检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业版 购买专享实例后,专享实例运行在您指定的虚拟私有云内,您可以使用独立分配的公网和私网IP接入物联网平台。企业版是物理多租架构,您购买的资源是完全独享,资源安全性和隔离性更高。 关于您该选择哪种实例类型,请参考产品规格说明。
设置VPC,选择使用已有VPC或新建VPC,新建VPC需要填写VPC网段,建议使用网段:10.0.0.0/8~22,172.16.0.0/12~22,192.168.0.0/16~22。 设置子网网段。
说明: 不同区域之间的云服务产品内网互不相通,请就近选择靠近您业务的区域,可降低网络时延,提高访问速度。 网络 选择虚拟私有云和子网。 如果需要创建新的虚拟私有云,请创建虚拟私有云。 安全组 选择实例所关联的安全组,请提前创建安全组。
设备收到平台下发的切换网络命令如下: { "paras":{ "iccid":"xxxx" }, "service_id":"MobileConnection", "command_name":"SWITCH_NETWORK" } 注
vpcep:permissions:update vpcep:epservices:create vpcep:epservices:list vpcep:connections:update 私有连接DMS配置 dms:instance:get dms:instance:modify
权限管理 如果您使用设备接入服务后,需要为企业中的员工设置不同的用户访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。
告警隔离维度:可从用户、资源空间和设备三个维度中选择,选择不同维度,上报的告警会带上不同的维度标识,如选择设备维度,上报的告警会携带设备ID作为隔离标识。 告警名称:上报的告警名称。 告警内容:上报的告警需要携带的内容。
表7 AdditionalParams 参数 是否必选 参数类型 描述 vpc_id 是 String 参数说明:企业版实例的VPCID。 subnet_id 是 String 参数说明:企业版实例的子网ID。
企业版实例 企业版支持的VPC网段,详情请参考购买实例约束说明。 当前VPC支持三个网段10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。 子网络中可用的地址数量,详情请参考购买实例约束说明。
相比于共享实例,专享实例运行在用户指定的虚拟私有云内,用户可以使用独立分配的公网和私网IP接入物联网平台。用户购买的资源完全独享,资源安全性和隔离性更高,是企业设备上云的首选,实例详情介绍参考华为云设备接入IoTDA实例介绍。
ProjectID 项目ID,用于资源隔离,华为云的每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以区域默认项目为单位进行授权,IAM用户可以访问您账号中该区域的所有资源。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
数据流转规则管理 资源空间是物联网平台中各资源的顶层概念,包括设备、产品、规则等各类资源都从属于资源空间,通过资源空间,实现一个账号下各类资源的逻辑隔离。
安全性 各租户统一的安全策略控制 实例级安全策略控制 可配置独立的安全策略和网络ACL规则,可自定义设备及应用服务器对接的协议端口,可仅开放VPC私网IP对接方式。
多用户隔离 设备出厂前统一在设备发放管理和接入,根据配置实现出厂后接入到不同用户的IoT平台。 动态完成不同批次设备初始化配置 当不同型号的设备在首次连接设备接入时需要具备不同的初始化状态,可以通过设备发放完成不同批次设备初始化配置。
本地登录检测 检测设备是否被通过非SSH等网络方式登录。 暴力破解登录检测 检测设备是否被尝试通过暴力破解账号密码进行登录。 文件篡改检测 检测设备指定目录下的文件是否被篡改。 离线分析 当设备发生离线事件时,需要对离线原因进行分析。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将IoTDA资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
String 参数说明:企业版实例的VPCID。
高性能通道:应用访问区块链系统使用VPCEP方式,应用访问区块链流量较大场景时,建议使用VPCEP方式。单击“前往创建终端节点”。 计费方式选择默认按需计费,选择IoTDA企业版所在私有云和子网。 单击“立即创建”。 确认信息无误后,勾选协议和免责声明,并单击“提交”。
IoTDA企业版实例支持同VPC同子网下RocketMq实例私网接入。 SSL 选择是否开启SSL, 开启SSL需要RocketMQ支持SSL。 主题 填写RocketMQ的topic。 账户名 填写在RocketMQ中用户管理添加的用户名。