快速部署
本章节帮助用户高效地部署“轻量化算力AI推理安全方案”解决方案。一键部署该解决方案时,参照本章节中的步骤和说明进行操作,即可完成快速部署。
操作步骤
- 登录华为云解决方案实践,选择“轻量化算力AI推理安全方案”,单击“开始部署”,选择对应的版本(基础版和高阶版),跳转至解决方案部署页界面(以下以高阶版为例)。 图1 解决方案主页

- 进入解决方案部署页。勾选“我已阅读”,单击“开始部署”。 图2 解决方案部署页

- 在选择模板界面中,单击“下一步”。 图3 选择模板
- 在配置参数界面中,参考“表1 参数填写说明”完成自定义参数填写,部分参数会自动默认填充参数值。如需修改请在参数配置页面删除文本框内的默认值后填写新的参数值,所有参数填写完成后方可单击“下一步”。 图4 配置参数

表1 参数填写说明(基础版) 参数名称
类型
是否可选
参数解释
默认值
region_id
string
必选
资源部署所在Region,cn-southwest-2是西南-贵阳一,cn-north-9是华北-乌兰察布一。
cn-southwest-2
solution_name
string
必选
解决方案名称,长度4-24个字符,仅允许小写字母、数字和连字符,必须以小写字母开头。
ai-security
hss_version
string
必选
HSS版本规格,支持basic、advanced、enterprise、premium,分别对应基础版、专业版、企业版、旗舰版。默认选择企业版。
hss.version.enterprise
hss_bms_id
string
必选
已有 ECS 或 BMS 实例资源 ID,不是实例名称。
无
cfw_version
string
必选
云防火墙版本规格,支持标准版Standard和专业版Prefessional。
Standard
enable_ddos
bool
必选
是否创建DDoS高防实例。true创建,false不创建。若false可跳过下方ddos_参数
false
ddos_resource_region
string
可选
DDoS高防实例资源区域,可选:华北、华东
华北
ddos_ip_type
number
可选
DDoS高防实例IP类型,0代表IPv4,1代表IPv6
0
ddos_instance_access_type
string
可选
DDoS高防实例接入类型,0代表网站类,1代表IP接入
1
ddos_amount
number
可选
DDoS高防实例购买数量
1
ddos_service_bandwidth
number
可选
DDoS高防实例业务带宽,单位Mbps,取值范围100-2000
100
ddos_basic_bandwidth
number
可选
DDoS高防实例保底防护带宽,单位Gbps
10
ddos_elastic_bandwidth
number
可选
DDoS高防实例弹性防护带宽,单位Gbps
100
charging_mode
string
必选
产品计费模式,仅支持prePaid(包年包月)
prePaid
charging_unit
string
必选
产品订购周期类型,month(月)或year(年)
month
charging_period
number
必选
产品订购周期,charging_unit=month时取值1-9,charging_unit=year时取值1-3
1
表2 参数填写说明(高阶版) 参数名称
类型
是否可选
参数解释
默认值
region_id
string
必选
资源部署所在Region,cn-southwest-2是西南-贵阳一,cn-north-9是华北-乌兰察布一。
cn-southwest-2
solution_name
string
必选
解决方案名称,长度4-24个字符,仅允许小写字母、数字和连字符,必须以小写字母开头。
ai-security
hss_version
string
必选
HSS版本规格,支持basic、advanced、enterprise、premium,分别对应基础版、专业版、企业版、旗舰版。默认选择企业版。
hss.version.enterprise
hss_bms_id
string
必选
已有 ECS 或 BMS 实例资源 ID,不是实例名称
无
cfw_version
string
必选
云防火墙版本规格,支持标准版Standard和专业版Prefessional。
Standard
enable_ddos
bool
必选
是否创建DDoS高防实例。true创建,false不创建。若false可跳过下方ddos_参数
false
ddos_resource_region
string
可选
DDoS高防实例资源区域,可选:华北、华东
华北
ddos_ip_type
number
可选
DDoS高防实例IP类型,0代表IPv4,1代表IPv6
0
ddos_instance_access_type
string
可选
DDoS高防实例接入类型,0代表网站类,1代表IP接入
1
ddos_amount
number
可选
DDoS高防实例购买数量
1
ddos_service_bandwidth
number
可选
DDoS高防实例业务带宽,单位Mbps,取值范围100-2000
100
ddos_basic_bandwidth
number
可选
DDoS高防实例保底防护带宽,单位Gbps
10
ddos_elastic_bandwidth
number
可选
DDoS高防实例弹性防护带宽,单位Gbps
100
enable_cbh
bool
必选
是否创建云堡垒机CBH实例。true创建,false不创建。若false可跳过下方cbh_参数
false
cbh_flavor_id
string
可选
云堡垒机性能规格ID,格式cbh.<规格类型>.<性能参数>,规格类型basic/enhance,性能参数10/20/50/100/200/500/1000/2000/5000/10000
cbh.basic.10
cbh_password
string
可选
CBH实例密码,可留空。填写时长度为8-26位,密码至少包含大写字母、小写字母、数字和特殊字符(!@$%^\\-_=+[{}]:,./?)中的三种。用户名默认为admin。
null
enable_waf
bool
必选
是否仅创建WAF云模式实例。true表示创建,false表示不创建;保护域名需另行配置。
false
waf_flavor
string
可选
WAF版本规格,支持detection、professional、enterprise、ultimate,对应入门版、标准版、专业版、企业版。默认选择标准版。
professional
charging_mode
string
必选
产品计费模式,仅支持prePaid(包年包月)
prePaid
charging_unit
string
必选
产品订购周期类型,month(月)或year(年)
month
charging_period
number
必选
产品订购周期,charging_unit=month时取值1-9,charging_unit=year时取值1-3
1
- (可选,如果使用华为主账号或admin用户组下的IAM子账户可不选委托)在资源设置界面中,在权限委托下拉框中选择“rf_admin_trust”委托,单击“下一步”。 图5 资源栈设置
- 在配置确认界面中,确认填写参数并单击“创建执行计划”。 图6 配置确认

- 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图7 创建执行计划
- 单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图8 执行计划
图9 执行计划确认
- (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考表2)请及时登录费用中心,手动完成待支付订单的费用支付。
- 待“事件”中出现“Apply required resource success”,堆栈部署成功,表示顺利完成资源的下发和部署。堆栈部署成功后,脚本开始执行,耐心等待10分钟左右(受网络波动影响)。 图10 部署完成