检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
介绍常见的网络配置示例。 拒绝特定端口访问 允许某些协议端口的访问 拒绝特定端口访问 在本示例中,假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。 网络ACL配置 需要添加的入方向规则如表1所示。
方向规则导出为Excel格式的文件。 如果您想将某个安全组的规则快速应用到另外一个安全组,或者批量修改当前安全组的规则,可以使用安全组规则的导入/导出功能来实现。 约束与限制 导出修改时,只能基于模板已有字段进行内容修改,不能新增字段和修改字段名称,否则会导入失败。 当存在重复安全组规则时,无法导入。
足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。 云硬盘的类型 不同类型云硬盘的性能各不相同,您可根据应用程序要求选择您所需的云硬盘。 更多关于云硬盘规格、性能等信息,请参见《云硬盘用户指南》 。 云硬盘的磁盘模式 云硬盘的磁盘模式分为VBD (虚拟块存储设备,Virtual
扩容边缘业务 功能介绍 执行部署计划,对边缘业务进行扩容操作。 接口约束 只有“运行中”状态的边缘业务允许扩容; 只有“open”状态的部署计划允许扩容; 只有部署计划的边缘业务ID不为空时,可通过该接口执行。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API
常用概念 边缘站点 靠近终端应用的位置,基于一个或多个运营商建立的一个城市级站点。边缘站点提供物理隔离的资源池,提供多元算力、存储和网络的能力。用户可以将业务灵活就近部署在边缘站点上,以降低网络时延和成本。 边缘区域 边缘区域即为依据边缘站点的物理位置划分的区域,一个边缘区域包含多个相靠近的边缘站点的集合。
将华为云可用区拉远,在用户数据中心提供公有云服务,满足数据本地化需求,降低业务延迟 从云端下发应用到边缘,帮助用户在云端对边缘应用进行管理,解决应用“推送/简化部署”到边缘的问题 聚焦边缘设备管理,就近提供计算和智能服务,满足行业在实时业务、应用智能等方面的需求 提高用户访问网站的响应速度与网站的可用性,解决
IPv6网络的应用场景 如果您的实例规格支持IPv6,您可以使用IPv4/IPv6双栈网络,场景示例和资源规划如表1所示。 表1 IPv4/IPv6双栈网络的应用场景及资源规划 应用场景 场景示例 子网 IEC IPv6内网通信 同一个VPC、同一个站点下,您在IEC上部署应用,需要与
私有镜像的“是否支持网卡多队列”属性。 约束与限制 只有状态是“正常”的私有镜像才允许用户修改属性。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 在左侧导航栏选择“边缘镜像”。 进入边缘镜像页面。 单击“私有镜像”页签,在对应镜像所在行的“操作”列下,单击“修改”。
IEC的站点和区域之间是什么关系? IEC站点:即边缘站点,为靠近终端应用的位置,基于一个或多个运营商建立的一个城市级站点。边缘站点提供物理隔离的资源池,提供多元算力、存储和网络的能力。用户可以将业务灵活就近部署在边缘站点上,以降低网络时延和成本。 IEC区域:即边缘区域,为依据
全组与网络ACL的区别。 网络ACL可以应用于类似如下几种场景: 由于应用层需要对外提供服务,因此入方向规则必须放通所有地址,如何防止恶意用户的非正常访问呢? 解决方案:通过网络ACL添加拒绝规则,拒绝恶意IP的访问。 隔离具有漏洞的应用端口,比如Wanna Cry,关闭445端口
pci_passthrough:enable_gpu String 显卡是否直通。 值为“true”,表示GPU直通。 pci_passthrough:gpu_specs String G1型和G2型边缘实例应用的技术,包括GPU虚拟化和GPU直通。 resource_type String
当无需使用边缘业务时,可以对其进行删除。 前提条件 边缘业务处在“运行中”或“失败”状态,且包含的边缘实例数量为0。 操作步骤 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘业务”。 系统进入边缘业务列表页面。 单击待删除的边缘业务所在行“操作”列的“更多 >
Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只
构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台
7(公共镜像)且已绑定弹性公网IP的边缘实例作为执行机,且与待批量安装插件的边缘实例之间网络需要互通。 若已配置yum内部源,可不需要绑定弹性公网IP。 仅支持对使用同一密钥对的边缘实例执行批量安装插件的操作。 操作步骤 以root用户登录执行机。 执行以下命令,安装批量脚本运行所需要的依赖。 yum install
码插件时,可参考本文档操作。 前提条件 准备好执行机,执行机需满足的条件请参见约束与限制。 需要提前准备待批量安装插件的边缘实例的IP地址、Administrator用户的密码信息。 执行机应该与待更新机器在同一VPC下。 在执行完步骤7之后可以解绑eip。 约束与限制 需要选取一台操作系统为CentOS
status is (%s) and server is (%s)!It's not support updating. 资源不在运行中状态,不能修改 请等待资源处于运行中状态后重试修改操作 400 IEC.010410 Description field length cannot be
使用场景 监控是保持实例可靠性、可用性和性能的重要途径。您可以通过IEC控制台直观的了解实例的各项性能指标,更好地掌握自己的实例运行状态。 前提条件 实例已正常运行一段时间(约10分钟)。 关机、故障状态的实例,无法查看其监控指标。当实例再次启动或恢复后,即可正常查看。 操作步骤 登录华为云控制台。
上的其他云服务,也需要通过公网Internet进行访问。 创建虚拟私有云 创建和绑定弹性公网IP 监控数据 监控是保持实例可靠性、可用性和性能的重要途径。您可以通过IEC控制台直观的了解实例的各项性能指标,更好地掌握自己的实例运行状态。 查看主机监控数据 查看带宽和弹性公网IP监控数据