检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。
概述 CloudPond通过一张分布式网络的优势实现支持如下网络连接功能。 云和边之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 边和本地之间:根据实际
约束与限制 详细的限制请参见具体API的说明。 父主题: 使用前必读
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
存储池 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询存储池列表 GET /v1/{domain_id}/storage-pools ies:storagePool:list - √ 查询存储池详情 GET
查询配额 功能介绍 查询租户资源配额。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:quota:list 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI
获取账号ID 在调用接口的时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 注册并登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“我的凭证”页面的项目列表中查看账号ID。 图1 获取账号ID
配额 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询配额 GET /v1/{domain_id}/quotas ies:quota:list - √ 父主题: 权限和授权项
调用说明 CloudPond服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 同时CloudPond还提供多种编程语言的SDK供您使用,SDK的使用方法请参见“SDK使用方法”。
查看监控指标 操作场景 云服务平台提供的云监控,可以对CloudPond的运行状态进行日常监控。 您可以通过云监控管理控制台,直观地查看CloudPond的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,请等待一段时间后再查看监控数据。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域。
身份认证与访问控制 服务的访问控制 父主题: 安全
支持云审计的关键操作 操作场景 CloudPond提供了云审计服务。通过云审计服务,您可以记录与CloudPond相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的CloudPond操作列表 操作名称 资源类型
查询机柜详情 功能介绍 查询机柜详情。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:rack:get 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的
边缘小站监控 查看站点容量信息 父主题: API
线上注册边缘小站 操作场景 边缘小站为CloudPond产品中用于管理线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况
查询机柜列表 功能介绍 查询机柜列表。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:region:list 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI
查询存储池详情 功能介绍 查询存储池详情。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:storagePool:get 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
CloudPond如何升级? CloudPond由华为云运维团队进行定期升级,升级内容包括相关云服务升级和底层管控工具升级等工作。 通常情况下,升级操作对用户业务没有影响。如果涉及影响业务的升级操作,华为云运维团队会提前知会用户,讨论升级方案。 父主题: 升级和扩容
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 父主题: 使用前必读