检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
求,因为用户数据中心内部的网络建设相对成熟,针对内网可不建设负载均衡。 建议用户将现有安全防护体系扩展到ERP应用上,如果安全体系的覆盖度无法满足要求,可考虑采用CloudPond提供的相关安全能力来实现防护目标。 相关操作 将数据面的EIP移出共享带宽 配置数据中心公网资源供CloudPond使用
接口详情请参见:查询支持的区域列表。 请求示例 GET https://{endpoint}/v1/{domain_id}/regions {endpoint}信息请从地区和终端节点获取。 {domain_id}信息获取方式参见获取账号ID。 响应示例 状态码: 200 OK { "regions" : [ {
账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
地址(如10.0.3.110)。 (可选)当ECS01和ECS03不在同一个安全组时,为二者所在安全组中分别添加一条入方向安全组规则,放通来自另一个安全组内的实例的访问,实现内网互通。 方法请参见不同安全组内的弹性云服务器内网互通。 登录弹性云服务器ECS01,执行到弹性云服务器
MapReduce服务MRS用户指南 主机迁移服务SMS 主机迁移服务用户指南 弹性文件服务SFS 弹性文件服务用户指南 企业主机安全HSS 企业主机安全用户指南 数据库安全服务DBSS 数据库安全服务用户指南 云堡垒机CBH 云堡垒机CBH用户指南 数据仓库服务DWS 数据仓库服务DWS管理指南 数据治理中心DataArts
loudPond上部署实时和实时事件流应用程序,满足该类应用超低时延诉求。 安全防护场景:按需在本地使用华为云安全服务,在客户机房本地建设多类型安全防护,并与中心云统一运维管理,共享病毒特征库等云上安全情报。 智能数据湖场景:在CloudPond上部署华为云FusionInsig
如您需要保留或升级原有安全能力,建议您购买主机安全。详细情况,请参见主机安全的版本功能特性。 购买弹性云服务器时,默认设置该选项。 不使用安全防护:若您不需要进行安全防护,可选择此选项。 选择主机安全后系统自动安装主机安全Agent,开启账号防御,启用主机安全服务的功能。 企业主机安全支持基础版、企业版、旗舰版和网页防篡改版
默认区域为当前小站所在的区域,且不支持更换为其他区域。 选择“线路”。 默认选择“边缘线路”,且不支持更换为其他线路。 边缘线路是通过靠近用户和终端的网络边缘站点,实现区域内低时延高带宽的网络服务。 公网带宽 默认选择“加入共享带宽”。 带宽可以加入多个弹性公网IP,带宽被多个弹性公网
企业主机安全 通过企业主机安全服务HSS,对您在边缘可用区的ECS主机提供整体安全性的服务,为您提供资产管理、漏洞管理、入侵检测、基线检查等功能,降低主机被入侵的风险。 直接在HSS控制台界面对边缘可用区ECS开启安全防护功能。 为边缘可用区ECS主机开启安全防护 数据库安全服务
ECS。 弹性文件服务SFS快速入门 企业主机安全HSS 直接在HSS控制台界面对边缘可用区ECS开启安全防护功能。 企业主机安全HSS快速入门 数据库安全服务DBSS 直接在DBSS控制台界面为数据库开启安全审计功能。 数据库安全服务DBSS快速入门 云堡垒机CBH 通过CBH控制台选择边缘可用区并创建相关资源。
接使用专线带宽即可。 用户整体业务因为在云边会产生频繁的数据传输,建议利用CloudPond云边共VPC的特性构建完整业务,方便数据传输和安全防护处理。 考虑到用户的业务可靠性要求较高,建议用户使用多条专线进行云边互联,本地也建议部署多套CloudPond实现核心数据的高度可靠性。
采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。
配置并验证CloudPond和用户本地系统之间的网络连接 安全启动 安全启动用于在设备启动过程中检测各个部件(驱动加载程序、内核、内核驱动程序)的完整性,防止因加载运行未经过认证的部件,而产生对系统及用户数据的安全威胁。 CloudPond中包含的C7n算力配置种类的计算单元,支持安全启动功能。在该场景下,用户使用的虚拟机配置为C7nt型。
C系列 云桌面Workspace C/S系列 数据库安全服务DBSS C/S系列 Web应用防火墙 C/S系列 云堡垒机CBH C/S系列 MapReduce服务MRS C系列和I/D系列 主机迁移服务SMS C系列 企业主机安全HSS 所有系列 云数据仓库 GaussDB(DWS)
ECS。 弹性文件服务SFS快速入门 企业主机安全HSS 直接在HSS控制台界面对边缘可用区ECS开启安全防护功能。 企业主机安全HSS快速入门 数据库安全服务DBSS 直接在DBSS控制台界面为数据库开启安全审计功能。 数据库安全服务DBSS快速入门 云堡垒机CBH 通过CBH控制台选择边缘可用区并创建相关资源。
参数“可用区”选择“边缘可用区”,其余操作和在华为云区域通用可用区的方法完全一致。 方法请参见自定义购买弹性云服务器。 将ECS03所在的安全组放通“入方向”的“ICMP”规则,出方向默认全部放通。详见安全组配置规则。 服务器列表页面查询到ECS03,从“IP地址”列获取并记录其私有IP地址(如10.0.3.110)。
参数“可用区”选择“边缘可用区”,其余操作和在华为云区域通用可用区的方法完全一致。 方法请参见自定义购买弹性云服务器。 将ECS03所在的安全组放通“入方向”的“ICMP”规则,出方向默认全部放通。详见安全组配置规则。 服务器列表页面查询到ECS03,从“IP地址”列获取并记录其私有IP地址(如10.0.3.110)。
MRS、DWS等,“零”时差满足企业核心业务对云服务创新能力的要求。 数据本地安全存储和处理 CloudPond向用户交付定制化整机柜,为用户在本地提供华为云各类服务。借助CloudPond,您可以安全地存储和处理需要在本地保留的数据,满足监管需求。同时,CloudPond可与用
VR云渲游平台CVR 监控设备 MapReduce服务MRS 查看和监控集群 高性能弹性文件服务 SFS Turbo 查看监控数据 数据库安全服务DBSS 查看监控信息 父主题: 监控数据
扩容。 商用 扩容 2023年05月 序号 功能名称 功能描述 阶段 相关文档 1 使用ECS时支持安全启动特性 CloudPond中包含的C7n算力配置种类的计算单元,支持安全启动功能。 商用 - 2 支持使用云专线服务资源 用户可在华为云控制台中购买云专线服务资源用于CloudPond云边互通场景使用。