检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
概述 欢迎使用CloudPond云服务。CloudPond将云基础设施和云服务部署到企业现场,适合对应用访问时延、数据本地化留存及本地系统交互等有高要求的场景,可便捷地将云端丰富应用部署到本地。 您可以使用本文档提供的API对CloudPond进行相关操作,如创建场地、创建边缘小站等。支持的全部操作请参见API概览。
数据安全使用:建议用户对数据进行识别和分类;对敏感的数据默认加密;使用安全组、网络ACL(Access Control Lists)对资源实施网络访问控制。此外建议您使用云审计服务(Cloud Trace Service,CTS),对用户访问数据的行为进行审计。 数据安全销毁:当用户停止使用
以根据需求将一些可选的云服务和应用部署在CloudPond上,实现在您本地使用各类华为云服务,以及边云协同的场景,以满足数据本地化和低时延访问的需求。 支持必选服务ECS、EVS、VPC、EIP部署至边缘小站,为您提供在本地使用华为云基础云服务资源的便利。 支持丰富的可选云服务(如MRS、DWS、IEF、ROMA
但公有云机房通常与用户终端设备距离较远,网络时延受距离影响无法降低,使用传统公有云服务通常无法满足创新业务的要求。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求: 在用户本地机房提供公有云服务或与公有云体验一致的云服务。 云服务与用户终端设备可通过用户内网进行通信,网络时延低。
该文件,否则,将影响您正常登录弹性云服务器。 密码 指使用设置初始密码方式作为弹性云服务器的鉴权方式,此时,您可以通过用户名密码方式登录弹性云服务器。 Linux操作系统时为root用户的初始密码,Windows操作系统时为Administrator用户的初始密码。 密码复杂度需满足表1要求。
缘小站,请申请扩大配额。 操作步骤 登录管理控制台。 单击管理控制台左上角的“”,选择区域。 单击“”,选择“CDN与智能边缘> CloudPond 云服务”,或在搜索框中输入“CloudPond”。 进入CloudPond总览页面。 单击页面右上角的“注册边缘小站”,或在流程引导单击“注册边缘小站”。
组网。 应用场景 某用户在使用CloudPond之前已经在华为云上部署了公司网站和微信小程序后台,目前该公司的办公系统业务进行云化转型升级,在了解了CloudPond的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 办公系统因为使用场景的需要
由于监控数据的获取与传输会花费一定时间,因此,请等待一段时间后再查看监控数据。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域。 单击“”,在控制台选择“管理与监管 > 云监控服务”,进入“监控概览”页面。 单击页面左侧的“云服务监控”,选择“CloudPond云服务”。 单击“操作”
Studio控制台购买可用区类型为CloudPond的实例。 通过DataArts Studio控制台购买可用区类型为CloudPond的实例。 购买DataArts Studio实例 云数据库 RDS for MySQL 通过云数据库RDS控制台,可购买数据库实例发放至边缘。 在RDS控制台界面,创建存储类型为“SSD云盘(边缘)”的数据库实例。
部分数据存储在本地,部分数据存储在云厂商数据中心,视用户需求而定。 访问时延 边缘小站部署在用户本地,应用终端访问时延较低。 业务部署在用户本地或托管中心,应用终端访问时延较低。 业务部署在云端,应用终端访问时延相对较高。 视业务部署位置情况而定。 综合成本 成本较低,主要由用户机房、能源、云服务使用、服务支持、人员开销(业务运维)等构成。
网络连接 概述 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接 管理本地网关路由表
实现云服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
资源专属(稳定/自主性强) 数据合规/本地化 访问低时延 资源共享(按需/弹性) 访问低时延 智能化应用管理 产品能力 将华为云可用区部署在用户数据中心,在本地提供丰富的公有云必选和可选云服务,满足数据本地化需求,降低网络时延。 提供多元算力,满足多种业务需求,用户通过就近部署业务,有效降低网络时延。
信。 为了保证用户的信息安全,业务通信链路默认使用了网络加密技术,保障用户的传输数据都被加密。 用户本地公网发布链路 标识IP地址⑤的绿色线条 用于将运行在CloudPond上的用户业务对外发布。 该链路使用的IP地址由用户单独从运营商采购。 用户本地通信链路 用户数据中心内部的黑色线条
中的企业项目。 默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源,这一过程称为授权。 策略以API接口为粒度进行权限拆
来验证CloudPond和用户本地系统之间的网络连通性。 详细的配置和验证方法请参见配置并验证CloudPond和用户本地系统之间的网络连接。 父主题: 网络连接
CloudPond服务如何收费? 如何购买CloudPond资源? CloudPond在华为云哪些区域提供服务? 怎样将CloudPond和用户的企业内网网络连通? 在CloudPond上如何访问中心云上的其他云服务?
选择“可用区”。 默认可用区为“边缘可用区”,且不支持更换为其他可用区。 (可选)挂载到云服务器。 建议直接进行挂载操作。挂载到云服务器的云硬盘,您还需要登录云服务器初始化才可以正常使用。 选择“计费模式”。 当前CloudPond仅支持按需计费 (可选)选择“数据源”。 从快照创建:选择快照数据来创建新的云硬盘。