检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。 约束与限制 系统默认一个华为云账号最多创建200个安全组。如果您需要创建更多个安全组,请申请扩大配额。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。
请申请扩大配额。 每个路由表最多添加200个路由。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 路由表 > 创建路由表”。 在“创建路由表”页面,根据界面提示配置路由表参数。 表1 路由表参数说明 参数 说明 取值样例 名称 路由表的名称,必填项。
功能说明:IP/Mac对列表。 约束: IP地址不允许为 “0.0.0.0/0” 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。
清理网络规则文件 操作场景 为避免使用私有镜像创建的新边缘实例发生网卡名称漂移,在创建私有镜像时,需要清理边缘实例所在虚拟机的网络规则文件。 前提条件 边缘实例已安装xen-pv驱动和virtio驱动。 操作步骤 执行以下命令,查看网络规则目录下的文件。 ls -l /etc/udev/rules
计费 IEC服务如何收费? 如何购买IEC资源? IEC如何停止计费? 什么是IEC增强型95计费?
在什么场景下使用IEC? IEC和华为云的关系是什么? IEC与相关产品的区别是什么? 使用IEC需不需要对当前业务进行改造?如何改造? 如何将业务数据迁移到IEC? 如何申请扩大智能边缘云资源配额?
不传时默认取当前站点第一条线路 表4 CreatePublicIpBandwidthOption 参数 是否必选 参数类型 描述 id 否 String 带宽id。 开启创建带宽白名单后,需要填写该参数。 bandwidth_type 否 String 带宽类型。 指定带宽ID,则该参数不生效。 不指定带宽
审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 IEC支持审计的操作事件,请参见支持审计的关键操作。 查看审计日志,请参见查看IEC审计事件。 父主题: 安全
Lists,访问控制列表)的区别如表1所示。 表1 安全组和网络ACL 对比项 安全组 网络ACL 防护对象 实例级别操作。 子网级别操作。 配置策略 支持允许、拒绝策略。 支持允许、拒绝策略。 优先级 多个规则冲突,取其并集生效。 多个规则冲突,优先级高的规则优先生效。 应用操作
在“子网”页签中,单击需要申请虚拟IP地址的子网名称。 进入子网详情页面。 在“虚拟IP地址管理”页签中,单击“申请虚拟IP地址”。 当子网已开启IPv6功能时,选择IP类型(包括IPv4和IPv6两种IP类型),默认选择IPv4。 选择虚拟IP地址的分配方式。 自动分配:系统将自动分配IP地址。
account (domain_id:%s) may be attacking IEC service 部署计划不属于边缘业务,扩容需要匹配边缘业务和部署计划 请检查传入的部署计划后重试 400 IEC.010203 server %s in [creating] can not
String 网络ACL名称。 最小长度:1 最大长度:64 admin_state_up Boolean 网络ACL使能开关。 取值范围:true(开启),false(关闭)。默认为true 缺省值:true status String 网络ACL状态。 取值范围:INACTIVE description
、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思
边缘实例类型 面向不同的业务需求,IEC提供了多种类型的边缘实例供您选择,您也可以根据需求配置不同的规格。 实例类型分类 通用计算增强型(C6,C6s) AI加速型(Ai1) 磁盘增强型(D3i) 具体每种实例类型对应的详细规格请在IEC控制台上查阅,方法请参见进入购买页面。 规格命名规则
边缘镜像 IEC范畴下的镜像和镜像服务IMS中的镜像是什么关系? 如何设置镜像的网卡多队列属性?
边缘网络 IEC范畴下的VPC和EIP与华为云的云服务VPC和EIP是什么关系? 在IEC上如何访问华为云区域上的其他云服务? 弹性公网IP、私有IP、虚拟IP之间有什么区别? 安全组和网络ACL的区别是什么?
删除部署计划 功能介绍 删除部署计划。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE /v1/deployments/{deployment_id} 表1
String 网络ACL名称。 最小长度:1 最大长度:64 admin_state_up Boolean 网络ACL使能开关。 取值范围:true(开启),false(关闭)。默认为true 缺省值:true status String 网络ACL状态。 取值范围:INACTIVE description
需要优先或落后于某个规则生效的规则)前面或后面插入此规则。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 网络ACL”。 在网络ACL界面,单击操作列的“配置规则”,或者单击“名称”列网络ACL的名称,进入网络ACL详情界面。 在
更换子网关联的自定义路由表 使用场景 更换子网已经关联的自定义路由表为该虚拟私有云下其他自定义路由表。 更换路由表后,子网下资源将启用新路由表策略,请确认对业务造成的影响。 约束与限制 当子网已经关联自定义路由表时,不支持更换子网关联默认路由表,仅支持更换子网关联其他自定义路由表。