检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
以eth0为例,IPv4地址:192.168.0.129、子网网段:192.168.0.0/24、网关地址:192.168.0.1,以及步骤1中添加的路由表:net0,如果有多张网卡,依次添加如下信息: # wait for nics up sleep 5 # Add v4 routes for eth0
安全组和网络ACL的区别是什么? 安全组和网络ACL(Access Control Lists,访问控制列表)的区别如表1所示。 表1 安全组和网络ACL 对比项 安全组 网络ACL 防护对象 实例级别操作。 子网级别操作。 配置策略 支持允许、拒绝策略。 支持允许、拒绝策略。 优先级
会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。 AK/SK认证的详细说明请参见认证鉴权的“AK/SK认证”。 对于获取用户Token接口,由于不需要认证,所以只添加“Content-Type”即可,添加消息头后的请求如下所示。
镜像状态。取值如下:queued:表示镜像元数据已经创建成功,等待 上传镜像文件。saving:表示镜像 正在上传文件到后端存储。deleted:表示镜像已经删除。killed:表示镜像上传错误。active:表示镜像可以正常使用 tags Array of strings 镜像标签列表 updated_at
路由表 创建自定义路由表 管理自定义路由表 添加自定义路由 管理自定义路由 关联子网与自定义路由表 将子网从自定义路由表中移除 更换子网关联的自定义路由表 父主题: 边缘网络
在“安全组”列表界面,单击操作列的“配置规则”,或者单击“名称”列安全组的名称,进入安全组详情界面。 在入方向规则页签,单击“添加”,添加入方向规则。 单击“+”可以依次增加多条入方向规则。 单击规则所在行的“复制”可以根据需要修改安全组规则,然后快速生成一条新的安全组规则。 表1 入方向参数说明
边缘实例 查询边缘实例列表 创建边缘实例 查询边缘实例详情 修改边缘实例 批量删除边缘实例 批量启动边缘实例 批量关机边缘实例 批量重启边缘实例 切换操作系统 添加网卡 删除网卡 父主题: API
DisassociatePublicIP 删除路由表 iecRouteTable DeleteRouteTable 更新路由表 iecRouteTable UpdateRouteTable 创建路由表 iecRouteTable CreateRouteTable 路由表关联子网 iecRouteTable
络ACL前,请确认网络ACL已添加关联子网和出入网络ACL的规则。 关闭网络ACL后,用户自定义的规则将失效,只有网络ACL的默认规则有效。此操作可能会导致网络流量中断,请谨慎操作。网络ACL的默认规则请参见网络ACL默认规则。 在“网络ACL”列表页面,选择对应网络ACL的“操作”列,单击“更多
”,或者单击“名称”列网络ACL的名称,进入网络ACL详情界面。 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。 单击“+”可以依次增加多条规则。 表2 参数说明 参数 说明 取值样例 类型 网络ACL类型。必选项,单击下拉按钮可选择。目前支持“IPv4”和“IPv6”。
管理安全组 查看安全组信息 创建安全组后,您可以查看安全组的基本信息,包括名称、添加的规则个数、关联的实例个数、描述信息等。 您可以在“边缘网络 > 安全组 ”页面查看已创建的安全组信息。 表1 安全组信息 参数 说明 名称 安全组的名称,由您在创建安全组时自定义生成。 您可以单
FirewallRule objects 网络ACL规则列表对象。 insert_after 否 String ACL规则ID,表示在此ACL规则之后添加ACL规则 insert_before 否 String ACL规则ID,表示在此ACL规则之前添加ACL规则 表6 FirewallRule 参数 是否必选
具体信息可通过调用“查询边缘站点列表”来查询(注意:本字段区分大小写)。 demands Array of DemandResp objects 租户需求数量列表。表示租户发放资源站点的运营商和发放的资源组的数量。 i18n_site String 覆盖区域的国际化信息。 表14 DemandResp
objects 网络ACL规则列表对象。 数组长度:0 - 1 insert_after 否 String ACL规则ID,表示在此ACL规则之后添加ACL规则 insert_before 否 String ACL规则ID,表示在此ACL规则之前添加ACL规则 表6 FirewallRule
以root用户登录边缘实例。 执行以下命令,下载一键式重置密码插件及sha256校验码。 您可以根据边缘实例所在区域、操作系统是32位还是64位,参考表1选择对应的下载地址。 如果表1中不包含您的边缘实例所在区域,请您为边缘实例绑定EIP,然后选择就近区域进行下载。 绑定EIP的详细操作,请参见为边缘实例或虚拟IP创建和绑定弹性公网IP。
String 站点名称。 具体信息可通过调用“查询边缘站点列表”来查询(注意:本字段区分大小写)。 demands Array of Demand objects 租户需求数量列表。表示租户发放资源站点的运营商和发放的资源组的数量。 表17 Demand 参数 参数类型 描述 operator
缘站点之间物理隔离,网络不连通。 边缘路由和路由表 系统默认一个VPC下最多创建10个自定义路由表。如果您需要创建更多个自定义路由表,请申请扩大配额。 每个路由表最多添加200个路由。 一个子网一次只能关联一个路由表,但一个路由表可以关联多个子网。 系统路由不能修改和删除。 通过
步骤4:高级配置 根据表3填写或者配置参数,然后单击“下一步:确认配置”。 表3 高级配置参数 参数 说明 取值样例 边缘实例名称 建议您根据实际业务情况配置方便识别的业务名称。IEC系统默认将为实例名称增加前缀和后缀,以便您区分不同实例。当创建的实例数量为1时,不添加后缀。 命名规则
化类型要求: 使用网卡多队列支持列表中的公共镜像创建的边缘实例,默认已开启网卡多队列,无需执行本节操作。 对于私有镜像场景,如果您的外部镜像文件的操作系统在网卡多队列支持列表范围内,需要按照如下流程开启网卡多队列: 创建边缘私有镜像。 为镜像添加网卡多队列标签。 使用边缘私有镜像创建边缘业务。
Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。