检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 智能边缘平台服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 智能边缘平台服务的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 为保证数据传输的安全性,IEF仅支持传输更安全的HTTPS协议。 构造请求 加密数据 加密数据
处于维护周期外的版本升级,可能会因为容器重启引起业务的短暂中断。 请勿在节点升级过程中变更节点配置,比如重启Docker、安装卸载GPU/NPU驱动、OS内核升级、变更网络配置等,这些操作会增大节点升级失败风险。 操作步骤 登录边缘节点,配置防火墙规则。 检查边缘节点防火墙状态。 systemctl status
处于维护周期外的版本升级,可能会因为容器重启引起业务的短暂中断。 请勿在节点升级过程中变更节点配置,比如重启Docker、安装卸载GPU/NPU驱动、OS内核升级、变更网络配置等,这些操作会增大节点升级失败风险。 操作步骤 登录边缘节点,配置防火墙规则。 检查边缘节点防火墙状态。 systemctl status
使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细
和边缘之间的网络、应用程序部署和元数据同步提供基础架构支持。 使用KubeEdge便于开发者对边缘节点运行时(Edge Agent,边缘节点的管理程序)进行定制和裁剪,降低边缘的使用难度。 低成本 云计算和边缘计算结合,在边缘节点处实现了对数据的过滤和分析,大幅提高效率,降低云端计算成本。
broker默认开启端口进行TLS(Transport Layer Security)安全认证,客户端必须带上证书才能访问MQTT broker。 终端设备和应用可以通过在对应节点详情页创建的证书进行安全认证。 约束与限制 证书与边缘节点绑定,在一个边缘节点下申请的证书只能用来访问该边缘节点的MQTT
broker(使用1883端口),需要先安装第三方MQTT broker,然后订阅对应Topic接收消息。 这里介绍使用外置的MQTT broker的方式,外置的MQTT broker需要先安装MQTT broker,例如安装Mosquitto,步骤如下。 对于Ubuntu操作系统,可以使用如下命令安装mosquitto:
broker(使用1883端口),需要先安装第三方MQTT broker,然后订阅对应Topic接收消息。 这里介绍使用外置的MQTT broker的方式,外置的MQTT broker需要先安装MQTT broker,例如安装Mosquitto,步骤如下。 对于Ubuntu操作系统,可以使用如下命令安装mosquitto:
IEF支持下发容器应用到边缘节点,使应用在边缘侧运行,并且IEF支持对应用进行版本升级、配置变更、卸载、监控和日志采集。 另外,IEF基于Kubernetes构建,可以通过Kubernetes的标准部署模型,支持边缘多节点的应用集群部署。您可以参考容器应用下发和管理容器应用。 边缘侧的节点指标信息(CPU、内存、磁盘、网络等)、IEF
个实践为您提供详细的方案描述和操作指导,帮助您轻松构建基于IEF的相关业务。 边云协同 实践 描述 智能园区人脸检测 通常园区视频功能主要集中在存储和查看,视频分析和态势感知能力较弱。通过使用智能边缘平台与视频智能分析服务(VIAS),提升视频分析和感知能力,实现智慧园区人脸识别
d/docker-ce.repo 更新索引文件并安装。 sudo yum makecache fast sudo yum install docker-ce 执行以下命令,查看Docker安装版本。 docker version 回显如下则表示安装成功。 docker version Client:
应用版本资源配置不符合规范 按照规范正确填写应用版本资源配置。 IEF.100119 The name of the application configuration item does not comply with the specifications. 应用配置项命名不符合规范
upgrade_time Integer 节点升级或安装的十位时间戳 result String 节点升级或安装状态,包含 install_success:边缘节点安装成功 upgrade_success:边缘节点升级成功 install_failed:边缘节点安装失败 upgrade_failed:边缘节点升级失败
边缘节点组”,单击页面右上角的“创建边缘节点组”。 配置节点组名称、描述,选择添加需要绑定到节点组的边缘节点,单击“创建”。 节点组创建后也可以动态绑定/解绑节点。 图2 创建边缘节点组 指定节点组部署应用 支持指定节点组部署应用,应用根据节点组内节点的资源选择优节点进行部署。部署应用具体请参见容器应用。 图3
应用部署管理 v2 创建应用部署 更新应用部署 查询应用部署详情 查询应用部署列表 删除应用部署 父主题: 历史API
TT Server获取明文数据。 创建加密数据 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边缘应用 > 应用配置”,单击页面右上角“创建加密数据”,填写相关参数。 图1 创建加密数据 加密数据以键值对形式存储,其中值需要填写两次。每个加密数据集可以添加多条加密数据。
upgrade_time Integer 节点升级或安装的十位时间戳 result String 节点升级或安装状态,包含 install_success:边缘节点安装成功 upgrade_success:边缘节点升级成功 install_failed:边缘节点安装失败 upgrade_failed:边缘节点升级失败
删除边缘节点 前提条件 删除边缘节点前,需要先解绑终端设备、删除边缘节点上的应用和证书。 操作步骤 以可运行sudo命令的用户登录边缘节点。 执行以下命令卸载已纳管节点上的软件和配置文件。 cd /opt/edge-installer; sudo ./installer -op=uninstall
存,边缘应用可以通过访问边缘MQTT Server获取明文数据。 创建加密数据 登录IEF管理控制台。 选择左侧导航栏“边缘应用 > 应用配置”,单击页面右上角“创建加密数据”,填写相关参数。 图1 创建加密数据 加密数据以键值对形式存储,其中值需要填写两次。每个加密数据集可以添加多条加密数据。
主题的一层。 对于符合通配规则的Topic消息进行最小范围匹配后进行路由消息转发。如消息Topic为123/aaa/567和123/bbb/567,可以配置通配转发规则123/+/567进行统一转发。 示例 创建路由规则后,您可以往自定义Topic中发送消息(数据),IEF会将消