检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授权委托 事件网格服务提供的部分功能需要用到服务权限申请与用户创建委托授权,具体功能请参考表1。 表1 授权委托信息 委托名称 委托方 被委托方 委托服务和权限 涉及服务功能 EG_TARGET_AGENCY 用户 EventGrid EG:EG Publisher 事件网格服务
户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、
访问端点 访问端点用于用户推送自定义事件。 事件网格支持的访问端点如下: 公网访问端点:和区域相关的固定公网域名。 表1 公网访问端点 区域 主域名 备域名 华北-北京四 events.cn-north-4.myhuaweicloud.com events.cn-north-4.myhuaweicloud
或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EG服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的EG系统策略,并结合实际
配置监控告警 本章节主要介绍部分监控指标的告警策略,以及配置操作。在实际业务中,建议按照以下告警策略,配置监控指标的告警规则。 表1 事件订阅监控告警配置参数说明 参数 参数说明 名称 系统会随机产生一个名称,用户也可以进行修改。 描述 告警规则描述(此参数非必填项)。 告警类型
配置监控告警 本章节主要介绍部分监控指标的告警策略,以及配置操作。在实际业务中,建议按照以下告警策略,配置监控指标的告警规则。 表1 事件流监控告警配置参数说明 参数 参数说明 名称 系统会随机产生一个名称,用户也可以进行修改。 描述 告警规则描述(此参数非必填项)。 告警类型 告警规则适用的告警类型,默认为指标。
配置监控告警 本章节主要介绍部分监控指标的告警策略,以及配置操作。在实际业务中,建议按照以下告警策略,配置监控指标的告警规则。 表1 事件通道监控告警配置参数说明 参数 参数说明 名称 系统会随机产生一个名称,用户也可以进行修改。 描述 告警规则描述(此参数非必填项)。 告警类型
开通事件网格服务并授权 使用事件网格服务前,您需要: 已注册华为账号并开通华为云。 当前登录账号拥有使用事件网格的权限。账号权限授权与绑定,请参考创建用户并授权使用EG。 如果您的账号为IAM用户,请先联系华为云账号拥有者为IAM用户授权,然后才能使用事件网格服务。 登录事件网格控制台
创建事件源如何配置安全组? 创建分布式消息服务RabbitMQ版或分布式消息服务RocketMQ版自定义事件源之前,需要正确配置安全组规则。 分布式消息服务所属的安全组“入方向规则”配置错误,会导致事件目标函数工作流无法消费事件; 用户default安全组“出方向规则”配置错误,事件源会创建失败。
age、函数名是否与预期相符。 事件目标的规则配置错误。 在事件订阅中配置事件目标时,检查选择的转换类型是否与预期相符。 自定义事件目标中,地址存在拼写错误、非法域名、无效IP等情况。 检查域名或IP地址是否正确配置。IP地址不能配置为保留IP地址,例如:全0地址/环回地址/ECS链路地址169
用户名 请输入用户名。 说明: 当接入方式选择“密文接入”时需配置。 密码 请输入密码。 说明: 当接入方式选择“密文接入”时需配置。 单击“下一步:高级配置”,进入“高级配置”页面。 图2 高级配置 表2 作业对象配置参数是否支持修改说明 参数 是否支持修改 Topic匹配类型 是,可选择“正则匹配”或“精确匹配”。
目标连接”页面。 单击“创建目标连接”,弹出“创建目标连接”对话框。 首次创建目标连接时,系统会自动弹出创建委托授权界面,需要您创建授权委托,详情请查看授权委托。 配置如下目标连接参数。更多创建Kafka目标连接参数的详细介绍,请参考创建目标连接。 类型:选择“分布式消息服务 Kafka版”
单击“创建事件路由任务”,进入创建详情页。 配置“任务基本配置”。 图2 任务基本配置 表1 任务基本配置参数说明 参数 说明 任务名称 请输入任务名称 描述 请输入对本任务的描述。 配置“源端和目标端配置”。 当源端和目标端均为Kafka时: 图3 源端和目标端配置 源端类型:Kafka 目标端类型:Kafka
用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 事件网格部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(c
”,回到订阅详情页。 配置事件源。 单击“事件源”,参考图4,设置事件源参数。 选择提供方:选择“自定义” 通道配置 > 配置类型:选择“选择” 通道配置 > 通道:选择步骤一创建的“channel”通道 事件源配置 > 配置类型:选择“选择” 事件源配置 > 事件源:选择步骤二创建的“egsdk-source”
查询配额 功能介绍 查询当前租户的配额,未特殊配置过的会返回默认配额。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}/quotas
如何获取分布式消息服务Kafka实例的SASL证书地址? 用户在创建事件流,配置事件源为分布式消息服务Kafka版实例时,当Kafka实例开启SASL SSL时,需要输入SASL证书地址。 本章节介绍如何获取Kafka实例的SASL证书地址。 操作步骤 下载Kafka实例的SSL证书。
操作流程 前提条件 已开通事件网格服务并授权。 已开通函数服务并授权。 已开通OBS服务并授权。 已在OBS开通白名单(联系OBS服务)。 实践流程 创建事件订阅和事件路由流程如下图所示: 图1 流程图 父主题: 基于EventGrid事件订阅和Function实现OBS桶数据同步
参考表1,填写自定义事件源的配置信息。 表1 RocketMQ事件源参数说明 参数名称 说明 配置类型 支持以下两种类型: 选择:选择一个已创建的自定义事件通道。 新建:创建一个新的自定义事件通道。 通道 “配置类型”为“选择”时,在下拉列表中选择一个已创建的自定义事件通道。 “配置类型”为“新建”时,输入事件通道名称和描述信息。
正常。 检查事件流集群创建页面中配置的vpc和子网是否与源端实例网络畅通。 检查配置专业版事件流作业的第二步,即“源和目标对象配置”页面中配置的源端RocketMQ实例的用户名和密码是否正确。 目标端连通性检查 检查事件流作业所在运行时机器是否能正常连接到目标端RocketMQ实例。