检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思
Edge)、内容分发网络(Content Delivery Network,CDN))之间的区别,请参见IEC与相关产品区别。 IEC范畴下的实例、镜像和网络与弹性云服务器,镜像服务,虚拟私有云等云服务的区别,请参见边缘实例,边缘镜像,边缘网络。
修改“/etc/sysctl.conf”配置文件,增加如下配置: net.ipv6.conf.all.disable_ipv6=0 保存配置并退出,然后执行如下命令,加载配置。 sysctl -p 手动配置启用IPv6。操作系统不同,步骤有所差别。 Ubuntu操作系统边缘实例配置动态获取IPv6。 Ubuntu
root_volume 是 RootVolume object 边缘实例对应系统盘相关配置。 data_volumes 否 Array of DataVolume objects 边缘实例对应数据盘相关配置。每一个数据结构代表一块待创建的数据盘。 约束:目前边缘实例最多可挂载2块数据盘
”。 进入创建边缘业务页面。 如何创建边缘业务请参考创建边缘业务。 执行网卡多队列的配置脚本 针对Linux操作系统,我们提供了自动开启网卡多队列功能的配置脚本。如果边缘实例有多张网卡,执行配置脚本后,所有网卡均会自动开启多队列。 登录边缘实例,查看网卡支持和已开启的队列数。 ethtool
如果您需要创建更多个边缘私有镜像,请申请扩大配额。 IEC场景下不支持windows公共镜像;windows私有镜像仅支持创建虚拟机,但不支持对虚拟机进行激活。 边缘虚拟私有云 系统默认一个华为云账号最多创建50个虚拟私有云。如果您需要创建更多个虚拟私有云,请申请扩大配额。 不
申请扩大配额。 操作步骤 登录镜像服务控制台,根据需要创建私有镜像。 以创建Linux系统盘镜像为例,请参考以下帮助文档进行操作: 通过云服务器创建Linux系统盘镜像 通过外部镜像文件创建Linux系统盘镜像 通过ISO文件创建Linux系统盘镜像 选择“CDN与智能边缘 > 智能边缘云
新建委托方法请参见委托其他云服务管理资源。其中,委托的云服务为“ECS BMS”。 您也可以在创建边缘业务之后,通过边缘实例基本信息页面上的“委托”模块进行相关配置。 勾选“现在配置” 选择委托“IECAgency01” 步骤5:确认订单 确认边缘实例基础配置、网络配置、高级配置是否满足业务需求。 确认费用情况。
清理网络规则文件 操作场景 为避免使用私有镜像创建的新边缘实例发生网卡名称漂移,在创建私有镜像时,需要清理边缘实例所在虚拟机的网络规则文件。 前提条件 边缘实例已安装xen-pv驱动和virtio驱动。 操作步骤 执行以下命令,查看网络规则目录下的文件。 ls -l /etc/udev/rules
只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),
如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs为“1.1.1.1/0”,表示关闭源目地址检查开关 为虚拟IP配置后端边缘实例场景, allowed_address_pairs中配置的IP地
功能说明:IP/Mac对列表。 约束: IP地址不允许为 “0.0.0.0/0” 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。
B,将新增的50GB增加至已有分区“/dev/vdb1”。 检查当前系统是否已安装growpart扩容工具。 growpart 如果回显为工具使用介绍,则表示已安装,无需重复安装。 [root@ecs-centos76 ~]# growpart growpart disk partition
bat”文件。 安装密码重置插件。 查看任务管理器,检查密码重置插件是否安装成功。 如果在任务管理器中查找到了cloudResetPwdAgent服务,如图3所示,表示安装成功,否则安装失败。 图3 安装插件成功 如果密码重置插件安装失败,请检查安装环境是否符合要求,并重试安装操作。 关于插件卸载
功能说明:IP/Mac对列表。 约束: IP地址不允许为 “0.0.0.0/0” 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。
通过边缘实例创建边缘私有镜像 删除边缘私有镜像 虚拟私有云 虚拟私有云可以为您的边缘云资源构建隔离的、用户自主配置和管理的虚拟网络环境。用户可以通过虚拟私有云方便地管理、配置内部网络,进行安全、快捷的网络变更。 每个虚拟私有云由私网网段和子网组成。 IEC提供创建和删除虚拟私有云,删除子网等功能。
则中所包含策略也会跟随修改。 告警策略:触发告警规则的告警策略。 根据界面提示,配置告警通知参数。 如果要配置通过邮件、短信、HTTP和HTTPS向用户发送告警通知,则设置“发送通知”为开启。 配置完成后,单击“立即创建”,完成告警规则的创建。 更多关于监控规则的信息,请参见《云监控用户指南》。
边缘实例类型 面向不同的业务需求,IEC提供了多种类型的边缘实例供您选择,您也可以根据需求配置不同的规格。 实例类型分类 通用计算增强型(C6,C6s) AI加速型(Ai1) 磁盘增强型(D3i) 具体每种实例类型对应的详细规格请在IEC控制台上查阅,方法请参见进入购买页面。 规格命名规则
可以创建自定义的网络ACL并将其与子网关联。关于网络ACL的介绍请参见网络ACL。 使用网络ACL的流程如下: 创建自定义的网络ACL; 配置规则(或直接使用默认规则); 将子网和网络ACL关联。子网关联后,网络ACL将自动开启并生效。 操作步骤 登录控制台。 选择“CDN与智能边缘
公共镜像的操作系统包括Ubuntu、CentOS等主流Linux操作系统,为系统默认配置。 镜像类型 公共镜像的镜像类型为系统盘镜像,为系统默认配置。 磁盘容量(GB) 公共镜像配套的系统盘容量,为系统默认配置。 私有镜像 表2 私有镜像参数说明 参数 说明 名称 边缘私有镜像的名称,由您在镜像服务中制作时确定。