检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网络ACL 创建网络ACL 管理网络ACL 配置网络ACL规则 管理网络ACL规则 导入/导出网络ACL规则 网络ACL配置示例 将子网和网络ACL关联 将子网和网络ACL取消关联 修改网络ACL规则生效顺序 父主题: 边缘网络
公共镜像的操作系统包括Ubuntu、CentOS等主流Linux操作系统,为系统默认配置。 镜像类型 公共镜像的镜像类型为系统盘镜像,为系统默认配置。 磁盘容量(GB) 公共镜像配套的系统盘容量,为系统默认配置。 私有镜像 表2 私有镜像参数说明 参数 说明 名称 边缘私有镜像的名称,由您在镜像服务中制作时确定。
审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 IEC支持审计的操作事件,请参见支持审计的关键操作。 查看审计日志,请参见查看IEC审计事件。 父主题: 安全
功能名称 功能描述 阶段 相关文档 1 IEC增加镜像网卡多队列属性修改 IEC可为镜像添加网卡多队列标签,设置镜像网卡多队列属性。 商用 如何设置镜像的网卡多队列属性? 2022年09月 序号 功能名称 功能描述 阶段 相关文档 1 IEC支持开启/关闭IPV6 IEC Console侧支持开启/关闭IPV6。
可以创建自定义的网络ACL并将其与子网关联。关于网络ACL的介绍请参见网络ACL。 使用网络ACL的流程如下: 创建自定义的网络ACL; 配置规则(或直接使用默认规则); 将子网和网络ACL关联。子网关联后,网络ACL将自动开启并生效。 操作步骤 登录控制台。 选择“CDN与智能边缘
安全组的名称,由您在创建安全组时自定义生成。 您可以单击安全组的名称进入详情页面查看安全组基本信息、配置的出入方向规则信息及关联的实例信息。 规则个数 配置的出入方向规则的数量。 关联实例个数 安全组关联的实例数量。 创建边缘业务时,可以选择将实例关联到指定的安全组。 您可以单击对应数字进入详情页面查看关联实例的详细信息。
在弹出框中选择安全组,并指定新增网卡的数量。 边缘实例每个网卡对应一个子网。 单击“确定”。 更多关于IPv6的配置以及后续操作详见添加网卡。 相关操作: 为配置了多网卡的边缘实例配置策略路由。 通过扩展网卡绑定的弹性公网IP访问公网。 网卡开启/关闭IPv6 在控制台选择“CDN与智能边缘
边缘实例类型 面向不同的业务需求,IEC提供了多种类型的边缘实例供您选择,您也可以根据需求配置不同的规格。 实例类型分类 通用计算增强型(C6,C6s) AI加速型(Ai1) 磁盘增强型(D3i) 具体每种实例类型对应的详细规格请在IEC控制台上查阅,方法请参见进入购买页面。 规格命名规则
重启边缘实例,可能会导致业务中断,建议您选择非业务高峰期进行操作。 关机:边缘实例开机后生效。 前提条件 密码丢失或过期前,已安装密码重置插件。 公共镜像创建的边缘实例默认已安装一键式重置密码插件。 请勿删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpda
密码 在控制台重置边缘实例密码 获取一键式重置密码插件 安装一键式重置密码插件 更新一键式重置密码插件(单台操作) 更新一键式重置密码插件(批量操作-Linux系统root用户) 更新一键式重置密码插件(批量操作-Windows系统)
创建自定义路由表 使用场景 您可以为具有相同路由规则的子网创建一个自定义路由表。关于路由表的介绍请参见路由表。 完整的创建并配置自定义路由表的流程如下所示: 参考本节内容创建自定义路由表。 参考添加自定义路由添加自定义路由规则。 参考关联子网与自定义路由表将自定义路由表与子网关联。
全域,以提升实例访问的安全性。建议您将不同公网访问策略的实例划分到不同的安全组。 新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。 约束与限制 系统默认一个华为云账号最多创建200个安全组。如果您需要创建更多个安全组,请申请扩大配额。
操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 网络ACL”。 在网络ACL界面,单击操作列的“配置规则”,或者单击“名称”列网络ACL的名称,进入网络ACL详情界面。 在入方向规则或出方向规则页签,选择需要优先或落后生效规则的“操作”列,单击“更多
智能边缘云 IEC”。 单击“边缘业务”。 系统进入边缘业务列表页面。 单击待扩容资源的边缘业务所在行“操作”列的“扩容”。 参考创建边缘业务完成配置计算实例、选择实例分布、确认订单等操作。 完成后已扩容的边缘业务的实例数量将相应增加。 父主题: 管理边缘业务
Lists,访问控制列表)的区别如表1所示。 表1 安全组和网络ACL 对比项 安全组 网络ACL 防护对象 实例级别操作。 子网级别操作。 配置策略 支持允许、拒绝策略。 支持允许、拒绝策略。 优先级 多个规则冲突,取其并集生效。 多个规则冲突,优先级高的规则优先生效。 应用操作
如果未自动扩展请按照上述方法自行扩展分区和文件系统。 硬盘扩容费用 硬盘扩容,会收取新增容量的费用。新增容量的计费方式和购买边缘实例时所配置硬盘的计费方式一致。 扩容后立即生效,并立即按照新容量的费用开始计费。 关于计费说明请参见计费说明 父主题: 扩容云硬盘
选择“硬盘”页签,并单击“新增磁盘”。 系统跳转至云硬盘购买页面。 根据界面提示,设置新添加云硬盘的参数信息。 单击“立即购买”。 确认云硬盘的配置正确无误后,单击“提交订单”。 云硬盘购买成功后,会自动添加至指定的“包年/包月”边缘实例。 对于9中新增的磁盘,如果卸载后重新挂载,该磁盘只能挂载给原边缘实例。
x 共享带宽存在天数 ÷ 自然月天数 详细计费规则请参见什么是IEC增强型95计费?。 如果需要停止边缘带宽计费,需要彻底删除带宽。 变更配置 您可以根据实际业务预估消耗的边缘带宽流量变化选择增大或者降低边缘带宽大小(即设置的带宽峰值),带宽可以设置最小为300Mbit/s。 变
执行如下命令,查看回显信息中是否包括2查询到的网卡。 ifconfig 例如,回显信息中包含网卡eth2。 是,表示新增网卡生效,结束。 否,表示新增网卡未生效,执行9。 登录管理控制台,在所在行的“操作”列下,选择“更多”,并单击“重启”。 再次执行命令ifconfig,查看回显信息中是否包括2查询到的网卡。 是,结束。
时需要提供密钥对名称;每次SSH登录到边缘实例时,您将需要提供相应的私钥。 通过puttygen.exe工具创建密钥对 在以下路径中下载并安装PuTTY和PuTTYgen。 https://www.chiark.greenend.org.uk/~sgtatham/putty/latest