检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设备数据上云 MQTT broker 终端设备可以通过MQTT协议与IEF云端进行通信,您也可以通过发送/订阅消息控制终端设备。 边缘节点上有一个内置MQTT broker,内置MQTT broker使用8883端口与终端设备通信,与内置MQTT broker通信需要经过安全认证,具体请参见使用证书进行安全认证。
Cloud Euler)、openEuler 23.09 Edge armv7i(arm32)架构 Raspbian GNU/Linux (stretch) aarch64(arm64)架构 Ubuntu LTS (Xenial Xerus)、Ubuntu LTS (Bionic Beaver)
边云消息概述 IEF提供了边云消息路由功能,您可以配置消息路由,IEF根据消息路由将消息转发至对应端点,让消息按照规定的路径转发,灵活控制数据路由,并提高数据安全性。 消息端点:发送或接收消息的一方,可以是终端设备、云服务等。 消息路由:消息转发的路径。 消息端点 IEF提供如下默认消息端点:
Cloud Euler)、openEuler 23.09 Edge armv7i(arm32)架构 Raspbian GNU/Linux (stretch) aarch64(arm64)架构 Ubuntu LTS (Xenial Xerus)、Ubuntu LTS (Bionic Beaver)
Cloud Euler)、openEuler 23.09 Edge armv7i(arm32)架构 Raspbian GNU/Linux (stretch) aarch64(arm64)架构 Ubuntu LTS (Xenial Xerus)、Ubuntu LTS (Bionic Beaver)
IEF云上端点 区域 连接地址 北京一 ief2-edgeaccess.cn-north-1.myhuaweicloud.com 北京四 ief2-edgeaccess.cn-north-4.myhuaweicloud.com 上海一 ief-edgeaccess.cn-east-3
支持批量创建容器应用、批量更新容器应用、批量注册边缘节点、批量升级边缘节点 √ √ 边缘节点组 支持创建边缘节点组,将具备相同属性(如硬件架构)的多个边缘节点组成一个边缘节点组,以便统一化管理 × √ 多实例支持 支持多个容器应用实例 × √ 独享集群 支持独享管理面集群 × √
CHECKITEMS 否 不涉及 检查项目清单。当前支持输入项及意义如下 default:检查硬件架构、cpu、内存、硬盘、域名解析、网络连通性、docker arch:检查硬件架构IEF是否支持 cpu:检查cpu 是否满足IEF的要求 mem或memory:检查内存是否满足IEF的要求
System)、ol(Oracle Linux)、hce(Huawei Cloud Euler)、openEuler 23.09 Edge armv7i(arm32)架构 Raspbian GNU/Linux (stretch) aarch64(arm64)架构 Ubuntu LTS (Xenial Xerus)、Ubuntu
在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Re
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
IEF安全性方案 开放兼容 IEF基于开源的KubeEdge软件实现,KubeEdge基于Kubernetes构建,为云和边缘之间的网络、应用程序部署和元数据同步提供基础架构支持。 使用KubeEdge便于开发者对边缘节点运行时(Edge Agent,边缘节点的管理程序)进行定制和裁剪,降低边缘的使用难度。
好的不同的镜像,并为其定制不同的价格(包年、包月、允许试用)。 图2 免费版设置 图3 专业版设置 商品上架并审批通过后,容器镜像会从您的私有仓库,同步至IEM的统一管理仓库下。在用户下单购买完成后,会从IEM的统一管理仓库,共享镜像权限给用户。 用户购买完成并部署至其边缘节点后
ERROR5105 容器镜像拉取失败 错误码说明 该节点对应应用的容器镜像拉取失败。 可能原因 Docker配置问题 网络问题,节点无法连接SWR 处理措施 请提交工单。 父主题: IEF软件错误
支持批量创建容器应用、批量更新容器应用、批量注册边缘节点、批量升级边缘节点 √ √ 边缘节点组 支持创建边缘节点组,将具备相同属性(如硬件架构)的多个边缘节点组成一个边缘节点组,以便统一化管理 × √ 多实例支持 支持多个容器应用实例 × √ 独享集群 支持独享管理面集群 × √
才能实现对应的权限功能。 IAM项目(Project):自定义策略的授权范围。授权范围仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。 表1 IEF授权项 权限 对应API接口 授权项(Action) 创建IEF实例
后,容器应用的状态会刷新为创建成功。此情况下也可以先将容器镜像拉取到边缘节点,然后再创建容器应用。 容器镜像的架构必须与节点架构一致,比如节点为x86,那容器镜像的架构也必须是x86。 创建边缘应用 登录IEF管理控制台。 选择左侧导航栏的“边缘应用 > 容器应用”,单击页面右上角“创建容器应用”。
后,容器应用的状态会刷新为创建成功。此情况下也可以先将容器镜像拉取到边缘节点,然后再创建容器应用。 容器镜像的架构必须与节点架构一致,比如节点为x86,那容器镜像的架构也必须是x86。 铂金版可将应用实例数量修改为零。 创建边缘应用 登录IEF管理控制台,在“总览”页面切换实例为铂金版。
为保障节点安全,您现在必须下载配置文件和工具,稍后将无法找回。 根据页面提示,单击“下载cert_1.tar.gz配置文件”下载配置文件。 根据您边缘节点的CPU架构选择EdgeCore Register和EdgeCore Installer,单击“下载EdgeCore Register”和“下载EdgeCore
致边缘节点的监控数据、日志上传出现偏差。 您可以选择合适的NTP服务器进行时间同步,从而保持时间一致。 前提条件 边缘节点上需要安装Network Time Protocol daemon(ntpd)。 例如,在CentOS上可以执行rpm -qa | grep ntp,判断是否已安装ntpd。若返回类似“ntp-x