更新时间:2026-10-08 GMT+08:00
分享

快速部署

本章节帮助用户高效地部署“轻量化算力AI推理安全方案”解决方案。一键部署该解决方案时,参照本章节中的步骤和说明进行操作,即可完成快速部署。

操作步骤

  1. 登录华为云解决方案实践,选择“轻量化算力AI推理安全方案”,单击“开始部署”,选择对应的版本(基础版和高阶版),跳转至解决方案部署页界面(以下以高阶版为例)。

    图1 解决方案主页

  2. 进入解决方案部署页。勾选“我已阅读”,单击“开始部署”。

    图2 解决方案部署页

  3. 在选择模板界面中,单击“下一步”。

    图3 选择模板

  4. 在配置参数界面中,参考“表1 参数填写说明”完成自定义参数填写,部分参数会自动默认填充参数值。如需修改请在参数配置页面删除文本框内的默认值后填写新的参数值,所有参数填写完成后方可单击“下一步”。

    图4 配置参数

    表1 参数填写说明(基础版)

    参数名称

    类型

    是否可选

    参数解释

    默认值

    region_id

    string

    必选

    资源部署所在Region,cn-southwest-2是西南-贵阳一,cn-north-9是华北-乌兰察布一。

    cn-southwest-2

    solution_name

    string

    必选

    解决方案名称,长度4-24个字符,仅允许小写字母、数字和连字符,必须以小写字母开头。

    ai-security

    hss_version

    string

    必选

    HSS版本规格,支持basic、advanced、enterprise、premium,分别对应基础版、专业版、企业版、旗舰版。默认选择企业版。

    hss.version.enterprise

    hss_bms_id

    string

    必选

    已有 ECS 或 BMS 实例资源 ID,不是实例名称。

    无

    cfw_version

    string

    必选

    云防火墙版本规格,支持标准版Standard和专业版Prefessional。

    Standard

    enable_ddos

    bool

    必选

    是否创建DDoS高防实例。true创建,false不创建。若false可跳过下方ddos_参数

    false

    ddos_resource_region

    string

    可选

    DDoS高防实例资源区域,可选:华北、华东

    华北

    ddos_ip_type

    number

    可选

    DDoS高防实例IP类型,0代表IPv4,1代表IPv6

    0

    ddos_instance_access_type

    string

    可选

    DDoS高防实例接入类型,0代表网站类,1代表IP接入

    1

    ddos_amount

    number

    可选

    DDoS高防实例购买数量

    1

    ddos_service_bandwidth

    number

    可选

    DDoS高防实例业务带宽,单位Mbps,取值范围100-2000

    100

    ddos_basic_bandwidth

    number

    可选

    DDoS高防实例保底防护带宽,单位Gbps

    10

    ddos_elastic_bandwidth

    number

    可选

    DDoS高防实例弹性防护带宽,单位Gbps

    100

    charging_mode

    string

    必选

    产品计费模式,仅支持prePaid(包年包月)

    prePaid

    charging_unit

    string

    必选

    产品订购周期类型,month(月)或year(年)

    month

    charging_period

    number

    必选

    产品订购周期,charging_unit=month时取值1-9,charging_unit=year时取值1-3

    1

    表2 参数填写说明(高阶版)

    参数名称

    类型

    是否可选

    参数解释

    默认值

    region_id

    string

    必选

    资源部署所在Region,cn-southwest-2是西南-贵阳一,cn-north-9是华北-乌兰察布一。

    cn-southwest-2

    solution_name

    string

    必选

    解决方案名称,长度4-24个字符,仅允许小写字母、数字和连字符,必须以小写字母开头。

    ai-security

    hss_version

    string

    必选

    HSS版本规格,支持basic、advanced、enterprise、premium,分别对应基础版、专业版、企业版、旗舰版。默认选择企业版。

    hss.version.enterprise

    hss_bms_id

    string

    必选

    已有 ECS 或 BMS 实例资源 ID,不是实例名称

    无

    cfw_version

    string

    必选

    云防火墙版本规格,支持标准版Standard和专业版Prefessional。

    Standard

    enable_ddos

    bool

    必选

    是否创建DDoS高防实例。true创建,false不创建。若false可跳过下方ddos_参数

    false

    ddos_resource_region

    string

    可选

    DDoS高防实例资源区域,可选:华北、华东

    华北

    ddos_ip_type

    number

    可选

    DDoS高防实例IP类型,0代表IPv4,1代表IPv6

    0

    ddos_instance_access_type

    string

    可选

    DDoS高防实例接入类型,0代表网站类,1代表IP接入

    1

    ddos_amount

    number

    可选

    DDoS高防实例购买数量

    1

    ddos_service_bandwidth

    number

    可选

    DDoS高防实例业务带宽,单位Mbps,取值范围100-2000

    100

    ddos_basic_bandwidth

    number

    可选

    DDoS高防实例保底防护带宽,单位Gbps

    10

    ddos_elastic_bandwidth

    number

    可选

    DDoS高防实例弹性防护带宽,单位Gbps

    100

    enable_cbh

    bool

    必选

    是否创建云堡垒机CBH实例。true创建,false不创建。若false可跳过下方cbh_参数

    false

    cbh_flavor_id

    string

    可选

    云堡垒机性能规格ID,格式cbh.<规格类型>.<性能参数>,规格类型basic/enhance,性能参数10/20/50/100/200/500/1000/2000/5000/10000

    cbh.basic.10

    cbh_password

    string

    可选

    CBH实例密码,可留空。填写时长度为8-26位,密码至少包含大写字母、小写字母、数字和特殊字符(!@$%^\\-_=+[{}]:,./?)中的三种。用户名默认为admin。

    null

    enable_waf

    bool

    必选

    是否仅创建WAF云模式实例。true表示创建,false表示不创建;保护域名需另行配置。

    false

    waf_flavor

    string

    可选

    WAF版本规格,支持detection、professional、enterprise、ultimate,对应入门版、标准版、专业版、企业版。默认选择标准版。

    professional

    charging_mode

    string

    必选

    产品计费模式,仅支持prePaid(包年包月)

    prePaid

    charging_unit

    string

    必选

    产品订购周期类型,month(月)或year(年)

    month

    charging_period

    number

    必选

    产品订购周期,charging_unit=month时取值1-9,charging_unit=year时取值1-3

    1

  5. (可选,如果使用华为主账号或admin用户组下的IAM子账户可不选委托)在资源设置界面中,在权限委托下拉框中选择“rf_admin_trust”委托,单击“下一步”。

    图5 资源栈设置

  6. 在配置确认界面中,确认填写参数并单击“创建执行计划”。

    图6 配置确认

  7. 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。

    图7 创建执行计划

  8. 单击“部署”,并且在弹出的执行计划确认框中单击“执行”。

    图8 执行计划
    图9 执行计划确认

  9. (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考表2)请及时登录费用中心,手动完成待支付订单的费用支付。
  10. 待“事件”中出现“Apply required resource success”,堆栈部署成功,表示顺利完成资源的下发和部署。堆栈部署成功后,脚本开始执行,耐心等待10分钟左右(受网络波动影响)。

    图10 部署完成

相关文档