检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
别对部署在CloudPond上的云服务资源进行账号鉴权和监控。 网络连接方面: CloudPond和用户本地系统之间:根据实际业务需要,用户可以打通边缘小站和用户本地系统的网络通信,使得用户能够更便捷的将CloudPond整体纳入企业内网架构中。 CloudPond和中心云之间:
云容器引擎(CCE Turbo),可提供高可靠高性能的企业级容器应用管理服务。您可以将CloudPond中边缘可用区的ECS作为CCE Turbo的资源,用于在本地运行容器并由中心统一管理 通过CCE控制台创建CCE Turbo集群。 购买Standard/Turbo集群 弹性负载均衡
配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、
身份认证与访问控制 服务的访问控制 父主题: 安全
约束与限制 本章节主要介绍CloudPond系统和功能级别的约束与限制,参数级别的约束与限制请参见《CloudPond云服务用户指南》本文档的相应章节。 基础限制 管理模式限制:CloudPond通过中心云控制台进行所有的管理操作,不提供本地管理界面或工具,也不支持离线环境下的管理操作。
场景介绍 本地类场景 混布类场景 协作类场景 父主题: CloudPond云边组网最佳实践
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
择已创建的边缘可用区的云服务器。 主机迁移服务SMS快速入门 弹性文件服务SFS 在SFS控制台创建SFS Turbo文件系统时,可用区选择“边缘可用区”。然后将文件系统挂载到边缘可用区的ECS。 弹性文件服务SFS快速入门 企业主机安全HSS 直接在HSS控制台界面对边缘可用区ECS开启安全防护功能。
过边缘小站与区域和可用区是什么关系?了解更多详情。 本地网关 一个部署在边缘小站内部的虚拟网关组件。用于边缘小站和用户本地系统之间,以及华为中心云和本地系统之间的网络连接。用户可通过CloudPond控制台查看本地网关详细信息,并配置相关路由。 边缘网关 成对分别部署在中心云和边
靠性要求,配置不同可靠性等级的云边组网。 在CloudPond上部署政企本地办公业务 在CloudPond上部署ERP业务 父主题: 场景介绍
获得与中心云一致的体验。网络、运行环境和管理体系在边云保持一致。同时,通过VPC跨中心和边缘部署,便于用户在多场景下的服务和数据协同。 一张分布式网络:边云分布式网络,无缝连接企业和中心云的内网。 CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC。
件,能够满足企业对权限最小化的安全管控要求。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
网络连接 概述 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接 管理本地网关路由表
502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable 请求未完成。系统暂时异常。 504 Gateway Timeout 网关超时。 父主题: 附录
询具体可支持的配置型号。 表2 存储资源规格 存储资源种类 可支持存储种类 可发放云硬盘规格 高IO型块存储 高IO云硬盘 磁盘类型及性能介绍 超高IO型块存储 超高IO云硬盘 计算资源规格 存储资源规格
工厂,物流用途的仓储中心,研发用途的实验室等。多数分支机构在正常运转时均需要部署多种用途的办公应用,如考勤,财务等通用业务,以及物流系统,销售系统等专业业务。 目前,很多分支机构的业务运行和维护面临不少问题,如:业务运行环境和底层服务与集团总部不同,业务使用的基础设施运维复杂等。
网络资源(免费) CloudPond提供如下免费的网络资源,为帮助您更全面了解产品,这里也一并列出。 本地网关服务:用于CloudPond与用户本地系统进行内网互通的服务。 虚拟私有云服务:用于创建虚拟私有云(子网包含边缘可用区)。 弹性公网IP服务:用于用户本地CloudPond资源提供公网IP发布能力的服务。
loudPond系统中。 在中心云购买EIP界面执行购买EIP操作。 在中心云EIP管理界面将EIP绑定至边缘可用区的ECS。 操作详见在边缘可用区创建业务资源。 详细的用户侧需要具备的网络条件请参见网络要求。 相关链接 配置并验证CloudPond和用户本地系统之间的网络连接
存储资源规格 高IO型块存储 超高IO型块存储 父主题: 产品规格
计算资源规格 通用计算型 数据密集型 GPU计算型 父主题: 产品规格