检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
不管您的业务是否已经上线华为云,业务迁移的策略是一致的。建议您将时延敏感型,有快速批量就近部署需求的业务迁移至IEC;保留数据量大,且需要长期稳定运行的业务在中心云上。迁移方法请参见如何将业务数据迁移到智能边缘云? 功能体验 IEC与中心云统一架构,在计算、存储、网络等基础资源使用上体验一致。您仅需
私有镜像”,在“操作”栏中选择“删除”,从而删除已创建的边缘私有镜像。 说明: 如需批量对私有镜像进行删除操作,可以同时勾选多个私有镜像,在列表左上方单击“删除”。 对于镜像源为“镜像服务”的边缘私有镜像,和镜像服务中原私有镜像互相独立,二者各自删除互不影响。 父主题: 边缘镜像
网关联。 子网关联自定义路由表仅影响子网的出流量走向,入流量仍然匹配默认路由表。 路由 路由即路由规则,在路由中通过配置目的地址、下一跳类型、下一跳地址等信息,来决定网络流量的走向。路由分为系统路由和自定义路由。 系统路由:系统自动添加且无法修改或删除的路由。 创建路由表后,系统
删除边缘私有镜像 边缘网络 创建虚拟私有云 申请虚拟IP地址 修改带宽 创建弹性公网IP 添加自定义路由表 添加自定义路由 创建安全组 创建网络ACL 监控数据 查看主机监控数据 主机监控指标 查看带宽和弹性公网IP监控数据 带宽和弹性公网IP监控指标 02 入门 简单两步,快速将您
192.168.17.1 如果您想直接配置默认通过扩展网卡访问公网,可以执行以下命令实现。 但由于此操作会导致虚拟机流量中断,请确认对其他业务的影响后,谨慎操作。 执行如下命令删除主网卡默认route。 route del 0.0.0.0 192.168.11.1 dev eth0
P及绑定实例,以及带宽监控数据。 ID:系统自动生成默认ID。ID全局唯一,方便通过API方式对IEC资源进行操作。 带宽大小 系统自动生成的带宽大小统一默认为300Mbit/s。 您可以根据边缘站点运营商线路的实际网络使用需求增大带宽,方法请参见修改带宽。 计费方式 IEC默认
约束与限制 切换操作系统后,实例将不再保留原操作系统,并删除原有系统盘。 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 切换操作系统不影响数据盘数据。 切换操作系统后,您的业务运行环境需要在新的系统中重新部署。 切换操作系统成功后实例会自动开机。
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的
创建边缘私有镜像。 使用镜像服务中的私有镜像在IEC控制台界面创建的边缘私有镜像和镜像服务中原私有镜像互相独立,后者的修改不影响前者。已创建的边缘私有镜像不能修改。如果当前镜像不能满足需求,您可以重新进行创建。 父主题: 边缘镜像
安全组 创建安全组 管理安全组 配置安全组规则 管理安全组规则 导入/导出安全组规则 更改安全组 安全组配置示例 实例常用端口 父主题: 边缘网络
热点问题 在什么场景下使用IEC? 使用IEC需不需要对当前业务进行改造?如何改造? 如何将业务数据迁移到IEC? IEC服务如何收费? 华为云的区域和IEC的区域有什么区别? IEC的站点和区域之间是什么关系? 在IEC上如何访问华为云区域上的其他云服务?
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。
约束与限制 重置密码后,新密码的生效时间与边缘实例的状态有关: 运行中:边缘实例重启后生效。 重置密码时如果选择“自动重启”,可能会导致数据丢失,建议您先关机再重置密码。 重启边缘实例,可能会导致业务中断,建议您选择非业务高峰期进行操作。 关机:边缘实例开机后生效。 前提条件 密码丢失或过期前,已安装密码重置插件。
选择需要从自定义路由表中移除的子网后,单击“取消关联”。 子网更换为默认路由表后,子网内的资源将中断原有路由,启用默认路由表的路由。请确认对业务造成的影响,谨慎操作。 单击“确定”。 父主题: 路由表
切换系统所使用的新镜像的ID。 metadata 否 ChangeOsMetadata object 切换系统的元数据。 key_name 否 String 密钥对名称。 如果需要使用SSH密钥方式登录边缘实例,请指定已创建密钥的名称。 最小长度:1 最大长度:64 表4 ChangeOsMetadata
在本示例中,假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。 网络ACL配置 需要添加的入方向规则如表1所示。 表1 网络ACL规则 方向 动作 协议 源地址 源端口范围
单击“+”可以依次增加多条路由。 表1 路由参数说明 参数 说明 取值样例 目的地址 目的地址网段。可以为IPv4或者IPv6网段。 目的地址不能与已有路由冲突,目的地址也不能与VPC下子网网段冲突。 - 下一跳类型 选择下一跳资源类型。当前支持“边缘实例”、“虚拟IP地址”和“互联网网关”三种资源类型。
IEC主要面向互动直播、在线教育、应用加速和自建CDN等应用场景。 相关链接: 使用IEC需不需要对当前业务进行改造?如何改造? 如何将业务数据迁移到IEC? 互动直播 图1 互动直播 场景特点 将音视频转码、弹幕分发、内容审核等处理能力部署在边缘站点,可以显著提升业务处理质量,优化响应效率,降低流量成本。
您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。详情请参见权限管理。 访问控制 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为边缘服务构建了一
Service,EVS)可以为智能边缘云提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。 云硬盘的类型 不同类型云硬盘的性能各不相同,您可根据应用程序要求选择您所需的云硬盘。 更多关于云硬盘规格、性能等信息,请参见《云硬盘用户指南》