检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
使用开源C语言库连接MQTT Broker 操作场景 MQTT是一种发布/订阅模式的消息协议,能够在硬件性能低下的远程设备以及网络状况糟糕的情况下工作。 本文介绍一种开源的C语言库Eclipse Paho C Client Library连接使用IEF的内置MQTT Broker。 操作步骤 准备一台Linux机器,下载源码。
DIS:数据接入服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在DIS服务中创建的DIS通道。 APIG:API网关服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在API网关服务中创建的API地址。 消息路由 目前支持如下几种消息转发路径: SystemREST到Service
给边缘节点添加hosts配置。 查询IEF和SWR的终端节点IP地址,共4个IP地址,配置到边缘节点的“/etc/hosts”文件中。 图4 查询终端节点IP地址 打开“/etc/hosts”文件,在文件末尾加入如下配置,使得访问IEF和SWR的域名指向终端节点的IP地址。 此处IP地址和域名需要根
边缘环境的安全是怎么解决的? IEF提供云边协同的安全解决方案。 IAM认证 通过创建IAM角色,允许从边缘节点访问AOM、SWR、DIS等资源。 边缘节点安全 Edge Agent创建专属服务用户,能够访问的目录和拥有的权限都受限,向云端上传日志、监控信息由用户自行选择。 云边协同通讯安全
别名:应用模板名称以外的一种名称。 架构:选择应用支持的架构。 描述:模板的描述信息。 标签:标签可用于对应用模板进行标记,方便分类管理。此处的标签只用于标识应用模板,可以在搜索时使用标签过滤应用模板。 单击“下一步”,添加容器。 选择需要部署的镜像,单击“使用镜像”。 我的镜像:展示了您在容器镜像服务中创建的所有镜像。
消息路由转发失败是什么原因? 转发失败数增加说明该条消息转发到指定的目的端点失败,可以单击转发失败数查看失败详情(错误码),根据该错误码判断目的端点后端服务是否有问题不可达。 父主题: 边云消息
别名:应用模板名称以外的一种名称。 架构:选择应用支持的架构。 描述:模板的描述信息。 标签:标签可用于对应用模板进行标记,方便分类管理。此处的标签只用于标识应用模板,可以在搜索时使用标签过滤应用模板。 单击“下一步”,添加容器。 选择需要部署的镜像,单击“使用镜像”。 我的镜像:展示了您在容器镜像服务中创建的所有镜像。
合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提
IEF欠费后,之前下发的应用还能用吗? 账号欠费后,应用将会被冻结,账号被冻结后将进入保留期(不同账号保留期不同,具体请在费用中心查询), 保留期内可在控制台查看到应用但无法执行任何操作。保留期结束后,应用将会被强制删除。 例如: 假如账号于2019年12月10号开始欠费,将进入
入门。 CTS支持追踪IEF的操作列表,请参见支持云审计的关键操作。 图1 审计流程示意图 日志 开启了云审计服务(CTS)后,系统开始记录智能边缘平台服务相关的操作。CTS会保存最近1周的操作记录。 关于智能边缘平台服务审计日志的查看方法,请参见查看云审计日志。 父主题: 安全
object 动态属性的期望信息 actual ExceptedActual object 动态属性的实际信息 metadata Metadata object 动态属性的元数据信息 optional Boolean 标识属性是否可选,默认为true,继承模板的属性默认为false
容器引擎故障,包括容器引擎未启动和容器引擎服务异常 节点磁盘空间不足 边缘节点网络连接异常 GPU驱动异常 NPU插件异常 故障的处理方法请参考边缘节点故障如何处理?。 父主题: 边缘节点
单击“创建”。 创建后可以查看数据,但出于数据隐私保护,暂不支持查看明文数据。且您可以编辑或删除加密数据。 图2 加密数据 绑定加密数据到边缘节点 您可以在多处绑定加密数据到边缘节点。加密数据可以绑定到非运行中状态的边缘节点,当边缘节点恢复到运行中状态时会自动同步已绑定的加密数据到边缘节点。
证书与边缘节点绑定,在一个边缘节点下申请的证书只能用来访问该边缘节点的MQTT broker,如果访问其他边缘节点的MQTT broker,会导致认证失败。 一个边缘节点最多只能申请10份证书。 证书的有效期为5年。 MQTT使用限制 表1 MQTT使用限制 描述 限制 支持的MQTT协议版本 3.1
终端设备和应用可以通过在对应节点详情页创建的证书进行安全认证。 约束与限制 证书与边缘节点绑定,在一个边缘节点下申请的证书只能用来访问该边缘节点的MQTT broker,如果访问其他边缘节点的MQTT broker,会导致认证失败。 一个边缘节点最多只能申请10份证书。 证书的有效期为5年。 MQTT使用限制
息端点属性”列,public的取值即为SystemREST的Endpoint,如下图。 图3 SystemREST的Endpoint 此处SystemREST的Endpoint还支持如下地址,如下地址同时支持AK/SK和Token认证,推荐使用下面地址。 华南-广州:ief-stargate
息端点属性”列,public的取值即为SystemREST的Endpoint,如下图。 图3 SystemREST的Endpoint 此处SystemREST的Endpoint还支持如下地址,如下地址同时支持AK/SK和Token认证,推荐使用下面地址。 华南-广州:ief-stargate
表示探测超时时间,大于0且不大于3600的整数,默认为1 表16 HttpGetDetail 参数 参数类型 描述 path String 必须要以/开头,构造结果为:协议类型://主机地址:端口路径 port Integer 探测的http端口,1到65535之间的整数 host String 请求的主机地址,默认为容器IP
单击“创建”。 创建后可以查看数据,但出于数据隐私保护,暂不支持查看明文数据。且您可以编辑或删除加密数据。 图2 加密数据 绑定加密数据到边缘节点 您可以在多处绑定加密数据到边缘节点。加密数据可以绑定到非运行中状态的边缘节点,当边缘节点恢复到运行中状态时会自动同步已绑定的加密数据到边缘节点。
app:部署到边缘节点上的应用的日志 system:边缘节点上系统的日志 表14 DeviceInfos 参数 参数类型 描述 relation String 设备和节点关系的名称,只允许中文字符、英文字母、数字、下划线、中划线,最大长度64 comment String 设备和节点关系的描述,最大长度64,不允许^