检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源和成本规划 本实践涉及到的资源和成本规划,如下表所示。 表1 资源和成本规划 资源 资源说明 数量 费用(元) 虚拟私有云VPC 创建一个虚拟私有云VPC。 1 00.00 虚拟私有云子网 创建一个虚拟私有云子网。 1 00.00 安全组 创建一个安全组。 1 00.00 对象存储服务OBS
cn 私网访问端点:您自行创建的私网访问端点,您可以通过私网访问端点来推送自定义事件。 创建私网访问端点 在创建私网访问端点前,您需要具备DNS、VPCEP的服务权限。 登录事件网格控制台。 在左侧导航栏选择“网络管理>访问端点”,进入“访问端点”页面。 单击“创建访问端点”,弹出“创建访问端点”对话框。
参数类型 描述 id String 访问端点ID name String 用户指定的访问端点名称 vpc_id String 访问端点所在的VPC的ID subnet_id String 访问端点所在的子网的ID domain String 访问域名 description String
参数类型 描述 id String 访问端点ID name String 用户指定的访问端点名称 vpc_id String 访问端点所在的VPC的ID subnet_id String 访问端点所在的子网的ID domain String 访问域名 description String
是 String 指定查询访问端点的id project_id 是 String 租户项目ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取用户Token接口获取(响应消息
参数类型 描述 id String 访问端点ID name String 用户指定的访问端点名称 vpc_id String 访问端点所在的VPC的ID subnet_id String 访问端点所在的子网的ID domain String 访问域名 description String
项目和企业项目 项目 IAM中的项目用于将OpenStack的资源(计算资源、存储资源和网络资源)进行分组和隔离。用户拥有的资源必须挂载在项目下,项目可以是一个部门或者项目组。一个账户中可以创建多个项目。 企业项目 企业管理中的企业项目是对多个资源进行分组和管理,在目标区域中同一
查看事件通道 √ √ √ √ 创建目标连接 √ × × × 更新目标连接 √ × × √ 删除目标连接 √ × × √ 查看目标连接 √ × √ √ 创建访问端点 √ × × √ 更新访问端点 √ × × √ 删除访问端点 √ × × × 查看访问端点 √ × √ √ 发布事件到事件通道
能,请联系客服申请开通。 当前只有订阅和通道两种资源支持企业项目管理。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 在企业项目管理页面,
网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定
获取账号名和账号ID 在调用接口的时候,部分URL中需要填入账户名和账户ID,所以需要先在管理控制台上获取到账户名和账户ID。账户名和账户ID获取步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 查看账户名和账户ID。 图1 查看账户名和账户ID
请选择认证机制为“SCRAM-SHA-512”或“PLAIN”。 用户名 请输入用户名。 密码 请输入密码。 选择为“实例名称”类型时,请配置以下参数: 实例名称 请选择Kafka实例。 接入方式 请选择“密文接入”或“明文接入”。 安全协议 默认为“SASL_SSL”。 认证机制 请选
单击“下一步:源和目标对象配置”,进入“源和目标对象配置”页面。 图3 源数据和目标数据配置 表2 源数据和目标数据配置参数说明 参数 说明 配置类型 默认为“Rocketmq实例”。 说明: 配置类型根据实例类型变更。 实例别名 请输入实例别名。 说明: 用于标识源端和目标端实例,建议同一个源端或目标端实例只设置一个别名。
配额说明 配额是指您在事件网格中可创建的资源数量限制,具体的资源配额限制如下表所示。 表1 事件网格配额 资源名称 配额(个) 自定义事件源 100 自定义事件源-RabbitMQ 5 自定义事件源-RocketMQ 5 事件通道 10 事件订阅 20 单个事件订阅能够配置的事件目标
配置类型根据实例类型变更。 实例别名 请输入实例别名。 说明: 用于标识源端和目标端实例,建议同一个源端或目标端实例只设置一个别名。 区域 请选择资源所在区域。 项目 请选择项目。 Kafka实例 请选择Kafka实例。 接入方式 支持“明文接入”或“密文接入”。 安全协议 当选
明细账单”,在如下图2所示红框位置复制资源名称。 图2 明细账单 在管理控制台左侧导航栏,选择“应用中间件 > 事件网格EG”,选择资源所在区域,然后进入资源列表。 在右侧搜索框中将复制的资源名称粘贴过来,单击“搜索”即可查找到该资源。 单击实例的“删除”按钮,对实例执行删除操作。
请参见权限策略。 示例流程 图1 给用户授权EG权限流程 创建用户组并授权。 在IAM控制台创建用户组,并授予EG的只读权限。 创建用户并加入用户组。 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限。 新创建的用户登录控制台,验证EG的只读权限。 父主题:
即“源和目标对象配置”页面,重新选择符合实例版本要求的实例作为源端实例。 原因二:目标端RocketMQ实例版本不支持,请选择符合要求的实例。 解决方式:返回配置专享版事件流作业的第二步,即“源和目标对象配置”页面,重新选择符合实例版本要求的实例作为目标端实例。 检查源端和目标端
创建OBS源桶和目标桶 登录OBS控制台。 单击“创建桶”,进入“创建桶”页面。 设置桶参数。关于桶参数的详细介绍,请参考创建桶。 表1 桶参数配置 参数 说明 区域 事件网格与所在区域保持一致。 桶名称 输入示例如“eg-test”。 默认存储类别 按需选择。 桶策略 按需选择。