检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
建议用户在如下一些方面采取足够的措施以保障业务数据安全性: 对CloudPond所部署的地理位置及其相关基础设施的安全负责,并确保CloudPond与中心云之间的网络安全性和可用性。 建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
数据保护技术 CloudPond整体上继承华为云数据安全治理要求,详见华为云数据安全白皮书。 数据安全传输:数据在CloudPond和中心云之间传输数据时均进行了加密。 数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control
验证CloudPond和中心云之间的网络连接 操作场景 CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 在CloudPond部署过程中(即场地安装CloudP
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试
服务的访问控制 访问控制 CloudPond用户需要对IAM的账号授权进行严格管理,遵从最小授权的原则,为其他用户开通完成工作所需的最小权限,并定期对其权限范围进行审核。更多细节请参见IAM安全使用最佳实践。 企业项目 CloudPond支持通过企业项目对资源进行分组、管理和隔离
组网方案和要求 组网方案 图1展示了CloudPond的组网方案。 建议您先通过常用概念了解边缘网关、本地网关、VPN网关等概念。 图1 组网方案 CloudPond和中心云之间通过Internet或者专线连接,您可以通过组网方案图重点了解CloudPond相关的四条网络链路,如表1
边缘站点部署于距离企业和热点用户区域更近的城域位置,管理控制台部署于华为中心云。 纳管的边缘节点部署于靠近用户业务的任意位置,管理控制台部署于华为中心云。 安装和运维责任方 边缘小站由华为云负责安装在您的本地数据中心。后续也主要由华为负责其运维工作,您只需负责机房基础运维即可。 边缘站点由华为云负责安装和运维。
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的
产品优势 边云同构,体验一致 利用华为云擎天架构的独特优势,用户在CloudPond能够获得与中心云一致的体验。网络、运行环境和管理体系在边云保持一致。同时,通过VPC跨中心和边缘部署,便于用户在多场景下的服务和数据协同。 一张分布式网络:边云分布式网络,无缝连接企业和中心云的内网。
P计费说明。 扩容 您可以根据实际业务拓展需要,登录控制台对CloudPond边缘小站进行资源扩容。 退订 请您将具体需求与华为云销售团队责任人进行沟通,并一同安排后续流程。 续费 CloudPond三年合同到期后,如有续约需求,可与华为云销售团队进行沟通。 如果用户使用了Clo
最新动态 本文介绍了智能边缘小站CloudPond各特性版本的功能发布和对应的文档动态,欢迎体验。 2023年09月 序号 功能名称 功能描述 阶段 相关文档 1 服务名称变更 “智能边缘小站 IES”更名为“智能边缘小站 CloudPond”。 商用 - 2023年08月 序号
应用场景 本地低时延 需求 部分创新业务(如虚拟现实VR,工业控制,物联网IoT等)由于业务特点的原因对网络时延要求较高。但公有云机房通常与用户终端设备距离较远,网络时延受距离影响无法降低,使用传统公有云服务通常无法满足创新业务的要求。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求:
在CloudPond上部署ERP业务 应用场景 某用户从ERP供应商侧采购了SaaS版本的ERP软件用于公司员工使用,为了能够保证使用效果,规避数据安全风险,在供应商的推荐下,用户选择了CloudPond并针对业务现状进行了如下梳理: 因为ERP的主要用户在公司内部,考虑网络延迟的问题,不会在云上部署业务。
在边缘小站创建弹性云服务器 下面介绍如何在边缘小站管理控制台创建弹性云服务器。 基础配置 选择“区域”。 默认区域为当前小站所在的区域,且不支持更换为其他区域。 选择“计费模式”。 当前仅支持按需计费模式。 选择“可用区”。 默认可用区为“边缘可用区”,且不支持更换为其他可用区。
成长地图 | 华为云 CloudPond云服务 CloudPond将云基础设施和云服务部署到企业现场,适合对应用访问时延、数据本地化留存及本地系统交互等有高要求的场景,可便捷地将云端丰富应用部署到本地。 产品介绍 图说IES 立即使用 成长地图 由浅入深,带您玩转CloudPond
功能总览 功能总览 全部 边缘小站 资源订购 小站可用云服务 资源概览 场地详情 镜像缓存 本地网关 安全启动 边缘小站 边缘小站的主要功能是管理用户在线下部署的整机柜设施,一个边缘小站关联一个华为云指定的区域和一个用户指定的场地,相关的资源运行状况监控等。 支持区域: 北京四 上海一