检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 在企业项目管理页面,单击对应企业项目的名称,进入企业项目详情页面。 在“权限管理”页签中单击“用户组授权”,
支持云审计的关键操作 操作场景 CloudPond提供了云审计服务。通过云审计服务,您可以记录与CloudPond相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的CloudPond操作列表 操作名称 资源类型
当您的资源无法满足业务需求时,您可以登录控制台对CloudPond的边缘小站进行资源扩容。 商用 扩容 2023年05月 序号 功能名称 功能描述 阶段 相关文档 1 使用ECS时支持安全启动特性 CloudPond中包含的C7n算力配置种类的计算单元,支持安全启动功能。 商用 - 2 支持使用云专线服务资源
在线游戏场景:在线游戏依赖于低时延给玩家带来更好的游戏体验。CloudPond允许游戏厂商将服务器部署在离最终客户更近的场所,为对时延要求苛刻的游戏场景提供更好的性能。 矿业场景:将CloudPond部署在大矿周围的小型分矿场或洗煤厂,保障矿业应用低时延部署的同时,可以实现中心对各分矿场统一管控和运维。
创建新的VPC并配置新的子网 操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“虚拟私有云 > 我的VPC”,进入“虚拟私有云”页面。
理线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况 。 通过华为云控制台注册边缘小站之后,您可以方便的查看小站详情,以及对小站的云服务资源进行创建和管理等。
部署中:表示CloudPond一体化机柜正在用户数据中心进行部署中。 待部署完成后,状态将更改为“可用”。 区域 边缘小站关联的华为云区域名称,为用户注册边缘小站时所选择。 部署位置 边缘小站部署的地区名称,为用户注册边缘小站时所设置。 vCPU资源使用 边缘小站vCPU、内存和存储资源的使用率,请参见边缘小站资源使用率概览。
该链路使用的IP地址由用户单独从运营商采购。 用户本地通信链路 用户数据中心内部的黑色线条 用于CloudPond与用户本地内网其他设备进行网络通信,用户需要将CloudPond上的内网与用户内网进行路由配置,即可完成内网通信的操作。 上述有关IP地址的详细要求请参见网络连接公网IP地址要求。
安全启动用于在设备启动过程中检测各个部件(驱动加载程序、内核、内核驱动程序)的完整性,防止因加载运行未经过认证的部件,而产生对系统及用户数据的安全威胁。 CloudPond中包含的C7n算力配置种类的计算单元,支持安全启动功能。在该场景下,用户使用的虚拟机配置为C7nt型。 支持区域: 北京四 上海一 华南广州
免费提供不高于5Gbps的DDoS攻击防护,如超过防护阈值,EIP会被封堵。 设置“弹性公网IP名称”。 (可选)单击“高级配置”,设置如下功能。 标签 弹性公网IP地址的标识,可通过标签实现对弹性公网IP的分类和搜索。 监控 用于开启弹性公网IP的基础监控。默认开启。开启基础监控后,用户可以通过
12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
查询支持的区域列表 功能介绍 查询支持智能边缘小站接入的华为云区域(region)列表。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:region:list 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生
查询支持的地区列表 功能介绍 查询支持智能边缘小站接入的华为云地区列表。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见ies:zone:list 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
start keepalived 执行以下命令,查看配置是否下发成功。 ipvsadm -Ln 如果ipvsadm返回的服务器数量和实际不符,请排查监听后端服务器端口是否放通。 执行以下命令,设置开机启动。 systemctl enable keepalived.service 父主题:
操作场景 当您的资源无法满足业务需求时,您可以登录控制台对CloudPond的边缘小站进行资源扩容。 前提条件 CloudPond控制台边缘小站列表页面,查看到对应的边缘小站的“状态”为“可用”。 如果计划新增机柜,请确认机房有预留机柜的位置空间。 操作步骤 登录管理控制台。 单击管理控制台左上角的“”,选择区域。
访的效果。 CloudPond和中心云之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接
udPond和中心云之间的数据互通中断,相关管理操作将无法进行(例如:登录中心云控制台无法查看CloudPond上的各类资源,无法进行资源创建,变更,获取最新状态等操作),网络恢复后通信可自动恢复正常。网络中断期间,正在CloudPond上运行的服务实例不会中断。 中断时间超过2
理线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况 。 通过华为云控制台注册边缘小站之后,您可以方便的查看小站详情,以及对小站的云服务资源进行创建和管理等。
CloudPond如何保证用户业务数据的安全性? CloudPond在通信安全、数据安全和基础设施安全等方面采取了充分的保障措施,详见安全性。 父主题: 安全性
Service,IMS)提供的某个镜像创建ECS时,该镜像将自动缓存到CloudPond对应的边缘小站上,占用CloudPond的存储资源空间。 后续当您再次使用该镜像创建新的ECS时,系统将直接调用缓存在CloudPond上的该镜像,以缩短ECS的创建时间。 您可以通过“小站详情页面