检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CloudPond功能概述 您可以通过表1查阅CloudPond云服务提供的常用功能。 表1 CloudPond功能概述 功能分类 功能描述 相关操作 边缘小站 边缘小站定义为CloudPond产品中用于管理线下部署站点的逻辑概念,一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。
概述 CloudPond通过一张分布式网络的优势实现支持如下网络连接功能。 云和边之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 边和本地之间:根据实际
初步判断业务所需的算力种类。然后根据计算资源规格章节查询具体可支持的配置型号。 表1 计算资源规格 计算资源种类 可支持算力种类 可发放虚拟机规格 通用计算单元 C6s 规格清单 S6 M6s C7n S7n M7n kM1s kC1s 数据密集型单元 I3 D6 I7n D7 kI1s
扩容 操作场景 当您的资源无法满足业务需求时,您可以登录控制台对CloudPond的边缘小站进行资源扩容。 前提条件 CloudPond控制台边缘小站列表页面,查看到对应的边缘小站的“状态”为“可用”。 如果计划新增机柜,请确认机房有预留机柜的位置空间。 操作步骤 登录管理控制台。
入门流程 首次使用CloudPond云服务的流程图1所示,本文以在控制台上的操作为例进行介绍。 提前熟悉CloudPond的一些常用概念将帮助您更快上手操作。 图1 入门流程 线上准备工作: 注册华为账号并开通华为云; 完成实名认证; 为账户充值(可选),也可当在线订购完成后,根据实际所需费用进行充值。
在线订购 操作场景 根据实际业务需求,为边缘小站选择合适的计算和存储资源,确认价格并下单。 请通过产品规格,提前了解计算和存储资源的详细规格。更多关于CloudPond服务的计费项和付费方式,请参见计费说明。 前提条件 已完成边缘小站注册。 操作步骤 登录管理控制台。 单击管理控制台左上角的“”,选择区域。
LVS负载均衡测试 测试目的 通过LVS可以将请求均衡转发到两个后端服务节点。 预置条件 测试集群LVS环境配置完成。 主备后端节点部署完成web测试服务。 [root@centos01 ~]# yum -y install httpd <!--安装httpd服务--> [root@centos01
在边缘小站创建弹性公网IP 下面介绍如何在边缘小站管理控制台创建弹性公网IP。 选择“计费模式”。 当前CloudPond仅支持按需计费 选择“区域”。 默认区域为当前小站所在的区域,且不支持更换为其他区域。 选择“线路”。 默认选择“边缘线路”,且不支持更换为其他线路。 边缘线
配额调整 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以注册多少个边缘小站。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
计费说明 计费概述 CloudPond为用户提供多种类型资源,各种资源根据不同的计费模式为用户进行计费。 计费项 CloudPond云服务由必选云服务和可选云服务组成,其中,必选云服务的计费项由计算资源、存储资源、网络资源(免费)和弹性公网IP(用于CloudPond与中心云通信)四部分组成。
管理企业项目 创建企业项目并授权 创建企业项目 进入管理控制台页面,单击右上方的“企业 > 项目管理”,进入企业管理页面。 单击页面右上方的“创建企业项目”,按业务需求选择项目类型,输入名称和描述,单击“确定”。 开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
边缘小站与区域和可用区是什么关系? 在用户数据中心部署的边缘小站隶属于华为云区域的边缘可用区,该可用区基础设施由华为云完全托管、维护和支持,使用体验与通用可用区一致。边缘小站和其所属的边缘可用区为CloudPond用户专属,与其他公有云用户不共享,如图1所示。 图1 边缘小站与区域和可用区
CloudPond在华为云哪些区域提供服务? 当前CloudPond支持在中国大陆各省市区部署,站点可对接华为云如下Region:华北-北京四、华北-乌兰察布一、华东-上海一、华南-广州 父主题: 区域和小站
服务的访问控制 访问控制 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 企业项目 CloudPond支持通过企业项目对资源进行分组、管理和隔离
CloudPond云边组网最佳实践 背景信息 CloudPond将华为云基础设施和云服务,通过分布式云相关创新技术带入政企用户本地数据中心。为了能够更好承载用户多种业务诉求,CloudPond根据场景和需求的差别,为政企用户提供了数个云边互通方案用于前期规划和后期运维时进行选择和切换。
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control
用户在保证自身业务数据安全性上需要采取哪些措施? 建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认
协作类场景 当用户有部分业务应用在本地部署,部分业务应用在云上部署时,如果用户业务之间有明显的互通诉求,如数据传输、备份、接口调用、权限认证等,则这个场景下需要将云边互通方案中的本地-云的通信配置进行针对性的调整,按业务具体诉求,选购不同配置的EIP和共享带宽方案,并根据业务可靠性要求,配置不同可靠性等级的云边组网。