检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书
消息路由管理 IEF提供了消息路由功能,您可以配置消息路由,IEF根据配置的消息路由将边缘消息转发至对应消息端点(Endpoint,发送或接收消息的一方),让消息按照规定的路径转发,灵活控制数据路由,并提高数据安全性。 图3 消息转发路径 批量作业管理 IEF提供了批量作业管理功能,您可以
ief-instance-id 否 String 铂金版实例ID,专业版实例为空值 响应参数 无 请求示例 无 响应示例 无 状态码 状态码 描述 202 升级消息发送成功 错误码 请参见错误码。 父主题: 边缘节点管理
现的问题,因此需要获得访问应用运维管理服务的权限 SWR服务 IEF 支持通过容器镜像服务(SWR)管理并下载用户自定义容器镜像,帮助用户在边缘节点上部署容器应用,因此需要获得访问容器镜像服务的权限 OBS服务 IEF 支持通过对象存储服务(OBS)访问您创建的边缘函数,帮助用户
ServiceRespDetail object 服务详情 表4 ServiceRespDetail 参数 参数类型 描述 created_at String 创建时间 id String 服务ID meta_data SvcMetadata object 服务详情 project_id String
集成IEF边云消息管理能力,将云端数据下发边缘节点 在IEF创建SystemREST->SystemEventBus的消息路由。 调用IEF接口发送消息至边缘侧指定的视频AI算法容器应用。 具体方法请参见云端下发消息到边缘节点。 集成IEF边云消息管理能力,使边缘产生的数据上传至云端。
加到请求消息头中,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。 云服务存在两种部署方式:项目级服务和全局级服务。 项目级服务需要获取项目级别的Token,此时请求body中auth.scope的取值为project。 全局级服务需要获取
createGateway 创建虚拟服务 gateway createVirtualService 删除网关 gateway deleteGateway 删除虚拟服务 gateway deleteVirtualService 更新网关 gateway updateGateway 更新虚拟服务 gateway
例如灯的开、关状态。这种数据也可以称为终端设备的孪生属性。 设备孪生具有与物理设备相同的特性,便于终端设备与应用之间进行更好地通信。应用发送的命令首先到达设备孪生,设备孪生根据应用设置的Expected State(期望的状态)进行状态更新,此外终端设备实时反馈自身的Actual
例如灯的开、关状态。这种数据也可以称为终端设备的孪生属性。 设备孪生具有与物理设备相同的特性,便于终端设备与应用之间进行更好地通信。应用发送的命令首先到达设备孪生,设备孪生根据应用设置的Expected State(期望的状态)进行状态更新,此外终端设备实时反馈自身的Actual
可以配置消息路由,IEF根据配置的消息路由将边缘消息转发至对应服务端点(发送或接收消息的一方),让消息按照规定的路径转发,灵活控制数据路由,并提高数据安全性。您可以参考边云消息概述获取详细信息。其中云端发送消息至边缘节点时,支持AK/SK认证以及Token认证方式,具体参见云端下发消息到边缘节点和AK/SK认证。
URI匹配规则:支持前缀匹配、精确匹配和正则匹配。 URI:填写URI。 目标服务:选择规则匹配哪个服务,即该URI的流量转发到哪个服务。 服务访问端口:选择服务访问应用的端口。 图1 网关配置 单击“确定”。 更新网关 服务网关支持更新端口配置以及http路由规则。 登录IEF管理控制台,在“总览”页面切换实例为铂金版。
消息路由 100 节点注册作业 50 节点证书 节点数量 x 500 节点组 100 节点组证书 节点数量 x 50 服务 500 网关 500 虚拟服务 500 批量作业 20
/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见认证鉴权。 父主题: 安全
IEF API 02 使用 您可以使用IEF注册、纳管边缘节点,注册边缘设备,下发边缘应用。除此之外,您还可以创建消息路由,在边缘与云之间发送消息。 节点管理 节点注册与安装 安装GPU驱动 节点运维 设备管理 设备与设备孪生 设备模板 设备注册与绑定 应用管理 容器应用 应用模板
/root/mqtt_cert/xOEMIsYVpw_private_cert.key 这条命令向内置MQTT Broker名为“aaa”的Topic发送了内容为“xxx”的消息,其中“127.0.0.1:8883”为边缘节点内置MQTT Broker的地址,“/root/mqtt_cert
缘函数,帮助用户在边缘节点、设备上部署并运行函数,因此需要获得访问对象存储服务的权限 DIS服务 IEF 支持通过将边缘节点、设备上的数据发送到用户的数据接入服务(DIS)的通道中,因此需要获得访问数据接入服务的权限。 当您同意授权后,IEF将在IAM中自动创建账号委托,将账号内
API同时支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。 AK/SK认证的详细说明请参见认证鉴权的“AK/SK认证”。 对于获取用户Token接口,由于不需要认证,所以只添加“C
64,英文小写字母开头,数字或小写字母结尾 表6 SvcSpec 参数 是否必选 参数类型 描述 cluster_ip 否 String 虚拟服务IP地址 external_ips 否 Array of strings 外部IP列表 --- 暂不支持 external_name 否
String 应用日志rotate周期,可选项: daily monthly weekly yearly type 是 String LTS:将日志发送到AOM local:本地日志 component 是 String app:部署到边缘节点上的应用的日志 system:边缘节点上系统的日志