检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通常情况下,需要结合客户的实际业务环境和具体需求进行业务改造评估,建议您进行服务咨询。 这里仅描述一些通用的策略供您参考,主要分如下几方面进行考虑: 业务迁移 不管您的业务是否已经上线华为云,业务迁移的策略是一致的。建议您将时延敏感型,有快速批量就近部署需求的业务迁移至IEC;保留
首次使用智能边缘云(IEC)服务的流程如图1所示,本文以在控制台上的操作为例进行介绍。 图1 入门流程 准备工作:注册华为账号并开通华为云,完成实名认证后,请您为账户充值并按照界面提示信息,完成IEC的资源开通权限申请。 创建边缘业务:一个边缘业务简单说即为逻辑层面的一套资源管理集合。这里的资源主要是
IEC提供站点级、城市级、省级和大区级四个分布层级的边缘区域。 - 区域调度策略 集中:系统会基于您设置的分布层级,智能的将多个实例尽可能的集中调度到该分布层级范围内同一个站点。 说明: “站点级”区域分布层级只支持集中策略。 分散:系统会基于您设置的分布层级,智能的将多个实例尽可能的分散调度到该分布层级范围内不同站点。
本文以通过IEC控制台上购买边缘实例为例,IEC API的使用方法请参见智能边缘云API参考。 前提条件 已注册华为账号并开通华为云,完成实名认证,且已为账户充值。已申请IEC的资源开通权限,并通过审核。详情请参见准备工作。 已创建虚拟私有云,并且确保创建的虚拟私有云存在子网,更多介绍内容请参见虚拟私有云。
为边缘实例或虚拟IP创建和绑定弹性公网IP 使用场景 您可以通过创建弹性公网IP并将弹性公网IP绑定到边缘实例或虚拟IP上,实现边缘实例访问公网的目的。 约束与限制 系统默认一个华为云账号最多创建150个弹性公网IP。如果您需要创建更多个弹性公网IP,请申请扩大配额。 操作步骤 登录控制台。 选择“CDN与智能边缘
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
0.0/16 。 mode 是 String 虚拟私有云的模式,支持的取值范围如下: SYSTEM:该类型网络,系统会自动按照实际需要创建足够的子网。 CUSTOMER:该类型网络,用户需要完全按照自己站点的需要,去申请足够的子网。 响应参数 状态码: 200 表4 响应Body参数
使用场景 创建弹性公网IP后,当使用该弹性公网IP的单条运营商线路不存在共享带宽时,系统自动为该线路分配一条共享带宽。 对于单条运营商线路,所有弹性公网IP共用一条共享带宽,不同线路使用不同的带宽。关于带宽的介绍请参见带宽管理。 您可以查看带宽的基本信息,包括带宽名称/ID、带宽大小、弹
边缘业务处在“运行中”或“失败”状态,且包含的边缘实例数量为0。 操作步骤 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘业务”。 系统进入边缘业务列表页面。 单击待删除的边缘业务所在行“操作”列的“更多 > 删除”。 确认信息后,单击“是”。
具体操作方法请参见通过镜像服务创建边缘私有镜像。 业务从本地数据中心或其他厂商的公有云迁移至IEC 业务通过公网Internet进行迁移。当您的业务数据量比较大的情况,请通过服务咨询联系华为云专业团队为您制定合适的迁移方案。 父主题: 产品咨询
IEC建设了多个基于一个或几个运营商的城市级边缘站点,边缘区域即为依据边缘站点的物理位置划分的区域,一个边缘区域包含多个相靠近的边缘站点的集合。 IEC提供站点级、城市级、省级和大区级四个分布层级的边缘区域。 - 区域调度策略 集中:系统会基于您设置的分布层级,智能的将多个实例尽可能的集中调度到该分布层级范围内同一个站点。
统一身份认证服务 通过统一身份认证服务,给IEC的其他用户设置不同的访问权限,以达到不同用户之间的权限隔离。 权限管理 创建IAM用户并授权使用IEC 与IEC有业务交互的云服务 IEC和其他周边云服务的业务交互关系如表2所示。 表2 与IEC有业务交互的云服务 相关服务 业务交互关系 使用方法
IEC中的实例所在主机的地理位置在哪里? IEC中的实例资源归属于具体的边缘站点,实例所在主机的地理位置即为边缘站点的地理位置。 边缘站点为靠近终端应用的位置,基于一个或多个运营商建立的一个城市级站点,IEC在中国大陆建立了多个边缘站点。 父主题: 区域和站点
权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用细粒度策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对
通过镜像服务创建边缘私有镜像 使用场景 您可以使用镜像服务中的私有镜像作为边缘私有镜像的来源。 镜像服务中已存在可用的私有镜像:直接在IEC控制台界面上选择该私有镜像创建边缘私有镜像。 镜像服务中不存在可用的私有镜像:您需要首先在镜像服务中新制作私有镜像,然后在IEC控制台界面上选择该私有镜像创建边缘私有镜像。
当子网关联自定义路由表时,这里展示该自定义路由表的名称。 您可以单击自定义路由表的名称,跳转至路由表详情页面进行相关查看和操作。 为子网开启IPv6 在子网列表中,单击待开启IPv6功能的子网所在行“IPv6网段”列下的“开启IPv6”。选择归属的运营商线路后,单击“是”。 开启后,系统
在边缘业务中新增实例的方式扩容边缘业务的资源。 前提条件 边缘业务处在“运行中”状态。 操作步骤 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘业务”。 系统进入边缘业务列表页面。 单击待扩容资源的边缘业务所在行“操作”列的“扩容”。 参考创建
您可以创建安全组并定义安全组中的规则,将虚拟私有云中的实例划分成不同的安全域,以提升实例访问的安全性。建议您将不同公网访问策略的实例划分到不同的安全组。 新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。 约束与限制 系统默认一个华为云账号最多创
支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与智能边缘云相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的智能边缘云操作列表 操作名称 资源类型 事件名称 创建部署计划 iecDeployment
”页面查看已创建的虚拟私有云信息,并通过单击虚拟私有云所在行“操作”列下的“创建边缘业务”,跳转页面快速创建基于该虚拟私有云的边缘业务。 表1 虚拟私有云信息 参数 说明 名称/ID 名称:虚拟私有云的名称。为创建虚拟私有云时用户自定义。 您可以单击虚拟私有云的名称进入详情页面查看并管理子网。