检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
服务的访问控制 访问控制 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 企业项目 CloudPond支持通过企业项目对资源进行分组、管理和隔离
能访问的项目,以及所能操作的资源,这一过程称为授权。 策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。 支持的授权项 策略包含系统策略和自定义策略,如
地区 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询支持的地区列表 GET /v1/{domain_id}/zones ies:zone:list - √ 父主题: 权限和授权项
区域 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询支持的区域列表 GET /v1/{domain_id}/regions ies:region:list - √ 父主题: 权限和授权项
配额 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询配额 GET /v1/{domain_id}/quotas ies:quota:list - √ 父主题: 权限和授权项
机柜 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询机柜列表 GET /v1/{domain_id}/racks ies:region:list - √ 查询机柜详情 GET /v1/{domain_id}/racks/{id}
存储池 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询存储池列表 GET /v1/{domain_id}/storage-pools ies:storagePool:list - √ 查询存储池详情 GET
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证
边缘小站 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 创建边缘小站 POST /v1/{domain_id}/edge-sites ies:edgeSite:create - √ 查询边缘小站列表 GET /v
边缘小站监控 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查看站点容量信息 GET /v1/{domain_id}/edge-sites/{site_id}/metric-data ies:edgeSite:getMetricData
使用前必读 概述 调用说明 终端节点 约束与限制 基本概念
概述 欢迎使用CloudPond云服务。CloudPond将云基础设施和云服务部署到企业现场,适合对应用访问时延、数据本地化留存及本地系统交互等有高要求的场景,可便捷地将云端丰富应用部署到本地。 您可以使用本文档提供的API对CloudPond进行相关操作,如创建场地、创建边缘小站等。支持的全部操作请参见API概览。
身份认证与访问控制 服务的访问控制 父主题: 安全
在配置工作完成后,用户将可以在云边之间不依赖现有的共享带宽和公网IP进行通信,可直接使用专线进行数据互通。 父主题: 操作汇总
在什么场景下使用CloudPond? CloudPond将原生华为云能力下沉至客户机房,适合众多行业及水平应用场景,如: 工业制造场景:在CloudPond上运行MES、SCADA及其他时延敏感的、需要和机房设备频繁通信的工业应用。通过CloudPond与在云端运行的其他业务系统
传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。
加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。 当用户停止使用CloudPond前,请先对CloudPond上需要保留的数据进行转储。
在CloudPond上如何访问中心云上的其他云服务? CloudPond所属的边缘可用区和中心云的通用可用区共享同一VPC,您可以在CloudPond上通过VPC内网访问中心云上的其他云服务。 父主题: 网络连接
用于统计小站vCPU资源的使用率,为所有规格的vCPU资源累加使用量与已购vCPU资源总量的比。 单位:百分比 0-100% 边缘小站 内存使用率 用于统计小站内存资源的使用率,为所有规格的内存资源累加使用量与已购内存资源总量的比。 单位:百分比 0-100% 边缘小站 存储使用率 用于统计小
Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 同时CloudPond还提供多种编程语言的SDK供您使用,SDK的使用方法请参见“SDK使用方法”。 父主题: 使用前必读