检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为配置了多网卡的边缘实例配置策略路由 操作场景 当边缘实例配置了多张网卡时,需要在边缘实例内部配置策略路由来实现非主网卡的通信。 操作步骤 Linux系统 执行以下命令,在“/etc/iproute2/rt_tables”文件中为每张网卡增加路由表优先级和名称(数值越小优先级越高),如下ne
管理安全组规则 查看安全组规则 创建安全组规则后,您可以查看安全组规则的基本信息,包括协议、端口等。 您可以在“边缘网络 > 安全组 ”列表页面,单击安全组名称进入详情页面查看配置的出入方向规则信息。 表1 安全组规则信息 参数 说明 优先级 安全组规则优先级。 优先级可选择范围
在需要绑定弹性公网IP的虚拟IP地址所在行的“操作”列下,单击“绑定弹性公网IP”。 选择需要绑定的弹性公网IP地址。 单击“确定”。 后续操作 为已绑定虚拟IP的实例手工配置虚拟IP地址。 实例的网卡绑定虚拟IP地址之后,需要在实例上手工配置虚拟IP地址。 本文以Linux系统“CentOS 7.2 64bit”为例
更新路由 功能介绍 更新路由信息 接口约束 1、自定义路由表的目的网段,不能被包含在系统路由的网段内 2、同一个路由表,路由的目的网段不能相同 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
IEC不同站点之间是什么关系? IEC每个边缘站点均为基于一个或多个运营商建立的一个城市级站点,站点之间物理隔离,网络不连通。 用户可以跨站点创建边缘业务,即一个边缘业务中可以包含多个边缘站点。 父主题: 区域和站点
BaseId objects 安全组ID列表。 subnet_id 否 String 子网ID。 当subnet_id提供时,则在该子网下创建nic_num个网卡; 不输入,则自动分配subnet。 当添加网卡的VPC为手动规划VPC时,subnet_id必填。 nic_num 是
依赖的授权项 IAM项目 创建密钥对 POST /v1/os-keypairs iec:keypair:create - √ 查询密钥对列表 GET /v1/os-keypairs iec:keypair:list - √ 查询指定密钥对 GET /v1/os-keypairs/{keypair_name}
添加自定义路由 使用场景 每个路由表会自带一条系统默认路由,含义为VPC内实例互通。您可以根据需要添加自定义路由规则,将指向目的地址的流量转发到指定的下一跳地址。 关于路由的介绍请参见路由。 约束与限制 通过自定义路由访问Internet网络时,目的地址配置为默认0.0.0.0/
gold:公有镜像; private:私有镜像。 __platform String 镜像平台分类。 __os_type String 镜像系统类型。 __os_version String 镜像的操作系统具体版本。 __isregistered Boolean 是否是注册过的镜像。 __support_kvm
请按照界面提示信息,完成权限的申请。 (可选)创建IAM用户并授权使用IEC IAM(Identity and Access Management)用户由账号创建并管理,可以确保账号及资源的安全性。有关IAM的详细介绍请参见IAM用户。 此处介绍如何创建一个具有IEC访问权限的IAM用户。
您可根据自身网络需求,开启或关闭已创建的出方向和入方向的规则。 在网络ACL界面,单击操作列的“配置规则”,或者单击“名称”列网络ACL的名称,进入网络ACL详情界面。 在入方向规则或出方向规则页签上单击“操作”列的“更多 > 开启/关闭”。 删除网络ACL规则 您可根据自身网络需求,删除已创建的出方向和入方向的规则。
IAM身份认证 智能边缘云支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。详情请参见权限管理。
选择安全组。 单击“是”。 您可以同时勾选多个安全组,使用多个安全组可能会影响边缘实例的网络性能,建议您选择安全组的数量不多于5个。 如需创建新的安全组,请单击“新建安全组”。 您也可以进入边缘实例详情页面在“网卡”或者“安全组”页签下面进行“更改安全组”操作。 父主题: 安全组
图1 入门流程 准备工作:注册华为账号并开通华为云,完成实名认证后,请您为账户充值并按照界面提示信息,完成IEC的资源开通权限申请。 创建边缘业务:一个边缘业务简单说即为逻辑层面的一套资源管理集合。这里的资源主要是指计算实例,包含实例规格、镜像、硬盘、网络等方面。通过指定计算
情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 用户开通云监控后,CES可以查看带宽、弹性公网IP的使用情况,也可以创建和设置告警规则,自定义监控目标与通知策略,及时了解虚拟私有云的状况,从而起到预警作用。 CES的详细介绍,请参见CES功能介绍。 IEC支持的监控指标,请参见支持的监控指标。
mac_address String 端口MAC地址 约束:由系统分配,不支持指定 network_id String 端口所属网络的ID 约束:必须是存在的网络ID device_id String 端口所属设备ID 约束:不支持设置和更新,由系统自动维护 device_owner String
边缘实例规格对应要求系统盘大小。 当前未使用该参数,缺省值为0。 ram Integer 边缘实例规格对应的内存大小,单位为MB。 vcpus String 边缘实例规格对应的CPU核数。 os_extra_specs OsExtraSpecs object 规格扩展字段。 os_flavor_access_is_public
creating/scheduling/updating:部署中 inService:运行中 failed:创建失败 deleting:删除中 delFailed:删除失败 job_id String 任务ID。 请求示例 POST https://{endpoint}/v1/deployments/87b9a88
Route 参数 参数类型 描述 type String 路由的类型 取值范围: 1)ecs:弹性云服务器 2)vip:虚拟IP 3)local:系统路由,不可修改和删除 destination String 路由的目的网段 约束:合法的CIDR格式 nexthop String 路由下一跳对象的ID
虚拟私有云 包括虚拟私有云的创建、查询、更新、删除等接口。 子网 包括子网的查询、更新、删除等接口。 端口 包括端口的创建、查询、更新、删除等接口。 安全组 安全组的创建、查询、删除等接口。 安全组规则的创建、查询、删除等接口。 网络ACL 包括网络ACL的创建、查询、更新、删除等接口。