检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 审计与日志 监控安全风险 认证证书
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
请您按需选择成员组中成员的类型,并添加成员。 成员组创建完成后不支持修改成员类型。 基本信息设置完成后,单击“立即创建”。 在“确认配置”页面,确认配置信息,单击“去创建”。 返回成员组列表,可以查看新创建的成员组。 步骤三:创建服务 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
在左侧导航栏,选择“云原生应用网络 > 服务”。 进入服务主页面。 在服务列表中,单击操作列的“配置路由规则”。 在“路由规则”页签,单击“添加”。 根据界面提示,添加路由规则,如表1所示。 表1 添加路由规则-参数说明 参数名称 参数说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,
监控安全风险 云原生应用网络服务提供基于云监控服务的资源和操作监控能力,帮助用户监控账号下的云原生应用网络资源,执行自动实时监控、告警和通知操作,帮助您更好地了解云原生应用网络的各项性能指标。 CES的详细介绍,请参见CES功能介绍。 ANC支持的监控指标,以及如何创建监控告警规
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。
每个成员组中的成员类型相同。 成员可以在此处添加,也可以在成员组创建完成后,参考管理成员添加。 云服务器 基本信息设置完成后,单击“立即创建”。 在“确认配置”页面,确认配置信息,单击“去创建”。 返回成员组列表,可以查看新创建的成员组。 相关操作 成员组创建完成后,可以为成员组添加/移出成员,具体步骤请参见管理成员。
C共享时,有以下两种方法: 方法一:创建全新的RAM共享,添加待共享的ANC,并指定使用者。 方法二:如果您已有可用的RAM共享,您可以将ANC添加到该RAM共享中。此时您可以复用RAM共享中已有的使用者或者根据需求添加其他使用者。 共享ANC创建流程如图4所示。 图4 共享ANC创建流程
找服务”中的服务,需要服务创建者审批通过后方可关联成功。 单击“按ID查找服务”,单击“添加”。 进入“添加服务”页面。 输入需要添加服务的服务ID,单击“确定”。 您可以单击“添加”,添加多个服务ID。 在“关联服务”页面,单击“确定”。 在“服务关联”列表页,可以查看云原生应用网络关联的服务。
管理成员组 操作场景 本章节指导用户管理成员组,可以按照需求对已创建的成员组进行查看、修改、删除等操作。 约束与限制 成员组中含有成员时,不支持删除成员组,请先删除成员。删除成员具体步骤请参见删除成员。 成员组已被添加至服务,不支持删除成员组,请先在对应服务中删除成员组。删除成员组具体步骤请参见修改路由规则。
返回服务列表,可以查看新创建的服务。 后续处理 在同一服务中,您可以添加多个相同或不同区域的成员组,请参考管理成员组来添加或移出成员组。 单个成员组可以添加多个成员,成员组与其成员(目标资源)的区域、虚拟私有云和子网一致,请参考管理成员来添加或移出成员。 父主题: 云原生应用网络的服务
实现同时对用户的海量并发业务进行处理,从而提升用户应用系统的可用性。 成员组优势 服务的使用中引入成员组有如下优势: 通过成员组可以对成员进行统一管理,灵活地添加或者移除成员,降低用户的管理和使用成本。 成员组支持配置健康检查功能,可保证流量转发到正常的成员,提升用户业务的可靠性。 父主题: 成员组
创建服务的步骤分为两部分: 添加基本信息:选择服务的网络协议,设置协议端口号,指定服务访问的域名等。 添加路由规则:为每个区域添加路由规则,配置健康检查,添加成员组,并为每个成员组设置权重。 表3 服务说明 服务类型 说明 同区域 同一个服务可以添加相同区域的成员组。 在服务A中,添加区域A的路由规则,并添加区域A的多个成员组。
号下,此ANC中的剩余配额为3个。 华为云为防止资源滥用,对云服务每个区域的用户资源数量和容量做了配额限制。 如需扩大资源配额,请在华为云管理控制台申请扩大配额。 表1介绍ANC场景的默认配额限制,部分默认配额可以提升,您可以根据提示申请扩大配额。 表1 云原生应用网络的配额说明
列下的“添加成员”。 选择“成员”页签,单击“添加”。 在“添加成员”页面,根据成员组的成员类型,添加成员。 以云服务器为例,成员组的成员类型为云服务器: 在“添加成员”页面,单击“添加云服务器”。 进入“添加云服务器”页面。 选择一个或多个成员,单击“确定”。 在“添加成员”页
VPC实例的场景。 传统VPC网络,业务部署之前需要综合整个云上业务,统一规划网络,设计VPC与业务的映射关系,统一规划IP地址,设计网络ACL和安全组,然后发放资源部署业务。网络配置复杂且易出错。 规划的云原生应用网络,应用使用统一的网络部署业务,基于ANC实现网络互通和隔离,无需再统
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
弹性云服务器(Elastic Cloud Server,ECS) 您可以将ECS、CCI、CCE、ELB等实例作为成员加入成员组,将成员组添加至服务并关联云原生应用网络,客户端可以快速访问服务中的成员组。 云容器实例(Cloud Container Instance, CCI) 云容器引擎(Cloud
基本信息设置完成后,单击“立即创建”。 返回健康检查列表,可以查看新创建的健康检查。 相关操作 健康检查创建完成后,可以为服务中的成员组添加健康检查。具体步骤请参见添加路由规则。 父主题: 云原生应用网络的健康检查
服务按照添加的成员组区域不同,分为同区域服务和跨区域服务。 表1 服务说明 服务类型 说明 同区域 同一个服务可以添加相同区域的成员组。 在服务A中,添加区域A的路由规则,并添加区域A的多个成员组。 同一服务同一区域中,可添加1个路由规则。 跨区域 同一个服务可以添加不同区域的成员组。