检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
件,能够满足企业对权限最小化的安全管控要求。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
入门流程 首次使用CloudPond云服务的流程图1所示,本文以在控制台上的操作为例进行介绍。 提前熟悉CloudPond的一些常用概念将帮助您更快上手操作。 图1 入门流程 线上准备工作: 注册华为账号并开通华为云; 完成实名认证; 为账户充值(可选),也可当在线订购完成后,根据实际所需费用进行充值。
户终端设备距离较远,网络时延受距离影响无法降低,使用传统公有云服务通常无法满足创新业务的要求。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求: 在用户本地机房提供公有云服务或与公有云体验一致的云服务。 云服务与用户终端设备可通过用户内网进行通信,网络时延低。 业务部署相
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
审计 支持云审计的关键操作 在CTS事件列表查看云审计事件
访问某个域名时,只需要输入域名前缀,子网内的云服务器会自动匹配设置的域名后缀。 域名设置完成后,子网内新创建的云服务器会自动同步该配置。 子网内的存量云服务器,需要更新DHCP配置使域名生效,您可以重启云服器、重启DHCP Client服务或者重启网络服务。 对于不同操作系统云服务器,更新DHCP配置的命令不同,以下命令供您参考。
储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 请参见区域和可用区。 可用区(AZ,Availability
附录 状态码 错误码 获取账号ID
位置空间。 操作步骤 登录管理控制台。 单击管理控制台左上角的“”,选择区域。 单击“”,选择“CDN与智能边缘> CloudPond 云服务”,或在搜索框中输入“CloudPond”。 进入CloudPond总览页面。 单击左侧“边缘小站”,进入边缘小站列表页面。 有两种进入“扩容小站资源”页面的方式。
的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅
配额 查询配额 父主题: API
计费 CloudPond服务如何收费? 如何购买CloudPond资源?
问,实现内网互通。 方法请参见不同安全组内的弹性云服务器内网互通。 登录弹性云服务器ECS01,执行到弹性云服务器ECS03的ping命令,验证ECS01和ECS03的网络连通性。 ping 10.0.3.110 检查ping命令返回结果,可以ping通表示网络可连通。如果pin
部署在CloudPond上的ECS3通过公网发布链路的IP地址⑤,向Internet用户提供网络服务(Web网站)。 华为云运维团队通过运维管理链路监控CloudPond运行情况,可在其中一台服务器硬盘损坏时及时收到预警并安排硬件更换。 网络连接公网IP地址要求 表2 CloudPond和中心云网络对接公网IP地址要求
丰富的云服务按需开通 借助CloudPond,您可以按需、在线、快速开通或同步中心云最新的云服务,如CVR、MRS、DWS等,“零”时差满足企业核心业务对云服务创新能力的要求。 数据本地安全存储和处理 CloudPond向用户交付定制化整机柜,为用户在本地提供华为云各类服务。借助C
应用示例 创建边缘小站
机柜 查询机柜列表 查询机柜详情 父主题: API
业务资源 边缘小站资源使用率概览 查看边缘小站资源使用率 在边缘可用区创建业务资源 在边缘可用区管理业务资源 镜像缓存 扩容
监控数据 监控云服务 CloudPond支持的监控指标 查看监控指标 创建告警规则 导出监控数据
能操作的资源。具体步骤如下: 在企业项目管理页面,单击对应企业项目的名称,进入企业项目详情页面。 在“权限管理”页签中单击“用户组授权”,系统将跳转至IAM的用户组页面,在“用户组”页签中为企业项目关联用户组并授权。 具体操作方法请参考创建用户组并授权。需要注意,授权范围选择“指定企业项目资源”。