检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所
边缘节点操作系统类型 deployment_num Integer 部署在该边缘节点上的应用实例个数 enable_gpu Boolean 边缘节点是否开启GPU,默认为false log_configs Array of 表2 objects 边缘节点日志配置。当用户未填写日志配置相关字段时,将默认打开日志上传到云端功能。
不重启:当应用容器退出时,无论是正常退出还是异常退出,系统都不再重新拉起应用容器。 Host PID:容器与宿主机共享PID命名空间,启用此选项要求边缘节点软件版本大于等于2.8.0。 单击“下一步”,配置容器信息。 图3 容器信息 名称前缀:应用部署的名称前缀。IEF会根据前缀生成完整的名称。
退出,系统都不再重新拉起应用容器。 只有“总是重启”的容器应用,才能在创建后更新升级。 Host PID:容器与宿主机共享PID命名空间,启用此选项要求边缘节点软件版本大于等于2.8.0。 单击“下一步”,配置容器信息。 图3 容器信息 名称前缀:应用部署的名称前缀。IEF会根据前缀生成完整的名称。
如何查看审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录IEF相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 操作步骤 登录CTS管理控制台。 选择左侧导航栏的“事件列表”,进入事件列表页面。 事件记录了云资源
问端口,从而可以实现节点上应用间的相互访问。 创建服务 对于铂金版V3版本服务实例,创建的服务确保可以访问的前提是:发起访问的容器应用需要开启边缘DNS,同时必须在发起访问的节点上和被访问的节点上安装edgemesh插件。 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏的“应用网格
p forward没有打开,继续执行2。 如果只需使用临时方案开启,请输入以下命令,临时方案适用于边缘节点不会重启的场景。 echo 1 > /proc/sys/net/ipv4/ip_forward 如果需要永久开启,请修改/etc/sysctl.conf文件,加入一行net.ipv4
如何查看审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录IEF相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 操作步骤 登录CTS管理控制台。 选择左侧导航栏的“事件列表”,进入事件列表页面。 事件记录了云资源
设计方案。请参见解决方案设计指导。 方案验证。 使用IEF对集成方案进行验证。并输出《XXXX解决方案验证报告》 关于验证资源的获取,虚拟机等资源需要购买。验证过程中获取验证支持,请联系IEF咨询。 入驻云市场,具体流程请参见服务商入驻。 商品上架IEM,具体的上架指导与说明如下所示。
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪IEF的操作列表,请参见支持云审计的关键操作。 图1 审计流程示意图 日志 开启了云审计服务(CTS)后,系统开始记录智能边缘平台服务相关的操作。CTS会保存最近1周的操作记录。 关于智能边缘平台服务审计日志的查看方法,请参见查看云审计日志。
status firewalld firewall-cmd --state 回显中,not running表示关闭,running表示开启。 如果防火墙开启,您需要打开8883端口,或关闭防火墙。 打开8883端口。 firewall-cmd --add-port=8883/tcp --permanent
status firewalld firewall-cmd --state 回显中,not running表示关闭,running表示开启。 如果防火墙开启,您需要打开8883端口,或关闭防火墙。 打开8883端口。 firewall-cmd --add-port=8883/tcp --permanent
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
memory大小 device_num Integer 关联设备数量 enable_npu Boolean 边缘节点是否开启NPU,true表示开启,false表示不开启,默认为false npu_type String NPU类型,支持D310、D310B,支持填写: D310:D310类型
责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白