检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以注册多少个边缘小站。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。
监控云服务 CloudPond提供和华为云通用可用区监控云服务的一致体验,用户可以通过云监控服务CES去监控CloudPond上运行的各类云服务。 请您通过表1,详细了解CloudPond支持的云服务的监控指标和查看监控数据方法。 表1 监控云服务参考文档 云服务名称 主要参考文档
Service,CTS),对用户访问数据的行为进行审计。 数据安全销毁:当用户停止使用CloudPond前,请先对CloudPond上需要保留的数据进行转储。和用户退订使用中心云上的资源一样,CloudPond上存储的数据会以符合业界标准的方式被安全的删除,确保删除的数据永远无法恢复。 父主题:
Pond支持的必选服务的约束与限制,可选服务的约束与限制请直接参考各服务的产品文档。 前提条件 CloudPond控制台边缘小站列表页面,查看到对应的边缘小站的“状态”为“可用”。 当需要使用弹性公网IP时,已联系华为云运维团队将所需要的运营商线路信息(公网IP地址和带宽)录入CloudPond系统中。
LVS节点切换ipvs内核模块 概述 本节介绍如何切换ipvs的内核模块,以便使用FNAT模式。 注意事项 切换ipvs内核模块。 切换者必须有root权限。 切换前必须关闭keepalived,否则会提示keepalived还在运行。 切换时,会断流并删除所有内核中ipvs tables。
(可选)为账号充值 请为账户充值,也可当在线订购完成后,根据实际所需费用进行充值。充值方法请参见如何给华为云账户充值。 关于CloudPond服务的计费项和付费方式请参见计费说明。
LVS主节点故障自动切备节点 测试目的 主LVS上的keep服务出现故障(如keepalived服务被关闭了),查看备lvs是否接管服务。 预置条件 LVS主备集群已配置正常。 测试方法 默认vip是在主节点上,执行以下命令,检查主节点网络配置。 ip addr 显示如下回显信息:
在边缘可用区管理业务资源 CloudPond提供和华为云通用可用区使用云服务的一致体验,用户可以通过各服务控制台访问CloudPond上运行的各类云服务。 请您参考表1,详细了解CloudPond支持的云服务的使用方法。 表1 使用云服务参考文档 云服务名称 主要参考文档 弹性云服务器ECS
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
CloudPond的整体运维工作由华为云运维团队和用户两方共同承接。其中,CloudPond整机柜的硬件运维和云平台的云服务运维由华为云运维团队负责,用户主要负责机房、网络、电力方面的运维工作,以及上层业务的运维。 详细的运维工作清单及其负责方请参见完全托管的基础设施。 父主题:
、安全和迁移服务。详细介绍请参见与CloudPond有业务交互的云服务。 CloudPond控制台提供了跳转至各个必选服务和可选服务创建资源界面的功能。 在边缘可用区创建业务资源之前,请先了解CloudPond支持的必选服务的约束与限制,可选服务的约束与限制请直接参考各服务的产品文档。
利用华为云擎天架构的独特优势,用户在CloudPond能够获得与中心云一致的体验。网络、运行环境和管理体系在边云保持一致。同时,通过VPC跨中心和边缘部署,便于用户在多场景下的服务和数据协同。 一张分布式网络:边云分布式网络,无缝连接企业和中心云的内网。 CloudPond所在的边缘可用区
进入管理控制台页面,单击右上方的“企业 > 项目管理”,进入企业管理页面。 单击页面右上方的“创建企业项目”,按业务需求选择项目类型,输入名称和描述,单击“确定”。 开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系您的客户经理申请开通。
时挂载至16台弹性云服务器。如果不勾选“共享盘”,则默认为非共享云硬盘,只能挂载至1台弹性云服务器。 如果同时选择“SCSI”和“共享盘”,则创建的是SCSI共享云硬盘。 SCSI: 勾选“SCSI”,则创建的是SCSI云硬盘。SCSI云硬盘允许弹性云服务器操作系统直接访问底层存
边缘小站内部的本地网关打通边缘小站和本地系统之间的网络,达到内部网络互访的效果。 您可以参考组网方案和要求全面了解CloudPond的网络连接要求。图1为CloudPond网络连接数据规划示意图。 图1 网络连接数据规划示意图 详细的网络连接配置和验证操作请参见: 配置并验证Cl
用户在保证自身业务数据安全性上需要采取哪些措施? 建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 父主题: 使用前必读
用户需要购买弹性公网IP服务中的资源,用于CloudPond与中心云通信使用。 除了上述各计费项外,CloudPond上的可选云服务以各服务开通页面上显示的计费模式和具体规格对应的价格为准,此处不再详细列举。 付费方式 CloudPond提供线上预付费的方式,具体付费方式说明如表2所示。
用于在线选择CloudPond的计算资源和存储资源的功能页面,用户可根据自己的业务需求,选择相应配置和数量的计算单元和存储单元,用于小站的统一资源池。 支持区域: 北京四 上海一 华南广州 乌兰察布一 在线订购 小站可用云服务 显示在本站点上可用的华为云服务的种类,必选服务为CloudPon