检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网络ACL与安全组类似,都是安全防护策略,当您想增加额外的安全防护层时,就可以启用网络ACL。安全组只有“允许”策略,但网络ACL可以“拒绝”和“允许”,两者结合起来,可以实现更精细、更复杂的安全访问控制。网络ACL与安全组的详细区别请参见安全组与网络ACL的区别。 网络ACL可以应用于类似如下几种场景: 由于应用层
申请虚拟IP地址 使用场景 当实例需要设置虚拟IP地址或预留指定的虚拟IP地址时,可以通过给子网申请虚拟IP地址的方式分配虚拟IP地址。 关于虚拟IP的介绍请参见虚拟IP。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 虚拟私有云”。
Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能
visibility=private 公共镜像: visibility=public 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/images 表1
扩容边缘业务 使用场景 边缘业务创建完成后,基于业务扩展需求,您可以通过在边缘业务中新增实例的方式扩容边缘业务的资源。 前提条件 边缘业务处在“运行中”状态。 操作步骤 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘业务”。 系统进入边缘业务列表页面。
时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以
边缘私有镜像的当前状态,具有“正常”,“创建失败”、“创建中”三种。 状态为“正常”的私有镜像可以正常使用。您可以单击“操作”栏的“创建边缘业务”使用该镜像快速创建边缘业务。 状态为“创建失败”的私有镜像表示其未能成功在IEC中创建。您可以单击“操作”栏的“重新创建”再次尝试创建该私有镜像。 状态为“创建中”的私有镜像为中间状态。
当虚拟IP地址的IP类型为“IPv4”时,您可以为虚拟IP地址绑定一个弹性公网IP地址。 绑定的服务器(网卡) 您可以为虚拟IP地址绑定一个计算实例,从而通过该虚拟IP地址访问此实例。 绑定的带宽 当虚拟IP地址的IP类型为“IPv6”时,您可以为虚拟IP地址绑定一个带宽。 删除虚拟IP
为边缘实例或虚拟IP创建和绑定弹性公网IP 使用场景 您可以通过创建弹性公网IP并将弹性公网IP绑定到边缘实例或虚拟IP上,实现边缘实例访问公网的目的。 约束与限制 系统默认一个华为云账号最多创建150个弹性公网IP。如果您需要创建更多个弹性公网IP,请申请扩大配额。 操作步骤 登录控制台。
> 路由表”。 在路由表列表中,单击待关联子网的路由表所在行“操作”列下的“关联子网”。 选择需要关联的子网。 单击“确定”,完成关联。 您可以进入路由表详情页面,在“关联子网”页签下查看已关联的子网信息。 父主题: 路由表
弹性公网IP、私有IP、虚拟IP之间有什么区别? 弹性公网IP是可以直接访问Internet的IP地址。一个弹性公网IP只能给一个实例使用。 私有IP是公有云内网所使用的IP地址,用于内网通信,私有IP不能访问Internet。 虚拟IP(Virtual IP,VIP)是一个未分配给真实实例网卡的IP地址。
如何使用边缘实例 创建边缘实例可以通过购买边缘实例、首次创建边缘业务或扩容边缘业务三种方式进行。 边缘实例创建成功之后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用边缘实例,打造一个高效、可靠、安全的计算环境。 系统提供了多种边缘实例类型供您选择,不同类型的实例可以提供不同的计算能
描述信息内容不能超过255个字符,且不能包含“<”和“>”。 - 添加路由 路由规则信息,非必填项。 路由规则可以在此处添加,也可以在路由表创建完成后,参考添加自定义路由添加。 单击“+”可以依次增加多条路由。 - 单击“确定”,完成创建。 系统出现信息提示页面,您可根据提示选择是否立即关联
Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了IEC服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java hu
只支持简单的SCSI读写命令。 SCSI类型: 您可以通过管理控制台创建SCSI类型的云硬盘,该类型的云硬盘支持SCSI指令透传,允许智能边缘云操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令。 更多关于SCSI类型云硬
允许某些协议端口的访问 拒绝特定端口访问 在本示例中,假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。 网络ACL配置 需要添加的入方向规则如表1所示。 表1 网络ACL规则
说明 公共镜像 公共镜像为系统默认预置,不能删除。 私有镜像 您可以在IEC控制台页面单击“边缘镜像 > 私有镜像”,在“操作”栏中选择“删除”,从而删除已创建的边缘私有镜像。 说明: 如需批量对私有镜像进行删除操作,可以同时勾选多个私有镜像,在列表左上方单击“删除”。 对于镜像源为
and Access Management)用户由账号创建并管理,可以确保账号及资源的安全性。有关IAM的详细介绍请参见IAM用户。 此处介绍如何创建一个具有IEC访问权限的IAM用户。如果您不需要使用IAM用户,可以略过此部分内容。 有关IEC权限的详细介绍和请参见权限管理。 创
单击“名称”列安全组的名称,进入安全组详情界面。 在入方向规则页签,单击“添加”,添加入方向规则。 单击“+”可以依次增加多条入方向规则。 单击规则所在行的“复制”可以根据需要修改安全组规则,然后快速生成一条新的安全组规则。 表1 入方向参数说明 参数 说明 取值样例 优先级 安全组规则优先级。
单个区域一次最多可以创建10个实例,如果需要在单个区域创建更多个实例,请在边缘业务创建完成后,通过扩容边缘业务的方式新增创建更多个实例。 系统默认一个华为云账号在创建边缘业务时最多选择在10个区域购买实例。如果需要在同一个边缘业务下购买更多个区域的实例,您可以在边缘业务创建完成