云服务器内容精选

  • CTC权限 默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,您就可以基于被授予的权限对云服务进行操作。 CTC部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CTC时,需要先切换至授权区域。 如表1所示,包括了CTC的所有系统角色。由于华为云各服务之间存在业务交互关系,认证测试中心服务的角色依赖其他服务的角色实现功能。因此给用户授予认证测试中心的角色时,需要同时授予依赖的角色,认证测试中心的权限才能生效。 表1 CTC系统角色 角色名称 描述 依赖关系 SES Administrator 认证测试中心服务的管理员权限。 购买实例需要具有BSS Administrator角色。 BSS Administrator:对账号中心、费用中心、资源中心中的所有菜单项执行任意操作。项目级策略,在同项目中勾选。
  • 操作步骤 登录管理控制台。 将鼠标移动至图标处,在下拉框中单击“专业服务”,默认进入“我的服务单”页面。 在目服务单“操作”列单击“申请交付”。 在弹出的“申请交付”页面,添加“项目名称”、“被测站点”信息,如图1所示,各参数说明如表1所示。 勾选“保存站点信息至后台”,再次选用该站点时不需要重复认证。站点信息会在用户注销华为云账号时删除。 图1 申请交付 表1 申请交付参数说明 参数 说明 配置样例 服务类型 购买认证测试中心的类型。 网站安全体检 项目名称 自定义项目名称。 名称长度为1~32个字符。 名称只能由中文字符、大小写英文字母、数字、下划线和中划线组成。 PSM-test 被测站点 输入需要进行认证测试中心的站点。 http(s)://www.example.com 备注 需要对服务单添加的备注信息。 - 在被测站点所在行的右侧,单击“认证”,认证站点的归属权。 请按照认证步骤,完成资料上传,上传成功后,单击“提交”。 站点认证成功后,华为安全专家将对被测的站点提供一对一的认证服务。 图2 站点认证 当申请交付服务单信息后,华为安全专家将在1个工作日内联系您,与您沟通确定测试内容并审核您的资质。审核通过后,系统线下将订单发送给权威第三方机构,权威第三方机构根据您订单中描述检认完成后,将生成的体检报告交由华为安全专家团队审核,审核认证测试中心完成。 查看服务单后续进度,详细操作,请查看:查看服务单信息。
  • 操作步骤 登录管理控制台。 将鼠标移动至图标处,在下拉框中单击“专业服务”,默认进入“我的服务单”页面。 在目服务单“操作”列单击“查看”,服务单状态说明如表1所示。 表1 服务单状态参数说明 参数名称 说明 待处理 您购买认证测试中心,服务单付款成功,服务单条状态为“待处理”。 处理中 您购买等保安全,服务单付款成功,服务单状态为“处理中”。 服务取消 华为云终止本次认证测试中心服务,系统将服务单状态更新为“服务取消”。 待用户验收 认证测试中心服务报告由华为安全专家审核通过后,系统将服务单状态更新为“待用户验收”。 已完成 认证测试中心服务完成后,您对本次认证测试中心进行验收后,系统将服务单状态更新为“已完成”。 服务单列表展示了您名下的所有服务单,以上服务单的状态说明为认证测试中心服务单的状态说明。 详情页面包含以下内容: 基础信息:服务单的产品信息、联系人信息、服务内容等。 您可以单击,修改联系人电话和邮箱。 服务单完成信息:服务总结、服务报告。 服务评价:方案完善度、实施专业性、响应及时性。 处理日志:服务单的历史处理进展。 对于服务单的过程交付件,您可以单击“下载”来获取。 “服务单完成信息”和“服务评价”区域在认证测试中心服务完成后,您进行验收时呈现。
  • 操作步骤 登录管理控制台。 将鼠标移动至图标处,在下拉框中单击“专业服务”,默认进入“我的服务单”页面。 在目服务单“操作”列单击“验收”。 在“服务单完成信息”区域了解服务单的完成情况。 您可以单击“下载”获取详细的服务报告。 验收服务单。 如果服务单满足交付要求,请单击“立即验收”。 单击“立即验收”后,CTC服务默认此服务单已交付完成,验收后此服务单将不再提供服务。 如果服务单不满足交付要求,请单击“验收延期”,并填写延期原因。 您需要在收到验收请求后于10个自然日内完成验收。如您在此期间未验收,系统将自动进行验收。 延期验收,每延期一次,验收时长将增加10个工作日,最多可延期三次。
  • 云审计 服务支持的CTC操作列表 云审计服务(Cloud Trace Service, CTS )记录认证测试中心相关的操作事件,方便您日后的查询、审计和回溯,具体请参见云审计服务用户指南。 云审计服务支持的CTC操作列表如表1所示。 表1 云审计服务支持的CTC操作列表 操作名称 资源类型 事件名称 认证测试中心-创建订单 PSDM createCTCOrder 认证测试中心-租户申请交付 PSDM CTCCustomerApplication 租户侧上传附件 PSDM customerUploadAccessory 租户侧下载指定模板文件 PSDM customerDownloadTemplate 服务单附件下载 PSDM downLoadAccessories 服务单验收通过 PSDM professionalTicketsAcceptanceSuccess 服务单验收延期 PSDM professionalTicketsAcceptanceExtend 服务单评价 PSDM professionalTicketsEvaluate 父主题: 云审计服务
  • 服务实施责任矩阵 以下为职责描述案例,可根据实际项目酌情修改。 服务类型 阶段 阶段内容 客户 华为云 咨询机构 测评机构 监察检查 等保安全 系统定级 信息系统运营单位按照《网络安全等级保护定级指南》自行定级 业务系统定级 与华为云签订服务合同 协助定级 推荐测评机构 辅导客户准备定级报告,组织专家评审 - - 系统备案 信息系统定级申报获得通过后,30日内到公安机关办理备案手续 提交备案材料 协助客户完成备案 辅导客户准备备案材料 - 公安机关审核受理材料 建设整改 根据等保有关规定和标准,对信息系统进行安全建设整改 依据等级保护标准 进行安全建设整改 提供符合等保2.0合规需求的安全产品 辅导客户进行系统安全加固,建设安全体系 - - 等保测评 信息系统运营单位选择公安部认可的第三方等级测评机构进行测评,提供跨地市的情况下由本地(本省)测评机构交付的等保测评服务 配合测评机构测评,接收报告 提供华为云平台合规资质证明 辅导客户测评整改 对系统等级符合性状况进行测评 出具测评报告 - 监督检查 当地网监定期进行监督检查 安全运营、维护 保障日常系统合规 技术支持 协助客户检查和整改 - 公安机关监督检查 密码安全 方案评估 评审密码应用方案的完整性、正确性和合规性 组织密码安全方案评审 协助客户进行方案评审 协助客户进行密码安全差距分析,设计密码安全方案,协助对密码安全方案进行评审 - 密码局审核受理材料 方案实施 根据评审和评估通过的密码应用方案,开展系统密码应用建设和改造 开展系统密码应用建设和改造 提供符合密码合规需求的安全产品 参考信息系统密码安全标准,协助客户进行密码安全整改 - - 密码测评 开展应用密码安全测评工作 配合测评机构测评,接收报告 - 信息系统运营方选择密码局认可的机构进行系统密评,协助对发现问题进行解析及合规应对。 执行商用密码应用安全性评估,输出报告 - 监督执行 密码局定期进行监督检查 安全运营、维护 保障日常系统合规 技术支持 协助客户检查和整改 - 密码局进行监督检查
  • 服务内容 服务项 服务流程 服务内容 备注 等保安全 系统定级 推荐权威测评机构,协助等保定级。 等保安全基础版: 助手式服务,华为 云安全 专家远程支持,推荐权威机构的测评服务,提供等保的安全整改建议。 等保安全高级版: 教练式服务,推荐权威机构的测评服务,华为云安全等保专家现场支持,提供等保全流程的贴身指导服务。 系统备案 提供等保备案指引服务。 建设整改 提供技术方案建议书,协助客户对信息系统进行整改加固。 等级测评 对信息系统进行测评并出具测评报告。 监督检查 配合当地网监定期进行监督检查。 密码安全 方案评估 协助客户对密码方案进行评审并提交材料到当地密码局。 推荐权威机构的密评服务。 提供密码安全建设/实施/应急方案等全流程指导服务。 测评准备 协助客户进行密码测评项目启动,信息收集与分析。 建设整改 参考信息系统密码安全标准,提供密码安全建设方案,协助客户进行差距分析和密码安全整改。 密码测评 信息系统运营方选择密码局认可的机构进行系统密评,协助对发现问题进行解析及合规应对。 监督执行 密码管理部门例行监督检查。
  • 立即购买 登录认证测试中心主页。 在页面中单击“立即申请”,跳转至购买页面。 在“等保安全”下方,单击“立即购买”,进入“购买CTC服务”界面。 图1 选择等保安全 选择服务类型“定制版”、“基础版”、“高级版”并设置数量。 图2 购买等保安全 设置用户相关信息,如图3所示,各参数说明如表1所示。 图3 设置用户信息 表1 用户信息参数说明 参数 说明 配置样例 公司名称 输入公司的名称。 - 机构所在省市 选择公司所在的省市。 北京市 行业属性 选择行业的类型。 银行 系统类型 选择系统类型。 公有云租户系统 线下IDC系统 公有云租户系统 待测评系统等级 选择待测评系统等级。 等保二级 等保三级 等保二级 联系人姓名 输入真实的联系人姓名。 - 联系人电话 输入真实的联系人的联系电话。 - 被定级信息系统名称 输入被测评信息系统名称。 - 系统部署的服务器台数 输入系统部署的服务器台数。 - 联系人邮箱 输入真实的联系人的邮箱。 - 在页面右下方,单击“下一步”。 确认订单无误并阅读《认证测试中心免责声明》和《隐私政策声明》后,勾选“我已阅读并同意《认证测试中心免责声明》和《隐私政策声明》”,单击“去支付”。 在“支付”页面,请选择付款方式进行付款。 付款成功后,单击“返回认证测试中心控制台”,返回到“我的服务单”界面。 购买成功后,华为安全专家将在1个工作日内联系您,与您沟通确定等保需求。 等保安全仅支持下载整改解决方案和差距分析报告,测评报告将由测评机构直接邮寄给您。
  • 购买须知 购买实例的账号需具有“SES Administrator”和“BSS Administrator”角色。 SES Administrator:管理检测与响应服务的管理员权限。 BSS Administrator:对账号中心、费用中心、资源中心中的所有菜单项执行任意操作。项目级策略,在同项目中勾选。 等保测评价格与项目实际情况、IT系统所在地息息相关,费用仅做参考。 购买前,请拨打950808或直接联系您的客户经理,确定项目报价后再下单。 该订单服务周期为1年,订单下单后1年将自动失效;订单失效后将不再提供相关服务。
  • 示例流程 图1 给用户授予权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予认证测试中心权限“SES Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 验证方式(参考):在“服务列表”中选择除认证测试中心外(假设当前权限仅包含“SES Administrator”角色)的任一服务,若提示权限不足,表示“SES Administrator”已生效。
  • 立即购买 登录认证测试中心主页。 在页面中单击“立即申请”,跳转至购买页面。 在“等保套餐”下方,单击“立即购买”,进入“购买CTC服务”页面。 图1 选择等保套餐 选择区域。 请就近选择靠近您业务的区域,可减少网络时延,提高访问速度 。 选择推荐套餐,支持的套餐有“等保二级方案”、“等保三级方案基础版”、“等保三级方案高级版”或“工业软件安全”。 图2 选择套餐 根据选择的套餐,配置套餐商品信息。以下是所有套餐配套商品信息。 配置 云防火墙 。 请根据您的业务情况选择购买“扩展防护公网IP数”以及选择“购买时长”。 配置 Web应用防火墙 。 请根据您的业务情况购买“ 域名 扩展包”或“带宽扩展包”以及选择“购买时长”。 图3 配置Web应用防火墙 一个域名包支持10个域名,限制仅支持1个一级域名和与一级域名相关的子域名或泛域名。 一个带宽扩展包包含20Mbit/s/50Mbit/s(华为云外/华为云内)或者1,000QPS(Query Per Second,即每秒钟的请求量,例如一个HTTP GET请求就是一个Query)。 配置 企业主机安全 。 请根据您的业务情况购买“防护主机数量”和选择“购买时长”。 图4 配置企业主机安全 配属数据库安全审计。 请根据您的业务情况选择“可用区”、“规格”、“实例名称”、“虚拟私有云”、“安全组”、“子网”以及选择“购买时长”。 图5 配置数据库安全审计 表1 数据库安全审计实例参数说明 参数名称 说明 取值样例 虚拟私有云 可以选择使用已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”创建新的虚拟私有云。 说明: 请选择Agent安装节点(应用端或数据库端)所在的VPC。 不支持修改VPC。若要修改,请退订后重新申请。 更多有关虚拟私有云的信息,请参见《虚拟私有云用户指南》。 vpc-sec 安全组 界面显示实例已配置的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。 更多有关安全组的信息,请参见《虚拟私有云用户指南》。 sg 子网 界面显示所有可选择的子网。 更多有关子网的信息,请参见《虚拟私有云用户指南》。 public_sunnet 实例名称 您可以自定义实例的名称。 DBSS-test 配置 安全云脑 。 请根据您的业务情况设置“主机配额”、“安全大屏”、“智能分析配额”、“安全编排”以及选择“购买时长”。 配置 云堡垒机 。 请根据您的业务情况选择“可用区”、“性能规格”、“实例名称”、“虚拟私有云”、“安全组”、“子网”、“弹性IP”以及选择“购买时长”。 若在当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 图6 配置云 堡垒机 配置漏洞管理服务。 请根据您的业务情况选择“规格”、“扫描配额包”和“购买时长”。 图7 配置漏洞管理服务 配置SSL证书。 请根据您的业务情况选择“域名类型”、“域名数量”和“有效期”。 图8 配置SSL证书 配置专属加密服务。 请根据您的业务情况选择“购买数量”和“购买时长”。 图9 配置专属加密服务 配置DDoS防护。 请根据您的业务情况选择“保底防护带宽”、“弹性防护带宽”、“业务带宽”、“购买数量”和“购买时长”。 图10 配置DDoS高防 配置 数据安全中心 。 请根据您的业务情况选择“规格”、“数据库扩展包”、“OBS扩展包”和“购买时长”。 图11 配置数据安全中心 在页面右下方,单击“下一步”。 确认订单无误并阅读《认证测试中心免责声明》和《隐私政策声明》后,勾选“我已阅读并同意《认证测试中心免责声明》和《隐私政策声明》”,单击“去支付”。 在“支付”页面,请选择付款方式进行付款。 付款成功后,单击“返回认证测试中心控制台”,返回到“认证测试中心”界面。
  • 购买须知 购买实例的账号需具有“SES Administrator”和“BSS Administrator”角色。 SES Administrator:管理检测与响应服务的管理员权限。 BSS Administrator:对账号中心、费用中心、资源中心中的所有菜单项执行任意操作。项目级策略,在同项目中勾选。 等保套餐价格与项目实际情况、IT系统所在地息息相关,费用仅做参考。 购买前,请拨打950808或直接联系您的客户经理,确定项目报价后再下单。 该订单服务周期为1年,订单下单后1年将自动失效;订单失效后将不再提供相关服务。
  • 购买须知 购买实例的账号需具有“SES Administrator”和“BSS Administrator”角色。 SES Administrator:管理检测与响应服务的管理员权限。 BSS Administrator:对账号中心、费用中心、资源中心中的所有菜单项执行任意操作。项目级策略,在同项目中勾选。 密评安全价格与项目实际情况、IT系统所在地息息相关,CTC管理控制台上提供的费用仅做参考。 购买前,请拨打950808或直接联系您的客户经理,确定项目报价后再下单。 该订单服务周期为1年,订单下单后1年将自动失效;订单失效后将不再提供相关服务。
  • 立即购买 登录认证测试中心主页。 在页面中单击“立即申请”,跳转至购买页面。 在“密评安全”下方,单击“立即购买”,进入“购买CTC服务”页面。 图1 选择密评安全 选择服务类型“标准版”,并设置购买数量,如图2所示。 图2 购买密评安全 设置用户相关信息,如图3所示,各参数说明如表1所示。 图3 设置用户信息 表1 用户信息参数说明 参数 说明 配置样例 公司名称 输入公司的名称。 - 机构所在省市 选择公司所在的省市。 北京市 行业属性 选择行业的类型。 银行 系统类型 选择系统类型。 公有云租户系统 线下IDC系统 公有云租户系统 待测评系统等级 选择待测评系统等级。 二级 三级 二级 联系人姓名 输入真实的联系人姓名。 - 联系人电话 输入真实的联系人的联系电话。 - 被定级信息系统名称 输入被测评信息系统名称。 - 系统部署的服务器台数 输入系统部署的服务器台数。 - 联系人邮箱 输入真实的联系人的邮箱。 - 在页面右下方,单击“下一步”。 确认订单无误并阅读《认证测试中心免责声明》和《隐私政策声明》后,勾选“我已阅读并同意《认证测试中心免责声明》和《隐私政策声明》”,单击“去支付”。 在“支付”页面,请选择付款方式进行付款。 付款成功后,单击“返回认证测试中心控制台”,返回到“我的服务单”界面。 购买成功后,华为安全专家将在1个工作日内联系您,与您沟通确定等保需求。
  • 等保套餐 等保2.0产品优惠套餐,为您提供一站式的安全解决方案,帮助您快速、低成本完成安全整改,轻松满足等保合规要求。CTC为您提供了等保二级方案、等保三级方案基础版、等保三级方案高级版及工业软件安全方案四种套餐,助您轻松过等保。各套餐内容和典型应用场景如表2所示。您可根据实际业务系统情况,购买套餐类型。 表2 等保套餐说明 套餐类型 套餐内容 典型应用场景 等保二级方案 等保安全 云防火墙 企业主机安全 漏洞管理服务 Web应用防火墙 SSL证书 安全云脑 适用于用户访问量较少的系统和敏感数据较少的行业,如果发生安全问题,不会对企业自身及用户造成特别严重影响。如普通企业的门户网站,企业内部用的OA系统。 等保三级方案基础版 等保安全 云防火墙 企业主机安全 漏洞管理服务 Web应用防火墙 云堡垒机 数据库安全审计 安全云脑 SSL证书 适用于存有用户敏感信息的行业,因为信息外泄会造成特别严重影响,甚至会对社会秩序和公共利益造成损失。 等保三级方案高级版 等保安全 云防火墙 漏洞管理服务 Web应用防火墙 云堡垒机 安全云脑 数据库安全审计 企业主机安全 SSL证书 DDoS防护 专属加密服务 数据安全中心 适用于存有用户敏感信息的行业,这种行业信息外泄会造成特别严重影响,甚至会对社会秩序和公共利益造成损失。如政务、教育、医疗、物流、金融等相关行业。 工业软件安全 云防火墙 Web应用防火墙 安全云脑 企业主机安全 SSL证书 软件运行安全防护工具箱,关注在软件中运行的业务数据安全,网络传输安全,集中安全管理。