检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 在企业项目管理页面,单击对应企业项目的名称,进入企业项目详情页面。 在“权限管理”页签中单击“用户组授权”,系统将跳转至IAM的用户组页面,在“用户组”页签中为企业项目关联用户组并授权。
设置/etc/sysctl.conf 操作步骤 执行以下命令,修改内核参数。 vi /etc/sysctl.conf net.ipv4.ip_forward = 1 执行以下命令,参数生效。 sysctl -p 主备LVS节点均需执行。 父主题: 配置指导
LVS节点工具安装 依次执行以下命令,进行LVS节点工具安装: yum insatll keepalived yum install ipvsadm yum install ipvs-fnat yum install ipvs-fnat-tools 主备LVS节点均需执行。 父主题: 配置准备
对资源的管理和访问控制。 企业项目是对多个资源进行分组和管理,不同区域的资源可以划分到一个企业项目中。企业可以根据不同的部门或项目组,将相关的资源放置在相同的企业项目内进行管理,并支持资源在企业项目之间迁移。 企业项目可以授权给一个或者多个用户组进行管理,管理企业项目的用户归属于
切换者必须有root权限。 切换前必须关闭keepalived,否则会提示keepalived还在运行。 切换时,会断流并删除所有内核中ipvs tables。 验证操作 执行以下命令,将ipvs模式将切换成fullnat模式。 ipvs-switch fnat [root@localhost keepalived]#
创建边缘小站 功能介绍 创建边缘小站。 一个边缘小站关联一个华为云指定的区域。 该接口支持企业项目细粒度权限的校验,具体细粒度请参见 ies:edgeSite:create 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成
/etc/keepalived/notify.sh 执行以下命令,启动keepalived。 systemctl start keepalived 执行以下命令,查看配置是否下发成功。 ipvsadm -Ln 如果ipvsadm返回的服务器数量和实际不符,请排查监听后端服务器端口是否放通。 执行以下命令,设置开机启动。
注册边缘小站 操作场景 边缘小站为CloudPond产品中用于管理线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况 。
线上注册边缘小站 操作场景 边缘小站为CloudPond产品中用于管理线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况
请参见区域和可用区。 可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 父主题:
本章节列出了CloudPond相关的常用概念,您也可以通过产品术语了解更多信息。 边缘小站 CloudPond产品中用于管理线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。 部署位置 与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。 边缘可用区 边缘可用区与华为云
预置条件 测试集群LVS环境配置完成。 测试方法 关闭一台后端节点,如CDN-1节点。 在LVS主节点查看后端节点集群,CDN-1节点被剔除,执行以下命令进行查询: ipvsadm -L –n 显示如下回显信息: Prot LocalAddress:Port Scheduler Flags
区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 您建设边缘小站时需要指定区域,即一个边缘小站归属于指定的某一个华为云区域。 可用区(AZ,Availability Zone): 通用可用区:一个或多个物理数据中心的集合
valid_lft forever preferred_lft forever 执行以下命令,主节点停止keepalived服务。 service keepalived stop vip漂移到备节点,主节点执行以下命令,原有的vip信息没有了。 ip addr 显示如下回显信息: root@lvs-master
当前CloudPond支持一个边缘小站对应一个本地网关。 查看本地网关路由表信息 进入CloudPond控制台,单击“本地网关”进入本地网关列表页面,再单击本地网关所在行操作列的“管理本地网关路由表”进行查看。其中名称和ID均为系统默认生成。 当前CloudPond支持一个本地网关对应一个本地网关路由表。
valid_lft forever preferred_lft forever 执行以下命令,主节点启动keepalived服务。 service keepalived start vip漂移到主节点,主节点执行以下命令。 ip addr 显示如下回显信息: [root@lvs-master
测试集群LVS环境配置完成。 测试方法 重新启动关闭节点,如CDN-1节点。 在LVS 主节点查看后端节点集群,CDN-1节点重新被纳管,执行以下命令进行查询: ipvsadm -L –n 显示如下回显信息: Prot LocalAddress:Port Scheduler Flags
现有数据中心外网带宽有限,需要供多个其他领域业务共享使用。 组网规划说明 针对上述用户业务场景的需求,我们建议按如下方案进行云边组网,如图1所示。 图1 方案设计示意图 方案设计关键点: 考虑到用户云上业务和本地业务没有明显交集(一个是面向外部客户宣传和业务开展,一个是面向内部员工进行工作
若要选择计算拓展单元,必须选择计算增强单元。 若不需要计算增强单元,单击“暂不配置”。 计算基础单元和计算增强单元只支持购买一个机柜,计算扩展单元支持购买多个机柜,且三种计算单元购买时总数不超过16柜。 用户根据需要选择硬盘存储大小。 若选择“智能化推荐”,则跳过该步骤。 单击“下
CTS”,进入云审计服务页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。 事件列表支持通过高级搜索来查询对应的操作事件,您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名称或对应的AP