检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部署至边缘小站,为您提供在本地使用华为云基础云服务资源的便利。 支持丰富的可选云服务(如MRS、DWS、IEF、ROMA
基础设施提供标准化云服务,和总部的云服务使用体验,部署方式保持一致,直接由总部统一管理。 基础设施管理简便,总部运维和分支运维能够有效整合。 方案 CloudPond通过将华为云服务拓展到企业分支机构运行,满足分支管理和业务互通的相关需求。如图3所示: 优势 用户总部IT团队统一管控多个分
CloudPond的硬件设备损坏了怎么办? CloudPond整机柜硬件设备由华为云负责运维管理。当发现设备损坏时,华为云运维团队将会启动硬件故障处理流程,根据损坏情况对硬件进行更换或其他处理;同时,也请您做好相关的业务规划,确保硬件损坏时剩余的资源容量满足业务需求。 父主题: 运维
PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路
自建数据中心的负载均衡 LVS负载均衡方式 控制台配置 配置准备 配置指导 验证测试 父主题: CloudPond自建数据中心负载均衡最佳实践
弹性公网IP(用于CloudPond与中心云通信) 包周期或者按需支付。 以弹性公网IP服务的付费方式执行,详见EIP计费说明。 扩容 您可以根据实际业务拓展需要,登录控制台对CloudPond边缘小站进行资源扩容。 退订 请您将具体需求与华为云销售团队责任人进行沟通,并一同安排后续流程。 续费 CloudPo
权限和授权项 如果您需要对您所拥有的CloudPond进行分组和管理,可以使用企业管理中的企业项目。 默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所
当用户停止使用CloudPond前,请先对CloudPond上需要保留的数据进行转储。 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 父主题: 安全性
华为云侧的数据面网络,因现有业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。 考虑到用户的本地办公业务对可靠性要求不是很高,当管理面网络断线时,本地业务可正常运行,只是无法进行管理,对IT整个服务体系的冲击度较小,所以云边组网建议使用Internet-单线方案。 相关操作 将数据面的EIP移出共享带宽
场景,对应华为云ECS的实例包含Pi系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 GPU计算单元 名称 算力配置 描述 GPU计算单元-汇聚型-2Pi2 GPU计算单元-扩展型-2Pi2 2Pi2 适用于需要使用Pi2规格虚拟机业务的场景-2*Pi2
通用计算单元-融合型-3C7n 3C7n 适用于需要使用C7n规格虚拟机业务的场景-3*C7n 通用计算单元-融合型-3S7n 3S7n 适用于需要使用S7n规格虚拟机业务的场景-3*S7n 通用计算单元-融合型-3M7n 3M7n 适用于需要使用M7n规格虚拟机业务的场景-3*M7n 通用计算单元-融合型-核心资源
CloudPond,云主机资源 5分钟 vcpu_util_perflavor 云主机-单实例类型vCPU利用率 该指标为单实例类型vCPU使用率。 单位:百分比 计算公式:云主机-单实例类型vCPU使用量 / 可用总量 ≥ 0% CloudPond,云主机资源 5分钟 mem_used_perflavor
其中,②指代的2个IP地址和④指代的1个IP地址由用户自行从运营商购买,③指代的1个IP地址由用户从中心云弹性公网IP服务购买。 用户公网出口 Internet或专线,带宽为管理面IP和业务面IP所需带宽之和(即至少为200Mbps)。 如果用户有其他连接方式,需要做额外的技术评估来确定是否满足边云通信需求。 建议
适用于同时需要使用C6s和I3虚拟机业务的场景-4C6s3i3 数据密集型单元-汇聚型-2D6 数据密集型单元-扩展型-2D6 2D6 适用于需要使用D6规格虚拟机业务的场景-2*D6 数据密集型单元-汇聚型-4D6 数据密集型单元-扩展型-4D6 4D6 适用于需要使用D6规格虚拟机业务的场景-4*D6
服务资源。在CloudPond使用资源方法请参见在边缘可用区创建业务资源。 直接在CloudPond上使用IAM对边缘可用区的资源进行权限管理,使用CES或其他一些方法对边缘可用区的资源进行监控,使用安全类服务对边缘可用区的资源进行保护。 父主题: 产品咨询
政企用户一般使用CloudPond的场景,按业务分布区域和用途主要分为如下几类: 本地类:所有应用仅在本地部署,主要使用本地化的云服务,云端负责资源管理和监控。 混布类:部分应用在本地部署,部分应用在云端部署,但应用和应用之间没有明显的互通诉求。 协作类:本地部署的应用和云端部署应用之间,
中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。 考虑到用户的本地办公业务对可靠性要求不是很高,当管理面网络断线时,本地业务可正常运行,只是无法进行管理,对IT整个服务体系的冲击度较小,所以云边组网建议使用Internet-单线方案。 相关操作 创建新的VPC并配置新的子网
通过配合使用CloudPond所提供的接口,您可以更好地使用CloudPond提供的功能。 表1 CloudPond接口说明 类型 说明 边缘小站管理 包括边缘小站的创建、删除、查询等接口。 区域管理 查询支持CloudPond接入的华为云区域(region)。
下方案进行云边组网,如图1所示。 图1 方案设计示意图 方案设计关键点: 考虑到目前用户业务均部署在本地,云边网络流量小,仅保持最低限度的管理面和数据面网络带宽即可。 用户侧数据中心网络,因业务需要服务公司外的用户,建议将现有数据中心的公网进行扩容,单独服务于ERP业务。 华为云
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control