检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
导入/导出网络ACL规则 使用场景 您可以将已有的某一个网络ACL出方向、入方向规则导出为Excel文件,然后在另一个网络ACL直接导入。 建议您每次导入少于40条的规则,否则可能会影响性能。导入规则是基于已有规则的增量导入,不会删除已有规则。 约束与限制 相同规则不允许重复导入。
网络ACL规则操作状态,作为请求时取值为"add"/"modify"/"delete",作为返回值时为"normal"。 当请求更新规则时,本参数值为delete时,除id之外,本请求体其他参数均可为空。 protocol String IP协议,为any时代表所有协议 取值范围: icm
0情况下的系统盘) 示例说明:数据盘“/dev/vda”原有容量40GiB,只有一个分区“/dev/vda1”。将数据盘容量扩大至100GiB,将新增的60GB增加至已有分区“/dev/vda1”。 当操作系统内核低于3.6.0时,扩大已有MBR分区需要reboot重启,扩展分区和文件系统才会生
创建网络ACL 使用场景 网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的数据流。您的虚拟私有云默认没有网络ACL。当您需要时,可以创建自定义的网络ACL并将其与子网关联。关于网络ACL的介绍请参见网络ACL。 使用网络ACL的流程如下: 创建自定义的网络ACL;
d/70-persistent-net.rules 以上命令中斜体部分会根据用户的实际环境有区别。 对于CentOS 6系列的镜像,为避免网卡名发生漂移,您需要创建一个空的rules配置文件。 示例: touch /etc/udev/rules.d/75-persistent-net-generator
情了解失败原因,以便进行相应处理。 在边缘业务列表中,单击待查看任务的边缘业务所在行“操作”列的“更多 > 查看任务详情”。 单击待查看边缘业务的名称进入详情页面,查看边缘业务创建时间、实例汇总等详细信息。 父主题: 边缘业务
平台提供了云审计服务。通过云审计服务,您可以记录与智能边缘云相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的智能边缘云操作列表 操作名称 资源类型 事件名称 创建部署计划 iecDeployment CreateDeployment
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 父主题: 使用前必读
选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 路由表”。 在路由表列表中,单击需要添加路由规则的路由表名称。 单击“添加路由”,根据界面提示配置路由参数。 单击“+”可以依次增加多条路由。 表1 路由参数说明 参数 说明 取值样例 目的地址 目的地址网段。可以为IPv4或者IPv6网段。
单击“边缘网络 > 网络ACL”。 在网络ACL界面,单击操作列的“配置规则”,或者单击“名称”列网络ACL的名称,进入网络ACL详情界面。 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。 单击“+”可以依次增加多条规则。 表2 参数说明 参数 说明 取值样例 类型
取值范围:icmp、tcp、udp、icmpv6等 约束:为空表示支持所有协议 port_range_min String 起始端口值。 取值范围:1~65535 约束:取值不能大于port_range_max的值,为空表示所有端口 port_range_max String 结束端口值。
边缘镜像概述 镜像是一个包含了软件及必要配置的实例模版,包含操作系统或业务数据,还可以包含应用软件(例如数据库软件)和私有软件。 IEC使用的边缘镜像支持公共镜像和私有镜像两种镜像类型,介绍如表1所示。 表1 镜像类型介绍 镜像类型 基本介绍 如何使用 公共镜像 常见的标准操作系
为边缘实例或虚拟IP创建和绑定弹性公网IP 使用场景 您可以通过创建弹性公网IP并将弹性公网IP绑定到边缘实例或虚拟IP上,实现边缘实例访问公网的目的。 约束与限制 系统默认一个华为云账号最多创建150个弹性公网IP。如果您需要创建更多个弹性公网IP,请申请扩大配额。 操作步骤 登录控制台。 选择“CDN与智能边缘
管理虚拟私有云 查看虚拟私有云信息 您可以在“边缘网络 > 虚拟私有云 ”页面查看已创建的虚拟私有云信息,并通过单击虚拟私有云所在行“操作”列下的“创建边缘业务”,跳转页面快速创建基于该虚拟私有云的边缘业务。 表1 虚拟私有云信息 参数 说明 名称/ID 名称:虚拟私有云的名称。为创建虚拟私有云时用户自定义。
如果需要修改信息,请单击“上一步”进行修改,完成后再进行后续操作。 后续操作 查看边缘实例信息 您可以在“边缘实例 ”列表页面查看已创建的边缘实例信息。或者直接单击边缘实例名称,进入详情页面查看。 边缘实例信息具体介绍请参见查看边缘实例信息。 登录边缘实例 具体方法请参见登录边缘实例。 测试并上线用户业务
监控安全风险 云监控服务,为用户提供一个针对边缘实例、带宽等资源的立体化监控平台。使用户全面了解IEC上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 用户开通云监控后,CES可以查看带宽、弹性公网IP的使用情况,也可以创建和设置告警规则,自定义监
共镜像相同的私有镜像也支持。 镜像查看方法:登录IEC管理控制台,在左侧导航栏单击“边缘镜像”,在“公共镜像”页签进行查看。 如果无法在公共镜像列表中找到您的边缘实例操作系统,则请查看表1 支持正在使用状态硬盘扩容的操作系统列表。 如果表1中列出了您的边缘实例操作系统,则同样支持
约束:必须是存在的网络ID。 最小长度:1 最大长度:36 fixed_ips 否 Array of FixedIp objects 端口IP 约束:一个端口只支持一个fixed_ip,且不支持更新。 表4 FixedIp 参数 是否必选 参数类型 描述 subnet_id 否 String 所属子网ID
) 约束:为空表示支持所有协议。协议为icmpv6时,网络类型应该为IPv6;协议为icmp时,网络类型应该为IPv4 port_range_min 否 Integer 起始端口值。 取值范围:1~65535 约束:取值不能大于port_range_max的值,为空表示所有端口。
您可以通过以下方法查看IEC哪些规格支持IPv6: 通过IEC控制台查看:单击“创建边缘业务时”,进入创建实例页面查看规格列表。 当规格列表中包含“IPv6”参数,且取值为“是”时,表示该规格的边缘实例支持IPv6。 在同一个VPC、同一个站点下,才能实现IEC在内网之间互访。 同一个VPC