检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的 IaaS、PaaS 和 SaaS 类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括
--edge-hub-url 否 无 检查节点与IEF云上是否连通时,使用的IEF云上端点地址。 默认使用华南广州IEF云上地址:https://ief-edgeaccess.cn-south-1.myhuaweicloud.com:443 其他区域的域名请参见IEF云上端点。 --project-id
app:部署到边缘节点上的应用的日志 system:边缘节点上系统的日志 表7 DeviceInfos 参数 参数类型 描述 relation String 设备和节点关系的名称,只允许中文字符、英文字母、数字、下划线、中划线,最大长度64 comment String 设备和节点关系的描述,最大长度64,不允许^
app:部署到边缘节点上的应用的日志 system:边缘节点上系统的日志 表8 DeviceInfos 参数 参数类型 描述 relation String 设备和节点关系的名称,只允许中文字符、英文字母、数字、下划线、中划线,最大长度64 comment String 设备和节点关系的描述,最大长度64,不允许^
说明: 推荐使用面向边缘计算场景的openEuler 23.09 Edge操作系统。 内存 边缘软件开销约128MB,为保证业务的正常运行,建议边缘节点的内存大于256MB。 CPU >= 1核 硬盘 >= 1GB GPU(可选) 同一个边缘节点上的GPU型号必须相同。 说明: 当前支持Nvidia
object 动态属性的期望信息 actual ExceptedActual object 动态属性的实际信息 metadata Metadata object 动态属性的元数据信息 optional Boolean 标识属性是否可选,默认为true,继承模板的属性默认为false
什么是路由管理? 路由管理是根据用户配置的消息路由从指定的源端点转发到目的端点,目前支持的场景包括: 边缘文件服务:SystemREST到Service Bus,通过调用云端的REST Gateway接口,获取边缘节点上的文件服务。 边缘消息下发服务:SystemREST到Sys
获取加密数据绑定的边缘节点 功能介绍 获取加密数据绑定的边缘节点 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project_id}/edm/e
缓存IEF数据,并存储IEF数据压缩包的目录。默认为当前目录。 --detail 否 -x 是否打印内部日志输出。 注意事项 因涉及系统数据的采集,必须按照root方式启动,否则命令会返回失败。 因涉及用户节点数据的采集,需要用户手动输入yes。 采集的数据会以data_{时间戳}.tar.gz的名字,以tar包的形式存在指定的目录下。
配额说明 IEF对单个用户的资源数量和容量限定了配额,配额的详细信息请参见表1和表2。 表1 专业版配额 资源对象 默认配额 节点 10 终端设备 500 终端设备模板 10 容器应用 500 应用模板 10 应用模板版本 10 标签 每个资源最多20个 配置项 50 密钥 50
您可以在AOM查看节点监控信息。 登录AOM管理控制台。 选择监控的节点。 图2 选择监控节点 单击节点名称,在“监控视图”页签下,您可以查看节点的资源使用情况,如CPU、内存的使用率等。 图3 查看监控信息 在AOM中查看容器监控信息 AOM中可以查看边缘节点上容器应用的监控信息。 登录AOM管理控制台。 选择要监控的容器工作负载。
边缘环境的安全是怎么解决的? IEF提供云边协同的安全解决方案。 IAM认证 通过创建IAM角色,允许从边缘节点访问AOM、SWR、DIS等资源。 边缘节点安全 Edge Agent创建专属服务用户,能够访问的目录和拥有的权限都受限,向云端上传日志、监控信息由用户自行选择。 云边协同通讯安全
为指定实例批量添加或删除标签。 一个资源上最多有20个标签。 说明: 此接口为幂等接口,创建时如果请求体中存在重复key则报错。 创建时不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。 删除时不对标签字符集范围做校验,如果删除的标签不存在,默认处理成功。删除时t
IEF支持从云端SystemREST下发消息到边缘节点的SystemEventBus(MQTT broker)。 通过调用开放在公网的IEF云端的REST Gateway接口,结合节点ID和自定义Topic,向边缘节点中的SystemEventBus发送消息。您的终端设备可以通过订阅对应的自定义Topic进行消
到边缘节点的SystemEventBus(MQTT broker)或ServiceBus两种场景,本章节是以前者为例。 通过调用开放在公网的IEF云端的REST Gateway接口,结合节点ID和自定义Topic,向边缘节点中的SystemEventBus发送消息。您的终端设备可
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
与其他云服务的关系 IEF与其他服务之间的关系如图1所示。 图1 IEF与其他服务之间的关系 表1 IEF与其他服务之间的关系 云服务名称 描述 SWR 边缘节点从SWR拉取容器镜像。 OBS 用户可以将边缘节点生成的数据上传到OBS存储,从而在云上做进一步处理。 AOM 边缘节
边缘侧的视频AI算法容器发送数据至mqtt broker。 具体方法请参见边缘节点上报消息到云端。 集成IEF的应用容器的管理能力,查询视频AI算法容器的状态以及应用的监控和日志。 在IEF容器应用—实例列表界面获取视频AI算法容器的状态 从IEF容器应用—监控页签或者AOM服务获取应用的监控和日志。
上图中方案构成的系统完成了如下能力: 通过IEF构建的数据通道对边缘侧数据集成组件的生命周期进行管理。 通过IEF的配置通道对边缘侧数据集成规则进行配置。该规则为可处理流数据的SQL语句。 通过IEF将边缘侧获取到的数据转入相应的云服务或用户自己部署在云端的应用中。 边缘侧的Kuiper Container负责对接边缘侧其他系统获取数据。
Forbidden HTTP/1.1 403 Forbidden < Server: OBS Server: OBS 在能通互联网的设备上执行如下命令,获取应用容器镜像数据的访问IP地址。 ping op-svc-swr-b051-10-38-19-62-3az.obs.cn-north-4