检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
批量节点注册 使用场景 如果您需要对大量相同类型的边缘节点进行管理、更新与维护,这时使用注册边缘节点的方法逐一纳管边缘节点会有些繁琐。 IEF提供批量节点注册功能,使得相同类型的边缘节点能够预安装软件,在上电联网后能自动纳管到IEF中。批量节点注册与边缘节点满足一对多的关系,提高管理效率,也节约了运维成本。
配置批量节点升级作业基本信息。 图1 批量节点升级 名称:创建的节点升级作业名称。 描述:节点升级作业描述。 标签:节点升级作业的标签 升级对象:需要升级的节点。 单击“选择边缘节点”,选择需要升级的节点。 您还可以单击页面右上角的“标签搜索”,输入标签名和标签值,单击“搜索”,筛
配置批量节点升级作业基本信息。 图1 批量节点升级 名称:创建的节点升级作业名称。 描述:节点升级作业描述。 标签:节点升级作业的标签 升级对象:需要升级的节点。 单击“选择边缘节点”,选择需要升级的节点。 您还可以单击页面右上角的“标签搜索”,输入标签名和标签值,单击“搜索”,筛
中下载的安装程序和配置文件,安装边缘核心软件EdgeCore,这样边缘节点就能与IEF连接,纳入IEF管理。 边缘节点初次纳管时,智能边缘平台自动安装最新版本的边缘核心软件EdgeCore。例如,当前IEF边缘软件有2.51.0、2.52.0、2.53.0三个版本,当您初次纳管节点时,IEF将推送最新版本2
应用业务探针:应用业务探针用于探测业务是否就绪,如果业务还未就绪,就不会将流量转发到当前实例。 详细的配置说明请参见健康检查配置说明。 单击“下一步”,进行部署配置。 选择部署对象,指定一个边缘节点。 图5 指定边缘节点 您还可以对容器进行如下高级配置。 重启策略 总是重启:当应用容器退出时,无论是正常退出还是异常退出,系统都会重新拉起应用容器。
创建用户并授权使用IEF 如果您需要对您所拥有的智能边缘平台(IEF)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 将IEF资源委托给更专业、高效的其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
限: 在“服务列表”中选择智能边缘平台,进入IEF主界面,选择左侧导航栏的“边缘资源 > 边缘节点”,单击页面右上角的“注册边缘节点”,如果无法注册边缘节点,表示“IEF ReadOnlyAccess”已生效。 在“服务列表”中选择除智能边缘平台外(假设当前策略仅包含IEF Re
如果您需要对您所拥有的IEF进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IEF服务的其它功能。 默认情况下,新建的IAM用户没有
应用业务探针:应用业务探针用于探测业务是否就绪,如果业务还未就绪,就不会将流量转发到当前实例。 详细的配置说明请参见健康检查配置说明。 单击“下一步”,进行部署配置。 选择部署对象,当前支持两种方式。 指定边缘节点 图5 指定边缘节点 自动调度 容器应用将在边缘节点组内根据资源用量自动调度。您还可以设置故障策略,当应
密钥 密钥是一种用于存储应用所需的认证信息、证书、密钥等敏感信息的资源类型,内容由用户决定。资源创建完成后,可在容器应用中加载使用。例如,在“数据存储”中挂载secret类型的卷,使其成为容器中的文件;或者在“环境变量”中加载,使其成为容器中的环境变量。 密钥的使用可能涉及用户敏
如何查看审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录IEF相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 操作步骤 登录CTS管理控制台。 选择左侧导航栏的“事件列表”,进入事件列表页面。 事件记录了云资源
批量节点注册 使用场景 如果您需要对大量相同类型的边缘节点进行管理、更新与维护,这时使用注册边缘节点的方法逐一纳管边缘节点会有些繁琐。 IEF提供批量节点注册功能,使得相同类型的边缘节点能够预安装软件,在上电联网后能自动纳管到IEF中。批量节点注册与边缘节点满足一对多的关系,提高管理效率,也节约了运维成本。
加密数据 加密数据是一种用于对敏感信息进行加密的资源类型,可以帮助您对敏感数据进行加密保存,边缘应用可以通过访问边缘MQTT Server获取明文数据。 创建加密数据 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边缘应用 > 应用配置”,单击页面右上角“创建加密数据”,填写相关参数。
日志、监控和告警 日志说明 边缘节点会上传系统日志和应用日志,您需要在IEF控制台上打开日志开关。 系统日志:边缘节点上IEF软件(如edge-core、edge-logger和edge-monitor等)产生的日志。 应用日志:边缘节点上部署的应用所产生的日志。 边缘节点会上传
AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议
量涉及敏感信息,用户需要自行加密后再填入,并在应用中自己完成解密过程。 IEF也不提供任何加解密工具,如果您需要设置加密密文,可以使用其他平台的加解密工具。 卷 卷是指容器运行过程中使用的存储卷,当前支持如下四种类型。 hostPath:将主机某个目录挂载到容器中。hostPat
量涉及敏感信息,用户需要自行加密后再填入,并在应用中自己完成解密过程。 IEF也不提供任何加解密工具,如果您需要设置加密密文,可以使用其他平台的加解密工具。 卷 卷是指容器运行过程中使用的存储卷,当前支持如下四种类型。 hostPath:将主机某个目录挂载到容器中。hostPat
边缘节点是您自己的边缘计算机器,用于运行边缘应用,处理您的数据,并安全、便捷地和云端应用进行协同。您可以通过智能边缘平台部署系统应用来延伸云服务能力到边缘节点,或者通过部署您自己的应用来构建您自己的边缘计算能力。 为了使智能边缘平台能够管理您的边缘节点,您需要做如下步骤: 准备边缘节点,边缘节点需要满足一定的规格要求,具体请参见配置边缘节点环境。
N连接华为云VPC,然后通过VPC终端节点在VPC提供私密安全的通道连接IEF,从而使得线下边缘节点在无法访问公网时连接IEF。 连接方案说明 纳管边缘节点部署应用时,需要能够与IEF、SWR、OBS通信,在无法通过公网连接的情况下,可以先通过VPN或专线(DC)与华为云VPC连