检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Agent与IEF建立双向加密通道,Edge Agent自下向上发起,双向消息收发通过证书认证、加密。 云安全 前置DDoS网络安全防护,防恶意攻击。 为每个边缘节点颁布唯一接入证书,双向通讯通过证书认证、加密。 设备安全 终端设备使用证书进行身份认证。 图1 IEF安全性方案 父主题: 边缘节点
Agent与IEF建立双向加密通道,Edge Agent自下向上发起,双向消息收发通过证书认证、加密。 云安全 前置DDoS网络安全防护,防恶意攻击。 为每个边缘节点颁布唯一接入证书,双向通讯通过证书认证、加密。 设备安全 终端设备使用证书进行身份认证。 图4 IEF安全性方案 开放兼容 IEF基于开源
名解析服务器配置是否被修改。 cat /etc/resolv.conf 解决办法: 配置正确的域名解析服务器,推荐114.114.114.114 获取正确的域名解析出来的IP,通过配置host文件临时规避 代理问题 如果通过代理的方式,请确认是否配置代理,代理是否配置正确: 是否为节点配置了代理
表19 object 应用部署实例 visibility String 可见性(预留字段) group_id String 应用部署所属节点组id(所属节点组的应用部署返回该字段) group_name String 应用部署所属节点组名称(所属节点组的应用部署返回该字段) ready_replicas
处于维护周期外的版本升级,可能会因为容器重启引起业务的短暂中断。 请勿在节点升级过程中变更节点配置,比如重启Docker、安装卸载GPU/NPU驱动、OS内核升级、变更网络配置等,这些操作会增大节点升级失败风险。 升级方法 请参见升级边缘节点。 历史版本 版本号 发布日期 版本说明
端点。 消息路由 由源端点,源端点资源,目的端点和目的端点资源组成,系统会根据消息将消息从源端点指定资源转发到目的端点的指定资源上。 证书 证书是作为边缘应用或者终端设备接入边缘节点MQTT Broker的凭证。
节点故障检测 功能 排查已安装IEF软件的边缘节点故障的原因。 语法 edgectl diagnose node-fault [params] diagnose可以简写为diag node-fault可以简写为node或no 即该命令可以使用如下缩写: edgectl diag node-fault
service文件 IEF软件版本 拷贝/opt/IEF/version文件 IEF证书 拷贝/opt/IEF/Cert/下所有文件 IEF加密物料 拷贝/opt/material/下所有文件 IEF软件中Edge-Core配置文件(包含Edge-daemon) 拷贝/opt/IEF/Edge-core/conf/下所有文件
绑定边缘节点 在边缘节点详情页选择“配置”,在加密数据部分单击“绑定加密数据”。 图4 绑定加密数据 加密数据的使用 加密数据绑定到边缘节点后,在边缘节点上使用MQTT客户端就可以获取到加密数据。 请求时必须使用证书进行安全认证,认证方法请参见使用证书进行安全认证。 订阅获取加密数据。
本文介绍了IEF服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 SDK列表 表1提供了IEF服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 java huaweicloud-sdk-java-v3 Java
GPU设备检查 功能 检查节点是否存在gpu设备,gpu驱动是否安装且运行正常。 语法 edgectl check gpu 参数说明 无 使用示例 检查节点GPU设备: edgectl check gpu 检查成功返回结果: +-----------------------+ |
绑定边缘节点 在边缘节点详情页选择“配置”,在加密数据部分单击“绑定加密数据”。 图4 绑定加密数据 加密数据的使用 加密数据绑定到边缘节点后,在边缘节点上使用MQTT客户端就可以获取到加密数据。 请求时必须使用证书进行安全认证,认证方法请参见使用证书进行安全认证。 订阅获取加密数据。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
删除应用模板版本 appVersion deleteAppVersion 创建配置项 configmap createConfigMap 更新配置项 configmap updateConfigMap 删除配置项 configmap deleteConfigMap 创建容器应用 deployment
SaaS类商品上架说明 SaaS类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的在线应用软件作为商品。用户无需购买独立的云资源,只需购买SaaS应用即可登录到指定的网站使用商品。 前提条件 SaaS类商品必须部署在华为云上,华为云云市场不接受部署在非华为云上的SaaS类商品发布申请。
确定端口是否冲突,当端口冲突时,应用的实例无法正常启动。 进入应用详情页,单击“访问配置”页签,查看应用是否配置了指定端口的端口映射或者主机网络。 图4 访问配置 单实例应用解决方法: 访问方式配置为端口映射,并修改为当前节点未被占用的端口值。或者选择自动分配端口,IEF会为应用选择可用端口。
终端设备管理 终端设备与设备孪生 设备模板 终端设备 终端设备绑定到边缘节点 设备孪生工作原理 设备数据上云 使用证书进行安全认证 MQTT Topic 父主题: 铂金版操作指南
ValueInAttributes object OPC-UA协议下,采用证书认证时私钥字段,value字段为base64格式 certificate 否 ValueInAttributes object OPC-UA协议下,采用证书认证时证书字段,value字段为base64格式 timeout 否
终端设备管理 终端设备与设备孪生 设备模板 终端设备 终端设备绑定到边缘节点 设备孪生工作原理 设备数据上云 使用证书进行安全认证 MQTT Topic 父主题: 专业版操作指南