检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
格对事件进行校验、过滤、路由和转化,然后推送给已经订阅事件的函数,触发函数执行业务处理逻辑。 图1 函数触发器 场景二:云服务事件流转 事件网格作为华为云的标准事件中心,可以实现各个云服务之间的联动。 云服务作为事件源或者事件目标部署在华为云的无服务器(Serverless)应用
说明 配置类型 支持以下两种类型: 选择:选择一个已创建的自定义事件通道。 新建:创建一个新的自定义事件通道。 通道 “配置类型”为“选择”时,在下拉列表中选择一个已创建的自定义事件通道。 “配置类型”为“新建”时,输入事件通道名称和描述信息。 事件源创建成功后,事件通道不支持修改。
事件源产生的事件与过滤规则进行匹配,匹配成功后事件才会被路由到与过滤规则关联的事件目标。过滤规则必须和匹配的事件具有相同的结构。 本章节介绍过滤规则和事件匹配时的规则,以及构成过滤规则的参数:运算操作符、条件表达式和匹配字段。 匹配规则 过滤规则和事件匹配时,需要遵循以下规则: 顶级匹配字段只支持source、type、subject、data。
Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Tok
构。事件网格支持的事件模型如下: 云服务事件模型:事件网格为华为云服务事件源产生的事件提供Schema。每个华为云服务事件源的事件类型对应一个云服务事件模型。 自定义事件模型:针对发送到自定义通道的事件,您可以自定义Schema,也可以通过过滤事件,推导出事件结构从而得到Schema。
单击待删除自定义事件模型的标识,进入自定义事件模型详情页。单击“删除”,弹出“删除事件模型”对话框。 勾选自定义事件模型标识左侧的方框,可选一个或多个,单击信息栏左上侧的“批量删除”,弹出“删除事件模型”对话框。 单击“确定”,完成自定义事件模型的删除。 父主题: 自定义事件模型
myhuaweicloud.com events.cn-east-2.myhuaweicloud.cn 私网访问端点:您自行创建的私网访问端点,您可以通过私网访问端点来推送自定义事件。 创建私网访问端点 在创建私网访问端点前,您需要具备DNS、VPCEP的服务权限。 登录事件网格控制台。 在左侧导航
法律或其他要求。 可用区:一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用
单击“下一步:源和目标对象配置”,进入“源和目标对象配置”页面。 图1 源数据和目标数据配置 表2 源数据和目标数据配置参数说明 参数 说明 配置类型 默认为“Rocketmq实例”。 说明: 配置类型根据实例类型变更。 实例别名 请输入实例别名。 说明: 用于标识源端和目标端实例,
描述 请输入对本作业的描述。 单击“下一步:源和目标对象配置”,进入“源和目标对象配置”页面。 “源数据”和“目标数据”中选择好Kafka实例后,单击“测试连通性”,检查通过后,进入步骤6。 图1 源数据和目标数据配置 表2 源数据和目标数据配置参数说明 参数 说明 配置类型 默认为“Kafka实例”。
支持CloudEvents SDK和API。 高并发&高可用 支持千万级事件并发。 服务可用性99.99%,采用分布式集群化部署,具备极强的容灾能力。 安全可靠 对接统一身份认证服务、云日志服务、云监控服务和云审计服务等安全管理服务,全方位保护事件的存储与访问。 持久化数据支持磁盘和用户指定密钥加密,进一步提高数据的安全性。
图5 启用事件路由 事件路由公测期间免费。 如果源端kafka和目标端kafka在不同vpc里,但是他们的broker地址存在重叠,这种情况任务也会失败,规避方式是让用户用一个新的vpc打通其中一个kafka的网络,保障源端和目标端的地址不重叠。 创建任务成功后,会生成mm2开头的T
在需要查看的事件左侧,单击展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。 关于事件结构的关键字段详解,请参见《云审计服务用户指南》中的事件结构“云审计服务事件参考 > 事件结构”章节和事件样例“云审计服务事件参考 > 事件样例”章节。 (可选)在旧版
说明: 目前只能选择与队列类型匹配的目标连接。 Topic 选择Topic。 说明: 如果事件目标与死信队列使用同一个Topic,EG将无法区分事件成功与失败,不推荐您配置同一个Topic。 单击“确定”,完成死信配置。 处理死信队列数据 当数据发送到死信队列后,您可以参考以下方法,来处理死信数据。
在实例“基本信息>连接信息”页面,单击SSL证书旁的“下载”。 SSL证书将会下载到本地电脑,名字为“kafka-certs.zip”的文件。 参考创建桶,创建一个OBS桶,桶的区域与Kafka实例区域保持一致,其“桶策略”需为“公共读”或“公共读写”。 最新版的事件流支持私有桶获取证书。 参考上传文
Serverless版事件流”,进入“Serverless版事件流”页面。 单击“创建Serverless版事件流”,然后单击左上角图标,输入事件流名称和描述,完成后单击“确定”。 请参考配置分布式消息服务 Kafka版,配置事件源。 配置事件目标。 单击“事件目标”,右侧弹出“事件目标”弹窗。
端增加授权配置,以提高安全性。 当请求头和值校验不通过时,是否加密选项置灰无法选择。 key(请求头):由大小写英文字母和中划线组成,且必须以大小写字母开头和结尾,最大长度256个字符。 value:由大小写英文字符、中划线、下划线、空格和特殊字符“~!@#$%^&*()=+|[{}];:'"
} ] } 示例2:拒绝用户删除事件源 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予EG FullAccess的系统策略,但不希望用户拥有EG FullAc
配置事件源。 单击“事件源”,参考图4,设置事件源参数。 表1 自定义事件源参数说明 参数名称 说明 通道 在下拉列表中选择一个已创建的自定义事件通道。 事件源 输入或选择一个已关联自定义事件通道(即“通道配置”中选择的自定义通道)的自定义事件源。 过滤规则 输入事件过滤规则。 事件源产生
Serverless版事件流”,进入“Serverless版事件流”页面。 单击“创建Serverless版事件流”,然后单击左上角图标,输入事件流名称和描述,完成后单击“确定”。 单击“事件源”,弹出“配置事件源”对话框。 图1 配置事件源 参考表1,填写事件源的配置信息。 表1 移动云 RocketMQ版参数说明