检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 服务的访问控制 父主题: 安全
弹性伸缩能够实现按需使用实例和带宽,并自动调整系统中的资源,节省了资源和人为调整资源带来的损耗,为您极大程度节约了成本。 提高可用性 弹性伸缩可确保应用系统始终拥有合适的容量以满足当前流量需求。 弹性伸缩和负载均衡结合使用 当您在使用弹性伸缩时,业务增长时应用系统自动扩容,业务下降时应用系统自动缩容,在伸缩组
弹性伸缩可以单独使用,也可以同弹性负载均衡(ELB),云监控(CES)一起使用。 其中,CES服务为免费服务,系统默认开通;ELB服务在有需求时可以部署,例如,有分布式集群需求的场景下,可以使用ELB。 父主题: 通用类
服务的访问控制 身份认证 统一身份认证服务(Identity and Access Management,简称IAM)提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对华为云资源的访
建实例: 选择优先:伸缩组扩容时按照您选择规格的顺序进行。例如,您依次选择了规格2、3、1。系统会按照您选择的顺序优先选择规格2创建实例,当规格2库存不足或者因为其他原因创建失败时,系统会选择规格3创建实例,当规格3也无法创建实例时才会使用规格1。 成本优先:伸缩组扩容时按照价格
火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域
云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战
快速创建弹性伸缩(旧) 若您首次使用弹性伸缩,建议选择向导式创建弹性伸缩,具体操作请参考本章节。 创建须知 不同可用区支持的云服务器类型可能不同。 如果伸缩组中所有可用区均不支持伸缩配置中的云服务器类型,此时: 如果伸缩组当前为停用状态,则无法启用伸缩组。 如果伸缩组当前为启用状
Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。
info("current op is not instance terminate") return None, None, None return parsed_message.get("scaling_instance").get("instance_id")
最小实例数是指伸缩组中云服务器个数的最小值。 0台 伸缩配置 为伸缩组选择所需的伸缩配置。伸缩配置用于定义伸缩组资源扩展时的云服务器的规格。包括云服务器的操作系统镜像、系统盘大小等。您需要在创建伸缩组之前创建好所需的伸缩配置。 - 虚拟私有云 弹性云服务器使用的网络是虚拟私有云(VPC)提供的。 同一伸缩组内的弹性云服务器均属于该VPC。
图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的AS系统权限,并结合实际需求进行选择,AS支持的系统权限,请参见:权限管理。若您需要对除AS之外的其它服务授权,IAM支持服务的所有策略请参见系统权限。 示例流程 图1 给用户授权AS权限流程 创建用户组并授权 在I
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
进行调整的一种方式。伸缩策略规定了伸缩活动触发需要满足的条件及需要执行的操作,当满足伸缩条件时,系统会自动触发一次伸缩活动。 目前系统支持以下三种策略。 1、告警策略:基于云监控系统告警数据(例如CPU使用率),自动增加、减少或设置指定数量的云服务器。 2、定时策略:基于配置的某
如表1所示,包括了AS的所有系统权限。 表1 AS系统权限 策略名称 描述 类别 依赖关系 AutoScaling FullAccess 对弹性伸缩全部资源的所有执行权限。 系统策略 无 AutoScaling ReadOnlyAccess 弹性伸缩只读权限,对弹性伸缩全部资源的只读权限。 系统策略 无
算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该
行大型的折扣活动,但高峰期的业务需求无法满足,怎么办呢? 通过以下操作可帮您解决此问题: ① 向应用系统中添加华为云提供的弹性伸缩。 ② 设定在前一日23:30左右自动向应用系统中增加2台弹性云服务器。 Step1 创建伸缩配置 步骤 ① 登录华为云控制台。 ② 在控制台页面中选择“计算
FullAccess”权限,具体详情请参考创建委托。 请在工单系统中提交工单,申请在弹性伸缩服务(AS)中开通配置消息通知白名单。 提交工单时需要用户提供项目ID,获取项目ID方法请参见获取项目ID。 创建委托 登录统一身份认证服务控制台。 在统一身份认证服务的左侧导航栏中,选择“委托”页签,单击右上方的“+创建委托”。
权限及授权项说明 如果您需要对您所拥有的AS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用AS服务的其它功能。
t插件? 问题背景 伸缩策略的类型为告警策略时,支持使用Agent监控指标触发伸缩活动。Agent监控即操作系统监控,相比基础监控,操作系统监控可以为用户提供服务器的系统级、主动式、细颗粒度监控服务。如需使用Agent监控指标,伸缩组中的实例必须均已安装Agent插件,本文提供了详细的操作指导。