检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
2)vip:虚拟IP 3)local:系统路由,不可修改和删除 destination String 路由的目的网段 约束:合法的CIDR格式 nexthop String 路由下一跳对象的ID 取值范围: 1)当type为ecs时,传入ecs实例ID; 2)当type为vip时,取值为vip对应的IP地址;
多个规则冲突,优先级高的规则优先生效。 应用操作 创建实例时必须选择安全组,安全组自动应用到实例。 创建子网没有网络ACL选项,如果创建网络ACL,需要添加关联子网、添加出入规则,并启用网络ACL,才可应用到关联子网及子网下的实例。 报文组 仅支持报文三元组(即协议、端口和对端地址)过滤。
与通过华为云服务ECS创建的实例没有关联关系。IEC上创建的实例不能通过ECS管理,ECS上创建的实例也不能通过IEC管理。 IEC在中国大陆建立了多个边缘站点,提供物理隔离的资源池,提供多元算力、存储和网络的能力。 边缘站点之间物理隔离,所以归属于不同边缘站点的子网之间不连通;
操作场景 当您需要对多台Windows系统的边缘实例批量更新一键式重置密码插件时,可参考本文档操作。 前提条件 准备好执行机,执行机需满足的条件请参见约束与限制。 需要提前准备待批量安装插件的边缘实例的IP地址、Administrator用户的密码信息。 执行机应该与待更新机器在同一VPC下。
弹性公网IP 为边缘实例或虚拟IP创建和绑定弹性公网IP 查看弹性公网IP信息 解绑和释放边缘实例或虚拟IP的弹性公网IP 父主题: 边缘网络
带宽峰值等统计数据。 在弹性公网IP页面查看弹性公网IP监控数据 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 弹性公网IP”。 进入弹性公网IP页面。 单击需要查看监控数据的弹性公网IP所在行的弹性公网IP名称。 在监控信息区域,您可以通过选择时长,查看对应时间的监控数据。
服务的访问控制 IAM身份认证 智能边缘云支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作
什么类型的操作。 表2 HTTP方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH 请求服务器更新资源的部分内容。
智能边缘云不同站点之间是什么关系? 智能边缘云中的实例所在主机的地理位置在哪里? 智能边缘云在哪些站点提供服务? 边缘网络 智能边缘云范畴下的VPC和EIP与华为云的云服务VPC和EIP是什么关系? 弹性公网IP、私有IP、虚拟IP之间有什么区别? 安全组和网络ACL的区别是什么? 计费 如何购买智能边缘云资源?
协议/应用 端口 源地址/目的地址 说明 入方向 TCP 80 源地址:0.0.0.0/0 允许所有IP地址通过HTTP协议入站访问安全组内的实例的80端口 入方向 TCP 443 源地址:0.0.0.0/0 允许所有IP地址通过HTTPS协议入站访问安全组内的实例的443端口 出方向
弹性公网IP 查询弹性公网IP列表 创建弹性公网IP 查询弹性公网IP 更新弹性公网IP 删除弹性公网IP 父主题: API
通常情况下,需要结合客户的实际业务环境和具体需求进行业务改造评估,建议您进行服务咨询。 这里仅描述一些通用的策略供您参考,主要分如下几方面进行考虑: 业务迁移 不管您的业务是否已经上线华为云,业务迁移的策略是一致的。建议您将时延敏感型,有快速批量就近部署需求的业务迁移至IEC;保留
Guest两个系统权限时需要选择一些仅为IEC使用的特殊华为云区域,详见权限管理。 通过控制台选择区域的方式如图1所示。 图1 华为云区域 IEC区域: IEC使用过程中具有基于业务维度的边缘区域的概念。 边缘站点为靠近终端应用的位置,基于一个或多个运营商建立的一个城市级站点。边缘站点提供物理隔离的资源池,提供多元
意义上的端口概念不同,指的是将单个设备(如服务器的NIC)连接到网络的连接点。端口还描述了相关的网络配置,例如子网下的私有IP地址以及它的用途,或者虚拟IP地址以及它绑定的公网IP、网卡、带宽等信息。 父主题: 使用前必读
统一身份认证服务 通过统一身份认证服务,给IEC的其他用户设置不同的访问权限,以达到不同用户之间的权限隔离。 权限管理 创建IAM用户并授权使用IEC 与IEC有业务交互的云服务 IEC和其他周边云服务的业务交互关系如表2所示。 表2 与IEC有业务交互的云服务 相关服务 业务交互关系 使用方法
切换操作系统是为您的实例重新切换一个系统盘。切换完成后实例的系统盘ID会发生改变,并删除原有系统盘。 如果实例当前使用的操作系统不能满足业务需求(如软件要求的操作系统版本较高),您可以选择切换实例的操作系统。 IEC支持不同镜像类型(包括公共镜像和私有镜像)与不同操作系统之间的互相切换。
在弹出框中选择安全组并指定新增网卡的数量。 开启IPv6,默认关闭,需要手动开启。 开启IPv6需满足: 当前边缘实例规格支持IPv6。 网卡所在的子网已开启IPv6。 “开启IPv6”按钮关闭时,默认创建的网卡为IPv4网卡。 子网:选择网卡所在的子网。只有子网开启IPv6功能时,“开启IPv6”按钮
Boolean 是否使用IPv6带宽。 约束: ipv6_enable=true时,有效; 使用IPv6带宽后,优先根据ipv6_bandwidth中配置的带宽,如果ipv6_bandwidth未设置,则使用使用IPv6子网所在Ipv6池的带宽,如果当前IPv6所在池子下面没有带宽,则自动创建带宽
对于Linux,需保证根目录可写入,且剩余空间大于300MB。 使用的VPC网络DHCP不能禁用。 网络正常通行。 设置的网卡属性为DHCP,使可以动态获取IP地址。 安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括
镜像加密支持私有镜像的加密。在创建边缘实例时,用户如果选择加密镜像,边缘实例的系统盘会自动开启加密功能,从而实现边缘实例系统盘的加密,提升数据的安全性。 创建加密镜像的方法有两种: 通过外部镜像文件创建加密镜像 通过已有的加密弹性云服务器创建加密镜像 更多关于镜像加密的信息,请参见镜像加密。