检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
多个规则冲突,优先级高的规则优先生效。 应用操作 创建实例时必须选择安全组,安全组自动应用到实例。 创建子网没有网络ACL选项,如果创建网络ACL,需要添加关联子网、添加出入规则,并启用网络ACL,才可应用到关联子网及子网下的实例。 报文组 仅支持报文三元组(即协议、端口和对端地址)过滤。
服务”页签。 选择需要使用的私有镜像所在的区域,并勾选需要的私有镜像。 根据界面提示,确认镜像参数。阅读并勾选协议,单击“立即创建”。 返回边缘私有镜像列表,查看镜像状态。 镜像创建时间取决于镜像大小,也与网络状态、并发任务数有关,请耐心等待。当镜像的状态为“正常”时,表示创建完成。
支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与智能边缘云相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的智能边缘云操作列表 操作名称 资源类型 事件名称 创建部署计划 iecDeployment
String 功能说明:IP地址 约束: IP地址不支持“0.0.0.0/0” 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。
须存在一个 remote_ip_prefix String 远端IP地址,当direction是egress时为虚拟机访问端的地址,当direction是ingress时为访问虚拟机的地址。 取值范围:IP地址,或者cidr格式 约束:和remote_group_id互斥 action
通过扩展网卡绑定的弹性公网IP访问公网 弹性公网IP绑定扩展网卡后,进入边缘实例,执行route命令查询路由: route命令如果不清楚可以使用route --help。 图1 查看路由信息 执行ifconfig命令查看网卡信息。 图2 查看网卡信息 按照访问的目标地址配置扩展网卡访问。
清理“fstab”文件中的配置信息。 执行以下命令编辑“fstab”文件。 vi /etc/fstab 删除相关数据盘在“fstab”文件中的配置信息。 “/etc/fstab”文件中记录了系统启动时自动挂载的文件系统和存储设备的信息,需要删除,如图1中最后一行是数据盘在“fstab”中的配置信息。
协议/应用 端口 源地址/目的地址 说明 入方向 TCP 80 源地址:0.0.0.0/0 允许所有IP地址通过HTTP协议入站访问安全组内的实例的80端口 入方向 TCP 443 源地址:0.0.0.0/0 允许所有IP地址通过HTTPS协议入站访问安全组内的实例的443端口 出方向
VBD类型的云硬盘只支持简单的SCSI读写命令。 SCSI类型: 您可以通过管理控制台创建SCSI类型的云硬盘,该类型的云硬盘支持SCSI指令透传,允许智能边缘云操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令。 更多关
参数 参数类型 描述 OS-EXT-IPS-MAC:mac_addr String MAC地址。 OS-EXT-IPS:port_id String IP地址对应的端口ID。 OS-EXT-IPS:type String IP地址类型。 fixed:代表私有IP地址。 floating:代表浮动IP地址。
0/8的路由,表示本地回环地址。 自定义路由:可以修改和删除的路由。自定义路由的目地地址不能与系统路由的目地地址重叠。 您可以通过添加自定义路由来自定义网络流量的走向,您需要指定目的地址、下一跳类型、下一跳地址。 当前支持的下一跳类型如下所示: 边缘实例:将指向目的地址的流量转发到虚拟私有云内的一台边缘实例。
参数 参数类型 描述 OS-EXT-IPS-MAC:mac_addr String MAC地址。 OS-EXT-IPS:port_id String IP地址对应的端口ID。 OS-EXT-IPS:type String IP地址类型。 fixed:代表私有IP地址。 floating:代表浮动IP地址。
IEC范畴下的镜像和镜像服务IMS中的镜像是什么关系? IEC范畴下的镜像分为公共镜像和私有镜像。 公共镜像:与华为云镜像服务(Image Management Service,IMS)中提供的公共镜像功能类似,但没有关联关系,各自承载不同的业务。 IEC上创建的公共镜像不能通过
查询边缘站点列表:确定待创建边缘业务的区域。 查询边缘实例规格列表:确定待创建边缘业务的规格。 查询边缘镜像列表:确定待创建边缘业务使用的镜像。 查询虚拟私有云列表:确定边缘业务的网络信息。 查询安全组列表:确定边缘业务的安全组信息。 查询密钥对列表:确定边缘业务的密钥信息。 创建部署计划:创建一个部署计划。
Unit,中央处理器)、内存、操作系统、云硬盘组成的基础的计算组件。 IEC提供购买和管理边缘实例的功能。 管理边缘实例包括开机,关机,重启、删除、切换操作系统、修改名称等。 购买边缘实例 管理边缘实例 边缘镜像 镜像是一个包含了软件及必要配置的实例模版,包含操作系统或业务数据,还可以包含应用软件(例如数据库软件)和私有软件。
等管理功能。 商用 查看边缘业务信息 删除边缘业务 管理虚拟私有云 2021年04月 序号 功能名称 功能描述 阶段 相关文档 1 IEC新增支持指定IP地址创建虚拟IP功能 用户在申请虚拟IP地址时可新增支持指定IP地址创建虚拟IP。 商用 申请虚拟IP地址 2021年01月 序号
后续操作 部分操作系统无法识别新添加的网卡,需手动激活网卡。下面以Ubuntu系统为例介绍具体激活网卡的操作步骤,其他操作系统请自行完成相关操作,如有问题,请参见对应操作系统的官网指导或手册来完成操作。 在计算机的命令行中运行如下命令登录边缘实例。 ssh 边缘实例绑定的弹性公网IP
0001为创建边缘业务时根据实例个数自动添加的编号 缺省值:true image_ref 是 String 待发放边缘实例的系统镜像,需要指定已创建镜像的ID。 说明: 镜像的ID可以从控制台或者参考本文档的“查询边镜像列表”的章节获取。 flavor_ref 是 String 边缘实例的系统规格的ID。 admin_pass
网络ACL支持的协议。目前只支持选择TCP、UDP、ICMP协议、所有协议。 当类型为IPv6时,协议包括ICMPV6。 源地址 此方向允许的源地址。 默认值为0.0.0.0/0,代表支持所有的IP地址。 源端口地址 源端口范围,取值范围是1~65535的数字。 目的地址 此方向允许的目的地址。
两者的功能维度来看,又是相类似的。 举例说明,通过IEC控制台或者API创建的虚拟私有云仅归属于华为云服务IEC的边缘云业务范畴,与通过华为云服务VPC创建的虚拟私有云没有关联关系。IEC上创建的虚拟私有云不能通过云服务VPC管理,云服务VPC上创建的虚拟私有云也不能通过IEC管理。