检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的
在边缘节点安装Docker后,如何设置Docker Cgroup Driver? 在边缘节点安装Docker后,Docker Cgroup Driver必须设置为cgroupfs,一般Docker默认的就是cgroupfs,如需重新设置参考如下操作步骤: 可以使用docker info查看Cgroup
权限管理 如果您需要对华为云上购买的IEF资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
必为每一个类似的终端设备设置同样的属性。 IEF支持根据访问协议定义模板。 创建设备模板 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边缘资源 > 终端设备”,单击页面右上角的“创建设备模板”。 填写模板名称,选择访问协议,设置设备属性、孪生属性、设备标签和描述。
状态码 正常 返回值 说明 200 OK GET和PUT操作正常返回。 201 Created POST操作正常返回。 202 Accepted 请求已被接受。 204 No Content DELETE操作正常返回。 异常 返回值 说明 400 Bad Request 服务器未能处理请求。
给用户授权IEF权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予IEF只读权限“IEF ReadOnlyAccess”。为用户组授权时,作用范围选择“区域级项目”,然后根据以下原则设置: 在个别区域授权:选择指定的一个或多个项目,例如“cn-north-4 [华北-北京四]”。注意:此场景选择“所有项目”时,授权将不生效。
法注册边缘节点,表示“IEF ReadOnlyAccess”已生效。 在“服务列表”中选择除智能边缘平台外(假设当前策略仅包含IEF ReadOnlyAccess)的任一服务,若提示权限不足,表示“IEF ReadOnlyAccess”已生效。 父主题: 权限管理
检查域名是否不存在。 在域名解析服务正常的节点上尝试解析对应域名,看是否能够解析,若不能,则修改为可以解析的域名。例如IEF广州对应的域名ief-edgeaccess.cn-south-1.myhuaweicloud.com。 检查节点是否配置DNS服务器。 在节点上,打开/etc/resolv.c
/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见认证鉴权。 父主题:
mgr/deployments ief:deployment:create 删除应用部署 DELETE /v3/{project_id}/edgemgr/deployments/{deployment_id} ief:deployment:delete 查询应用部署信息 GET
铂金版服务实例的edgeaccess域名与专业版服务实例的不同,其余域名铂金版服务实例和专业版服务实例相同。 每个铂金版服务实例的edgeaccess域名是唯一的,edgeaccess域名可以在控制台的“总览”页面查看,云端接入域名的取值即为edgeaccess域名。 图1 edgeaccess域名
com 注册并纳管边缘节点,具体步骤请参见边缘节点概述。 域名地址 铂金版ief-edgeaccess有单独的地址,请在IEF控制台“总览”页面查询,云端接入域名的取值即为edgeaccess域名。 区域 名称 域名 华北-北京一 ief-placement ief2-placement
在边缘节点上安装Docker并检查Docker状态。 Docker版本必须高于17.06,推荐使用18.06.3版本。请勿使用18.09.0版本Docker,该版本存在严重bug,如果已使用此版本,请尽快升级。 Docker安装完成后,可以执行docker -v命令检查Docker是否安装正常,如果回显如下则说明安装正常。
diagnose pod [params]PODNAME diagnose可以简写为diag pod可以简写为po 即该命令可以使用如下缩写: edgectl diag pod [params]PODNAME edgectl diag po [params]PODNAME 参数说明
使用CentOS操作系统。 配置方法 执行如下命令修改容器引擎的daemon.json文件。 vi /etc/docker/daemon.json 将storage-driver设置为devicemapper,并设置storage-opts下的dm.basesize取值,dm.basesize即为磁盘空
区域 连接地址 北京一 ief2-edgeaccess.cn-north-1.myhuaweicloud.com 北京四 ief2-edgeaccess.cn-north-4.myhuaweicloud.com 上海一 ief-edgeaccess.cn-east-3.myhuaweicloud
终端设备动态属性 property_visitors 否 Map<String,ValueInPropertyVisitors> 孪生属性配置,与access_protocol关联。 表4 ValueInTwin 参数 是否必选 参数类型 描述 excepted 否 Excepted object
使用proxy网络代理时如何处理? 边缘节点如果使用了proxy网络代理,那么需要设置边缘节点、Docker和容器应用。 当前仅支持HTTP代理。 边缘节点设置 如果边缘节点边缘节点通过证书注册和纳管,如需使用proxy网络代理,您需要设置环境变量和“/opt/IEF/Cert/user_config
默认为userdefine twin 否 Map<String,ValueInTwin> 终端设备动态属性 access_config 否 AccessConfig object 访问配置,与access_protocol直接关联 property_visitors 否 Map<String,V