检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
、入方向规则,这些规则会对网络ACL内部的子网出入方向网络流量进行访问控制,当子网关联该网络ACL后,即受到这些访问规则的保护。 入方向:指从外部访问网络ACL规则下的子网。 出方向:指网络ACL规则下的子网访问网络ACL外的子网。 常用的网络ACL规则配置示例请参见网络ACL配置示例。
安全组创建后,您可以在安全组中设置出方向、入方向规则,这些规则会对安全组内部的实例出入方向网络流量进行访问控制,当实例加入该安全组后,即受到这些访问规则的保护。 入方向:指从外部访问安全组规则下的实例。 出方向:指安全组规则下的实例访问安全组外的实例。 常用的安全组规则配置示例请参见安全组配置示例。 约束与限制
在总览页面查看带宽监控数据 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 查看“带宽总用量趋势”。 您可以直观的查看所有边缘站点下使用的带宽总流量随时间的变化趋势。 在“边缘站点概览”中查看每个边缘站点的“周出网带宽使用率峰值”。 周出网带宽使用率峰值=过去一周用户使用出网带宽的峰值/站点设定的带宽值。
介绍常见的网络配置示例。 拒绝特定端口访问 允许某些协议端口的访问 拒绝特定端口访问 在本示例中,假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。 网络ACL配置 需要添加的入方向规则如表1所示。
对使用中的硬盘进行扩容时,硬盘所挂载的边缘实例状态必须为“运行中”或者“关机”才支持扩容。 部分硬盘需要重启才能生效,如果在边缘实例内找不到已挂载的硬盘,请重启边缘实例。 扩容时不会影响已有数据,但误操作可能会导致数据丢失或者异常。 扩容正在使用的硬盘时,对硬盘所挂载的边缘实例操作系统有要求。如果边缘实例操作系统
创建安全组 使用场景 您可以创建安全组并定义安全组中的规则,将虚拟私有云中的实例划分成不同的安全域,以提升实例访问的安全性。建议您将不同公网访问策略的实例划分到不同的安全组。 新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。 约束与限制
7(公共镜像)且已绑定弹性公网IP的边缘实例作为执行机,且与待批量安装插件的边缘实例之间网络需要互通。 若已配置yum内部源,可不需要绑定弹性公网IP。 仅支持对使用同一密钥对的边缘实例执行批量安装插件的操作。 操作步骤 以root用户登录执行机。 执行以下命令,安装批量脚本运行所需要的依赖。
该指标用于统计实例的CPU使用率。 单位:百分比。 计算公式:单个实例CPU使用率 / 单个实例的CPU总核数。 ≥ 0% 实例 5分钟 disk_read_bytes_rate 硬盘读带宽 该指标用于统计每秒从实例读出数据量。 单位:字节/秒。 计算公式:实例的硬盘读出的字节数之和 / 测量周期。 byte_out
创建告警规则 操作场景 通过设置边缘实例告警规则,用户可自定义监控目标与通知策略,及时了解边缘实例运行状况,从而起到预警作用。 设置边缘实例的告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。本节介绍了设置边缘实例告警规则的具体方法。 前提条件 设置告警规则操作,需要您具有CES
查询边缘业务配额 √ √ 查询实例列表 √ √ 操作实例(启动、关闭、重启) x √ 批量删除实例 x √ 修改实例 x √ 查询指定实例 √ √ 创建实例 x √ 切换操作系统 x √ 更新实例网卡配置 x √ 删除实例网卡 x √ 添加实例网卡 x √ 查询实例规格列表 √ √ 查询指定的任务
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使
直接使用;如果未自动扩展请按照上述方法自行扩展分区和文件系统。 硬盘扩容费用 硬盘扩容,会收取新增容量的费用。新增容量的计费方式和购买边缘实例时所配置硬盘的计费方式一致。 扩容后立即生效,并立即按照新容量的费用开始计费。 关于计费说明请参见计费说明 父主题: 硬盘
常用操作 清理网络规则文件 卸载边缘实例的数据盘 通过puttygen.exe工具创建的密钥对,导入控制台失败怎么办? 为配置了多网卡的边缘实例配置策略路由 通过扩展网卡绑定的弹性公网IP访问公网
将ECS云主机通过IMS服务制作为私有镜像。 将该私有镜像作为镜像来源,在IEC上创建边缘私有镜像。 在IEC上使用该边缘私有镜像创建边缘实例。 具体操作方法请参见通过镜像服务创建边缘私有镜像。 业务从本地数据中心或其他厂商的公有云迁移至IEC 业务通过公网Internet进行迁
为虚拟IP地址绑定带宽 使用场景 当虚拟IP地址的IP类型为“IPv6”时,用户可以根据业务需求为虚拟IP地址绑定一个带宽。 如果需要通过虚拟IP地址访问公网,则需要同时将虚拟IP绑定边缘实例和带宽。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络
查看边缘实例信息 您可以在“边缘实例 ”列表页面查看已创建的边缘实例信息。或者直接单击边缘实例名称,进入详情页面查看。 边缘实例信息具体介绍请参见查看边缘实例信息。 登录边缘实例 具体方法请参见登录边缘实例。 测试并上线用户业务 边缘业务和实例测试正常运行后,即可上线用户业务。 监控数据
如何将业务数据迁移到IEC? IEC服务如何收费? 华为云的区域和IEC的区域有什么区别? IEC的站点和区域之间是什么关系? 在IEC上如何访问华为云区域上的其他云服务?
多个规则冲突,优先级高的规则优先生效。 应用操作 创建实例时必须选择安全组,安全组自动应用到实例。 创建子网没有网络ACL选项,如果创建网络ACL,需要添加关联子网、添加出入规则,并启用网络ACL,才可应用到关联子网及子网下的实例。 报文组 仅支持报文三元组(即协议、端口和对端地址)过滤。
带宽和弹性公网IP监控指标 功能说明 本节定义了弹性公网IP和带宽监控指标的命名空间,监控指标列表和维度,您可以通过IEC控制台或API接口来检索弹性公网IP和带宽产生的监控指标。 命名空间 SYS.VPC 监控指标 指标ID 指标名称 含义 取值范围 测量对象 监控周期(原始指标)
一个边缘业务简单说即为逻辑层面的一套资源管理集合。这里的资源主要是指计算实例,包含实例规格、镜像、硬盘、网络等方面。通过指定计算实例的数量、调度策略以及区域分布等形成一套管理集合。 边缘实例 边缘实例为边缘云场景下专享的实例资源,是由CPU(Central Processing Unit