检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
智能边缘云支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。详情请参见权限管理。
0.0 netmask 255.255.0.0 gw 192.168.17.1 如果您想直接配置默认通过扩展网卡访问公网,可以执行以下命令实现。 但由于此操作会导致虚拟机流量中断,请确认对其他业务的影响后,谨慎操作。 执行如下命令删除主网卡默认route。 route del 0
为配置了多网卡的边缘实例配置策略路由 操作场景 当边缘实例配置了多张网卡时,需要在边缘实例内部配置策略路由来实现非主网卡的通信。 操作步骤 Linux系统 执行以下命令,在“/etc/iproute2/rt_tables”文件中为每张网卡增加路由表优先级和名称(数值越小优先级越高
为边缘实例或虚拟IP创建和绑定弹性公网IP 使用场景 您可以通过创建弹性公网IP并将弹性公网IP绑定到边缘实例或虚拟IP上,实现边缘实例访问公网的目的。 约束与限制 系统默认一个华为云账号最多创建150个弹性公网IP。如果您需要创建更多个弹性公网IP,请申请扩大配额。 操作步骤 登录控制台。
单击“修改”。 在弹框中,设置镜像的网卡多队列属性,如图1所示。 图1 修改镜像 开启网卡多队列功能可以将网卡中断分散给不同的CPU处理,实现负载均衡。了解更多信息,请参见如何设置镜像的网卡多队列属性?。 父主题: 边缘镜像
RDS for MySQL 3306 RDS for MySQL数据库对外提供服务的端口。 代理 8080 8080 端口常用于WWW代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在IP地址后面加上:8080。安装Apache Tomcat服务后,默认服务端口为8080。
数据保护技术 镜像加密 镜像加密支持私有镜像的加密。在创建边缘实例时,用户如果选择加密镜像,边缘实例的系统盘会自动开启加密功能,从而实现边缘实例系统盘的加密,提升数据的安全性。 创建加密镜像的方法有两种: 通过外部镜像文件创建加密镜像 通过已有的加密弹性云服务器创建加密镜像 更多关于镜像加密的信息,请参见镜像加密。
添加安全组规则,使得不同安全组内的实例内网互通。 在两台实例所在安全组中分别添加一条入方向安全组规则,放通来自另一个安全组内的实例的访问,实现内网互通,安全组规则如下所示。 方向 优先级 策略 类型 协议 端口/范围 源地址 入方向 设置安全组规则优先级 设置安全组规则策略。 选择IPv4或者IPv6
系统默认一个华为云账号最多创建300台边缘实例,如果您需要创建更多边缘实例,请申请扩大配额。一次最多可以创建50台边缘实例。 操作流程 创建边缘实例的流程如图1所示。 图1 创建边缘实例流程 步骤1:进入购买页面 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“购买边缘实例”。
切换边缘实例操作系统,支持边缘实例创建成功后,保持ip、数据盘不变的情况下重装操作系统。 调用该接口后,系统将卸载系统盘,然后使用新镜像重新创建系统盘,并挂载至实例,实现切换操作系统功能。 接口约束 关机状态或者重装/切换操作系统失败的边缘实例才能执行切换操作。 不包含系统盘的边缘实例不能切换操作系统。 调试
2021年01月 序号 功能名称 功能描述 阶段 相关文档 1 IEC 新增安全组和网络ACL规则导入和导出功能 用户可通过IEC Console实现安全组和网络ACL规则的导入和导出。 商用 导入/导出安全组规则
不需要使用IAM用户,可以略过此部分内容。 有关IEC权限的详细介绍和请参见权限管理。 创建IAM用户并授权使用IEC的具体操作请参见示例流程。
网络ACL配置示例 介绍常见的网络配置示例。 拒绝特定端口访问 允许某些协议端口的访问 拒绝特定端口访问 在本示例中,假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。
个边缘业务下购买更多个区域的实例,您可以在边缘业务创建完成后,通过扩容边缘业务的方式新增对应区域的实例。 操作流程 创建边缘业务的流程如图1所示。 图1 创建边缘业务流程 步骤2.1:进入购买页面 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“创建边缘业务”。
个边缘业务下购买更多个区域的实例,您可以在边缘业务创建完成后,通过扩容边缘业务的方式新增对应区域的实例。 操作流程 创建边缘业务的流程如图1所示。 图1 创建边缘业务流程 步骤1:进入购买页面 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“创建边缘业务”。
当镜像的状态为“正常”时,表示创建完成。 后续操作 成功创建系统盘镜像后,您可以使用该镜像创建边缘实例,也可以为已有边缘实例切换操作系统,实现两个边缘实例之间的数据迁移。详细操作可参考以下内容: 创建边缘业务 切换操作系统 父主题: 边缘镜像
创建安全组 使用场景 您可以创建安全组并定义安全组中的规则,将虚拟私有云中的实例划分成不同的安全域,以提升实例访问的安全性。建议您将不同公网访问策略的实例划分到不同的安全组。 新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。
即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 更多IEC权限介绍内容请参见权限管理。 示例流程 图1 为IAM用户授予IEC资源权限 创建用户组并授权 在IAM控制台创建用户组,并授予IEC“IEC ReadOnlyAccess”权限。
根据需要选择密钥,并记录密钥名称。 设置密码登录方式。 使用非cloud-init镜像创建部署计划时,Windows和Linux系统都使用“admin_pass”参数实现密码注入。 使用cloud-init镜像创建部署计划时: 对于Linux系统,只能使用“user_data”进行密码注入,“user_da
从边缘实例创建镜像 x √ 查询边缘实例的统计数据 √ √ 查询带宽的统计数据 √ √ 查询资源使用率 √ √ 创建IAM用户并授权的具体操作请参见示例流程。