类型的资源可以划分到一个企业项目中,且主机安全服务的使用不受企业项目的划分影响。 企业可以根据不同的部门或项目组,将相关的资源放置在相同的企业项目内进行管理,并支持资源在企业项目之间迁移。 项目与企业项目的区别 IAM项目是针对同一个区域内的资源进行分组和隔离,是物理隔离。在IA
购买事件网格时选择企业项目 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 资源迁入 对于账号下的存量事件网格,您可以在“企业项目管理”页面将资源迁入目标企业项目。 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 更多信息,请参阅企业管理用户指南。
方案概述 本文介绍如何通过事件网格服务的事件订阅和函数服务实现OBS桶的数据同步。 方案架构 本实践事件订阅架构图如下所示: 图1 事件订阅架构图 当前事件网格服务仅支持华北-北京四、华北-乌兰察布一、华东-上海一、华东-上海二、华南-广州、亚太-新加坡、拉美-墨西哥城二。 父主题:
方案概述 本文介绍如何通过事件网格服务的事件订阅功能将OBS应用事件源产生的事件路由至分布式消息服务Kafka版。 方案架构 本实践事件订阅架构图如下所示: 当前事件网格服务仅支持华北-北京四、华北-乌兰察布一、华东-上海一、华东-上海二、华南-广州、亚太-新加坡、拉美-墨西哥城二。
Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用EG资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将EG资源委托给
本实践涉及到的资源和成本规划,如下表所示。 表1 资源和成本规划 资源 资源说明 数量 费用(元) 虚拟私有云VPC 创建一个虚拟私有云VPC。 1 00.00 虚拟私有云子网 创建一个虚拟私有云子网。 1 00.00 安全组 创建一个安全组。 1 00.00 对象存储服务OBS 创建一个OBS桶。
EG最佳实践汇总 本文汇总了基于事件网格服务(EG,EventGrid)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松构建基于EG的业务。 表1 EG最佳实践一览表 最佳实践 说明 基于事件订阅将OBS应用事件源消息路由至分布式消息服务Kafka版
区域:与事件网格所在区域保持一致 桶名称:输入示例如“eg-obs” 默认存储类别:选择“标准存储” 桶策略:选择“私有” 默认加密:不勾选 归档数据直读:选择“关闭” 企业项目:选择“default” 图1 创建桶 配置完成后,单击“立即创建”,根据提示信息完成桶的创建。 父主题: 实施步骤
CSS 视频分析服务 VAS 数据管理服务 DAS 裸金属服务器 BMS 云测 CloudTest VPC终端节点 VPCEP 云存储网关服务 CSG 虚拟专用网络 VPN 企业路由器 ER 推荐系统 RES 云服务器备份服务 CSBS 内容分发网络服务 CDN 容器安全服务 CGS
网络配置。 虚拟私有云:选择已创建的虚拟私有云,如何创建请参见创建虚拟私有云和子网。 子网:选择已创建的子网,如何创建请参见为虚拟私有云创建新的子网。 请确保事件流集群配置的虚拟私有云、子网与Kafka、RocketMQ或DCS的源端实例、目标端实例配置的虚拟私有云、子网的网络互通,否则连通性测试不通过。
同一个事件在EG通道内传递的次数不能超过三次。 前提条件 (可选)已创建自定义事件源。 已设置事件目标。 已创建企业项目,如何创建请参见管理项目和企业项目。 非企业用户和企业项目只有“default”时,该选项不显示。 拥有多个企业项目时,默认选择“default”。 操作步骤 登录事件网格控制台。 在左侧导航
名称 您自定义的目标连接名称。 目标连接创建成功后,目标连接名称不支持修改。 描述 目标连接的描述信息。 虚拟私有云 选择虚拟私有云,需提前创建。 目标连接创建成功后,虚拟私有云不支持修改。 子网 选择子网,需提前创建。 目标连接创建成功后,子网不支持修改。 单击“确定”,完成目标连接的创建。
上海二、华南-广州、亚太-新加坡、拉美-墨西哥城二。 前提条件 进行本实践操作需要提前完成的事项: 已开通事件网格服务并授权。 已创建虚拟私有云和子网。 已创建安全组。 已购买分布式消息服务RocketMQ实例。 已创建函数,函数以Python3.9运行时为例介绍。 创建Serverless版事件流
操作流程 前提条件 进行本实践操作需要提前完成的事项: 已开通事件网格服务并授权。 已创建虚拟私有云和子网。 已创建安全组。 实践流程 创建事件订阅和事件路由流程如下图所示: 父主题: 基于事件订阅将OBS应用事件源消息路由至分布式消息服务Kafka版
实现数据源之间的数据实时同步, 可作为MAS容灾方案原子能力,实现跨Region 、跨云、云下云上中间件间形成灾备关系。支持正向和反向的长期单向数据同步,提供云内正、反向切换等容灾特性。 特点:异地远距离传输优化,围绕灾备提供特性,不同于业界基于简单的数据同步形成方案。 ETL 实现不同系统间关键
实例名称:输入“eg-kafka” 企业项目:选择“default” 规格类型:默认 版本:3.x CPU架构:x86计算 代理规格:kafka.2u4g.cluster.small 代理数量:配置为“3” 存储空间:高I/O,100GB 磁盘加密:关闭 容量阈值策略:自动删除 虚拟私有云:vpc-defa
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对事件网格服务,
原因一:无法连接源端DCS实例,请检查网络配置是否正确。 解决方案: 进入DCS的控制台页面,检查源端实例状态是否正常。 检查事件流集群创建页面中配置的vpc和子网是否与源端DCS实例网络畅通。 原因二:无法连接源端DCS实例,请检查填写的实例信息是否正确。 解决方案: 进入DCS的控制台页面,检查源端实例状态是否正常。
原因一:无法连接到源端Kafka实例,请检查网络配置是否正确。 解决方案: 进入Kafka的控制台页面,检查源端实例状态是否正常。 检查事件流集群创建页面中配置的vpc和子网是否与源端Kafka实例网络畅通。 原因二:无法连接源端Kafka实例,请检查填写的实例信息是否正确。 解决方案: 进入Kafka的控制台页面,检查源端实例状态是否正常。
络配置是否正确。 解决方案: 进入RocketMQ的控制台页面,检查源端实例状态是否正常。 检查事件流集群创建页面中配置的vpc和子网是否与源端RocketMQ实例网络畅通。 原因二:无法连接源端RocketMQ实例,请检查填写的实例信息是否正确。 解决方案: 进入RocketM
您即将访问非华为云网站,请注意账号财产安全