检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 父主题: 安全
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
身份认证与访问控制 服务的访问控制 父主题: 安全
CloudPond整体上遵循华为云的安全合规要求。 华为云已经通过多家权威组织安全合规认证,致力将华为多年的全球化合规治理经验以及业界优秀实践,融入管理、技术和流程中,并通过外部定期审查,为用户提供符合法律法规及业界标准要求的业务运行环境及服务。 父主题: 身份认证与访问控制
6地址”后,网卡的IP地址为IPv6类型。在同一VPC内,云服务器通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时云服务器可以通过IPv6地址与互联网上的IPv6网络进行访问。 弹性云服务器创建成功后,需手动配置云服务器,
设置/etc/sysctl.conf 操作步骤 执行以下命令,修改内核参数。 vi /etc/sysctl.conf net.ipv4.ip_forward = 1 执行以下命令,参数生效。 sysctl -p 主备LVS节点均需执行。 父主题: 配置指导
restart NTP服务器地址 NTP时间服务器IP地址,非必填项。 您可以根据业务需要,设置子网需要新增的NTP服务器IP地址,该地址不会影响默认NTP服务器地址。 如果此处为空,表示不新增NTP服务器IP地址。 最多允许输入4个格式正确且不重复的IP地址,多个IP地址请用半角逗号隔
上述有关IP地址的详细要求请参见网络连接公网IP地址要求。 通过CloudPond网络链路的通信,可以实现如下场景: 部署在CloudPond上的ECS3通过业务通信链路,与中心云上ECS1和ECS2内网互通并传输数据。 部署在CloudPond上的ECS3通过本地通信链路,与本地内网的其他设备进行网络通信。 部署在
API同时支持使用AK/SK认证,AK/SK认证使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。 AK/SK认证的详细说明请参见认证鉴权的“AK/SK认证”。 对于获取用户Token接口,由于不需要认证,所以
当您为CloudPond选购云服务器时,您可以通过本节了解支持的规格清单。 通用计算型 通用计算增强型 内存优化型 磁盘增强型 超高I/O型 GPU加速型 更多规格详细内容,请参见产品规格。 购买弹性云服务器的操作,请参见在边缘小站创建弹性云服务器。 通用计算型 表1 S7n型弹性云服务器的规格 规格名称
认全部放通。详见安全组配置规则。 服务器列表页面查询到ECS03,从“IP地址”列获取并记录其私有IP地址(如10.0.3.110)。 登录本地系统服务器Server01,执行到弹性云服务器ECS03的ping命令,验证Server01和ECS03的网络连通性。 ping 10.0
认全部放通。详见安全组配置规则。 服务器列表页面查询到ECS03,从“IP地址”列获取并记录其私有IP地址(如10.0.3.110)。 登录本地系统服务器Server01,执行到弹性云服务器ECS03的ping命令,验证Server01和ECS03的网络连通性。 ping 10.0
情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 用户开通云监控后,CES可以查看小站内云服务器、带宽、弹性公网IP等资源的使用情况,也可以创建和设置告警规则,自定义监控目标与通知策略,及时了解小站的运行状况,从而起到预警作用。 CES的详细介绍,请参见CES功能介绍。
0/24)。 参数“可用区”选择“通用可用区”,方法请参见自定义购买弹性云服务器。 在弹性云服务器列表页面查询到ECS01,从“IP地址”列获取并记录其私有IP地址(如10.0.1.110)。 在边缘可用区新建一台弹性云服务器ECS03(加入VPC01,选择子网网段10.0.3.0/24)。
控制台配置 在ECS对应子网内申请虚拟IP,绑定到EIP,并绑定到主备LVS服务器,如图1所示。 图1 绑定至主备LVS 绑定后的EIP如图2所示。 图2 绑定EIP 父主题: 自建数据中心的负载均衡
绍。 提前熟悉CloudPond的一些常用概念将帮助您更快上手操作。 图1 入门流程 线上准备工作: 注册华为账号并开通华为云; 完成实名认证; 为账户充值(可选),也可当在线订购完成后,根据实际所需费用进行充值。 线上注册边缘小站:通过CloudPond控制台注册您的边缘小站。
CloudPond对网络的要求是怎样的? 用户使用CloudPond,在EIP地址、网络设备和链路等方面有一定的要求,请您参考部署要求中的“网络要求”进行详细了解。 父主题: 网络连接
LVS(Linux virtual server):为linux虚拟服务器,是一个虚拟的服务器集群系统。LVS简单工作原理为用户请求LVS VIP,LVS根据转发方式和算法,将请求转发给后端服务器,后端服务器接收到请求,返回给用户。LVS组网图如图1所示。 图1 组网图 表1 各类IP信息
默认区域为当前小站所在的区域,且不支持更换为其他区域。 选择“可用区”。 默认可用区为“边缘可用区”,且不支持更换为其他可用区。 (可选)挂载到云服务器。 建议直接进行挂载操作。挂载到云服务器的云硬盘,您还需要登录云服务器初始化才可以正常使用。 选择“计费模式”。 当前CloudPond仅支持按需计费
硬件方面,CloudPond使用的服务器、交换机和其他设备均按冗余方案部署,避免单一设备故障引起整个站点不可用的情况。 并且,CloudPond支持用户对计算服务器(计算节点)配置HA,以防止特定计算节点损坏时,业务无法迁移的问题。 在软件/云服务层面,运行在CloudPond上的ECS服务,可支持虚