检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试边缘可用区的弹性云服务器和用户本地系统中的服务器之间的网络是否连通
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试边缘可用区的弹性云服务器和用户本地系统中的服务器之间的网络是否连通
配置数据中心公网资源供CloudPond使用 操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择页面右上角的“工单 > 新建工单”。 在“新建工单”页面,在问题所属产品/服务的搜索框中输入CloudPond,并找到“CloudPond云服务”,如图1所示。 图
地区 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询支持的地区列表 GET /v1/{domain_id}/zones ies:zone:list - √ 父主题: 权限和授权项
区域 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询支持的区域列表 GET /v1/{domain_id}/regions ies:region:list - √ 父主题: 权限和授权项
配额 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询配额 GET /v1/{domain_id}/quotas ies:quota:list - √ 父主题: 权限和授权项
边缘小站监控 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查看站点容量信息 GET /v1/{domain_id}/edge-sites/{site_id}/metric-data ies:edgeSite:getMetricData
机柜 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询机柜列表 GET /v1/{domain_id}/racks ies:region:list - √ 查询机柜详情 GET /v1/{domain_id}/racks
存储池 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询存储池列表 GET /v1/{domain_id}/storage-pools ies:storagePool:list - √ 查询存储池详情 GET /
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control
支持云审计的关键操作 操作场景 CloudPond提供了云审计服务。通过云审计服务,您可以记录与CloudPond相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的CloudPond操作列表 操作名称 资源类型
边缘小站 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 创建边缘小站 POST /v1/{domain_id}/edge-sites ies:edgeSite:create - √ 查询边缘小站列表 GET /v1
用户在保证自身业务数据安全性上需要采取哪些措施? 建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认加密
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高
在边缘小站创建虚拟私有云 下面介绍如何在边缘小站管理控制台创建虚拟私有云。 基本信息 选择“区域”。 默认区域为当前小站所在的区域,且不支持更换为其他区域。 设置“名称”。 VPC名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。 设置
服务的访问控制 访问控制 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 企业项目 CloudPond支持通过企业项目对资源进行分组、管理和隔离,
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录
部署要求 本章节描述CloudPond部署要求(包括场地要求和网络要求),请参考每项要求初步评估您的本地数据中心是否适合安装CloudPond设备。 如发现不满足的情况,您可以先进行线上注册边缘小站和提交订单,随后由华为云技术支持团队与您联系沟通场地工勘事宜,您再进行相应整改即可。