检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持区域: 北京四 上海一 华南广州 乌兰察布一 配置并验证CloudPond和用户本地系统之间的网络连接 安全启动 安全启动用于在设备启动过程中检测各个部件(驱动加载程序、内核、内核驱动程序)的完整性,防止因加载运行未经过认证的部件,而产生对系统及用户数据的安全威胁。
自建数据中心的负载均衡 LVS负载均衡方式 控制台配置 配置准备 配置指导 验证测试 父主题: CloudPond自建数据中心负载均衡最佳实践
CloudPond整机柜硬件设备由华为云负责运维管理。当发现设备损坏时,华为云运维团队将会启动硬件故障处理流程,根据损坏情况对硬件进行更换或其他处理;同时,也请您做好相关的业务规划,确保硬件损坏时剩余的资源容量满足业务需求。 父主题: 运维
CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 父主题: 安全性
场地安装CloudPond 完成线上付款后,华为云将尽快启动订单内硬件服务器的产线预装工作,并同时与您联系沟通CloudPond安装事宜。 明确具体安装CloudPond的位置和时间。 华为云技术支持团队将按照约定时间和地点抵达现场完成CloudPond硬件和软件的安装,以及与线上小站的对接工作
详见配置并验证CloudPond和用户本地系统之间的网络连接。 如果您有更多配置需求,请联系华为云团队进一步沟通。 父主题: 场地安装
Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。
权限和授权项 如果您需要对您所拥有的CloudPond进行分组和管理,可以使用企业管理中的企业项目。 默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。
LVS自动隔离故障后端节点 测试目的 后端业务集群节点故障时,LVS自动隔离故障节点。 预置条件 测试集群LVS环境配置完成。 测试方法 关闭一台后端节点,如CDN-1节点。 在LVS主节点查看后端节点集群,CDN-1节点被剔除,执行以下命令进行查询: ipvsadm -L –n
命名空间 SYS.CloudPond 监控指标 指标ID 指标名称 含义 取值范围 测量对象 监控周期(原始指标) connect_status 站点连接状态 该指标为站点云边网络连接状态。 0代表站点断连,存在故障。 1代表站点部分断连,亚健康状态。 2代表站点状态正常。
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control
计费说明 计费概述 CloudPond为用户提供多种类型资源,各种资源根据不同的计费模式为用户进行计费。 计费项 CloudPond云服务由必选云服务和可选云服务组成,其中,必选云服务的计费项由计算资源、存储资源、网络资源(免费)和弹性公网IP(用于CloudPond与中心云通信)
表1 CloudPond接口说明 类型 说明 边缘小站管理 包括边缘小站的创建、删除、查询等接口。 区域管理 查询支持CloudPond接入的华为云区域(region)。
考虑到用户的本地办公业务对可靠性要求不是很高,当管理面网络断线时,本地业务可正常运行,只是无法进行管理,对IT整个服务体系的冲击度较小,所以云边组网建议使用Internet-单线方案。 相关操作 将数据面的EIP移出共享带宽 父主题: 本地类场景
边缘小站 注册边缘小站 管理边缘小站
业务资源 边缘小站资源使用率概览 查看边缘小站资源使用率 在边缘可用区创建业务资源 在边缘可用区管理业务资源 镜像缓存 扩容
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
考虑到用户的本地办公业务对可靠性要求不是很高,当管理面网络断线时,本地业务可正常运行,只是无法进行管理,对IT整个服务体系的冲击度较小,所以云边组网建议使用Internet-单线方案。 相关操作 创建新的VPC并配置新的子网 将数据面的EIP移出共享带宽 父主题: 场景介绍
场景类型 政企用户一般使用CloudPond的场景,按业务分布区域和用途主要分为如下几类: 本地类:所有应用仅在本地部署,主要使用本地化的云服务,云端负责资源管理和监控。 混布类:部分应用在本地部署,部分应用在云端部署,但应用和应用之间没有明显的互通诉求。
除了上述提到的必选服务和可选服务,CloudPond还支持各类管理、监控、安全和迁移服务。详细介绍请参见与CloudPond有业务交互的云服务。 父主题: 产品咨询