云服务器内容精选

  • 操作步骤 进入金山云KS3对象存储控制台界面,单击左侧导航树存储空间。 在存储空间列表中,单击目标存储空间名称,打开该存储空间内容管理页面。 找到您需要解冻的文件,单击文件名或操作列的“详情”。 在文件详情页,单击“解冻”按钮, 单击“确定”。 解冻操作预计1分钟。 解冻状态默认持续24小时,最多可延长7天,到期后文件自动恢复归档状态。 您还可以通过调用Restore Object接口解冻归档对象,更多详情,请参见金山云对象存储Restore Object接口相关文档。 解冻完成后,请参考金山云KS3迁移至华为云OBS教程,将数据迁移到华为云OBS。
  • 操作流程 “回源配置方案”迁移增量对象数据流程图,如图1所示。 图1 回源配置方案迁移增量对象流程图 迁移过程及操作步骤示意图如图2所示。 图2 迁移示意图 操作步骤说明如下: T1时间:启动全量迁移、华为侧业务验证。 ①全量迁移:将T1时间点之前的源端存量数据全量迁移到华为云(此时客户业务系统还会继续往源端桶新增业务数据)。 ②业务验证:验证迁移数据 + 验证华为侧数据业务(数据读取和写入)。 T2时间:启动首次增量数据迁移、评估数据增量速度。 ③增量迁移:将T1~T2时间段生成的新增数据迁移到华为云。 ④评估增量速度:对比源端和目的端,评估增量数据生成速度,用于确定后续业务验证时间。 T3时间:OBS回源配置+业务割接、启动剩余增量数据迁移。 ⑤OBS回源配置+业务割接:通过配置OBS回源,保证业务割接后,源端剩余的增量数据能够通过OBS回源访问,客户业务不中断;业务割接后,客户业务系统开始将新增数据存储到华为云,源端对象存储不会再有新增数据。 ⑥增量迁移:将T2~T3时间段生成的新增数据迁移到华为云。 ⑦一致性验证:对比源端、目的端桶的对象总数和总大小,确保源端数据全部迁移完成。 迁移过程中, 对象存储迁移 服务会调用源端云服务提供商的 对象存储服务 接口,所产生的费用都遵从源端云服务提供商的计费规则并由其向您收取。
  • 资金监控和资源包预警 华为云分别从账户资金余额和资源包剩余使用量的角度跟踪是否有异常支出,避免产生额外消费。 开启可用额度预警,您可以及时接收系统发出的可用额度不足预警,从资金账户的角度跟踪支出是否存在异常。 图2 余额预警 如果您购买了资源包,可使用费用中心的资源包管理功能,及时了解已购买资源包的剩余用量情况;并开启资源包的剩余使用量预警,在资源包用尽前及时接收预警,从而通过限制按需使用或补充购买新资源包的方式,避免意外按需消费的产生。 图3 资源包预警
  • 了解账单和多维度对账 多样化的费用图表可以帮助您快速了解账单情况,完成账单的多维度对账。 华为云为客户提供多种维度的账单介绍,您可以重点关注总体的消费走势、Top产品类型、Top企业项目、Top区域、Top计费模式,从而快速评估月度消费是否符合预期。您还可以获取流水账单和明细账单,按月度查看资金流水和资源扣费的详细信息。消费总计、付款情况、账单的明细数据等。 图1 账单概览 客户可以将华为云导出的账单和公司自己财务生成的账单进行多维度对账,以确认资源的购买、使用和账户的实际支出是否一致。
  • 准备工作 创建迁移项目。 通过应用发现,完成主机资源的发现与采集。MgC提供了三种主机采集方式,您可以根据实际场景和您源端主机所在的云平台,选择适合的采集方式。 源端主机位于云平台:源端为阿里云、华为云、AWS、腾讯云、Azure等云平台主机,推荐使用公网采集,也可以使用各场景通用的手动添加方式。 源端主机位于线下IDC:推荐使用内网采集,通过网段扫描或VMware扫描,采集源端主机资源,也可以使用各场景通用的手动添加方式。 在源端内网环境中安装迁移工具Edge并注册用户,方法和要求请参见安装Windows版本的Edge。安装并注册成功后,将Edge与云端MgC控制台建立连接,方法请参考连接迁移中心。
  • 更改目的端规格 在资源配置明细区域,单击主机资源操作列的“更改目的端规格”,右侧弹出资源详情窗口。 单击主机规格后的“更改规格”,可以修改目的端主机规格和镜像。 单击磁盘对应的目的端规格处的“更改规格”,可以修改目的端磁盘的存储类型和资源总用量(磁盘容量)。Linux主机的磁盘容量可以根据源端主机磁盘的实际使用量,进行缩容,即小于源端磁盘容量。更改磁盘规格后,系统会自动判断是否进行了磁盘缩容,在主机资源配置明细列表中的“磁盘缩容”列,“是”代表已缩容;“否”代表未缩容。 系统盘容量取值范围为:40 G~1024 G 数据盘容量取值范围为:10 G~32768 G 当前仅支持Linux主机磁盘缩容,需确保缩容后容量大于源端实际使用量。 跨可用区迁移场景仅支持扩容,即使配置缩容,系统也会自动创建一个与源端磁盘容量相同的目的端磁盘。
  • 关键特性 表1 华为乾坤安全办公园区解决方案关键特性 特性类型 特性名称 简介 云管理网络 站点管理 支持按站点管理网络,可以查看网络拓扑、调整拓扑结构、配置站点业务。 设备管理 支持纳管网络设备(交换机、AP、AR、WAC)、安全设备(防火墙)。 准入认证 提供了802.1X、Portal、MAC等多种认证方式,可按需对接入用户进行策略管控。 IPsec VPN 提供一种静态VPN,通过在站点之间建立IPsec隧道来创建VPN通道,实现分支与分支、分支与总部、分支与云之间的业务互访。 网络环境监控 支持网络健康度评估、网络问题分析、无线智能去噪。 用户体验保障 支持用户旅程回放、协议回放、用户问题分析。 应用分析 支持全网应用数据监控,保障网络应用畅通无阻。 智能调优 支持智能无线射频调优、智能无线漫游。 智能终端安全服务 终端识别与管理 终端自动识别:提供自动化终端资产清点能力,安装HiSec Endpoint Agent后,该终端即被自动识别。 资产信息管理:自动化统一管理主机列表、进程、端口、组件等终端资产信息。 终端安全管理:智能分析终端安全,呈现终端资产安全分析评分和风险总览。 威胁检测 与处置 入侵检测:基于行为检测引擎,提供终端行为检测能力,检测暴力破解、异常登录、权限提升等恶意行为。 事件聚合:将离散的勒索类告警事件,基于进程调用链聚合成相应的勒索事件,且支持对其一键处置。 病毒查杀与处置 病毒查杀:基于华为第三代反病毒引擎,每日更新病毒特征库,实时更新紧急病毒,提供高质量病毒文件检测能力。 威胁分析:支持对检出的病毒文件进行威胁分析,展示详细的威胁信息,如病毒标识、风险值、置信度等。 主动防御 诱饵捕获:基于勒索病毒特征放置诱饵文件,实时检测并及时上报异常行为。 文件防篡改:对重点文件进行访问权限控制并实时检测,及时发现篡改行为。 实时防护:实时扫描全盘目录,及时识别病毒文件并阻断其传送行为。 溯源分析 取证分析:采集和存储终端信息,并通过数据挖掘、关联分析等方法,对威胁事件进行取证分析。 攻击可视化:通过EDR(Endpoint Detection and Response,端点侦测与回归)数字化建模、溯源推理算法,实现攻击可视化,精准还原威胁攻击链路。 父主题: 方案概述
  • 非卖家中心流程-创建空间的方法 进入解决方案工作台控制台→首页→新建,单击【新建】按钮。 图2 新建空间 选择工作场景“云商店联营认证”,右边会自动显示“云商店联营认证”的整体流程,然后点击“下一步”即可。 图3 选择工作场景 进入“编辑空间信息”的页面,首先按照“XX公司-XX方案-联营商品认证测试”的格式,编辑您的空间名称,将“XX公司”替换成您的公司名称,将“XX方案”替换成您的方案名称。“空间描述”非必填。 图4 编辑空间名称 添加空间成员 点击“空间成员”下方的“添加”按钮。 图5 添加成员第一步 点击点击“ IAM 用户名”右边的下拉框,选择您需要添加的用户名(支持多选)。 当前步骤只能邀请“本企业”主账号下的用户名,如需邀请华为测试工程师的用户名,需待空间创建完成后到“成员管理”添加。 图6 添加成员第二步 点击“角色”右边的下拉框,可以给您所选择的用户名分配需要的角色。 解决方案工作台空间角色,指解决方案工作台用户在具体的某个解决方案工作台空间内的角色,空间之间相互隔离,某个空间内的角色不影响其他空间。 管理员:空间管理员,可以对本空间内的成员进行管理。 项目经理:管理空间、空间成员、测试计划制定、方案/需求/用例/报告审核等。 架构师:在解决方案工作台上进行解决方案注册、设计与审核,测试需求创建,测试问题处理等。 解决方案生命周期管理员:联营/先进云方案不涉及。 测试工程师:测试用例设计、执行,测试资源开通,测试问题处理,测试报告生成等。 访客:在邀请用户进入空间时可设置该用户为访客角色,访客角色用户在该空间内仅支持查看,不允许任何编辑操作。 您可以给一个用户名选择一个角色,比如给测试人员支选择“测试工程师”的角色。如果测试人员既要负责测试工作,又要负责架构图的设计工作,那么您可以给测试人员勾选“测试工程师”和“架构师”这两个角色。 图7 角色管理 “IAM用户名”和对应的“角色”信息都填写好之后,点击“确定”按钮。 图8 确认成员信息 在用户列表会显示刚刚添加的用户信息,如需再添加用户,您可以继续点击“添加”按钮。 添加完成则点击右下角的“确定”按钮,则完成空间的创建。 图9 查看成员信息 回到“解决方案工作台”的“首页,可以在“工作空间”的列表查看到创建完成的空间。 图10 查看空间列表
  • 方案“新建”完成,编辑/查看方案信息 在“方案管理的”列表可以看到“新建”完成的方案。 点击“方案名称”,可查看提交的方案信息,你可以在查看方案信息的页面,点击“基本信息”,“功能清单”、“可靠性自自检”、“是否复用已完成认证方案”切换查看不同标签页展示的信息。 点击“编辑”按钮,可对方案的“基本信息”标签页的内容可做修改,其他标签页的内容无法修改,只能查看。 图23 方案列表 图24 查看方案信息
  • 功能清单填写指导 打开模板,在框选位置填写方案的名称,格式为“XXX系统产品功能清单,版本号:vx.x”。 图1 修改方案名称&版本号 图2 填写示例: 表格中A列信息不用调整,B列产品或方案组件列有三种类型:软件、硬件、人工服务。根据实际情况填写方案涉及的内容,正常情况下,软件部分为必填内容,不涉及的组件部分删除对应行信息。 图3 软件、硬件、人工服务类型 图4 填写示例: C、D、E、F列填写组件的特性划分,同列中,同一名称的特性进行单元格合并,便于解决方案工作台识别。G列的核心功能点,联营为必填项,对应的是二级功能下的一些子功能,比如“新增”、“删除”等等。如果没有核心功能,则复制二级功能名称到核心功能。 图5 填写C、D、E、F列 图6 填写示例: 特性清单中应体现本次上市的所有功能,如果规划了软件的不同规格版本,不同版本对应特性清单中不同的功能,需要在对应版本列的下方,勾选不同版本对应的功能清单。模板中多余的规格版本列可以删除。 图7 不同版本与功能清单的映射关系 图8 填写示例: 无版本划分时,清除模板内容,填写示例: 图9 无版本划分填写示例: 以上信息填写完整无误后,保存文件,修改文件名称,格式为“XX公司-XX方案功能清单”。
  • 是否复用已完成认证方案-不复用 如您不复用报告,则代表本次测试为全量测试,需要全量测试功能、性能、安全、可靠性、集成等测试用例。 是否复用已完成认证方案:默认选项为“是”。如您本次认证的方案历史未在华为云进行相关的认证测试。则需要将选项修改为“否”,代表本次不复用报告全量测试,然后点击“提交”。 图17 不复用报告的方法 点击右下角“保存”会保存本次方案方案额信息,方便下次继续编辑。 确认方案信息无误后,点击右下角“提交”按钮,完成本次方案方案的注册。 方案提交后,只允许变更方案的基本信息,无法变更方案的复用信息,请谨慎操作。 图18 不复用报告-提交方案
  • 是否复用已完成认证方案-复用 能否复用报告的评估的维度可以参考下表中的维度,以下条件都满足方可报告复用。 表1 报告复用评估表 类型 版本变化项 说明 是否需重新评估与集成验证 架构 数据库、中间件类型变化 不同数据库、中间件类型的替换,如数据库由RDS for MySQL变为 GaussDB for MySQL,中间件由消息队列Kafka变为消息队列RabbitMQ。如自建数据库、中间件、K8S使用云服务替代可不需要重新集成验证。 是 部署架构高可用模式变化 应用、数据库、中间件由主备或集群的高可用架构部署变为单机部署,反之亦然。 是 E CS CPU架构 X86、ARM、GPU类型变化 ECS云服务由不同的架构类型,如出现X86的ECS调整为ARM的ECS、X86的ECS调整为GPU加速的ECS,反之亦然。 是 架构新增或删除核心服务组件 系统架构新增、删除与业务功能,业务流程处理相关的核心服务组件,如新增数据库、 MRS 数据仓库 、DCS等云服务;在原部署架构基础上增加新的开源应用组件、中间件等组件模块。如只是新增、删除与功能无关,只涉及安全、运维辅助性云服务(CBR、HSS、CBH、 CES 、数据库安全服务等)可不需要重新集成验证。 是 功能 系统功能变化 对比于与老版本,新版本新增、删除、变化的功能项超过10%。 是 以上任何一项有变化即为重大版本变化。 如您满足报告复用的条件,可以通过复用历史的测试报告,对历史测试过的内容本次无需重复测试。如有漏测的内容,本次会自动生成需要补测的用例。 如您历史在“解决方案工作台”完成过联营、先进云等认证测试,可以选择“是”,通过“复用方案所属工作空间”、“选择复用方案”、“选择测试需求”这几个下拉框选择您需要复用的测试内容。 图19 复用报告的操作方法 系统会自动将您需要复用的需求方案下的技术架构和部署架构回显。您需根据实际情况要完成“自检架构是否一致”,点击“自检完成”,系统会结合您架构的自检结果和功能清单,分别给出这两项的复用判断结果。 “解决方案工作台”判断能否复用的标准为:与您需要复用的需求的方案架构和功能清单做对比,架构一致且功能清单变化率低于10%,则方案可复用。 图20 复用判断结果评估 由于满足架构与复用的的报告的架构一致,且功能清单的变化率小于10%的条件,所以本次复用的结果为“方案可以复用”,在“本次能力满足度评估”表中,“是否满足要求”这一列,打勾的用例由于历史复用的测试需求执行该用例且通过,本次无需再测试。打叉的用例为本次需要补测的用例。点击右下角的“提交”,本次方案设计完成。 图21 复用报告能力满足度评估 点击右下角“保存”会保存本次方案方案额信息,方便下次继续编辑。 确认方案信息无误后,点击右下角“提交”按钮,完成本次方案方案的注册。 方案提交后,只允许变更方案的基本信息,无法变更方案的复用信息,请谨慎操作。 图22 复用报告-提交方案
  • 用户角色介绍 解决方案工作台角色 解决方案工作台角色,分为企业管理员和普通用户。 企业管理员:企业管理员拥有运营中心的相关权限,可以在运营中心管理本企业的用户,还可以进行本企业报表的查看、自定义验证效率分析等运营管理操作。 普通用户:包含项目经理、架构师、测试工程师,用于标记该人员的能力模型。 解决方案工作台空间角色 解决方案工作台空间角色,指解决方案工作台用户在具体的某个解决方案工作台空间内的角色,空间之间相互隔离,某个空间内的角色不影响其他空间。 管理员:空间管理员,可以对本空间内的成员进行管理。 项目经理:管理空间、空间成员、测试计划制定、方案/需求/用例/报告审核等。 架构师:在解决方案工作台上进行解决方案注册、设计与审核,测试需求创建,测试问题处理等。 测试工程师:测试用例设计、执行,测试资源开通,测试问题处理,测试报告生成等。 访客:在邀请用户进入空间时可设置该用户为访客角色,访客角色用户在该空间内仅支持查看,不允许任何编辑操作。 更多关于解决方案工作台的角色介绍请参考用户访问权限,您可以参考设置本企业企业管理员添加用户、为用户设置角色。
  • 华为云认证测试内容与要求 本文档包含伙伴lead的通用商品、联合销售商品认证测试场景,测试内容包含安全测试,认证测试总体要求见下表。在执行测试用例过程中,如有执行结果不满足测试要求的情况,需要进行相关功能开发或整改。 表1 认证测试要求总体说明 测试项 测试要求 安全测试 手工安全测试用例 1)执行5条访谈类手工安全测试用例。 二进制扫描 1)基于解决方案工作台,完成安全自动化扫描用例(安全自动化用例可通过“验证中心”使用用例模板或在需求管理使用需求模板创建)。 2)修复要求请参考扫描结果与修复建议。 认证测试包含的安全测试已上架用例模板,如需了解测试内容可点击查看。 认证测试基于“解决方案工作台”操作完成,点击平台解决方案工作台访问链接访问,建议使用Chrome浏览器访问。解决方案工作台是一个支撑伙伴快速进行解决方案构建和验证的自助化工具平台,更多关于解决方案工作台的介绍参考什么是解决方案工作台。
  • 认证测试工作计划参考 为了保证认证测试高效快速完成,请提前安排研发人力投入,支持测试和问题修复。请在认证测试开始前理解测试流程并制定合理的计划,以下测试工作计划仅供参考。 表5 华为云软件认证测试工作计划参考 测试阶段 工作内容 计划开始时间 计划结束时间 参考工作量(人天) 说明 测试准备 注册、设计方案 2022-10-19 2022-10-19 1 创建测试需求、制定测试计划、设计测试用例 2022-10-20 2022-10-21 2 测试执行 安全测试 二进制包扫描(不依赖部署环境) 2022-10-24 2022-10-24 0.5 不同类型测试可并行执行。 安全漏洞修复时间较长,请优先执行安全工具扫描(二进制)并将报告中的安全漏洞及时反馈开发人员进行修复。 如商品已通过华为云其他类型测试,请提供相关测试材料,与认证测试团队对齐后评估复用测试结论。 门槛手工用例 2022-10-24 2022-10-25 1 问题闭环 问题清单闭环 2022-10-24 2022-10-27 / 根据测试发现问题数量及难度,据实评估。 测试过程中发现的问题,及时反馈开发工程师进行修复。