检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
终端设备和应用可以通过在对应节点详情页创建的证书进行安全认证。 约束与限制 证书与边缘节点绑定,在一个边缘节点下申请的证书只能用来访问该边缘节点的MQTT broker,如果访问其他边缘节点的MQTT broker,会导致认证失败。 一个边缘节点最多只能申请10份证书。 证书的有效期为5年。 MQTT使用限制
证书与边缘节点绑定,在一个边缘节点下申请的证书只能用来访问该边缘节点的MQTT broker,如果访问其他边缘节点的MQTT broker,会导致认证失败。 一个边缘节点最多只能申请10份证书。 证书的有效期为5年。 MQTT使用限制 表1 MQTT使用限制 描述 限制 支持的MQTT协议版本 3.1
行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。
边缘环境的安全是怎么解决的? IEF提供云边协同的安全解决方案。 IAM认证 通过创建IAM角色,允许从边缘节点访问AOM、SWR、DIS等资源。 边缘节点安全 Edge Agent创建专属服务用户,能够访问的目录和拥有的权限都受限,向云端上传日志、监控信息由用户自行选择。 云边协同通讯安全
附加请求头字段,如指定的URI和HTTP方法所要求的字段。例如定义消息体类型的请求头“Content-Type”,请求鉴权信息等。 详细的公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求的服务器信息,从服务API的URL中获取。值为h
标签:应用升级作业的标签。 升级对象:需要升级的容器应用。 单击“请选择应用部署”,选择需要升级的容器应用。 您还可以单击页面右上角的“标签搜索”,输入标签名和标签值,单击“搜索”,筛选出指定标签的容器应用。然后勾选需要升级的容器应用,单击“确定”。 单击“下一步”,配置容器,此处的配置与5相同。
批量应用升级 名称:创建的应用升级作业名称。 描述:应用升级作业描述。 标签:应用升级作业的标签。 升级对象:需要升级的容器应用。 单击“请选择应用部署”,选择需要升级的容器应用。 您还可以单击页面右上角的“标签搜索”,输入标签名和标签值,单击“搜索”,筛选出指定标签的容器应用。然后勾选需要升级的容器应用,单击“确定”。
协议版本:选择协议版本。 证书密钥:添加SSL证书。公钥文件是公开的,密钥文件是通过申请证书获取的,因此公钥、密钥文件需用户自己提供。 配置https协议需要的SSL证书密钥,只能在此处添加。 加密套件:选择SSL证书中包含的加密套件和客户端支持的加密套件。 域名列表:允许访问后端哪
IAM用户是由账号在IAM中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据账号授予的权限使用资源。IAM用户不进行独立的计费,由所属账号统一付费。 用户组 用户组是用户的集合,IAM可以通过用户组功能实现用户的授权。您创建的IAM用户,加入特定用户组后,将具备对应用户组的权限。
修改。 cat /etc/resolv.conf 解决办法: 配置正确的域名解析服务器,推荐114.114.114.114 获取正确的域名解析出来的IP,通过配置host文件临时规避 代理问题 如果通过代理的方式,请确认是否配置代理,代理是否配置正确: 是否为节点配置了代理 确认方法:
53.0三个版本,当您初次纳管节点时,IEF将推送最新版本2.53.0给您的边缘节点进行安装。 在IEF上注册的边缘节点与实际的边缘节点机器是一对一的关系,一个边缘节点的安装工具和配置文件只能安装在一台实际的边缘节点上。 前提条件 已经按要求准备好节点,并配置好节点环境,具体请参见配置边缘节点环境。
连接边缘节点的SystemEventBus(MQTT broker)失败如何解决? MQTT broker是服务端,您需要自己启动客户端进程连接MQTT broker,接收或发送边云消息。如果连接MQTT broker失败,请按照如下思路排查: 不要使用多个相同clientID的进程连接MQTT
在某些场景下,您可能需要对大量边缘节点的EdgeCore软件进行管理、更新维护,IEF提供批量节点升级功能,即批量升级边缘节点。 边缘节点需要与IEF正常通信才可以升级成功。 注意事项 为了让您的边缘节点应用更稳定可靠的运行,IEF不会主动升级您的边缘节点上的EdgeCore,需要由您在业务影响最小的时间窗内进行节点升级,以减轻对您业务的影响。
在某些场景下,您可能需要对大量边缘节点的EdgeCore软件进行管理、更新维护,IEF提供批量节点升级功能,即批量升级边缘节点。 边缘节点需要与IEF正常通信才可以升级成功。 注意事项 为了让您的边缘节点应用更稳定可靠的运行,IEF不会主动升级您的边缘节点上的EdgeCore,需要由您在业务影响最小的时间窗内进行节点升级,以减轻对您业务的影响。
通过云审计服务,您可以记录与IEF相关的操作事件,便于日后的查询、审计和回溯。 支持审计的关键操作列表 表1 云审计服务支持的IEF操作列表 操作名称 资源类型 事件名称 注册边缘节点 node createEdgeNode 更新边缘节点 node updateEdgeNode 删除边缘节点 node deleteEdgeNode
通过云审计服务,您可以记录与IEF相关的操作事件,便于日后的查询、审计和回溯。 支持审计的关键操作列表 表1 云审计服务支持的IEF操作列表 操作名称 资源类型 事件名称 注册边缘节点 node createEdgeNode 更新边缘节点 node updateEdgeNode 删除边缘节点 node deleteEdgeNode
单击“绑定设备”,在弹出的对话框中勾选需要添加的终端设备,填写设备与节点的关系(请填写“camera”)以及备注,然后单击“确定”。 完成以上操作就可以为您的边缘节点添加一个终端设备,如图5所示。 图5 绑定设备 绑定设备之后,单击终端设备名称,进入终端设备详情页面,可以修改终端设备的属性信息,
实例数量:应用部署的实例数量,专业版只有1个实例。 配置方式 自定义配置:即从零开始配置容器应用,具体请参见5。 应用模板配置:选择一个已经定义好的应用模板,可以在模板的基础上进行修改,使用应用模板能够帮助您省去重复的工作量。模板的定义与5需要的配置相同,创建模板的方法请参见应用模板。 部署描述:输入容器应用描述。
名称前缀:应用部署的名称前缀。IEF会根据前缀生成完整的名称。 实例数量:应用部署的实例数量。 配置方式 自定义配置:即从零开始配置容器应用,具体请参见5。 应用模板配置:选择一个已经定义好的应用模板,可以在模板的基础上进行修改,使用应用模板能够帮助您省去重复的工作量。模板的定义与5需要
used Integer 已创建的资源个数 min Integer 最少可创建的资源个数 max Integer 最多可创建的资源个数 quota Integer 资源配额限制 project_id String 项目ID type String 查询配额的资源类型,支持填写: edge_node: