检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。
应用场景 本地低时延 需求 部分创新业务(如虚拟现实VR,工业控制,物联网IoT等)由于业务特点的原因对网络时延要求较高。但公有云机房通常与用户终端设备距离较远,网络时延受距离影响无法降低,使用传统公有云服务通常无法满足创新业务的要求。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求:
组网方案和要求 组网方案 图1展示了CloudPond的组网方案。 建议您先通过常用概念了解边缘网关、本地网关、VPN网关等概念。 图1 组网方案 CloudPond和中心云之间通过Internet或者专线连接,您可以通过组网方案图重点了解CloudPond相关的四条网络链路,如表1
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control
身份认证与访问控制 服务的访问控制 父主题: 安全
存储资源规格 高IO型块存储 超高IO型块存储 父主题: 产品规格
计算资源规格 通用计算型 数据密集型 GPU计算型 父主题: 产品规格
地址和带宽)录入CloudPond系统中。 操作步骤 登录管理控制台。 单击管理控制台左上角的“”,选择区域和项目。 单击“”,选择“CDN与智能边缘> CloudPond 云服务”,或在搜索框中输入“CloudPond”。 进入CloudPond总览页面。 单击“边缘小站”。
用”。 配置CloudPond和用户本地系统之间的路由信息 登录管理控制台。 单击管理控制台左上角的“”,选择区域。 单击“”,选择“CDN与智能边缘> CloudPond 云服务”,或在搜索框中输入“CloudPond”。 进入CloudPond总览页面。 单击左侧“边缘小站”,进入边缘小站列表页面。
用”。 配置CloudPond和用户本地系统之间的路由信息 登录管理控制台。 单击管理控制台左上角的“”,选择区域。 单击“”,选择“CDN与智能边缘> CloudPond 云服务”,或在搜索框中输入“CloudPond”。 进入CloudPond总览页面。 单击左侧“边缘小站”,进入边缘小站列表页面。
地址和带宽)录入CloudPond系统中。 操作步骤 登录管理控制台。 单击管理控制台左上角的“”,选择区域和项目。 单击“”,选择“CDN与智能边缘> CloudPond 云服务”,或在搜索框中输入“CloudPond”。 进入CloudPond总览页面。 单击“边缘小站”。
EulerOS 2.8 LVS-SLAVE 192.168.0.234 x.x.x.x EulerOS 2.8 CDN-1 192.168.0.3 x.x.x.x EulerOS 2.8 CDN-2 192.168.0.46 x.x.x.x EulerOS 2.8 各虚拟机绑定的EIP,在环境
GPU计算型 GPU计算单元包含的计算资源主要适用于政企用户部署GPU密集型业务到CloudPond上使用的场景,对应华为云ECS的实例包含Pi系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 GPU计算单元 名称 算力配置 描述 GPU计算单元-汇聚型-2Pi2
服务的访问控制 访问控制 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 企业项目 CloudPond支持通过企业项目对资源进行分组、管理和隔离
高IO型块存储 高IO型块存储包含的存储资源主要适用于政企用户部署大容量低成本类数据业务到CloudPond上使用的场景,对应华为云EVS的实例包含高IO EVS系列,用户可根据存储不同规格情况选择对应的存储资源商品,具体规格请参考表1。 表1 高IO型块存储 名称 类型 存储起购容量
靠性要求,配置不同可靠性等级的云边组网。 在CloudPond上部署政企本地办公业务 在CloudPond上部署ERP业务 父主题: 场景介绍
进行云边互联,本地也建议部署多套CloudPond实现核心数据的高度可靠性。 相关操作 配置CloudPond使用内网专线 父主题: 场景介绍
数据密集型 数据密集型单元包含的计算资源主要适用于政企用户部署大数据、数仓类业务到CloudPond上使用的场景,对应华为云ECS的实例包含D系列,I系列,kI系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 数据密集型单元 名称 算力配置 描述 数据密集型单元-融合型-2D7
超高IO型块存储 超高IO型块存储包含的存储资源主要适用于政企用户部署性能敏感类数据业务到CloudPond上使用的场景,对应华为云EVS的实例包含超高IO EVS系列,用户可根据存储不同规格情况选择对应的存储资源商品。具体规格请参考表1。 表1 超高IO型块存储 名称 类型 存储起购容量
通用计算型 通用计算型单元包含的计算资源主要适用于政企用户部署通用类业务到CloudPond上使用的场景,对应华为云ECS的实例包含C系列,S系列,M系列,kC系列,kM系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 通用计算型单元 名称 算力配置