介绍常见的网络配置示例。 拒绝特定端口访问 允许某些协议端口的访问 拒绝特定端口访问 在本示例中,假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。 网络ACL配置 需要添加的入方向规则如表1所示。
支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与智能边缘云相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的智能边缘云操作列表 操作名称 资源类型 事件名称 创建部署计划 iecDeployment
创建部署计划 场景描述 本章节指导用户通过API创建部署计划。API的调用方法请参见如何调用API 。 约束限制 创建部署计划前,请预先创建好虚拟私有云,创建安全组并配置安全组规则,如需使用密钥或私有镜像,需预先创建。 涉及接口 创建部署计划时,需要进行规格查询、边缘站点查询、虚拟私有云查询等操作,涉及的接口如下:
主机监控指标 功能说明 本节定义了实例监控指标的命名空间,监控指标列表和维度,您可以通过IEC控制台或API接口来检索实例产生的监控指标。 命名空间 SYS.ECS 监控指标 指标 指标名称 含义 取值范围 测量对象 监控周期(原始指标) cpu_util CPU使用率 该指标用于统计实例的CPU使用率。
初始化windows数据盘 操作场景 本文介绍使用磁盘管理工具和使用脚本来初始化Windows系统中的一块数据盘,下文示例中所使用的配置如下表所示。不同边缘实例的操作系统的初始化操作可能不同,请根据您的实际环境进行操作。 初始化方式 分区格式 配置示例 手动初始化数据盘 GPT MBR
由于应用层需要对外提供服务,因此入方向规则必须放通所有地址,如何防止恶意用户的非正常访问呢? 解决方案:通过网络ACL添加拒绝规则,拒绝恶意IP的访问。 隔离具有漏洞的应用端口,比如Wanna Cry,关闭445端口 解决方案:通过网络ACL添加拒绝规则,拒绝恶意协议和端口,比如TCP:445端口。 子
扩容硬盘分区和文件系统(Linux) 操作场景 在控制台扩容硬盘容量成功后,仅扩大了硬盘的存储容量,对应的分区和文件系统并未扩容,还需要登录边缘实例,扩容硬盘的分区和文件系统,才可以看到新增容量并使用。即将扩容新增的容量划分至已有分区和文件系统内或使用扩容新增的容量新建分区和文件系统。
自动执行硬盘的创建分区(/dev/vdb1)与格式化。 您可以使用lsblk查看ECS挂载的所有盘符情况。 对于有数据的云硬盘,脚本会自动检测出您选择的磁盘已经被挂载并显示出挂载的位置,请根据提示选择是否卸载磁盘。成功卸载磁盘后根据提示选择是否开始格式化磁盘。 对磁盘进行挂载操作
初始化概述 一块全新的数据盘挂载到边缘实例后,还不能直接存储数据,您需要对数据盘进行分区创建、文件系统挂载等初始化操作后,才可以正常使用。 操作场景 系统盘 创建边缘实例时,系统盘会被自动初始化,默认磁盘分区形式为主启动记录分区(MBR, Master boot record)。
卸载边缘实例的数据盘 操作场景 如果创建私有镜像所使用的原边缘实例挂载了多个数据盘,可能导致由私有镜像创建的新边缘实例无法使用。因此在创建私有镜像前,需要卸载原边缘实例中挂载的所有数据盘。 本节介绍如何卸载边缘实例中挂载的所有数据盘。 前提条件 已登录到创建Linux私有镜像所使用的边缘实例。
初始化Linux数据盘(容量大于2TiB) 操作场景 云硬盘容量大于2TiB时,只能使用parted工具为磁盘新建GPT分区。不同云服务器的操作系统的初始化操作可能不同。 分区格式 操作系统 文件系统 初始化工具 配置示例 GPT 不限 ext*(如ext2、ext3、ext4)、xfs、btrfs
修改边缘实例 功能介绍 修改边缘实例。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PUT /v1/cloudservers/{server_id} 表1 路径参数
查询部署计划列表 功能介绍 查询部署计划列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/deployments 表1 Query参数 参数 是否必选
查询边缘站点列表 功能介绍 查询边缘站点列表。 边缘站点:靠近终端应用的位置,基于一个或多个运营商建立的一个城市级站点。边缘站点提供物理隔离的资源池,提供多元算力、存储和网络的能力。用户可以将业务灵活就近部署在边缘站点上,以降低网络时延和成本。 边缘区域:为依据边缘站点的物理位置
查询镜像详情 功能介绍 查询镜像详情。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/images/{image_id} 表1 路径参数 参数 是否必选
查询镜像列表 功能介绍 根据不同条件查询镜像列表,例: 查询已注册的私有镜像列表: visibility=private 公共镜像: visibility=public 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SD
路由表解关联子网 功能介绍 路由表解关联子网 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/routetables/{routetable_id}
查询边缘实例详情 功能介绍 查询边缘实例详情。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/cloudservers/{server_id} 表1
查询中心镜像列表 功能介绍 查询租户在某个云Region的可见镜像列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/cloudimages/{region_id}
查询边缘实例列表 功能介绍 查询边缘实例列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/cloudservers 表1 Query参数 参数 是否必选
您即将访问非华为云网站,请注意账号财产安全