检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全性 CloudPond如何保证用户业务数据的安全性? 用户在保证自身业务数据安全性上需要采取哪些措施?
操作汇总 将数据面的EIP移出共享带宽 配置数据中心公网资源供CloudPond使用 创建新的VPC并配置新的子网 配置CloudPond使用内网专线 父主题: CloudPond云边组网最佳实践
用户ECS使用镜像文件的推送等数据通信都通过该链路进行。为保证网络可靠性,该链路通过2个公网IP来构成双路通信。 为了保证用户的信息安全,用户侧的业务通信数据不在本链路上传输。 业务通信链路 标识IP地址③和④的红色线条 用于用户数据、管理控制台数据在CloudPond和中心云之间的通信。
大致地区。 边缘可用区 边缘可用区与华为云通用可用区概念类似,是由华为云团队维护的云服务可用区。与通用可用区不同的是,边缘可用区部署在用户数据中心。边缘可用区为CloudPond用户专属,不与其他公有云用户共享,您可以通过边缘小站与区域和可用区是什么关系?了解更多详情。 本地网关
CloudPond云边组网最佳实践 背景信息 CloudPond将华为云基础设施和云服务,通过分布式云相关创新技术带入政企用户本地数据中心。为了能够更好承载用户多种业务诉求,CloudPond根据场景和需求的差别,为政企用户提供了数个云边互通方案用于前期规划和后期运维时进行选择和切换。
到内部网络互访的效果。 您可以参考组网方案和要求全面了解CloudPond的网络连接要求。图1为CloudPond网络连接数据规划示意图。 图1 网络连接数据规划示意图 详细的网络连接配置和验证操作请参见: 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接
录云服务器初始化才可以正常使用。 选择“计费模式”。 当前CloudPond仅支持按需计费 (可选)选择“数据源”。 从快照创建:选择快照数据来创建新的云硬盘。 在“选择数据源”下方,单击“从快照创建”,会弹出云硬盘快照列表,选择云硬盘快照并单击“确定”。 通过快照创建云硬盘时,磁盘模式和快照源云硬盘保持一致。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
计算资源规格 通用计算型 数据密集型 GPU计算型 父主题: 产品规格
场地安装 用户如何评估本地数据中心是否适合安装CloudPond? CloudPond机柜是否支持第三方设备,柜内设备是否支持用户自行选择配置? 谁负责CloudPond的硬件和软件安装? 用户需要在CloudPond安装前后做什么?
网络连接 CloudPond对网络的要求是怎样的? CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失? 怎样将CloudPond和用户的企业内网网络连通? 在CloudPond上如何访问中心云上的其他云服务?
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
本地类场景 当用户所有业务应用仅在本地部署,主要使用本地化的云服务时,用户业务之间的通信仅在用户数据中心内网中进行,所以需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,根据业务可靠性要求,配置不同可靠性等级的云边组网。 在CloudPond上部署政企本地办公业务
已购计算或者存储资源的名称和ID,由系统自动生成。 资源状态 已购资源的当前状态,具有如下两种。 交付中:表示CloudPond一体化机柜正在用户数据中心部署过程中。 可用:表示已在用户数据中心部署CloudPond一体化机柜。 该状态下可以正常使用CloudPond创建和管理业务资源。 规格名称 已购计算或者存储资源的具体规格名称。
为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 CloudPond控制台提供了跳转至支持的云服务创建和管理资源界面的功能。此外,还提供了镜像缓存的功能。 在边缘可用区创建业务资源 在边缘可用区管理业务资源 镜像缓存 监控数据 CloudPond以边缘小站为单位
华为云客服人员收到工单后会核实配置信息,安排进行专线资源的对接工作。 在配置工作完成后,用户将可以在云边之间不依赖现有的共享带宽和公网IP进行通信,可直接使用专线进行数据互通。 父主题: 操作汇总
空间。 支持区域: 北京四 上海一 华南广州 乌兰察布一 镜像缓存 本地网关 部署在CloudPond内的虚拟网关,用于小站内部网络和用户数据中心内部网络进行互通。用户可在安装交付完成后,通过配置本地网关路由表的方式,添加需要与本地网关通信的华为云VPC,以及配置和整体通信的路由表。
智能化推荐: 根据业务需求,选择相应的业务场景后,再选择计算资源和存储资源大小。 图1 业务场景 业务场景可分为:传统业务上云、大数据与数据治理、智慧园区、GPU与AI加速,如图1所示。 当计算资源选配超出最大值5000vCPU时,需要切换至“自定义配置”页面进行资源选购。
CloudPond必选服务 计算资源 用于提供用户业务所需的计算资源,包括vCPU和内存等。 规格详见计算资源规格。 存储资源 适用于所有CloudPond上的业务数据存储,提供不同阶梯固定容量的云硬盘。 规格详见存储资源规格。 网络资源(免费) CloudPond提供如下免费的网络资源,为帮助您更全面了解产品,这里也一并列出。
计算资源种类 可支持算力种类 可发放虚拟机规格 通用计算单元 C6s 规格清单 S6 M6s C7n S7n M7n kM1s kC1s 数据密集型单元 I3 D6 I7n D7 kI1s GPU计算单元 Pi2 存储资源规格 按政企业务对存储资源需求的不同,CloudPond将