检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过专线或VPN连接IEF 操作场景 线下边缘节点无法通过公网访问IEF时,可以选择通过云专线(DC)或VPN连接华为云VPC,然后通过VPC终端节点在VPC提供私密安全的通道连接IEF,从而使得线下边缘节点在无法访问公网时连接IEF。
安全接入 实践 描述 通过专线或VPN连接IEF 线下边缘节点无法通过公网访问IEF时,可以选择通过云专线(DC)或VPN连接华为云VPC,然后通过VPC终端节点在VPC提供私密安全的通道连接IEF,从而使得线下边缘节点在无法访问公网时连接IEF。
边缘节点一般通过什么网络连接到IEF? 通常可以选择Internet、VPN或者专线接入,您可以根据业务场景选择不同的网络连接。如果您对数据安全、数据传输性能有要求,您可以选择专线或者VPN接入。专线或VPN连接的具体方法请参见通过专线或VPN连接IEF。 图1 边缘节点接入IEF
MQTT使用限制 表1 MQTT使用限制 描述 限制 支持的MQTT协议版本 3.1.1 与标准MQTT协议的区别 支持QoS 0 支持Topic自定义 不支持QoS 1和QoS 2 不支持will、retain msg MQTTS支持的安全等级 采用TCP通道基础 + TLS协议
购买DIS接入通道 往DIS发消息需要购买DIS接入通道。 登录数据接入服务DIS控制台。 单击右侧“购买接入通道”,填写对应参数,如下图所示。 图2 购买接入通道 单击“立即购买”,确认产品规格无误后,单击“提交”。
如下图所示,IEF通过纳管您的边缘节点,将云上应用延伸到边缘,可以实时处理终端设备的数据,同时在云端提供设备/应用监控、日志采集等功能,以及边云消息通道功能用于边缘上传数据到云端或者数据从云端发到边缘。提供完整的边云协同的解决方案。
成长地图 | 华为云 智能边缘平台 智能边缘平台(Intelligent EdgeFabric )满足客户对边缘计算资源的远程管控、数据处理、分析决策、智能化的诉求, 为企业提供边、云协同的一体化边缘计算解决方案 图说IEF 视频帮助 仅两个按钮时选用 立即使用 成长地图 由浅入深
关闭高危端口(如SSH端口),或采取限制允许访问端口的源IP、使用VPN/堡垒机建立的运维通道等措施消减风险。 业务数据定期异地备份,避免黑客入侵主机造成数据丢失。 定期检测系统和软件中的安全漏洞,及时更新系统安全补丁,将软件版本升级到官方最新版本。
如果带有DIS服务,需要保证DIS通道处于运行状态。 如果带有APIG,需要保证APIG网关地址为正确格式。 父主题: 边云消息
DIS通道创建完成后请记录通道名称,在下发人脸检测算法时需要选择该通道。 图1 DIS通道参考配置 父主题: 智慧园区人脸检测
配置边缘节点环境 边缘节点规格要求 边缘节点既可以是物理机,也可以是虚拟机。边缘节点需要满足表1的规格要求。 表1 边缘节点要求 项目 规格 OS 操作系统语言必须切换至英文。 x86_64架构 Ubuntu LTS (Xenial Xerus)、Ubuntu LTS (Bionic
整体方案 图1 架构图 上图中方案构成的系统完成了如下能力: 通过IEF构建的数据通道对边缘侧数据集成组件的生命周期进行管理。 通过IEF的配置通道对边缘侧数据集成规则进行配置。该规则为可处理流数据的SQL语句。
该方案由如下几个角色构成,在实际项目中可能其中的某些角色是合并为一个实体的: 华为云IEF 提供IEF服务,提供了边缘节点、终端设备、容器应用的管理平台、边云数据消息通道。 硬件服务商 提供与IEF兼容的硬件产品,比如服务器。
is_encrypted" : true } ], "project_id" : "ed202955e111444e8ced21a1bd75fc59", "ief_instance_id" : "", "domain_id" : "d0857ebddc514a7381c3673363e61337
端点资源为在DIS服务中创建的DIS通道。 APIG:API网关服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在API网关服务中创建的API地址。
响应示例 状态码: 201 创建成功 { "created_at" : "2022-11-01 13:42:01.184150966 +0000 UTC", "description" : "", "id" : "842cda53-4cb4-4a47-9f5e-1c50fdcfcdc4
"name" : "b", "value" : "www", "is_encrypted" : false } ] } } 响应示例 状态码: 201 ok { "encrypt_data" : { "id" : "f8d1bdcc
" }, "ief_instance_id" : "", "is_shared" : false, "id" : "da14393a-b65a-4303-b74d-4cdf1dc44784", "project_id" :
" }, "ief_instance_id" : "", "is_shared" : false, "id" : "da14393a-b65a-4303-b74d-4cdf1dc44784", "project_id" :
} } ], "project_id": "d16e6eb6cc0d49a0941df2f31285757a", "id": "12529bc1-7146-43cc-a24f-9199743d7dc6