检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DWS 部署 CloudDeploy 统一身份认证 IAM 事件网格 EG 华为云 UCS 弹性文件服务 SFS CloudIDE 人脸识别 FRS 微服务引擎 CSE 云专线 DC 数据可视化 DLV NAT网关 NAT 云桌面 Workspace 设备接入服务 IoTDA 分布式消息服务
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的EG系统策略,并结合实际需求进行选择,EG支持的系统策略及策略间的对比,请参见:EG系统策略。 若您需要对除EG之外的其他服务授权,IAM支持服务的所有策略,请参见权限策略。 示例流程 图1 给用户授权EG权限流程
99%,采用分布式集群化部署,具备极强的容灾能力。 安全可靠 对接统一身份认证服务、云日志服务、云监控服务和云审计服务等安全管理服务,全方位保护事件的存储与访问。 持久化数据支持磁盘和用户指定密钥加密,进一步提高数据的安全性。
触发通知的条件。 归属企业项目 告警规则所属企业项目,非实例所属企业项目。具体创建方法可参考创建企业项目。 表2 告警策略配置参数 周期 次数 对比 数值 告警频率 告警级别 原始值 连续1次 >= 数字 每10分钟告警一次 紧急 最大值 连续2次 > 数字 每15分钟告警一次 重要 最小值
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
项目关联用户组并授权。 详细操作,请参见创建用户组并授权。 关联资源与企业资质 企业项目可以将云资源按企业项目统一管理。 购买事件网格时选择企业项目 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 资源迁入 对于账号下的存量事件网格,您可以在“企业项目管理”页面将资源迁入目标企业项目。
专享版事件流概述 事件网格(EventGrid,简称EG)专享版事件流作为易用、稳定、高效的数据同步管道连接不同的系统与服务,支持中间件数据在线实时同步。事件流围绕云中间件,降低了中间件之间数据流通的复杂性,有效地帮助您减少数据传输的成本。适用于上云、跨云、云内跨地域中间件数据搬
M项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。关于IAM项目与企业项目的区别,详情请参见:IAM与企业管理的区别。 事件网格支持的自定义策略授权项如下表所示。用户调用如下API时,需要获取对应的权限。权限获取请参考统一身份认证服务(IAM)的帮助指导。
无 EG CommonAccess 事件网格通用使用权限。 系统策略 无 表 常用操作与系统策略的关系列出了EG常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 EG FullAccess EG Publisher EG ReadOnlyAccess
Kafka实例已创建消费组时,此处输入创建好的消费组名称即可,详情请参见创建Kafka消费组。 并发数 输入并发数,输入值范围1~1000。 建议并发数与选择的Topic的分区数保持一致,如果不一致可能会影响消息消费速率。当您选择Topic时,如果并发数为空会读取您选择的Topic的分区数作为并发数。
说明 实例 选择Kafka实例。 Topic 选择Topic。 消费组 输入消费组。 并发数 输入并发数,输入值范围1~1000。 建议并发数与选择的Topic的分区数保持一致,如果不一致可能会影响消息消费速率。当您选择Topic时,如果并发数为空会读取您选择的Topic的分区数作为并发数。
Content 服务器成功处理了部分请求。 300 Multiple Choices 多种选择。请求的资源可包括多个位置,相应可返回一个资源特征与地址的列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。
已购买分布式消息服务RabbitMQ版实例,实例中存在消息队列Queue,且实例状态处于“运行中”。具体步骤,请参考购买实例。 已创建私网访问端点,其VPC及子网与RabbitMQ实例相同。 已正确配置default安全组和RabbitMQ实例所属的安全组规则,具体规则请参考创建事件源如何配置安全组。 创建RabbitMQ事件源
Kafka实例开启SASL_SSL认证时可见,选择SASL_SSL 认证机制。 PLAIN:一种简单的用户名密码校验机制。 SCRAM-SHA-512:采用哈希算法对用户名与密码生成凭证,进行身份校验的安全认证机制,比PLAIN机制安全性更高。 用户名 Kafka实例开启SASL_SSL认证时可见,输入实例用户名。
已购买分布式消息服务RocketMQ版实例,实例中已创建Topic,且实例状态处于“运行中”。具体步骤,请参考购买实例。 已创建私网访问端点,其VPC及子网与RocketMQ实例相同。 已正确配置default安全组和RocketMQ实例所属的安全组规则,具体规则请参考创建事件源如何配置安全组。 创建RocketMQ事件源