检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
边缘环境的安全是怎么解决的? IEF提供云边协同的安全解决方案。 IAM认证 通过创建IAM角色,允许从边缘节点访问AOM、SWR、DIS等资源。 边缘节点安全 Edge Agent创建专属服务用户,能够访问的目录和拥有的权限都受限,向云端上传日志、监控信息由用户自行选择。 云边协同通讯安全
终端设备到固定的边缘节点,您可以在边缘节点部署相应的应用,实现管理终端设备和监控终端设备状态等功能。 绑定边缘节点 登录IEF管理控制台。 选择左侧导航栏的“边缘资源 > 终端设备”。 在终端设备所在行右侧单击“绑定节点”。 填写终端设备与节点的关系,选择要绑定的边缘节点,单击“确定”。
删除节点证书 功能介绍 删除边缘节点上的证书(目前只支持删除应用证书和设备证书) 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE /v2/{projec
ubject-Token的值)。 ief-instance-id 否 String 铂金版实例ID,专业版实例为空值 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 count Integer 节点上已关联的应用证书和设备证书的数目 node_certs
在目标服务的操作栏,单击“创建作业”,进入创建视觉分析作业页面,设置作业参数。 输入数据选择“Edge Camera”,获取摄像头设备列表,选择相应的摄像头。位于右侧的摄像头名称表示已选择摄像头,如图2所示。 图2 选择终端设备 输出类型选择“DIS”,通道名选择5中购买的DIS通道,如图3所示。
单击“绑定设备”,在弹出的对话框中勾选需要添加的终端设备,填写设备与节点的关系(请填写“camera”)以及备注,然后单击“确定”。 完成以上操作就可以为您的边缘节点添加一个终端设备,如图5所示。 图5 绑定设备 绑定设备之后,单击终端设备名称,进入终端设备详情页面,可以修改终端设备的属性信息,
53.0给您的边缘节点进行安装。 在IEF上注册的边缘节点与实际的边缘节点机器是一对一的关系,一个边缘节点的安装工具和配置文件只能安装在一台实际的边缘节点上。 前提条件 已经按要求准备好节点,并配置好节点环境,具体请参见配置边缘节点环境。 已经注册好节点并获取到节点配置文件和安装工具,具体请参见注册边缘节点。
边缘节点概述 边缘节点是您自己的边缘计算机器,用于运行边缘应用,处理您的数据,并安全、便捷地和云端应用进行协同。您可以通过智能边缘平台部署系统应用来延伸云服务能力到边缘节点,或者通过部署您自己的应用来构建您自己的边缘计算能力。 为了使智能边缘平台能够管理您的边缘节点,您需要做如下步骤:
终端设备 容器应用 容器应用是您需要在边缘节点上运行的功能模块,通过部署所需应用来构建您自己的边缘计算能力。 在专业版本中,一个容器应用只能拥有一个实例;在铂金版本中一个容器应用可以拥有多个实例。 消息端点 数据发送的起始点或者数据接收的目的点,如数据从终端设备发送到云端服务,终端设备为源端点,云端服务为目的端点。
限制允许访问端口的源IP、使用VPN/堡垒机建立的运维通道等措施消减风险。 业务数据定期异地备份,避免黑客入侵主机造成数据丢失。 定期检测系统和软件中的安全漏洞,及时更新系统安全补丁,将软件版本升级到官方最新版本。 建议从官方渠道下载安装软件,对非官方渠道下载的软件,建议使用杀毒软件扫描后再运行。
没有响应则视为检查失败;如果请求响应的状态码为2xx或3xx,则说明容器是健康的。 这里无需填写主机地址,默认直接使用实例的IP(即往容器发送请求),除非您有特殊需求。 图1 HTTP请求检查 执行命令检查 探针执行容器中的命令并检查命令退出的状态码,如果状态码为0则说明健康。
没有响应则视为检查失败;如果请求响应的状态码为2xx或3xx,则说明容器是健康的。 这里无需填写主机地址,默认直接使用实例的IP(即往容器发送请求),除非您有特殊需求。 图1 HTTP请求检查 执行命令检查 探针执行容器中的命令并检查命令退出的状态码,如果状态码为0则说明健康。
限制允许访问端口的源IP、使用VPN/堡垒机建立的运维通道等措施消减风险。 业务数据定期异地备份,避免黑客入侵主机造成数据丢失。 定期检测系统和软件中的安全漏洞,及时更新系统安全补丁,将软件版本升级到官方最新版本。 建议从官方渠道下载安装软件,对非官方渠道下载的软件,建议使用杀毒软件扫描后再运行。
点及指定节点组部署的应用 应用指定节点组自动调度(根据节点组内资源使用量进行调度) 节点故障,应用重调度到其他正常节点 应用和节点的亲和/反亲和调度规则指定 图1 节点组 创建边缘节点组 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏的“边缘资源 > 边缘
/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。
component 是 String app:部署到边缘节点上的应用的日志 system:边缘节点上系统的日志 表3 device_infos 名称 是否必须 参数类型 说明 relation 是 String 设备和节点关系的名称,只允许中文字符、英文字母、数字、下划线、中划线,最大长度64
选择左侧导航栏的“批量管理 > 节点注册”,单击页面右上角的“批量节点注册”。 配置基本信息。其中带“*”标志的参数为必填参数。 名称:批量节点注册作业的名称。 描述:作业的描述信息。 标签:标签可用于对资源进行标记,方便分类管理。 属性:属性是键值对形式,请输入属性名和属性值。 单
一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源
选择左侧导航栏的“批量管理 > 节点注册”,单击页面右上角的“批量节点注册”。 配置基本信息。其中带“*”标志的参数为必填参数。 名称:批量节点注册作业的名称。 描述:作业的描述信息。 标签:标签可用于对资源进行标记,方便分类管理。 属性:属性是键值对形式,请输入属性名和属性值。 单
终端设备通常包含两类数据: 一是不会改变的元数据,包括序列号、资产标识符、Mac地址等描述设备信息的数据。这种数据也可以称为终端设备的静态属性或设备属性。 另一类是终端设备的动态数据,包括特定背景下的终端设备专有实时数据,例如灯的开、关状态。这种数据也可以称为终端设备的孪生属性。 设备孪生具有与