检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何查看审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录IEF相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 操作步骤 登录CTS管理控制台。 选择左侧导航栏的“事件列表”,进入事件列表页面。
选择左侧导航栏“边云消息 > 消息路由”。 单击页面右上角“创建消息路由”。 填写相关参数。 图1 创建消息路由 消息路由名称:输入消息路由名称,如SystemREST2SystemEventBus。 消息路由和系统订阅是同一种资源,命名不能冲突。
选择左侧导航栏“边云消息 > 消息路由”。 单击页面右上角“创建消息路由”。 填写相关参数。 图1 创建消息路由 消息路由名称:输入消息路由名称,如SystemREST2SystemEventBus。 消息路由和系统订阅是同一种资源,命名不能冲突。
铂金版实例消息头说明 在访问铂金版实例的API时,需要在请求消息头中添加名为ief-instance-id的消息头,instanceid取值为铂金版实例ID,如下所示。
密钥管理 密钥管理接口,包括密钥的创建、更新、查询、删除等接口。 端点管理 消息路由的端点管理接口,包括端点创建、查询、删掉等接口。 规则管理 消息路由的规则管理接口,包括路由创建、查询、删掉等接口。 服务管理 Service接口,包括Service创建、查询、删除等接口。
授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。
通过云审计服务,您可以记录与IEF相关的操作事件,便于日后的查询、审计和回溯。
通过云审计服务,您可以记录与IEF相关的操作事件,便于日后的查询、审计和回溯。
高级设置:多可用区部署,即铂金版服务实例部署在多个可用区,支持多可用区容灾,但是对于集群性能有所损耗。 单击“下一步”。 确认订单详情,单击“创建”。 服务实例创建需要20-30分钟,您可以在服务实例列表的“详情”中查看状态。 在“总览”页面可以查看到铂金版服务实例的信息。
图1 审计流程示意图 日志 开启了云审计服务(CTS)后,系统开始记录智能边缘平台服务相关的操作。CTS会保存最近1周的操作记录。 关于智能边缘平台服务审计日志的查看方法,请参见查看云审计日志。 父主题: 安全
该API用于给IEF调用,发送系统事件消息。 创建APIG端点 登录IEF管理控制台。 选择左侧导航栏“边云消息 > 消息端点”。 单击页面右上角“创建消息端点”,填写相关参数。 图1 创建消息端点 消息端点类型:选择APIG。 消息端点名称:输入消息端点名称。
MQTT broker是服务端,您需要自己启动客户端进程连接MQTT broker,接收或发送边云消息。如果连接MQTT broker失败,请按照如下思路排查: 不要使用多个相同clientID的进程连接MQTT broker。
EventBus:与MQTT服务器交互的客户端,为其他组件提供订阅和发布消息的功能。 MQTT broker:MQTT服务器。
EventBus:与MQTT服务器交互的客户端,为其他组件提供订阅和发布消息的功能。 MQTT broker:MQTT服务器。
连接方案说明 纳管边缘节点部署应用时,需要能够与IEF、SWR、OBS通信,在无法通过公网连接的情况下,可以先通过VPN或专线(DC)与华为云VPC连接,然后通过VPC终端节点服务,让VPC能够在内网访问IEF、SWR和OBS,具体连接方案如图1所示。
query-string 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名=参数取值”,例如“limit=10”,表示查询不超过10条数据。
服务管理 查询服务列表 创建服务 查询服务详情 更新服务 删除服务 父主题: API
/修改应用模板 √ x √ 查看应用模板 √ √ √ 创建/删除/修改节点注册作业 √ x √ 查看节点注册作业 √ √ √ 创建/删除/修改消息端点 √ x √ 查看消息端点 √ √ √ 创建/删除/修改消息路由 √ x √ 查看消息路由 √ √ √ 创建/删除/修改批量作业 √
该API用于给IEF调用,发送系统事件消息。 创建APIG端点 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边云消息 > 消息端点”。 单击页面右上角“创建消息端点”,填写相关参数。 图1 创建消息端点 消息端点类型:选择APIG。