云服务器内容精选

  • 边缘节点安装部署 图1 服务器操作步骤 注意事项: 需制作系统盘raid及数据盘raid初始化,建议都组RAID1。如果硬盘>2TB,须设置gpt模式; 需接入BMC管理口,业务口组team之后ping www.huaweicloud.com 测试DNS; 安装docker请参考华为云开源软件安装教程,须安装指定docker版本; IoT Edge服务开启后只有30分钟有效期,失效需重新获取; 操作系统安装及初始化数据盘并挂载 Docker安装 注册IoTEdge节点 手动放开防火墙端口 父主题: 操作实施指南
  • Docker安装 Docker使用18.06.3版本。 下载链接: 官网:https://download.docker.com/linux/centos/7/x86_64/stable/Packages/ 华为Repo:https://repo.huaweicloud.com/docker-ce/linux/centos/7.9/x86_64/stable/Packages/ (请勿使用18.09.0版本Docker,该版本存在严重bug,详见https://github.com/docker/for-linux/issues/543;如果已使用此版本,请尽快升级。Atlas 500小站预置的Docker 18.09.0.60软件版本已经修改该问题。) 安装方法: Docker安装方法请参见https://docs.docker.com/install/overview/。 或使用华为云开源安装方法:https://mirrors.huaweicloud.com/home中搜索Docker-CE; docker安装的依赖包过多,推荐参照华为云开源安装。 须知: Docker安装完成后,请将Docker进程配置为开机启动,避免系统重启后Docker进程未启动引起的系统异常。 [root@localhost ~]# systemctl enable docker.service Created symlink from /etc/systemd/system/multi-user.target.wants/docker.service to /usr/lib/systemd/system/docker.service. [root@localhost ~]# [root@localhost ~]# [root@localhost ~]# systemctl list-unit-files | grep docker docker.service enabled 图1 图示 父主题: 边缘节点安装部署
  • 资源和成本规划 在智慧职场解决方案中,华为云主要提供云服务,而业务应用由华为云伙伴来提供,解决方案实践资源清单如下: 表1 硬件资源清单 序号 模块名称 描述 1 智能视频云平台 支持管理人员通过手机端、PC端远程巡视会场实时情况以及回放; 支持AI自动统计早会、培训出勤人数; SparkSOHO-SmartCamera-h 支持过线统计、人数统计; 2 智能边缘平台 支持智能边缘平台在边侧部署应用的统一纳管和升级 边缘节点在云端统一部署、运维和业务管理; 应用集中纳管:应用的统一分发、纳管及升级; 3 网络服务-AR 支持云化部署设备,设备即插即用,自动从云管理平台获取配置,无需人工现场配置。 网络服务-SW 支持用户接入互联网安全;支持不同业务网络安全隔离,不相互影响认证;不同用户(业务员/内勤/管理员)接入权限控制; 网络服务-AP 可基于用户身份认证和多SSID功能,设置用户不同访问权限和业务随行:策略与用户身份绑定,实现用户的业务策略和网络体验能够保持一致。 4 SparkSOHO-SmartPad10b-v 支持空会议资源的快速预约、显示及智能识别释放; SparkSOHO-SmartGuard-v 支持门禁,人脸、密码自动开门; SparkSOHO-SmartSensor-v 支持空会议资源的占空智能巡视,并实时反馈给智能边缘平台; 5 SparkSOHO-SmartCampaign55b-v 支持内勤通过手机端、PC端快速实现营销职场多屏幕场景化信息发布; 支持代理人根据客经活动一键切换屏幕显示主题; 6 SparkSOHO-SmartHub65b-h 支持投屏、IOC大屏、精彩瞬间展示; 支持电子白板、批注等功能; SparkSOHO-SmartHub86s-h 支持投屏、IOC大屏、精彩瞬间展示; 支持电子白板、批注等功能; 7 SparkSOHO-SmartTV65s-h 支持内容展示,投屏功能等 表2 软件配置清单 类型 名称、版本号 操作系统 CentOS 7.9 容器 Docker 18.06.3 数据库 华为云RDS for MySQL IoT软件 华为云物联网边缘IoTEdge Client IoT软件 华为云设备接入服务IoTDA标准版 IoT软件 占空传感器连接控制软件 应用中间件 应用中间件API网关 应用中间件 分布式消息服务RabbitMQ版3.7.17 应用中间件 分布式缓存服务Redis版 5.0 应用软件 智慧职场SaaS应用软件 V1.0 应用软件 智慧职场边缘管理软件V1.0 应用软件 华为云 WeLink IdeaRoom Android APP 水牌会议预约APP Android APP 设备管理APP Android APP 信息发布APP 应用软件 一键投屏SDK,投屏接收端APP 安全软件 桌面设备安全管控软件EPP 安全软件 移动设备安全管控软件EMM
  • 手动放开防火墙端口 登录边缘节点后台,手动开放端口如下: MS:需放通8090,用于占空网关边缘服务 命令配置参考如下: [root@localhost /]# firewall-cmd --zone=public --add-port=8090/tcp --permanent 添加需重载生效: [root@localhost /]# firewall-cmd --reload 查看已经放通的端口: [root@localhost /]# firewall -cmd --zone=public --list-ports 8090/tcp 父主题: 边缘节点安装部署
  • 被集成的ISV系统说明 表1 ISV系统说明 产品或系统 能力 智慧职场 智慧职场基于“云+边+端”构建一体化智慧平台,实现设备互联、数据互通、业务智能;提供资源预约、信息发布、精彩瞬间、职场经营大屏等功能 职场经营数据看板 职场经营大屏可通过职场3D建模和图标的方式,展现当前职场空间资源情况、设备点位、实时监控、人流量、早会培训看板等综合数据。 门禁水牌APP 提供会议预约展示、门禁开门、即刻订会等功能 设备管理 提供设备初始化及物联控制等功能 视频监控云服务 提供视频接入服务,支持利旧华为、海康、大华等主流厂商设备 占空接入管理 提供会议室占空传感器及检测应用 移动安全门户 提供端侧安全接入门户,安全策略控制、应用推送等服务
  • 操作系统安装 参照support安装指南完成操作系统安装,建议OS:CentOS 7.9 https://support.huawei.com/enterprise/zh/doc/EDOC1000040218?idPath=23710424|251364409|21782478|21872244 OS下载链接参考: https://repo.huaweicloud.com/centos/7.9.2009/isos/x86_64/
  • 需求场景 当前保险行业企业普遍存在如下需求: 客户:品牌宣传,客户体验内容匮乏,品牌认同感低 代理人:营销方式传统单一,客户邀约、活动管理缺少数字化工具;文件数据易丢失外泄(代理人),存在数据安全隐患 内勤:会议/VIP资源争抢,缺管理手段;会议/投屏/网络等基础设施薄弱,办公效率低 管理者(职场):职场相关的经营数据无法统计,犹如黑匣子,管理者决策难;设备/软件长期运维需要专人投入,成本高,效率低 管理者(集团/分公司):职场数量多(2000+),重资产投入,周期性单点采购各类设备,成本高
  • 方案优势 三个职场使能 设备使能:海量设备在线管,资产高效盘点 AI使能:智能识别访客,AI分析职场客流、能耗,降本增效 开发使能:0码开发,快速构建职场可视化资产,所见即所得 三个职场统一 统一职场入口:企业工作台构建统一入口,集成工作台统一业务开放标准,实现易集成、迭代快 统一办公服务:预置职场核心办公服务,标准统一,提升智慧化办公效率 统一职场ID:机构、组织、角色、应用、设备,按照标准权限模型实现统一认证管理 一套标准交付运维体系 一套标准化、集约化的职场交付和运维标准,支持全国职场规模商用交付。 职场安全可信 职场网络、应用、设备、数据等安全要素构建整体安全。
  • 方案架构 智慧职场提供的解决方案架构如下图所示: 图1 智慧职场业务架构 构建体验场景化 客户:灵活的场景编排构建交互体验场景,快速实现客户体验 代理人:一键发布,一键投屏,一键智控,打造代理人“优势主场” 职场aPaaS,赋能伙伴 标准统一: 构建统一API/运维/接入标准,沉淀4大类资产和职场模板,开放能力,加速伙伴创新 设备管理:海量设备统一接入,高效资产管理,开箱即用,实现设备即服务 统一认证:伙伴管理单点登录,应用协同联动 职场数据安全,打造可信职场 从职场网络、应用、设备等安全角度构建整体数据安全,防止数据外泄和外部入侵。 办公设施云服务,省心省力 标准化、集约化交付和运维标准和平台,赋能伙伴支持全国职场交付、运维
  • 云上网络规划 为了保证方案的顺利部署,建议为每个ISV应用各规划一个VPC,网络规划如下所示 表2 网络规划 业务 Region VPC网段(CIDR) 备注 XM-生产 华北-北京四 172.16.1.0/24 vpc-XM WZ-生产 华北-北京四 172.16.2.0/24 vpc-wz LR-生产 华北-北京四 172.16.3.0/24 vpc-lr 其他系统 华北-北京四 192.168.0.0/16 vpc-default
  • 告警统一接入到海顿运维中心 SMN添加主题订阅 进入SMN控制台,创建主题如,haydn-ops-pro 图7 创建主题 设置主题策略,勾选APM 图8 设置主题策略 添加订阅:选择主题如haydn-ops-pro,协议选择https,订阅终端输入从海顿运维中心-集成配置中获取的订阅号。 图9 添加订阅 AOM创建告警行动规则并关联运维中心主题 新建告警行动规则, 图10 添加告警行动规则 创建后如下表所示 图11 告警行动规则 注意消息模板格式选择https_json: 图12 消息模板 创建告警规则,并关联到运维中心对应的告警行动规则 设置IoTDA告警通过事件类告警上报到运维中心: 图13 创建事件告警规则并关联行动规则 应用阈值类告警通过行动规则上报到运维中心,如 图14 阈值类告警关联行动规则
  • 账号密码初始化 在浏览器地址栏中输入“https://IP地址:8443”,按“Enter”键 ,登录IVS 1800 Web页面。 IVS1800出厂默认IP地址为192.168.3.111,子网掩码为255.255.255.0,默认网关为192.168.3.110。本项目是将电脑设置为192.168.3.110来举例。电脑登录到IVS1800之后再修改IVS1800的业务IP。 Web浏览器输入https://192.168.3.111:8443后出现以下界面,IVS1800默认是缺省登录密码的,所以要配置登录配置密码。本指南需要设置root和admin密码,先配置账户admin密码,再配置账户root密码,admin账户做平台调测使用,root账户后台调测使用,本次项目不涉及root登录操作。 图1 通过云账号访问边缘节点 需要重新登录admin账户并输入密码: 图2 Web登录IVS1800
  • 创建北向对接账号 登录IVS 1800 Web页面,按照职场账号规划,注意事项如下: 选择角色为“系统管理员(ISV)” 用户名需要按照规则设置,规则为Huawei_XX_01;如XM对接账号为Huawei_XM_01,WZ对接账号为Huawei_WZ_01; 多点登录数配置为最大32,优先级提示:1为最高,32为最低; 去勾选启用账户有效期,去勾选后账号有安全风险; 勾选启用全部设备查看权限; 图19 创建对接账号 分别创建对接XM和WZ对接账号,账户完成创建后,需要登录一次,完成修改密码操作,之后才能正常给ISV对接。 图20 北向接口对接详细操作 系统管理员选项(ISV)取消勾选首次登录修改密码
  • 硬盘组RAID5模式并初始化磁盘 参考产品手册配置磁盘初始化,单击“磁盘初始化”: 图9 磁盘初始化 在磁盘初始化中,数据存储模式选择:RAID高可靠,RAID配置方式:RAID5经济配置。并单击“开始”按钮,单击开始后,确认操作并输入admin密码; 图10 RAID5磁盘初始化 等待磁盘初始化成功; 图11 磁盘初始化成功 完成磁盘初始化后,在原来的界面即可显示磁盘详情、厂家、型号;本项目中是3块6TB希捷硬盘,因计算方式不通,在IVS1800里面6TB硬盘实际大小为5.4TB;单击“重建或切换”。 硬盘组RIAD时先硬盘格式化,再“重建或切换”。 图12 磁盘详情
  • 在iClientME软件纳管IVS1800 关闭开启锁屏选项 图21 关闭开启锁屏选项 在iClientME中添加IVS1800 电脑IP和IVS1800 IP保持同一网段,在iClientME中接入微边缘; 图22 接入微边缘 添加IVS1800:输入IP、账户admin及密码,其他参数默认,完成接入; 图23 添加IVS1800 查看设备,首页单击“设备配置”即可查看接入设备。 图24 查看接入设备 接入设备如下: 图25 接入设备