检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
访问IEC控制台,为什么提示没有该页面的访问权限? 华为云IAM用户登录IEC控制台,提示没有权限,是因为账户创建了“IAM用户”,但未为其配置相关权限。 请使用账户登录IEC控制台,为子用户配置基础权限。 更多介绍内容请参见创建IAM用户并授权使用智能边缘云。 父主题: 权限
服务的访问控制 IAM身份认证 智能边缘云支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,
通过扩展网卡绑定的弹性公网IP访问公网 弹性公网IP绑定扩展网卡后,进入边缘实例,执行route命令查询路由: route命令如果不清楚可以使用route --help。 图1 查看路由信息 执行ifconfig命令查看网卡信息。 图2 查看网卡信息 按照访问的目标地址配置扩展网卡访问。 配置通过扩展网卡访问某一网段(xx
身份认证与访问控制 服务的访问控制 父主题: 安全
在IEC上如何访问华为云区域上的其他云服务? 通过公网Internet进行访问。 例如,您通过弹性云服务器ECS服务创建了一台云服务器ECS01,并为其绑定了弹性公网IP地址EIP01;在IEC上创建了边缘实例instance01。那么您需要在instance01上通过EIP01
实例常用端口 实例常用端口如表1所示。您可以通过配置安全组规则放通实例对应的端口,详情请参见配置安全组规则。 表1 实例常用端口 协议 端口 说明 FTP 21 FTP服务上传和下载文件。 SSH 22 远程连接Linux实例。 Telnet 23 使用Telnet协议远程登录实例。
为虚拟IP地址绑定带宽 使用场景 当虚拟IP地址的IP类型为“IPv6”时,用户可以根据业务需求为虚拟IP地址绑定一个带宽。 如果需要通过虚拟IP地址访问公网,则需要同时将虚拟IP绑定边缘实例和带宽。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络
创建安全组 使用场景 您可以创建安全组并定义安全组中的规则,将虚拟私有云中的实例划分成不同的安全域,以提升实例访问的安全性。建议您将不同公网访问策略的实例划分到不同的安全组。 新创建的安全组中默认不包含访问规则,创建完安全组后请继续配置安全组规则。 关于安全组的介绍请参见安全组。 约束与限制
监控是保持实例可靠性、可用性和性能的重要途径。您可以通过IEC控制台直观的了解实例的各项性能指标,更好地掌握自己的实例运行状态。 前提条件 实例已正常运行一段时间(约10分钟)。 关机、故障状态的实例,无法查看其监控指标。当实例再次启动或恢复后,即可正常查看。 操作步骤 登录华为云控制台。
> 安全组 ”列表页面,单击安全组名称进入详情页面查看配置的出入方向规则信息。 表1 安全组规则信息 参数 说明 优先级 安全组规则优先级。 优先级可选择范围为1-100,默认值为1,即最高优先级。优先级数字越小,规则优先级别越高。 策略 安全组规则策略。 优先级相同的情况下,拒绝策略优先于允许策略。
为配置了多网卡的边缘实例配置策略路由。 通过扩展网卡绑定的弹性公网IP访问公网。 网卡开启/关闭IPv6 在控制台选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘实例”,进入边缘实例总览页面。 单击“边缘实例”名称,进入边缘实例详情页面。 在边缘实例详情页面,单击“网卡”页签。 对所选的网卡选择开启/关
为虚拟IP地址绑定弹性公网IP 使用场景 用户可以根据业务需求为虚拟IP地址绑定一个弹性公网IP地址。 当为虚拟IP地址绑定弹性公网IP地址时,如需通过弹性公网IP访问虚拟IP,则需要先确保虚拟IP已绑定边缘实例。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。
安全组创建后,您可以在安全组中设置出方向、入方向规则,这些规则会对安全组内部的实例出入方向网络流量进行访问控制,当实例加入该安全组后,即受到这些访问规则的保护。 入方向:指从外部访问安全组规则下的实例。 出方向:指安全组规则下的实例访问安全组外的实例。 常用的安全组规则配置示例请参见安全组配置示例。 约束与限制
也可以通过IEC总览页面直观查看已创建边缘实例数量随时间变化情况。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘实例”。 在边缘实例列表页面查看实例的基本信息。 表1 实例基本信息 参数 说明 名称/ID 名称:边缘实例的名称。为创建实例时用户自定义。
边缘业务创建成功后,您可以通过IEC控制台边缘业务列表页面查看边缘业务的信息,包括边缘业务名称/ID、状态、实例数量、区域等基本信息。 您可以单击边缘业务的名称进入详情页面查看更多信息,如包含实例的详细信息等。 操作步骤 登录华为云控制台。 选择“CDN与智能边缘 > 智能边缘云
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个边缘业务、多少个边缘实例。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 您可以在“服务
子网名称。 进入子网详情页面。 在需要绑定实例的虚拟IP地址所在行的“操作”列下,单击“绑定边缘实例”。 选择需要绑定的边缘实例(及网卡)。 边缘实例多网卡时,建议绑定主网卡。 一个边缘实例的网卡可以绑定多个虚拟IP。 虚拟IP为IPv6时,绑定边缘实例需要网卡开启IPv6。 单击“确定”。
D表示内存、CPU比,以具体数字表示,例如4表示内存和CPU的比值为4。 您可以在IEC总览页面单击“边缘实例 ”,在边缘实例列表页面查看已创建实例的规格信息。 父主题: 边缘实例
信息,包括优先级、状态、类型、策略、协议等。 您可以在“边缘网络 > 网络ACL”列表页面,单击网络ACL名称进入详情页面查看配置的出入方向规则信息。 表1 网络ACL规则信息 参数 说明 优先级 网络ACL规则的优先级使用“优先级”值来表示,优先级的值越小,优先级越高,最先应用
示例流程 图1 为IAM用户授予IEC资源权限 创建用户组并授权 在IAM控制台创建用户组,并授予IEC“IEC ReadOnlyAccess”权限。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,验证权限: