检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将EG资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EG服务的其它功能。
基于Serverless版事件流实现Kafka实例之间的数据同步 本文介绍如何应用事件网格EventGrid的Serverless版事件流功能实现分布式消息服务Kafka版实例间的数据同步。 当前事件网格服务仅支持华北-北京四、华北-乌兰察布一、华东-上海一、华东-上海二、华南-广州、亚太-新加坡、拉美-墨西哥城二。
支持的监控指标 功能说明 本章节定义了事件通道上报云监控服务的监控指标的监控指标列表和维度定义,您可以通过云监控服务的管理控制台来检索事件通道产生的监控指标和告警信息,也可以通过事件网格EG控制台提供的“监控”页面来检索事件通道产生的监控指标和告警信息。 监控指标 表1 监控指标说明
支持的监控指标 功能说明 本章节定义了事件流上报云监控服务的监控指标的监控指标列表和维度定义,您可以通过云监控服务的管理控制台来检索事件流产生的监控指标和告警信息,也可以通过事件网格EG控制台提供的“监控”页面来检索事件流产生的监控指标和告警信息。 监控指标 表1 监控指标说明 指标ID
支持的监控指标 功能说明 本章节定义了事件订阅上报云监控服务的监控指标的监控指标列表和维度定义,您可以通过云监控服务的管理控制台来检索事件订阅产生的监控指标和告警信息,也可以通过事件网格EG控制台提供的“监控”页面来检索事件订阅产生的监控指标和告警信息。 监控指标 表1 监控指标说明
告警规则适用的告警类型,默认为指标。 资源类型 告警涉及资源类型,默认为事件网格。 维度 告警涉及的维度,默认为事件通道。 监控范围 监控的范围,默认为指定资源。 监控对象 监控对象的选择,默认为事件通道名称。 触发规则 触发告警的规则,默认为自定义创建。 告警策略 触发告警的告警策略
输入并发数,输入值范围1~1000。 建议并发数与选择的Topic的分区数保持一致,如果不一致可能会影响消息消费速率。当您选择Topic时,如果并发数为空会读取您选择的Topic的分区数作为并发数。 消费点位 选择消费点位。 最新点位:将会从消息队列的最新消息开始消费。 最早点位:将会从消息队列的最早消息开始消费。
事件网格支持的监控指标 功能说明 本节定义了事件网格的监控指标和维度,用户可以直接通过事件网格服务管理控制台来查看事件网格产生的监控指标。 监控指标 表1 事件投递监控项 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) num 投递数量 该指标用于统计事件投递的调用总数。
支持地域 支持在分布式消息服务Kafka版之间创建事件流的地域有:华东-上海一、华东-上海二、华北-北京四、华南-广州、亚太-新加坡、拉美-墨西哥城二。 父主题: 基于Serverless版事件流实现Kafka实例之间的数据同步
资源和成本规划 本实践涉及到的资源和成本规划,如下表所示。 表1 资源和成本规划 资源 资源说明 数量 费用(元) 虚拟私有云VPC 创建一个虚拟私有云VPC。 1 00.00 虚拟私有云子网 创建一个虚拟私有云子网。 1 00.00 安全组 创建一个安全组。 1 00.00 对象存储服务OBS
供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM
本文介绍如何在事件网格EventGrid控制台管理Schema,包含创建、查看和删除Schema等操作。 约束与限制 云产品官方事件源的事件对应的Schema只支持在控制台上查看Schema详情和Schema版本详情,不支持创建、修改和删除。 操作步骤 登录事件网格控制台。 在左侧导航栏选择“事件模型”,进入“事件模型”页面。
背景信息 事件流作为一种更为实时、轻量和高效的端到端的流式数据处理通道,对事件源产生的事件实时拉取、过滤及转换,并路由至事件目标。源端分布式消息Kafka版生产的消息可以通过事件流这个通道被路由到目标端的分布式消息Kafka版,无需定义事件网格。详情请参见事件流概述。 父主题:
投递目标名称,即事件目标名称 deliverStatus String 投递状态 SUCCESS Or FAILED deliverDetailList Array of DeliverDetail objects 考虑展示的个数 例如限制只展示最新三条 表7 DeliverDetail 参数 参数类型
在函数服务的监控中查看代码执行详情 在“函数列表”中找到进行数据同步的函数: 图1 函数列表 单击监控中对应的请求查看代码日志: 图2 代码日志 父主题: 实施步骤
事件 事件是符合特定规范的数据。事件源发布到事件网格的事件必须符合CloudEvents规范。 事件网格支持的事件如下。 华为云服务事件:华为云服务事件源产生的事件。 自定义事件:您自定义的事件源接入事件网格产生的事件。您需要自行使用SDK接入事件网格。 约束与限制 单事件大小限制:64K。
拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予EG FullAccess的系统策略,但不希望用户拥有EG FullAccess中定义的删除事件源权限,您可以创建一条拒绝删除事件源的自定义策略,然后同时将EG
加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
前提条件 已开通事件网格服务并授权。 已购买Kafka实例。 已创建分布式消息Kafka版类型的目标连接,具体方式请参考目标连接。 单条消息不超过256KB。 公测期间无商用SLA承诺。 当前暂不支持跨Region、Kafka-OBS(规划中)。 云上云下、跨云厂商需用户侧拉专线。
channel_id String 事件源归属的事件通道ID channel_name String 事件源归属的事件通道名称 type String 事件源类型 detail Object json格式封装消息实例链接信息:如RabbitMQ实例的instance_id字段、虚拟主机v