过时的了。不鼓励使用这种方法。 HTTP_PROXY="http://[proxy-addr]:[proxy-port]/"HTTPS_PROXY="https://[proxy-addr]:[proxy-port]/"export HTTP_PROXY HTTPS_PROXY 解决方案三:该方法是持久化的,修改后会一直生效。该方法覆盖了默认的docker.service文件。 为docker服务创建一个内嵌的systemd目录。 mkdir -p /etc/systemd/system/docker.service.d 创建/etc/systemd/system/docker.service.d/http-proxy.conf文件,并添加HTTP_PROXY环境变量。其中[proxy-addr]和[proxy-port]分别改成实际的代理地址和端口。 [Service]Environment="HTTP_PROXY=http://[proxy-addr]:[proxy-port]/" "HTTPS_PROXY=https://[proxy-addr]:[proxy-port]/" 如果还有内部的不需要使用代理来访问的Docker registries,那么需要设置NO_PROXY环境变量: [Service]Environment="HTTP_PROXY=http://[proxy-addr]:[proxy-port]/" "HTTPS_PROXY=https://[proxy-addr]:[proxy-port]/" "NO_PROXY=localhost,127.0.0.1,docker-registry.somecorporation.com" 更新配置。 systemctl daemon-reload 重启Docker服务。 systemctl restart docker
  • 排查思路 边缘节点故障有如下原因,请根据如下原因排查处理。 表1 排查思路 可能原因 处理措施 边缘节点关机 边缘节点关机 容器引擎故障,包括容器引擎未启动和容器引擎服务异常 边缘节点本地容器引擎服务异常 节点磁盘空间不足 边缘节点容器磁盘空间不足 边缘节点/opt/IEF磁盘空间不足 边缘节点/var/IEF/sys/log磁盘空间不足 边缘节点网络连接异常 边缘节点网络连接异常 GPU驱动异常 GPU驱动异常 NPU插件异常 NPU插件异常 边缘节点的核心组件(edgecore)异常 IEF在边缘节点的核心组件(edgecore)异常 边缘节点强行关机并之后强行开机,系统进入恢复模式 边缘节点强行关机并之后强行开机,系统进入恢复模式