云服务器内容精选

  • 前提条件 发布镜像类商品前,您需要先《制作私有镜像》并《发布镜像类资产》。目前华为云云商店支持华北-北京一(存量用户)、华北-北京四(推荐使用)、华南-广州、华东-上海一、华东-上海二(存量用户)、乌兰察布一和西南-贵阳一的基于华为云提供的公共镜像制作系统盘镜像发布到云商店,请确保制作私有镜像的云服务器在上述区域。 在发布镜像资产前,需对镜像进行预处理并通过HSS安全扫描,确保该镜像部署到云主机后,不存在高危漏洞后,再提交云商店审核。如云商店审核通过,则镜像资产发布成功;如审核未通过,则发布申请被驳回,需商家修改后重新提交。 具体扫描流程请参见《镜像类商品上架预处理流程》。
  • FAQ 需限制SSH服务使用的密钥文件权限。 由于镜像在拉起的过程中,会将/etc/ssh/*key和/etc/ssh/*key.pub文件进行初始化,需要手动进行如下操作后再封包: chmod 400 /etc/ssh/*key chmod 400 /etc/ssh/*key.pub chattr +i /etc/ssh/*key chattr +i /etc/ssh/*key.pub 需限制/etc/ssh/sshd_config的访问权限。 因为 cloud-init 把ssh配置恢复默认,需要在cloud-init 中注释ssh 并设置/etc/ssh/sshd_config的访问权限,操作步骤如下: 到对应服务器里/etc/ssh/sshd_config,执行vi /etc/cloud/cloud.cfg打开文件后,注释ssh 相关内容 锁定文件 chattr +i /etc/ssh/sshd_config 注释ssh 相关内容:执行vi /etc/cloud/cloud.cfg打开文件后,注释 /etc/cloud/cloud.cfg这个文件里和ssh有关的内容,在最前面加一个#号即为注释;此步骤请由技术人员操作以防出错。