检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CloudPond和中心云网络对接公网IP地址要求 序号 类别 要求数量(个) 提供方 说明 ① 中心云侧管理EIP地址 2 华为云 用于对接中心云上双活架构的VPN网关。 ② CloudPond用户侧管理公网IP地址 2 用户 用户单独从运营商购买,用于与中心云侧管理面对应的EIP进行对接。
便于对公司核心业务提供更符合预期的销售和生产预测,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,结合中心云的平台同时进行部署来满足业务需求。用户将业务现状进行了如下梳理: 该业务的数据分析需要从多个分散点位收集并处理数据,然后集中入仓分析
ECS。 弹性文件服务SFS快速入门 企业主机安全HSS 直接在HSS控制台界面对边缘可用区ECS开启安全防护功能。 企业主机安全HSS快速入门 数据库安全服务DBSS 直接在DBSS控制台界面为数据库开启安全审计功能。 数据库安全服务DBSS快速入门 云堡垒机CBH 通过CBH控制台选择边缘可用区并创建相关资源。
作的资源,这一过程称为授权。 策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求
数据治理中心DataArts Studio C系列 云桌面Workspace C/S系列 数据库安全服务DBSS C/S系列 Web应用防火墙 C/S系列 云堡垒机CBH C/S系列 MapReduce服务MRS C系列和I/D系列 主机迁移服务SMS C系列 企业主机安全HSS 所有系列
户数据中心内部网络进行互通。用户可在安装交付完成后,通过配置本地网关路由表的方式,添加需要与本地网关通信的华为云VPC,以及配置和整体通信的路由表。 支持区域: 北京四 上海一 华南广州 乌兰察布一 配置并验证CloudPond和用户本地系统之间的网络连接 安全启动 安全启动用于
边缘小站部署于用户数据中心,管理控制台部署于华为中心云。 边缘站点部署于距离企业和热点用户区域更近的城域位置,管理控制台部署于华为中心云。 纳管的边缘节点部署于靠近用户业务的任意位置,管理控制台部署于华为中心云。 安装和运维责任方 边缘小站由华为云负责安装在您的本地数据中心。后续也主要由
CloudPond通过将一体化整机柜部署在用户数据中心,满足SaaS软件供应商在多地域进行应用分发,管理和运维的相关需求。如图4所示: 优势 CloudPond支持的云服务形态与中心云保持一致,功能和性能指标标准化,SaaS应用供应商可在云端测试完成后在边缘直接部署。 中心云和CloudPond多维度
CloudPond与中心云之间的网络中断了怎么办?数据是否会 发生丢失? 更多 运维 CloudPond有哪些方面的运维工作,分别是谁负责? CloudPond的硬件设备损坏了怎么办? 更多 安全性 CloudPond如何保证用户业务数据的安全性? 用户在保证自身业务数据安全性上需要采取哪些措施?
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 To
网络连接 CloudPond对网络的要求是怎样的? CloudPond与中心云之间的网络中断了怎么办?数据是否会发生丢失? 怎样将CloudPond和用户的企业内网网络连通? 在CloudPond上如何访问中心云上的其他云服务?
通用可用区:一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 边缘可用区:边缘可用区与通用可用区概念类似,不同的是,边缘可用区部署在用户数据中心,为Clou
CloudPond通过一张分布式网络的优势实现支持如下网络连接功能。 云和边之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 边和本地之间:根据实际业务的需要,用户可以通过边缘小站内部的本地
在CloudPond上部署政企本地办公业务 应用场景 某用户为了将现有运行在数据中心虚拟化环境中的办公系统业务进行云化转型升级,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 因为使用场景的需要,办公业务没有迁移到公有云的目标。
相关路由。 边缘网关 成对分别部署在中心云和边缘小站内部的用于连通云和边的网关服务。用户数据通过边缘网关进行加密传输,实现边云同一VPC内网互通的目标场景。 VPN网关 在中心云上部署的集群化VPN网关,用于CloudPond管理运维网络在中心云和边缘小站对接时使用。 用户网关
所有数据存储在本地边缘小站内,满足数据合规要求。 数据存储在自建或者托管的数据中心。 数据存储在云厂商数据中心。 部分数据存储在本地,部分数据存储在云厂商数据中心,视用户需求而定。 访问时延 边缘小站部署在用户本地,应用终端访问时延较低。 业务部署在用户本地或托管中心,应用终端访问时延较低。 业务部署在云端,应用终端访问时延相对较高。
如何调用API 构造请求 认证鉴权 返回结果
状态码 表1 状态码 返回值 描述 200 OK 请求正常。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 302 Found 资源被临时移动。 304 Not Modified 所请求的资源未修改,服务器返回此状态码时,不会返回任何资源。
修订记录 发布日期 更新内容 2024-04-30 第六次正式发布。 2023-09-13 第五次正式发布。 2023-04-20 第四次正式发布。 2022-09-23 第三次正式发布。 2022-04-22 第二次正式发布。 2021-07-30 第一次正式发布。
配额 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询配额 GET /v1/{domain_id}/quotas ies:quota:list - √ 父主题: 权限和授权项