检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云服务资源委托给更专业、高效的其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CloudTable服务的其它功能。
可以给HBase集群的hmaster和regionserver节点分别对应一个公网ip, NAT绑定集群的VPC,配置DNAT规格,全端口映射。更多信息请参考NAT网关配置章节。 客户端终端配置hosts主机映射。 hosts映射的主机名,以及hmaster和regionserver的私网ip都需要找技术人员获取。
色权限等功能。角色管理支持管理用户对库表数据的权限,包括授权和撤销。 创建角色 登录表格存储服务管理控制台。 单击管理控制台左上角的,选择区域。 单击左侧集群管理,显示当前集群列表,选择需要操作的集群,进入角色管理页面。 单击左上角的新建角色按钮,弹出新建角色页面。 设置参数,确认参数无误,单击确定。
storage_type 是 String 存储类型: ULTRAHIGH:超高IO COMMON:普通IO vpc_id 是 String 集群所在的(虚拟网络私有云)VPC。 datastore 是 Datastore object 创建集群数据库参数。 表5 Instance 参数 是否必选 参数类型
并控制访问。 了解更多VPC的相关信息,请参见虚拟私有云。 对象存储服务OBS CloudTable使用对象存储服务(Object Storage Service,简称OBS)存储集群数据的备份和快照,实现安全、高可靠和低成本的存储需求。 了解更多OBS的相关信息,请参见对象存储服务。
能直接通过ssh访问CloudTable的计算节点吗? 不能。CloudTable的底层计算单元运行在一个VPC网络中,VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境,为您的数据提供了一层保护。您只能使用客户端工具或者应用程序连接到CloudTable的ZK链接地址(即HBase的连接地址)对CloudTable进行访问。
图3 VPC图 如果已有VPC和安全组,则选择已有的VPC和安全组。 如果没有创建的VPC,请单击“前往控制台创建”,新建VPC。 如果没有创建的安全组,请单击“新建安全组”,新建安全组。 具体可以参考《弹性云服务器用户指南》创建弹性云服务。 选择购买弹性公网IP,公网带宽选择“按流量计费”。
图3 VPC图 如果已有VPC和安全组,则选择已有的VPC和安全组。 如果没有创建的VPC,请单击“前往控制台创建”,新建VPC。 如果没有创建的安全组,请单击“新建安全组”,新建安全组。 具体可以参考《弹性云服务器用户指南》创建弹性云服务。 选择购买弹性公网IP,公网带宽选择“按流量计费”。
导致集群异常,影响CloudTable集群的使用。 CloudTable集群使用的安全组请勿随意放开权限,避免被恶意访问。 CloudTable不会保存您设置的登录节点的初始密码,请您设置并保管好密码。为避免被恶意攻击,建议设置复杂度高的密码。 集群节点仅用于运行CloudTab
除集群的权限,控制他们对CloudTable资源的使用范围。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CloudTable服务的其它功能。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行
色权限等功能。角色管理支持管理用户对库表数据的权限,包括授权和撤销。 创建角色 登录表格存储服务管理控制台。 单击管理控制台左上角的,选择区域。 单击左侧集群管理,显示当前集群列表,选择需要操作的集群,进入角色管理页面。 单击左上角的新建角色按钮,弹出新建角色页面。 设置参数,确认参数无误,单击确定。
CloudTable.0105 vpc_id为空,创建集群失败 创建集群的参数中,vpc_id参数值为空导致创建集群失败。 确保请求参数中vpc_id参数值正确无误。 400 CloudTable.0106 vpc_id参数值无效 vpc_id参数值无效。 vpc_id从VPC控制台确获取。 400
群具有相同的区域、可用区、虚拟私有云和子网。 关于虚拟私有云的更多信息,请参见虚拟私有云的“用户指南 > 虚拟私有云和子网”。 弹性云服务器需要与CloudTable集群具有相同的安全组。 关于安全组的更多信息,请参见《虚拟私有云用户指南》中的安全组。 在使用跨VPC通信方式访问
false:不冻结 true:冻结 vpc_id String VPC ID,创建集群节点所在的虚拟私有ID。 sub_net_id String 子网ID,创建集群所在子网段。 security_group_id String 安全组对应的ID。 availability_zone
网络配置 CloudTable集群支持跨VPC/公网访问的使用场景
划线,不能包含其他的特殊字符,不区分大小写。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 您可以选择使用已有的虚拟私有云网络,或者单击“查看虚拟私有云”创建新的虚拟私有云。 关于虚拟私有云的更多信息,请参见虚拟私有云的“用户指南 > 虚拟私有云和子网
码完成开发后,您可以上传Jar包至准备好的Linux运行环境中运行。该环境需要和clickhouse集群处于同一vpc和安全组,以保证网络连通。 前提条件 Linux环境已安装JDK,版本号需要和IntelliJ IDEA导出Jar包使用的JDK版本一致,并设置好Java环境变量。
给该用户关联企业项目。 表2 网络配置 参数 说明 区域 集群的工作区域,在创建集群时设置。 可用区 显示创建集群时所选择的可用区信息。 虚拟私有云 VPC信息,创建集群时所选。 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 子网 子网信息,创建集群时所选。
配置了ZK地址后无法连接上HBase? CloudTable没有提供公网的访问地址, 无法使用公网访问HBase。您需要准备一台和HBase集群在相同VPC上的弹性云服务器才能正确访问到HBase。 请确认您的弹性云服务器上“/etc/resolv.conf”文件中配置了正确的nameserver,具体配置方法请参
登录表格存储服务管理控制台。 单击管理控制台左上角的,选择区域。 单击集群,进入集群列表。 在集群列表中单击集群名称,进入集群详情页面,左侧导航栏单击“日志服务”,进入日志服务页面。 单击页面左上角的,开启云日志服务。 如果首次开启,会弹出创建委托窗口,单击“确定”,进行授权委托。 若已开启过LTS云日