检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请您按需设置健康检查端口号。 取值范围[1,65535]。 健康检查创建完成后支持修改该参数。 检查间隔(秒) 5 请您按需设置健康检查响应的最大间隔时间。 取值范围[1,50]。 健康检查创建完成后支持修改该参数。 超时时间(秒) 3 请您按需设置每次健康检查响应的最大超时时间。
检查间隔×(最大成功重试次数-1) 健康检查失败时间窗 = 超时时间×最大失败重试次数 + 检查间隔×(最大失败重试次数-1) 如图3所示: 检查间隔:4s 超时时间:2s 健康检查异常阈值:3次 健康检查检测到成员从正常到失败状态,健康检查失败时间窗 = 超时时间×最大失败重试次数+检查间隔×(最大失败重试次数-1)
()*[]@$^:',+。 /index.html 检查间隔(秒) 每次健康检查响应的最大间隔时间。 取值范围[1,50]。 健康检查创建完成后支持修改该参数。 5 超时时间(秒) 每次健康检查响应的最大超时时间。取值范围[1,50]。 健康检查创建完成后支持修改该参数。 3 最大成功重试次数
()*[]@$^:',+。 /index.html 检查间隔(秒) 每次健康检查响应的最大间隔时间。 取值范围[1,50]。 健康检查创建完成后支持修改该参数。 5 超时时间(秒) 每次健康检查响应的最大超时时间。取值范围[1,50]。 健康检查创建完成后支持修改该参数。 3 最大成功重试次数
安全 责任共担 审计与日志 监控安全风险 认证证书
在左侧导航栏,选择“告警 > 告警规则”。 在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规则进行修改。 规则参数设置完成后,单击“确定”。 告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 更多关于监控规则的信息,请参见《云监控用户指南》。 父主题: 监控与审计
监控与审计 使用CES服务监控ANC网络指标 使用CTS服务审计ANC关键操作
云原生应用网络的健康检查 健康检查概述 创建健康检查 管理健康检查
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
例如:单个账号下云原生应用网络ANC默认配额为5个,若在该账号下已创建2个ANC,则在该账号下,此ANC中的剩余配额为3个。 华为云为防止资源滥用,对云服务每个区域的用户资源数量和容量做了配额限制。 如需扩大资源配额,请在华为云管理控制台申请扩大配额。 表1介绍ANC场景的默认配额限制,部分默认配额可以提升,您可以根据提示申请扩大配额。
云原生应用网络的服务 服务概述 创建服务 管理云原生应用网络的服务 配置路由规则 关联/删除关联ANC
云原生应用网络 创建云原生应用网络 管理云原生应用网络
AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录云原生应用网络的操作事件用于审计。
成员组 成员组概述 创建成员组 管理成员组 管理成员
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的
统一身份认证服务(Identity and Access Management,IAM) 针对位于华为云上的云原生应用网络资源,您可以通过IAM进行精细的权限管理,即为不同的用户设置不同的使用权限,权限管理有助于实现资源的安全管控。 云监控服务(Cloud Eye Service,CES)
共享ANC和服务 共享ANC和服务概述 管理ANC共享 管理服务共享
辅助弹性网卡 弹性负载均衡 每个成员组中的成员类型相同。 成员可以在此处添加,也可以在成员组创建完成后,参考管理成员添加。 云服务器 基本信息设置完成后,单击“立即创建”。 在“确认配置”页面,确认配置信息,单击“去创建”。 返回成员组列表,可以查看新创建的成员组。 相关操作 成员组
成员组的成员。 创建服务的步骤分为两部分: 添加基本信息:选择服务的网络协议,设置协议端口号,指定服务访问的域名等。 添加路由规则:为每个区域添加路由规则,配置健康检查,添加成员组,并为每个成员组设置权重。 表3 服务说明 服务类型 说明 同区域 同一个服务可以添加相同区域的成员组。