检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IEF服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。
消息端点名称:输入消息端点名称。 单击“确定”,即创建消息端点成功,返回到消息端点列表页面。 创建系统订阅 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边云消息 > 系统订阅”。 单击页面右上角“创建系统订阅”,填写相关参数。 图2 创建系统订阅 系统订阅名称:输入系统订阅名称。
可以通过开启“特权选项”,使容器拥有root权限,可以访问主机上的设备(如GPU、FPGA)。 指定运行用户 IEF默认不改变容器运行的用户,以构建镜像时定义的运行用户来运行。 打开开关后,下方出现运行用户的输入框,可输入范围为0~65534的整数。指定了运行用户后,应用将以该运行用户来运行。如果镜像的操作系
往DIS发消息需要购买DIS接入通道。 登录数据接入服务DIS控制台。 单击右侧“购买接入通道”,填写对应参数,如下图所示。 图2 购买接入通道 单击“立即购买”,确认产品规格无误后,单击“提交”。 创建消息路由 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边云消息
Bus的端点需要填写,范围为1-65535。 单击“确定”,即创建消息端点成功,返回到消息端点列表页面。 创建消息路由 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边云消息 > 消息路由”。 单击页面右上角“创建消息路由”。 填写相关参数。 消息路由名称:输入消息路由名称。
的API,用户可通过API调用感知资源的变化。 支持订阅的事件 当前支持订阅如下事件。 表1 支持订阅的事件 系统事件 Topic 资源类型 操作 实例创建 $hw/events/instance/+/created 应用实例(instance) created 实例更新 $hw
进行更新和回滚工作负载。 方便您快速将您的配置以文件的形式导入到容器中。 创建配置项 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边缘应用 > 应用配置”,单击页面右上角“创建配置项”。 填写配置数据。 图1 配置项 配置项名称:输入配置项名称。 配置
提交硬件给IEM进行测试。当前支持邮寄测试与远程测试两种方案。 邮寄测试:需要您提前按IEF硬件接入条件准备好测试机器,与IEM接口人联系,邮寄至指定地址,待IEM测试完毕后连同测试报告一起回寄给您。 远程测试:如因机器邮寄不便或其他原因,建议您选择远程测试的方式来进行。将机器准备好后,与
行加密,并在应用中对加密的数据进行解密后方可使用,请用户注意。 创建密钥 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边缘应用 > 应用配置”,单击页面右上角“创建密钥”。 填写密钥信息。 图1 创建密钥 密钥名称:密钥的名称。 密钥类型:当前支持创建
Bus的端点需要填写,范围为1-65535。 单击“确定”,即创建消息端点成功,返回到消息端点列表页面。 创建消息路由 登录IEF管理控制台。 选择左侧导航栏“边云消息 > 消息路由”。 单击页面右上角“创建消息路由”。 填写相关参数。 图2 创建消息路由 消息路由名称:输入消息路由名称。
本配置注册命令,设备上电联网后会自动纳管成为IEF的边缘节点。 创建批量节点注册作业 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏的“批量管理 > 节点注册”,单击页面右上角的“批量节点注册”。 配置基本信息。其中带“*”标志的参数为必填参数。 名称:批量节点注册作业的名称。
创建配置项 登录IEF管理控制台。 选择左侧导航栏“边缘应用 > 应用配置”,单击页面右上角“创建配置项”。 填写配置数据。 图1 配置项 配置项名称:输入配置项名称。 配置数据:配置数据是键值对形式,请输入属性名和属性值。 单击“创建”,即创建配置项成功,返回到配置项列表页面。 配置项的使用
、密钥等敏感信息的资源类型,内容由用户决定。资源创建完成后,可在容器应用中加载使用。例如,在“数据存储”中挂载secret类型的卷,使其成为容器中的文件;或者在“环境变量”中加载,使其成为容器中的环境变量。 密钥的使用可能涉及用户敏感信息,用户输入敏感信息前,需要自行对敏感信息进
和下发人脸检测算法。 安全接入 实践 描述 通过专线或VPN连接IEF 线下边缘节点无法通过公网访问IEF时,可以选择通过云专线(DC)或VPN连接华为云VPC,然后通过VPC终端节点在VPC提供私密安全的通道连接IEF,从而使得线下边缘节点在无法访问公网时连接IEF。 使用开源C语言库连接MQTT
如果边缘节点上的容器应用有大量日志输出,并挂载到主机上,也可能占用节点过多存储空间。 排查是否有输出大量日志的容器应用。如果有,在容器应用详情页“更新升级”页签下找到“高级配置 > 数据存储”,检查是否使用本地卷挂载日志。删除对应卷,更新应用。如果挂载内容无需持久化存储,建议使用emptyD
往DIS发消息需要购买DIS接入通道。 登录数据接入服务DIS控制台。 单击右侧“购买接入通道”,填写对应参数,如下图所示。 图2 购买接入通道 单击“立即购买”,确认产品规格无误后,单击“提交”。 创建消息路由 登录IEF管理控制台。 选择左侧导航栏“边云消息 > 消息路由”。 单击页面右上角“创建消息路由”。 填写相关参数,如下图所示。
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
Gateway接口。SystemEventBus代表边缘节点的MQTT broker。 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏“边云消息 > 消息路由”。 单击页面右上角“创建消息路由”。 填写相关参数。 图1 创建消息路由 消息路由名称:输入消息路
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
在所有区域授权:选择“所有项目”。 图2 在个别区域授权 图3 在所有区域授权 创建用户并加入用户组。 在IAM控制台创建用户,并将其加入1.创建用户组并授权中创建的用户组。 用户登录并验证权限。 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择智能边缘平台,进入IEF主界面,选择左侧导航栏的“边缘资源