检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
标识IP地址③和④的红色线条 用于用户数据、管理控制台数据在CloudPond和中心云之间的通信。 为了保证用户的信息安全,业务通信链路默认使用了网络加密技术,保障用户的传输数据都被加密。 用户本地公网发布链路 标识IP地址⑤的绿色线条 用于将运行在CloudPond上的用户业务对外发布。
CloudPond支持哪些云服务资源? CloudPond运行有必选云服务,同时您可以根据需求将一些可选的云服务和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部
边缘可用区的弹性云服务器和用户本地系统中的服务器之间的网络是否连通,来验证CloudPond和用户本地系统之间的网络连通性。 请参考概述了解CloudPond网络连接的总体数据规划,此外,您可以参考组网方案和要求全面详细了解CloudPond的网络连接要求。 前提条件 Cloud
边缘可用区的弹性云服务器和用户本地系统中的服务器之间的网络是否连通,来验证CloudPond和用户本地系统之间的网络连通性。 请参考概述了解CloudPond网络连接的总体数据规划,此外,您可以参考组网方案和要求全面详细了解CloudPond的网络连接要求。 前提条件 Cloud
边缘小站与区域和可用区是什么关系? 在用户数据中心部署的边缘小站隶属于华为云区域的边缘可用区,该可用区基础设施由华为云完全托管、维护和支持,使用体验与通用可用区一致。边缘小站和其所属的边缘可用区为CloudPond用户专属,与其他公有云用户不共享,如图1所示。 图1 边缘小站与区域和可用区
查询支持的区域列表 功能介绍 查询支持智能边缘小站接入的华为云区域(region)列表。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:region:list 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生
子网的名称。名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。 设置“子网IPv4网段”。 子网的地址范围,需要在VPC的地址范围内。 (可选)开启“子网IPv6网段”。 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。
查询支持的地区列表 功能介绍 查询支持智能边缘小站接入的华为云地区列表。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见ies:zone:list 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
系统默认分配IPv4地址,当选择“自动分配IPV6地址”后,网卡的IP地址为IPv6类型。在同一VPC内,云服务器通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时云服务器可以通过IPv6地址与互联网上的IPv6网络进行访问。 弹
云主机-单实例类型vCPU利用率 该指标为单实例类型vCPU使用率。 单位:百分比 计算公式:云主机-单实例类型vCPU使用量 / 可用总量 ≥ 0% CloudPond,云主机资源 5分钟 mem_used_perflavor 云主机-单实例类型内存使用量 该指标为单实例类型内存使用量。
支持云审计的关键操作 操作场景 CloudPond提供了云审计服务。通过云审计服务,您可以记录与CloudPond相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的CloudPond操作列表 操作名称 资源类型
CloudPond机柜是否支持第三方设备,柜内设备是否支持用户自行选择配置? 均不支持。 CloudPond提供预集成的一体化机柜,完全由华为云设计、生产、安装和维护,旨在为您提供与中心云一致的使用体验。 如果有第三方设备,建议您将其放置于自有机柜中,然后通过本地网络互通的方式与
验证CloudPond和中心云之间的网络连接 操作场景 CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 在CloudPond部署过程中(即场地安装CloudP
在CloudPond上如何访问中心云上的其他云服务? CloudPond所属的边缘可用区和中心云的通用可用区共享同一VPC,您可以在CloudPond上通过VPC内网访问中心云上的其他云服务。 父主题: 网络连接
服务的访问控制 访问控制 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 企业项目 CloudPond支持通过企业项目对资源进行分组、管理和隔离,
身份认证与访问控制 服务的访问控制 父主题: 安全
设置/etc/sysctl.conf 操作步骤 执行以下命令,修改内核参数。 vi /etc/sysctl.conf net.ipv4.ip_forward = 1 执行以下命令,参数生效。 sysctl -p 主备LVS节点均需执行。 父主题: 配置指导
缘小站和本地系统之间的网络,达到内部网络互访的效果。 您可以参考组网方案和要求全面了解CloudPond的网络连接要求。图1为CloudPond网络连接数据规划示意图。 图1 网络连接数据规划示意图 详细的网络连接配置和验证操作请参见: 配置并验证CloudPond和用户本地系统之间的网络连接
权限和授权项 如果您需要对您所拥有的CloudPond进行分组和管理,可以使用企业管理中的企业项目。 默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能
需求将一些可选的云服务和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部署至边缘小站,为您提供在本地使用华为云基础云服务资源的便利。 支持丰富的可选云服务(如MRS、DWS、IEF、ROMA