检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
本章节指导用户通过API查询支持边缘小站接入的CloudPond,以及查询用于标识小站部署大致位置的场地,最后创建一个边缘小站。API的调用方法请参见如何调用API。 涉及接口 场景边缘小站,涉及的接口如下: 查询支持的区域列表:获取CloudPond拟接入的华为云区域。 创建边缘小站:用于创建边缘小站。
附加请求头字段,如指定的URI和HTTP方法所要求的字段。例如定义消息体类型的请求头“Content-Type”,请求鉴权信息等。 详细的公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求的服务器信息,从服务API的URL中获取。值为h
边缘可用区的EIP也不能绑定通用可用区的ECS。 边缘小站1使用的EIP不能绑定归属于边缘小站2的ECS。 通用可用区的共享带宽不能添加边缘可用区的EIP,反之,边缘可用区的共享带宽也不能添加通用可用区的EIP。 CloudPond加密方式 CloudPond默认使用商密方案进行
同组织对资源的管理和访问控制。 企业项目是对多个资源进行分组和管理,不同区域的资源可以划分到一个企业项目中。企业可以根据不同的部门或项目组,将相关的资源放置在相同的企业项目内进行管理,并支持资源在企业项目之间迁移。 企业项目可以授权给一个或者多个用户组进行管理,管理企业项目的用户
怎样将CloudPond和用户的企业内网网络连通? 您可以通过边缘小站内部的本地网关打通边缘小站和本地系统之间的网络。您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。 配置完成后,通过测试边缘可用区的弹性云服务器和用户本地系统中的服务器之间的网络是否连通,来验证C
导出监控数据 操作场景 如果您想通过对CloudPond的使用情况进行分析来定位问题,您可以导出CloudPond相关监控数据。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域。 单击“”,在控制台选择“管理与监管 > 云监控服务”,进入“监控概览”页面。 在左侧导航栏,选择“云服务监控
操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解CloudPond的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域。 单击“”,在控制台选择“管理与监管 > 云监控服务”,进入“监控概览”页面。 在左侧导航栏,选择“告警 > 告警规则”,进入“告警规则”页面。
LVS自动隔离故障后端节点 测试目的 后端业务集群节点故障时,LVS自动隔离故障节点。 预置条件 测试集群LVS环境配置完成。 测试方法 关闭一台后端节点,如CDN-1节点。 在LVS主节点查看后端节点集群,CDN-1节点被剔除,执行以下命令进行查询: ipvsadm -L –n
在边缘可用区创建业务资源之前,请先了解CloudPond支持的必选服务的约束与限制,可选服务的约束与限制请直接参考各服务的产品文档。 前提条件 CloudPond控制台边缘小站列表页面,查看到对应的边缘小站的“状态”为“可用”。 当需要使用弹性公网IP时,已联系华为云运维团队将所需要的运营商线路信息(公网IP地址和带宽)录入CloudPond系统中。
LVS自动纳管故障恢复节点 测试目的 后端业务集群节点故障恢复后,LVS自动纳管恢复节点。 预置条件 测试集群LVS环境配置完成。 测试方法 重新启动关闭节点,如CDN-1节点。 在LVS 主节点查看后端节点集群,CDN-1节点重新被纳管,执行以下命令进行查询: ipvsadm -L
请求正常。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 302 Found 资源被临时移动。 304 Not Modified 所请求的资源未修改,服务器返回此状态码时,不会返回任何资源。 400 Bad Request
--设置开机自动启动--> 测试方法 使用网络和VIP相通的机器,多次curl 192.168.0.27(VIP)。 查看响应结果,两个后端节点web应用内容会随机展示:www.test01.com 或 www.test02.com。 在浏览器多次访问VIP挂载的EIP:http://x
LVS主节点恢复自动切回主节点 测试目的 主LVS上的keep服务出现故障(如keepalived服务被关闭了),查看备lvs是否接管服务。 预置条件 LVS主备集群已配置正常。 测试方法 主备倒换后,vip默认在备节点,备节点执行以下命令。 ip addr 显示如下回显信息: [root@lvs-slave
单击“边缘小站”。 单击边缘小站的名称,进入小站详情页面后再单击“镜像缓存”页签。 单击“创建镜像缓存”。 在弹出的对话框中选择需要创建镜像的类别。 公有镜像需选择操作系统及其对应的版本。 选择“卷类型”,单击“确定”。 删除缓存的镜像 登录管理控制台。 单击管理控制台左上角的“”,选择区域。 单击“”,选择“CDN与智能边缘>
部署方案均存在一些弊端。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求: 提供与云端一致的云服务,便于SaaS业务在云端测试后快速部署到多地域。 提供有效的云端和多地域的通信机制,让SaaS应用能够便捷的实现应用的管理和升级。 基础设施标准化,可扩展,运维人力投入少。 方案
申请弹性公网IP时,可以将弹性公网IP加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 DDos防护 DDoS原生基础防护 免费提供不高于5Gbps的DDoS攻击防护,如超过防护阈值,EIP会被封堵。
路通信。 为了保证用户的信息安全,用户侧的业务通信数据不在本链路上传输。 业务通信链路 标识IP地址③和④的红色线条 用于用户数据、管理控制台数据在CloudPond和中心云之间的通信。 为了保证用户的信息安全,业务通信链路默认使用了网络加密技术,保障用户的传输数据都被加密。 用户本地公网发布链路
使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“弹性公网IP和带宽 > 共享带宽”,进入“共享带宽”页面。 在列表页面中,找到正在使用的云边带宽,单击“带宽名称”,进入详情页面。
创建新的VPC并配置新的子网 操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“虚拟私有云 > 我的VPC”,进入“虚拟私有云”页面。