检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户在保证自身业务数据安全性上需要采取哪些措施? 建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认
边缘节点部署于靠近用户业务的任意位置,而华为云上的其他云服务一般部署于华为云的中心区域(简称中心云)。对于您而言,使用这三款产品,如同使用更靠近您实际业务的华为云。 从服务体验来看:三款产品与中心云统一架构,使用体验与中心云一致。 图1展示了三款产品在华为云上的布局。 图1 Cl
硬件方面,CloudPond使用的服务器、交换机和其他设备均按冗余方案部署,避免单一设备故障引起整个站点不可用的情况。 并且,CloudPond支持用户对计算服务器(计算节点)配置HA,以防止特定计算节点损坏时,业务无法迁移的问题。 在软件/云服务层面,运行在CloudPond上的
CloudPond和私有云、公有云、混合云的对比请参见表1 CloudPond和私有云、公有云、混合云的对比。 表1 CloudPond和私有云、公有云、混合云的对比 产品形态 CloudPond 私有云 公有云(中心云) 混合云 定位 归属于华为云的一款针对边缘计算场景的云服
CloudPond云边组网最佳实践 背景信息 CloudPond将华为云基础设施和云服务,通过分布式云相关创新技术带入政企用户本地数据中心。为了能够更好承载用户多种业务诉求,CloudPond根据场景和需求的差别,为政企用户提供了数个云边互通方案用于前期规划和后期运维时进行选择和切换。
单击左侧“边缘小站”,进入边缘小站列表页面。 在边缘小站列表页面,单击需要创建虚拟私有云的边缘小站名称进入详情页面。 在“小站可用云服务”模块,选择虚拟私有云VPC,单击“创建”。 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。 创建子网时,“可用区”选择“边缘可用区”。 其他参数的设置方法请参见创建虚拟私有云和子网。
单击左侧“边缘小站”,进入边缘小站列表页面。 在边缘小站列表页面,单击需要创建虚拟私有云的边缘小站名称进入详情页面。 在“小站可用云服务”模块,选择虚拟私有云VPC,单击“创建”。 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。 创建子网时,“可用区”选择“边缘可用区”。 其他参数的设置方法请参见创建虚拟私有云和子网。
云和边之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 边和本地之间:根据实际业务的需要,用户可以通过边缘小站内部的本地网关打通边缘小站和本地系统之间的网络,达到内部网络互访的效果。
有助于您系统性的掌握边缘小站概况,从而更好的匹配您的业务场景。 产品介绍 什么是CloudPond云服务 产品优势 应用场景 功能概览 常用概念 边缘小站 场地 边缘可用区 03 使用 根据业务需要,您可以随时对场地和边缘小站进行查看、修改和删除操作,以及管理已创建的业务资源。除
当用户所有业务应用仅在本地部署,主要使用本地化的云服务时,用户业务之间的通信仅在用户数据中心内网中进行,所以需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,根据业务可靠性要求,配置不同可靠性等级的云边组网。 在CloudPond上部署政企本地办公业务 在CloudPond上部署ERP业务
CloudPond将原生华为云能力下沉至客户机房,适合众多行业及水平应用场景,如: 工业制造场景:在CloudPond上运行MES、SCADA及其他时延敏感的、需要和机房设备频繁通信的工业应用。通过CloudPond与在云端运行的其他业务系统,如办公OA、ERP等无缝互通,实现IT-OT系统融合。
CloudPond的硬件设备损坏了怎么办? CloudPond整机柜硬件设备由华为云负责运维管理。当发现设备损坏时,华为云运维团队将会启动硬件故障处理流程,根据损坏情况对硬件进行更换或其他处理;同时,也请您做好相关的业务规划,确保硬件损坏时剩余的资源容量满足业务需求。 父主题: 运维
网络连接公网IP地址要求 CloudPond和中心云网络对接,需要用户侧准备4个IP地址,如表3 CloudPond业务发布公网IP地址要求中②、③和④项所示。 其中,②指代的2个IP地址和④指代的1个IP地址由用户自行从运营商购买,③指代的1个IP地址由用户从中心云弹性公网IP服务购买。 用户公网出口
服务分类 相关服务 业务交互关系 使用方法 参考内容 必选云服务 弹性云服务器 云硬盘 虚拟私有云 弹性公网IP 在华为云指定区域中,弹性云服务器ECS、云硬盘EVS、虚拟私有云VPC、弹性公网IP EIP的业务资源已发放至边缘小站,您可以通过使用各云服务,将业务数据保存在本地,以满足数据本地化和低时延访问的需求。
约束与限制 本章节主要介绍CloudPond系统和功能级别的约束与限制,参数级别的约束与限制请参见《CloudPond云服务用户指南》本文档的相应章节。 基础限制 管理模式限制:CloudPond通过中心云控制台进行所有的管理操作,不提供本地管理界面或工具,也不支持离线环境下的管理操作。
进行控制。 CloudPond基础设施安全 华为云致力于打造可信云平台,CloudPond整体上继承了华为云安全建设规范,具体安全方案细节请参见华为云安全白皮书。 CloudPond用户侧和平台侧分别实施了严格的安全隔离策略,华为云负责CloudPond平台的运维和安全运营,提供7*24小时安全监控运营服务。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。
在“订购小站资源”页面,可选择“智能化推荐”或“自定义配置”。 智能化推荐: 根据业务需求,选择相应的业务场景后,再选择计算资源和存储资源大小。 图1 业务场景 业务场景可分为:传统业务上云、大数据与数据治理、智慧园区、GPU与AI加速,如图1所示。 当计算资源选配超出最大值
设备安装的要求。如果暂时不满足要求也无妨,您可以先进行线上注册边缘小站和在线订购,随后由华为云技术支持团队与您联系沟通场地工勘事宜,您再进行相应整改即可。 约束与限制 系统默认一个华为云账号最多注册10个边缘小站。如果您需要创建更多个边缘小站,请申请扩大配额。 操作步骤 登录管理控制台。
设备安装的要求。如果暂时不满足要求也无妨,您可以先进行线上注册边缘小站和在线订购,随后由华为云技术支持团队与您联系沟通场地工勘事宜,您再进行相应整改即可。 约束与限制 系统默认一个华为云账号最多注册10个边缘小站。如果您需要创建更多个边缘小站,请申请扩大配额。 操作步骤 登录管理控制台。