检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图解智能边缘平台
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并授权控制这些用户对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望这些用户拥有IEF的使用权限,但是不希望拥有删除IEF等高危操作的权限,那么您可以使用IAM为开发
> 边缘节点”,单击页面右上角的“注册边缘节点”。 配置边缘节点基本信息。 图1 边缘节点基本信息(1) 名称:边缘节点的名称。允许中文、英文字母、数字、中划线、下划线,最小长度1,最大长度64。 描述:选填,请输入边缘节点描述信息。 标签:标签可用于对资源进行标记,方便分类管理。
> 边缘节点”,单击页面右上角的“注册边缘节点”。 配置边缘节点基本信息。 图1 边缘节点基本信息(1) 名称:边缘节点的名称。允许中文、英文字母、数字、中划线、下划线,最小长度1,最大长度64。 描述:选填,请输入边缘节点描述信息。 标签:标签可用于对资源进行标记,方便分类管理。
Management,简称IAM)是华为云提供权限管理的免费基础服务,它可以帮助您安全地控制云服务和资源的访问权限。IAM 管理员控制谁可以通过身份验证(登录)和授权(具有权限)使用IEF资源。 使用身份进行身份验证 如果您想使用华为云上的服务和资源,首先必须注册成为IAM用户。 账号 当您首次使用华为云时注
自定义策略 IEF可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;
自定义策略 IEF可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;
PN连接华为云VPC,然后通过VPC终端节点在VPC提供私密安全的通道连接IEF,从而使得线下边缘节点在无法访问公网时连接IEF。 连接方案说明 纳管边缘节点部署应用时,需要能够与IEF、SWR、OBS通信,在无法通过公网连接的情况下,可以先通过VPN或专线(DC)与华为云VPC
要解绑的终端设备ID 表5 added 参数 是否必选 参数类型 描述 relation 否 String 终端设备和节点关系的名称,只允许中文字符、英文字母、数字、下划线、中划线,最大长度64 comment 否 String 终端设备和节点关系的描述,最大长度64,不允许^ ~ # $
EdgemgrDevice 参数 参数类型 描述 id String 终端设备ID,只允许英文字母、数字、下划线、中划线,必须以英文字母和数字开头,长度限制为24~64之间 name String 终端设备名称,只允许中文字符、英文字母、数字、下划线、中划线,长度限制为1~64 access_protocol
EdgemgrDevice 参数 参数类型 描述 id String 终端设备ID,只允许英文字母、数字、下划线、中划线,必须以英文字母和数字开头,长度限制为24~64之间 name String 终端设备名称,只允许中文字符、英文字母、数字、下划线、中划线,长度限制为1~64 access_protocol
EdgemgrDevice 参数 参数类型 描述 id String 终端设备ID,只允许英文字母、数字、下划线、中划线,必须以英文字母和数字开头,长度限制为24~64之间 name String 终端设备名称,只允许中文字符、英文字母、数字、下划线、中划线,长度限制为1~64 access_protocol
NodeDeviceInfos 参数 是否必选 参数类型 描述 relation 否 String 终端设备和节点关系的名称,只允许中文字符、英文字母、数字、下划线、中划线,最大长度64 comment 否 String 终端设备和节点关系的描述,最大长度64,不允许^ ~ # $
铂金版实例ID,如果为空则表示是专业版实例。 in_using 否 Boolean 是否启用规则,默认为true(启用) name 是 String 规则名称,只允许中文字符、英文字符、数字、下划线、中划线,最大长度64 同一个账号中创建的规则名唯一 source 是 String 源端点ID source_resource
EdgemgrDevice 参数 参数类型 描述 id String 终端设备ID,只允许英文字母、数字、下划线、中划线,必须以英文字母和数字开头,长度限制为24~64之间 name String 终端设备名称,只允许中文字符、英文字母、数字、下划线、中划线,长度限制为1~64 access_protocol
是否必选 参数类型 描述 id 否 String 终端设备ID,只允许英文字母、数字、下划线、中划线,必须以英文字母和数字开头,长度限制为24~64之间 name 是 String 终端设备名称,只允许中文字符、英文字母、数字、下划线、中划线,长度限制为1~64 description
AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议
将系统日志和应用日志的开关打开。 图1 边缘节点日志配置 边缘节点的时区设置有问题。 修改边缘节点的NTP服务器设置,保持与华为云一致。详细操作可以参考华为云有没有提供NTP服务器,怎样安装?。 日志存储用量超出500M免费额度。 应用运维管理服务AOM每月赠送500M免费日志存
边缘侧Kuiper的数据处理函数和数据源为插件式,可以由社区、ISV或华为等开发并预置。该插件也可以由IEF在云端进行管理进行插拔。 该方案由如下几个角色构成,在实际项目中可能其中的某些角色是合并为一个实体的: 华为云IEF 提供IEF服务,提供整合了Kuiper的边缘、边云数据集成系统。