检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与智能边缘云相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的智能边缘云操作列表 操作名称 资源类型 事件名称 创建部署计划 iecDeployment
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 父主题: 使用前必读
常查看。 操作步骤 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘实例”。 进入边缘实例列表页面。 单击实例的名称,查看详情。 进入实例详情页面。 选择“监控”页签,查看监控数据。 在实例监控区域,您可以通过选择时长,查看对应时间的监控数据。 具体监控指标说明请参见主机监控指标。
您可以查看带宽的基本信息,包括带宽名称/ID、带宽大小、弹性公网IP个数等,也可以查看每条线路共享带宽的监控数据。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 带宽 ”。 在带宽页面查看具体带宽信息。 表1 带宽信息 参数 说明 名称/ID 名称:由系统依据不同边缘站点自动生成。
查看带宽和弹性公网IP监控数据 在总览页面查看带宽监控数据 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 查看“带宽总用量趋势”。 您可以直观的查看所有边缘站点下使用的带宽总流量随时间的变化趋势。 在“边缘站点概览”中查看每个边缘站点的“周出网带宽使用率峰值”。
IEC主要面向互动直播、在线教育、应用加速和自建CDN等应用场景。 相关链接: 使用IEC需不需要对当前业务进行改造?如何改造? 如何将业务数据迁移到IEC? 互动直播 图1 互动直播 场景特点 将音视频转码、弹幕分发、内容审核等处理能力部署在边缘站点,可以显著提升业务处理质量,优化响应效率,降低流量成本。
安全组和网络ACL的区别是什么? 安全组和网络ACL(Access Control Lists,访问控制列表)的区别如表1所示。 表1 安全组和网络ACL 对比项 安全组 网络ACL 防护对象 实例级别操作。 子网级别操作。 配置策略 支持允许、拒绝策略。 支持允许、拒绝策略。 优先级
、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 IEC支持审计的操作事件,请参见支持审计的关键操作。 查看审计日志,请参见查看IEC审计事件。
data_volumes 否 Array of DataVolume objects 边缘实例对应数据盘相关配置。每一个数据结构代表一块待创建的数据盘。 约束:目前边缘实例最多可挂载2块数据盘 count 是 Integer 边缘实例数量。 最小值:1 最大值:50 security_groups
"job_id": "1258b5a9586349f2bc2ddec873ebc66b" } 查询边缘业务详情 接口相关信息 URI格式:GET /v1/edgeclouds/{edgecloud_id} 详情请参见查询边缘业务详情。 请求示例 GET https://{endpoint}/v1/
√ √ 查询站点列表 √ √ 查询指定云硬盘 √ √ 查询云硬盘类型列表 √ √ 查询云硬盘列表 √ √ 查询边缘镜像列表 √ √ 创建边缘镜像 x √ 查询指定边缘镜像 √ √ 删除边缘镜像 x √ 查询边缘镜像支持的区域列表 √ √ 查询边缘镜像的配额信息 √ √ 查询特定华为云区域的镜像列表
操作步骤 查询是否挂载数据盘。 执行以下命令,检查边缘实例挂载的磁盘块数。 fdisk -l 磁盘块数>1,表示边缘实例挂载有数据盘,执行2。 磁盘块数=1,表示边缘实例未挂载数据盘,执行3。 执行以下命令,检查当前边缘实例挂载的数据分区。 mount 回显不包含数据盘分区的信息时,无需进行卸载数据盘的操作。
创建和导入密钥对 功能介绍 创建SSH密钥,或把公钥导入系统,生成密钥对。 创建SSH密钥成功后,请把响应数据中的私钥内容保存到本地文件,用户使用该私钥登录边缘实例。为保证边缘实例安全,私钥数据只能读取一次,请妥善保管。 接口约束 当前支持的加解密算法为: SSH-2 (RSA,1024)
执行如下命令,查看回显信息中是否包括2查询到的网卡。 ifconfig 例如,回显信息中包含网卡eth2。 是,表示新增网卡生效,结束。 否,表示新增网卡未生效,执行9。 登录管理控制台,在所在行的“操作”列下,选择“更多”,并单击“重启”。 再次执行命令ifconfig,查看回显信息中是否包括2查询到的网卡。
边缘业务的查询、删除等接口。 边缘实例 包括边缘实例的查询、删除、启动、关机等接口。 边缘规格 查询规格列表等。 密钥对 包括密钥对的创建、查询、删除等接口。 边缘硬盘 包括边缘硬盘详情查询接口。 边缘站点 包括边缘站点查询接口。 虚拟私有云 包括虚拟私有云的创建、查询、更新、删除等接口。
iec:deployment:expand iec:bandwidth:list √ 查询指定边缘业务 GET /v1/edgeclouds/{edgecloud_id} iec:edgecloud:get - √ 查询边缘业务列表 GET /v1/edgeclouds iec:edgecloud:list
导入/导出网络ACL规则 使用场景 您可以将已有的某一个网络ACL出方向、入方向规则导出为Excel文件,然后在另一个网络ACL直接导入。 建议您每次导入少于40条的规则,否则可能会影响性能。导入规则是基于已有规则的增量导入,不会删除已有规则。 约束与限制 相同规则不允许重复导入。
安全组 查询安全组列表 创建边缘安全组 查询安全组详情 删除安全组 查询安全组规则列表 创建安全组规则 查询安全组规则详情 删除安全组规则 父主题: API
子网 查询子网列表 创建子网 查询子网详情 更新子网 删除子网 查询子网关联的路由表 父主题: API
边缘镜像 注册边缘私有镜像 从边缘实例创建边缘私有镜像 查询镜像列表 查询镜像详情 删除边缘私有镜像 查询中心镜像列表 重试边缘镜像任务 父主题: API