华为云用户手册

  • 创建Region内集群级容灾 前提条件 集群处于可用状态或者非均衡状态才可进行创建容灾操作。 操作步骤 登录 GaussDB (DWS)管理控制台。 在左侧导航栏中,单击“容灾管理”。 在“容灾管理”页面,单击“创建容灾”。 选择“容灾类型”。 “容灾类型”:选择“Region内容灾”类型。 “容灾名称”:容灾名称在4位到64位之间,不区分大小写,必须以字母开头,可以包含字母、数字、中划线或者下划线,不能包含其他的特殊字符。 选择生产集群信息。 “集群名称”:提供下拉列表选择已创建的生产集群。 “可用分区”:生产集群的可用区,用户在选择生产集群后自动显示其对应的可用区信息。 选择灾备集群信息。 “可用分区”:选择灾备集群工作区域下的关联可用分区。 灾备集群可用分区支持与生产集群可用分区相同,3AZ集群在其中的任一AZ都可以作为灾备集群选中。 “集群名称”:用户选择灾备集群可用分区后,会自动过滤出符合逻辑同构要求的灾备集群列表,如果没有符合条件的灾备集群,可单击“创建灾备集群”创建与生产集群配置相同的集群作为灾备集群。 设置高级配置。选择“自定义”时,可以设置以下高级配置参数,若选择“默认配置”,以下参数将使用它们的默认值。 “容灾同步周期”:容灾同步周期决定了生产集群间隔多长时间向灾备集群同步增量数据,请结合实际业务数据量设置合理值。 容灾同步周期默认值为30分钟。 单击“确定”,开始为集群创建容灾。 此时容灾的“容灾状态”显示为“创建中”,创建需要时间请耐心等待。创建成功后“容灾状态”显示为“未启动”。
  • 告警参数 参数名称 参数含义 告警源 产生告警的系统名称。例如,DWS。 集群名称 产生告警的集群名称。 定位信息 产生告警的集群ID、集群名称、实例ID、实例名称。例如,cluster_id: xxxx-xxxx-xxxx-xxxx,cluster_name: test_dws,instance_id: xxxx-xxxx-xxxx-xxxx,instance_name: test_dws-dws-cn-cn-1-1 详细信息 产生告警的详细信息,包括集群、实例、磁盘、阈值信息。例如:CloudService=DWS, resourceId=xxxx-xxxx-xxxx-xxxx,resourceIdName=test_dws, instance_id: xxxx-xxxx-xxxx-xxxx,instance_name: test_dws-dws-cn-cn-1-1,host_name: host-192-168-1-122,disk_name: /dev/vdb,first_alarm_time: 2022-01-30 10:30:00; 节点10分钟内的数据盘I/O使用率为90.54%,超过阈值90% 产生日期 产生告警的时间。 状态 当前告警的处理状态。
  • 创建订阅 登录GaussDB(DWS)管理控制台。 在左侧导航树,单击“告警管理”,切换至“订阅”页签。 在页面左上角单击“创建订阅”按钮。 在“订阅设置”区域,设置订阅基本信息及告警过滤。 表1 订阅参数 参数名 参数解释 是否开启 设置是否开启告警订阅。 关闭后停止发送已订阅告警的通知消息,但不会删除该订阅。 订阅名称 设置订阅告警的名称。 名称只能包含大写字母、小写字母、数字、-和_,且必须由大写字母、小写字母或数字开头。 名称长度为1~256字符。 告警级别 选择订阅告警的级别:紧急、重要、次要和提示。 “订阅告警列表”区域显示系统根据订阅设置筛选出的告警。在“ 消息通知 主题名称”下拉框中,选择一个消息通知主题。 如需创建新主题,请单击“创建新主题”按钮,系统将跳转到消息通知服务控制台页面,具体请参见《消息通知服务用户指南》中的创建主题章节。 所选择的消息通知主题,必须已授予GaussDB(DWS) 服务向该主题发布消息的权限。如果所选主题尚未给GaussDB(DWS) 授权,请前往消息通知服务的主题管理页面设置主题策略授权。详细操作请参见《消息通知服务用户指南》中的设置主题策略章节。设置主题策略时,“可发布消息的服务”需勾选“DWS”。 确认无误后,单击“确定”,完成创建订阅。
  • 查看事件 介绍用户如何查找集群或快照发生的事件。 登录GaussDB(DWS) 管理控制台。 在左侧导航树,单击“事件管理”,进入“事件”页面。 在事件列表中,默认显示当前所有集群或快照已发生的事件。 在表头的字段名称“时间”旁,单击,可以将事件按时间的顺序或倒叙进行排列。 在表头的字段(除“时间”以外)名称旁,单击,并在弹出菜单中选择相应字段的过滤条件,可以对事件进行筛选。 图1 事件页面 父主题: 事件通知
  • 告警参数 参数名称 参数含义 告警源 产生告警的系统名称。例如:DWS。 集群名称 产生告警的集群名称。 定位信息 产生告警的集群ID、集群名称。例如,cluster_id: xxxx-xxxx-xxxx-xxxx,cluster_name: test_dws。 详细信息 产生告警的详细信息,包括集群、阈值信息。例如:CloudService=DWS, resourceId: xxxx-xxxx-xxxx-xxxx, resourceIdName: test_dws, first_alarm_time: 2022-11-26 11:14:58; 集群存在vacuum_full操作[query_id],执行超过20分钟。 产生日期 产生告警的时间。 状态 当前告警的处理状态。
  • 什么是Firewall_Instance_Id? Firewall_Instance_Id防火墙实例id,是创建 云防火墙 后用于标志防火墙由系统自动生成的标志id。 默认情况下,fw_instance_Id为空时,返回账号下第一个墙的信息;fw_instance_Id非空时,返回与fw_instance_Id对应墙的信息。 如果object_Id非空,默认返回object_Id对应墙的信息;填写时object_Id需要属于fw_instance_Id对应的墙。 可通过调用查询防火墙实例获取。 图1 Firewall_Instance_Id 父主题: API类
  • 业务流量超过防护带宽怎么办? 如果您的实际业务流量超过已购买的防护带宽流量,可能会出现丢包现象,建议您及时根据实际业务情况购买扩展包来提供足够的防护带宽。 当您的业务流量持续超过可防护流量峰值时,云防火墙会将超出限额部分的流量进行bypass处理,被bypass的流量将无法被云防火墙防护。 购买扩展包请参见变更扩展包。 云防火墙支持设置流量超额预警,当业务流量达到已购买带宽规格的一定比例时,将发送告警通知,设置告警通知请参见告警通知。 父主题: 网络流量
  • VPC个数和VPC边界防护流量峰值如何计算? 专业版云防火墙默认防护2个VPC,提供200Mbps的VPC边界流量防护,如果您需要防护更大的VPC间流量,可以通过购买VPC数量扩展,每个VPC支持200M的VPC边界流量防护。 例如:业务部署需要防护1Gbps的VPC边界流量,则云防火墙默认防护2个VPC(200M),您还需购买4个VPC(4*200M),VPC边界防护流量=默认值(200M)+ 4*VPC(200M)= 1Gbps。 父主题: 网络流量
  • 为什么使用NAT64转换的IP地址被阻断了? 防火墙无法防护NAT64转换前的真实源IP,如果您开启了弹性公网IP的IPv6转换功能,NAT64会将源IP转换成198.19.0.0/16的网段进行ACL访问控制。 使用IPv6访问时建议放行预定义地址组中“NAT64转换地址组”,设置后198.19.0.0/16网段中的IP均会被放行,如果其中有您需要阻断的IP地址,请使用黑名单或阻断策略。 IPv6转换功能请参见IPv6转换。 NAT64转换地址组请参见NAT64转换地址组。 设置黑名单请参见添加黑/白名单。 设置阻断策略请参见添加防护规则。 父主题: 故障排查
  • 云防火墙和安全组、网络ACL的访问控制有什么区别? 云防火墙、安全组、网络ACL都可以实现通过IP地址/IP地址组设置访问控制策略,为您的互联网边界和VPC边界、弹性云服务器、子网提供防护。 云防火墙和安全组、网络ACL的主要区别如表1所示。 表1 云防火墙和安全组、网络ACL访问控制的主要区别 类别 云防火墙 安全组 网络ACL 定义 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 有关安全组的详细介绍,请参见安全组和安全组规则。 网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的网络流量。 有关网络ACL的详细介绍,请参见网络ACL。 防护场景 互联网边界 VPC边界 SNAT场景 弹性云服务器 子网 功能特性 支持五元组(即源IP地址、目的IP地址、协议、源端口、目的端口)过滤。 支持通过地理位置、 域名 、域名组、黑/白名单过滤。 支持入侵防御系统(IPS)、病毒防御(AV)功能。 支持三元组(即协议、端口和对端地址)过滤。 支持五元组(即源IP地址、目的IP地址、协议、源端口、目的端口)过滤。 父主题: 产品咨询
  • 云防火墙与 Web应用防火墙 有什么区别? 云防火墙和Web应用防火墙是华为云推出的两款不同的产品,为您的互联网边界和VPC边界、Web服务提供防护。 WAF和CFW的主要区别说明如表1所示。 表1 CFW和WAF的主要区别说明 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 有关Web应用防火墙的详细介绍,请参见什么是Web应用防火墙。 防护对象 弹性公网IP和VPC边界。 支持对Web攻击的基础防护。 支持外部入侵和主动外联的流量防护。 针对域名或IP,华为云、非华为云或云下的Web业务。 支持对Web攻击的全面防护。 功能特性 资产管理与入侵防御:对已开放公网访问的服务资产进行安全盘点,进行实时入侵检测与防御。 访问控制:支持互联网边界访问流量的访问控制。 流量分析与日志审计:VPC间流量全局统一访问控制,全流量分析可视化,日志审计与溯源分析。 SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击防护。 父主题: 产品咨询
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为LoginAndJoinConf。 server_url 否 String 服务器地址,为空使用华为云会议默认服务器地址。 中国站:meeting.huaweicloud.com 国际站:intl.meeting.huaweicloud.com port 否 String 服务器端口,为空使用华为云会议默认端口。 conf_id 是 String 会议ID。 enter_code 否 String 会议密码。 name 是 String 会议中的显示名称。 open_mic 否 String 是否开启麦克风,true开启,false关闭,不填默认关闭。 open_camera 否 String 是否开启摄像头,true开启,false关闭,不填默认关闭。 nonce 是 String 入会身份鉴权的nonce。 若希望以主持人身份入会,enter_code必须传入主持人密码。若希望以来宾身份入会,当会议要求来宾密码时,enter_code必须传入来宾密码,会议不要求来宾密码时,可以不传。 nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则入会失败。nonce获取之后,只能使用一次。
  • 链接格式 1 cloudlink://welinksoftclient/h5page?page=LoginAndJoinConf&server_url=meeting.huaweicloud.com&port=8443&conf_id=12345&enter_code=12345&name=Tom&open_mic=true&open_camera=false&nonce=Ey************************************pQ
  • 代码示例 //拉起应用 - (void)launchCloudLinkMeeting { NSURL *launchUrl = [NSURL URLWithString:@"cloudlink://welinksoftclient/h5page?page=launch"]; [[UIApplication sharedApplication] openURL:launchUrl options:@{} completionHandler:nil]; }
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为LoginAndJoinConf。 server_url 否 String 服务器地址,为空使用华为云会议默认服务器地址 中国站:meeting.huaweicloud.com 国际站:intl.meeting.huaweicloud.com port 否 String 服务器端口,为空使用华为云会议默认端口。 conf_id 是 String 会议ID。 enter_code 否 String 会议密码。 name 是 String 会议中的显示名称。 open_mic 否 String 是否开启麦克风,true开启,false关闭,不填默认关闭。 open_camera 否 String 是否开启摄像头,true开启,false关闭,不填默认关闭。 nonce 是 String 入会身份鉴权的nonce。 若希望以主持人身份入会,enter_code必须传入主持人密码。若希望以来宾身份入会,当会议要求来宾密码时,enter_code必须传入来宾密码,会议不要求来宾密码时,可以不传。 nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则入会失败。nonce获取之后,只能使用一次。
  • 链接格式 1 cloudlink://welinksoftclient/h5page?page=LoginAndJoinConf&server_url=meeting.huaweicloud.com&port=8443&conf_id=12345&enter_code=12345&name=Tom&open_mic=true&open_camera=false&nonce=Ey************************************pQ
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为joinConfByLink。 server_url 否 String 服务器地址,为空使用华为云会议默认服务器地址。 中国站:meeting.huaweicloud.com 国际站:intl.meeting.huaweicloud.com port 否 String 服务器端口,为空使用华为云会议默认端口。 conf_id 是 String 会议ID。 enter_code 否 String 会议密码。 name 是 String 会议中的显示名称,匿名入会下生效。 open_mic 否 String 是否开启麦克风,true开启,false关闭,不填默认关闭。 open_camera 否 String 是否开启摄像头,true开启,false关闭,不填默认关闭。 若希望以主持人身份入会,enter_code必须传入主持人密码。若希望以来宾身份入会,当会议要求来宾密码时,enter_code必须传入来宾密码,会议不要求来宾密码时,可以不用传。
  • 代码示例 1 2 3 4 5 6 7 8 9 //拉起应用 if (packageInstalled("com.huawei.CloudLink")){ String startUrl = "cloudlink://welinksoftclient/h5page?page=launch"; Intent intent = new Intent(); intent.setData(Uri.parse(url)); startActivity(intent); }else { Toast.makeText(this,"应用未安装",Toast.LENGTH_LONG).show(); }
  • 代码示例 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 Uri.Builder builder = new Uri.Builder().scheme("cloudlink") .authority("welinksoftclient") .path("h5page") .appendQueryParameter("page", "LoginAndJoinConf") .appendQueryParameter("server_url", param.serverAddress) .appendQueryParameter("port", param.portString) .appendQueryParameter("conf_id", param.confId) .appendQueryParameter("enter_code", param.enterCode) .appendQueryParameter("name", param.name) .appendQueryParameter("open_mic", String.valueOf(param.openMic)) .appendQueryParameter("open_camera", String.valueOf(param.openCamera)) .appendQueryParameter("nonce", getNonce()); Intent intent = new Intent(); intent.setData(Uri.parse(url)); startActivity(intent);
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为launch。 nonce 是 String 入会身份鉴权的nonce。 nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则登录失败。nonce获取之后,只能使用一次。
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为launch。 nonce 是 String 入会身份鉴权的nonce nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则登录失败。nonce获取之后,只能使用一次。
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为launch。 nonce 是 String 入会身份鉴权的nonce。 nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则登录失败。nonce获取之后,只能使用一次。
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为launch。 nonce 是 String 入会身份鉴权的nonce。 nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则登录失败。nonce获取之后,只能使用一次。
  • 代码示例 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 Uri.Builder builder = new Uri.Builder() .scheme("cloudlink") .authority("welinksoftclient") .path("h5page") .appendQueryParameter("page","joinConfByLink") .appendQueryParameter("server_url",serverAddress) .appendQueryParameter("port",portString) .appendQueryParameter("conf_id",confId) .appendQueryParameter("enter_code",enterCode) .appendQueryParameter("name",name) .appendQueryParameter("open_mic",String.valueOf(openMic)) .appendQueryParameter("open_camera",String.valueOf(openCamera)); Intent intent = new Intent(); intent.setData(Uri.parse(url)); startActivity(intent);
  • 链接格式 1 cloudlink://welinksoftclient/h5page?page=LoginAndJoinConf&server_url=meeting.huaweicloud.com&port=8443&conf_id=12345&enter_code=12345&name=Tom&open_mic=true&open_camera=false&nonce=Ey************************************pQ
  • 参数描述 参数 是否必须 类型 描述 page 是 String 用于定义scheme功能,取值为LoginAndJoinConf。 server_url 否 String 服务器地址,为空使用华为云会议默认服务器地址 中国站:meeting.huaweicloud.com 国际站:intl.meeting.huaweicloud.com port 否 String 服务器端口,为空使用华为云会议默认端口 conf_id 是 String 会议ID enter_code 否 String 会议密码 name 是 String 会议中的显示名称 open_mic 否 String 是否开启麦克风,true开启,false关闭,不填默认关闭 open_camera 否 String 是否开启摄像头,true开启,false关闭,不填默认关闭 nonce 是 String 入会身份鉴权的nonce 若希望以主持人身份入会,enter_code必须传入主持人密码。若希望以来宾身份入会,当会议要求来宾密码时,enter_code必须传入来宾密码,会议不要求来宾密码时,可以不传。 nonce获取方式说明:首先调用服务器登录鉴权API“执行App ID鉴权”获取到token;然后调用服务器API“获取页面免登录跳转的nonce信息”获取nonce,详见FAQ。 nonce必须传入有效值,否则入会失败。nonce获取之后,只能使用一次。
  • SDK代码示例自动生成 API Explorer 提供API检索及平台调试,支持全量快速检索、可视化调试、帮助文档查看、在线咨询。 您只需要在API Explorer中修改接口参数,即可自动生成对应的代码示例。同时,可在 集成开发环境 CloudIDE中完成代码的构建、调试、运行等操作。 表1提供了各个云服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档,参照进行进阶配置。 表1 SDK列表 编程语言 github地址 指导文档 视频指导 JAVA huaweicloud-sdk-java-v3 Java SDK使用指导 Java SDK视频指导 PYTHON huaweicloud-sdk-python-v3 Python SDK使用指导 Python SDK视频指导 .NET huaweicloud-sdk-net-v3 .Net SDK使用指导 - GO huaweicloud-sdk-go-v3 Go SDK使用指导 -
  • 发布和修改License自动部署商品 关于商品发布流程,商家可参考如下指导文档: 如需发布License类商品,可参考:发布License类商品操作指导。 如需最终上架为License自动部署的商品,只需要在商品规格处,关联自动部署的软件包资产,操作流程如下: ① 进入发布或者修改商品的编辑页面,在商品规格处,选择“应用资产”。 ② 如涉及不同规格版本,请选择对应版本的应用资产,一个应用资产可以被多个规格关联。 ③ 规格关联资产后,提交商品审核,云商店运营审核通过后即可。 父主题: 自动部署接入指南
  • 接入流程 SaaS类商品接入云商店的流程如下图所示: 流程说明如下: 申请入驻云商店,成为商家。 云商店运营人员审核公司的资质信息。 准备生产接口服务器,根据本接入指南开发生产接口。 在卖家中心调试生产接口,参考接口调试。 在卖家中心完成安全 漏洞扫描 。 在卖家中心创建应用凭证,参考应用凭证申请。 在卖家中心申请测试账号。 SDK账密或WEB场景的界面登录。 验证登录成功。 加入联营计划,成为联营商家。 在卖家中心申请发布商品。 云商店运营人员审批通过后,产品发布为联营商品。 在卖家中心自助管理生产接口通知消息。 联营SaaS类商品接入可参考《联营SaaS类商品接入视频指导》。 父主题: 联营SaaS类商品接入指南 V1.0
  • 变更配置后对计费的影响 如果您在购买按需计费实例后变更了实例配置,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 如果您在一个小时内变更了实例配置,将会产生多条计费信息。每条计费信息的开始时间和结束时间对应不同配置在该小时内的生效时间。 例如,您在9:00:00购买了一个按需计费实例,实例规格为 2 vCPUs 4GB,并在9:30:00升配为4 vCPUs 8GB,那么在9:00:00 ~ 10:00:00间会产生两条计费信息。 第一条对应9:00:00 ~ 9:30:00,实例规格按照 2 vCPUs 4GB计费。 第二条对应9:30:00 ~ 10:00:00,实例规格按照4 vCPUs 8GB计费。
共100000条