检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
常用的安全组规则配置示例请参见安全组配置示例。 约束与限制 由于归属于不同虚拟私有云的多个实例网络不连通,则为同一个安全组下归属于不同的虚拟私有云的多个实例配置网络连通的访问规则是不生效的。 由于归属于不同边缘站点的多个子网之间网络不连通,则为安全组配置跨站点多个子网连通的访问规则是不生效的。
addresses VIP 图2 配置虚拟IP地址 重启实例,使用ip address命令查看是否已经完成虚拟IP地址的配置。 图3 查看是否配置虚拟IP地址 上图回显样例中192.168.1.137为虚拟IP地址。 相关操作 弹性公网IP、私有IP、虚拟IP之间有何区别? 父主题: 虚拟IP
重启后,执行以下命令,确认配置的路由规则和路由表生效,如果有多张路由表,依次执行。 对于IPv4: ip rule ip route show table net0 ip route show table net1 对于Ipv6: ip -6 rule ip -6 route show
L外的子网。 常用的网络ACL规则配置示例请参见网络ACL配置示例。 约束与限制 每个网络ACL都包含一组默认规则,如下所示: 默认放通同一站点下同一子网内的流量。 默认放通目的IP地址为255.255.255.255/32的广播报文。用于配置主机的启动信息。 默认放通目的网段为224
允许所有IP地址通过HTTPS协议入站访问安全组内的实例的443端口 出方向 全部 全部 目的地址:0.0.0.0/0 允许安全组内所有出站流量的数据报文通过 网络ACL相当于一个额外的保护层,即使不小心配置了比较宽松的安全组规则,网络规则也仅允许HTTP 80和HTTPS 443的访问,拒绝其他的入站访问流量。
EdgeFabric,IEF)、IoT边缘(IoT Edge)、内容分发网络(Content Delivery Network,CDN)的区别,以便根据使用场景综合选择。 表1 IEC与相关产品区别 产品名称 IEC CloudPond IEF IoT Edge CDN 定位 构建广域覆盖的分布式边缘云 构建部署在用户数据中心的边缘小站
边缘实例每个网卡对应一个子网。 单击“确定”。 更多关于IPv6的配置以及后续操作详见添加网卡。 相关操作: 为配置了多网卡的边缘实例配置策略路由。 通过扩展网卡绑定的弹性公网IP访问公网。 网卡开启/关闭IPv6 在控制台选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘实例”,进入边缘实例总览页面。
IEC主要面向互动直播、在线教育、应用加速和自建CDN等应用场景,详细介绍请参见应用场景。 在实际场景中,建议您将时延敏感型业务部署在IEC上,以提高边与端之间的响应速度,同时降低其带宽成本。 例如:在互动直播场景下,您可以将音视频转码、弹幕分发、内容审核等处理能力部署在IEC上,以提升主播和观众的直播体验。
登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 查看“站点带宽统计”。 您可以查看按排序方式排名前5的边缘站点下使用的日出网带宽峰值、日入网带宽峰值、周出网带宽峰值、周入网带宽峰值等统计数据。 在弹性公网IP页面查看弹性公网IP监控数据 登录控制台。 选择“CDN与智能边缘
安全组配置示例 介绍常见的安全组配置示例。如下示例中,出方向默认全通,仅介绍入方向规则配置方法。 允许外部访问指定端口 不同安全组内的实例内网互通 仅允许特定IP地址远程连接实例 SSH远程连接Linux实例 公网ping实例 实例作Web服务器 实例作DNS服务器 使用FTP上传或下载文件
华为云上有如弹性云服务器(Elastic Cloud Server,ECS)等需要区分区域使用的服务,也有如CDN不需要区分区域使用的全局服务。从这个维度来讲,IEC为不需要区分区域的全局服务。配置IEC用户权限时,存在如下一个特殊情况:在使用Tenant Administrator和Tenant
在“子网”页签中,单击需要虚拟IP地址所属子网名称。 进入子网详情页面。 在需要绑定实例的虚拟IP地址所在行的“操作”列下,单击“绑定边缘实例”。 选择需要绑定的边缘实例(及网卡)。 边缘实例多网卡时,建议绑定主网卡。 一个边缘实例的网卡可以绑定多个虚拟IP。 虚拟IP为IPv6时,绑定边缘实例需要网卡开启IPv6。
管控和监控运维。 自建CDN 图4 自建CDN 场景特点 当前互联网企业或服务商自建CDN网络时,大多采取租赁IDC的模式,需要建设和维护遍布多地域的大量站点。IEC提供覆盖中国大陆的边缘算力网络,以及全局管理和自动化运维能力,帮助用户快速搭建和维护CDN网络。 优势 广域覆盖:
约束与限制 通过自定义路由访问Internet网络时,目的地址配置为默认0.0.0.0/0,不能配置为具体的公网网段,下一跳为本VPC内绑定了EIP的边缘实例、绑定了EIP的虚拟IP或互联网网关地址。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络
当前边缘实例规格支持IPv6。 网卡所在的子网已开启IPv6。 “开启IPv6”按钮关闭时,默认创建的网卡为IPv4网卡。 子网:选择网卡所在的子网。只有子网开启IPv6功能时,“开启IPv6”按钮才能开启,否则“开启IPv6”按钮会被禁用。 带宽:可选配置,当“开启IPv6”按钮开启时,该参数可见。
如果您已经拥有一个边缘实例(通过创建边缘业务的过程创建),并根据业务需要进行了自定义配置(如安装软件、部署应用环境等),您可以使用更新后的边缘实例创建边缘私有镜像。使用该镜像创建新的边缘实例,会包含您已配置的自定义项,省去您重复配置的时间。 本文以创建Linux系统盘镜像为例进行介绍。 前提条件
参见网络ACL。 使用网络ACL的流程如下: 创建自定义的网络ACL; 配置规则(或直接使用默认规则); 将子网和网络ACL关联。子网关联后,网络ACL将自动开启并生效。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 网络ACL”。
新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。 约束与限制 系统默认一个华为云账号最多创建200个安全组。如果您需要创建更多个安全组,请申请扩大配额。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络
触发规则:根据需要可选择关联模板或自定义创建。 选择关联模板后,所关联模板内容修改后,该告警规则中所包含策略也会跟随修改。 告警策略:触发告警规则的告警策略。 根据界面提示,配置告警通知参数。 如果要配置通过邮件、短信、HTTP和HTTPS向用户发送告警通知,则设置“发送通知”为开启。 配置完成后,单击“立即创建”,完成告警规则的创建。
更换子网关联的自定义路由表 使用场景 更换子网已经关联的自定义路由表为该虚拟私有云下其他自定义路由表。 更换路由表后,子网下资源将启用新路由表策略,请确认对业务造成的影响。 约束与限制 当子网已经关联自定义路由表时,不支持更换子网关联默认路由表,仅支持更换子网关联其他自定义路由表。 操作步骤