检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
地区 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询支持的地区列表 GET /v1/{domain_id}/zones ies:zone:list - √ 父主题: 权限和授权项
区域 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询支持的区域列表 GET /v1/{domain_id}/regions ies:region:list - √ 父主题: 权限和授权项
在CloudPond上部署政企本地办公业务 应用场景 某用户为了将现有运行在数据中心虚拟化环境中的办公系统业务进行云化转型升级,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 因为使用场景的需要,办公业务没有迁移到公有云的目标。
配额 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查询配额 GET /v1/{domain_id}/quotas ies:quota:list - √ 父主题: 权限和授权项
边缘小站监控 权限 对应的API接口 授权项(Action) 依赖的授权项 企业项目 (Enterprise Project) 查看站点容量信息 GET /v1/{domain_id}/edge-sites/{site_id}/metric-data ies:edgeSite:getMetricData
API概览 通过配合使用CloudPond所提供的接口,您可以更好地使用CloudPond提供的功能。 表1 CloudPond接口说明 类型 说明 边缘小站管理 包括边缘小站的创建、删除、查询等接口。 区域管理 查询支持CloudPond接入的华为云区域(region)。
获取账号ID 在调用接口的时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 注册并登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“我的凭证”页面的项目列表中查看账号ID。 图1 获取账号ID
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 父主题: 安全
混布类场景 当用户有部分业务应用在本地部署,部分业务应用在云上部署时,用户业务之间的如果没有明显的互通诉求,则这个场景下需要将云边互通方案中的本地-云的通信配置为最小规模,按需按流量使用,按业务具体诉求,划分不同的VPC承载不同业务,并根据业务可靠性要求,配置不同可靠性等级的云边组网。
在CloudPond上部署ERP业务 应用场景 某用户从ERP供应商侧采购了SaaS版本的ERP软件用于公司员工使用,为了能够保证使用效果,规避数据安全风险,在供应商的推荐下,用户选择了CloudPond并针对业务现状进行了如下梳理: 因为ERP的主要用户在公司内部,考虑网络延迟的问题,不会在云上部署业务。
支持云审计的关键操作 操作场景 CloudPond提供了云审计服务。通过云审计服务,您可以记录与CloudPond相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的CloudPond操作列表 操作名称 资源类型
协作类场景 当用户有部分业务应用在本地部署,部分业务应用在云上部署时,如果用户业务之间有明显的互通诉求,如数据传输、备份、接口调用、权限认证等,则这个场景下需要将云边互通方案中的本地-云的通信配置进行针对性的调整,按业务具体诉求,选购不同配置的EIP和共享带宽方案,并根据业务可靠性要求,配置不同可靠性等级的云边组网。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
在边缘小站创建云硬盘 下面介绍如何在边缘小站管理控制台创建云硬盘。 选择“区域”。 默认区域为当前小站所在的区域,且不支持更换为其他区域。 选择“可用区”。 默认可用区为“边缘可用区”,且不支持更换为其他可用区。 (可选)挂载到云服务器。 建议直接进行挂载操作。挂载到云服务器的云
约束与限制 本章节主要介绍CloudPond系统和功能级别的约束与限制,参数级别的约束与限制请参见《CloudPond云服务用户指南》本文档的相应章节。 基础限制 管理模式限制:CloudPond通过中心云控制台进行所有的管理操作,不提供本地管理界面或工具,也不支持离线环境下的管理操作。
CloudPond支持的监控指标 功能说明 本节定义了CloudPond监控指标的命名空间,监控指标列表和维度,用户可以通过云监控检索CloudPond产生的监控指标。 命名空间 SYS.CloudPond 监控指标 指标ID 指标名称 含义 取值范围 测量对象 监控周期(原始指标)
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试
状态码 表1 状态码 返回值 描述 200 OK 请求正常。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 302 Found 资源被临时移动。 304 Not Modified 所请求的资源未修改,服务器返回此状态码时,不会返回任何资源。
配置并验证CloudPond和用户本地系统之间的网络连接 操作场景 根据实际业务的需要,用户可以通过CloudPond内部的本地网关打通小站和本地系统之间的网络,达到内部网络互访的效果。 您首先需要为本地网关路由表关联VPC,然后为其添加到本地网络的路由信息。配置完成后,通过测试
镜像缓存 操作场景 当您在边缘可用区首次使用镜像服务(Image Management Service,IMS)提供的某个镜像创建ECS时,该镜像将自动缓存到CloudPond对应的边缘小站上,占用CloudPond的存储资源空间。 后续当您再次使用该镜像创建新的ECS时,系统将