检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对于有多个测量维度的测量对象,使用接口查询监控指标时,所有测量维度均为必选。 查询单个监控指标时,多维度dim使用样例:dim.0=queue_instance_id,12&dim.1=group_instance_id,34。 批量查询监控指标时,多维度dim使用样例: "dimensions":
使用CTS服务审计ANC关键操作 通过云审计,您可以记录与ANC相关的操作事件,便于日后的查询、审计和回溯。下面介绍ANC支持审计的关键操作以及如何在管理控制台查看ANC的审计日志。 ANC支持审计的关键操作 云审计支持的ANC操作列表如表1所示。 表1 云审计服务支持的ANC操作列表
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
健康检查协议 TCP 请您选择健康检查协议,支持选择TCP、HTTP。 健康检查创建完成后不支持修改该参数。 健康检查端口(可选) 80 请您按需设置健康检查端口号。 取值范围[1,65535]。 健康检查创建完成后支持修改该参数。 检查间隔(秒) 5 请您按需设置健康检查响应的最大间隔时间。
健康检查的请求域名。 默认使用后端服务器的内网IP为域名。 您也可选择指定特定域名,特定域名只能由字母,数字,中划线组成,中划线不能在开头或末尾,至少包含两个字符串,单个字符串不能超过63个字符,字符串间以点分割,且总长度不超过100个字符。 www.anc.com 健康检查端口(可选) 可选参数。
对于四层(TCP)和七层(HTTP/HTTPS)后端协议,您可以配置TCP健康检查,通过发起TCP三次握手来获取后端服务器的状态信息,如图1所示。 图1 TCP健康检查 TCP健康检查的机制如下: 服务节点根据健康检查配置,向成员(IP+健康检查端口)发送TCP SYN报文。 成员收
健康检查的请求域名。 默认使用后端服务器的内网IP为域名。 您也可选择指定特定域名,特定域名只能由字母,数字,中划线组成,中划线不能在开头或末尾,至少包含两个字符串,单个字符串不能超过63个字符,字符串间以点分割,且总长度不超过100个字符。 www.anc.com 健康检查端口(可选) 可选参数。
云原生应用网络的健康检查 健康检查概述 创建健康检查 管理健康检查
管理云原生应用网络的服务 操作场景 您可以查看服务的详细信息,修改服务的描述等信息,当您不再使用服务时,您可以删除服务。下面介绍如何在管理控制台查看、修改、删除服务。 约束与限制 共享账号不支持修改和删除服务,仅服务所有者可以修改和删除服务资源。 关联ANC的服务不支持删除,请先
网络关联。 图1 ANC产品架构图 使用ANC构建网络 图2和图3分别展示了不使用和使用ANC构建的网络拓扑,详细的对比说明如表1所示。 图2 未使用ANC构建网络 图3 使用ANC构建网络 表1 网络拓扑对比说明 对比项 不使用ANC 使用ANC ANC价值 客户端VPC与目的端地址冲突
安全 责任共担 审计与日志 监控安全风险 认证证书
云原生应用网络 创建云原生应用网络 管理云原生应用网络
监控与审计 使用CES服务监控ANC网络指标 使用CTS服务审计ANC关键操作
成员组 成员组概述 创建成员组 管理成员组 管理成员
云原生应用网络的服务 服务概述 创建服务 管理云原生应用网络的服务 配置路由规则 关联/删除关联ANC
在“添加成员”页面,设置成员业务端口,完成后单击“确定”。 支持为不同的成员批量添加相同的端口。 单击“批量添加端口”,进入“批量添加端口”页面。 输入端口,单击“确定”。 成员业务端口是成员的内应用的端口。同一个成员组中,相同成员添加多个时,需要设置不同的业务端口。 在成员列表中,可以查看添加的成员。
并通过云原生应用网络返回客户端。 3 ANC关联服务 不同区域的服务可以关联至同一个ANC。 使用方法 原生应用网络使用方法参考图2,详细说明请参见表2。 图2 云原生应用网络使用方法 表2 云原生应用网络典型任务工作流 序号 配置 网络实例说明 1 创建云原生应用网络 网络的所有者创建云原生应用网络。
可以看到已创建的ANC共享记录。 共享创建完成后,RAM会向指定的使用者发送共享邀请,使用者需接受共享邀请后,才可以使用该ANC,具体请参见接受/拒绝共享邀请。 如果指定的使用者与您属于同一组织,且启用“启用与组织共享资源”功能,则指定的使用者无需接受邀请即可访问和使用被共享的资源。 所有者停止共享 登录管理控制台。
共享ANC和服务 共享ANC和服务概述 管理ANC共享 管理服务共享
管理服务共享 操作场景 本章节指导所有者创建并管理服务共享。所有者创建共享后,使用者需要接受共享申请,就可以在列表中看到共享服务。 所有者创建共享 所有者停止共享 使用者接受/拒绝共享 使用者退出共享 查看共享服务 所有者创建共享 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。