云服务器内容精选

  • 解绑标签策略 方式一: 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要解绑标签策略的OU或者账号。 在右侧详情页,选策略页签,展开“标签策略”列表,在列表中单击要解绑的标签策略操作列的“解绑”。 图3 解绑标签策略 在弹窗中单击“解绑”,完成策略解绑。 方式二: 在Organizations控制台,进入策略管理页。 单击“标签策略”,进入标签策略列表。 单击标签策略的名称,选择“目标”页签。 单击需要解绑的OU或账号操作列的“解绑”。 单击“确定”,完成策略解绑。 图4 解绑标签策略
  • 绑定标签策略 方式一: 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要绑定标签策略的OU或者账号。 在右侧详情页,选择策略页签。展开“标签策略”列表,单击列表上方的“绑定”。 在弹窗中选择要添加的策略后,单击“确定”,完成策略绑定。 图1 绑定标签策略 方式二: 在Organizations控制台,进入策略管理页。 单击“标签策略”,进入标签策略列表。 单击标签策略操作列的“绑定”,选中要绑定标签策略的OU或者账号。 单击“确定”,完成策略绑定。 图2 绑定标签策略
  • 约束与限制 应急策略目前仅支持CFW/WAF/VPC安全组/ IAM 的黑名单策略。 单用户单工作空间内容最多新增300条支持阻断老化的应急策略,全量最多新增1300条应急策略。同时,单次下发策略阻断对象数量限制如下: 当需要下发策略至CFW时,单用户单次最多可新增50个IP作为阻断对象。 当需要下发策略至WAF时,单用户单次最多可新增50个IP作为阻断对象。 当需要下发策略至VPC时,单用户单次1分钟内最多可新增20个IP作为阻断对象。 当需要下发策略至IAM时,单用户单次最多可新增50个IAM用户作为阻断对象。 将IP或IP地址段或IAM用户配置为黑名单后,来自该IP或IP地址段或用户的访问,CFW/WAF/VPC/IAM将不会做任何检测,直接拦截。
  • 请求示例 修改名为“IAMAgencyPolicy”的委托自定义策略。策略表示作用范围为全局服务,委托资源的URI是/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c。 PATCH https://iam.myhuaweicloud.com/v3.0/OS-ROLE/roles/{role_id} { "role": { "display_name": "IAMAgencyPolicy", "type": "AX", "description": "IAMDescription", "description_cn": "中文描述", "policy": { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "iam:agencies:assume" ], "Resource": { "uri": [ "/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c" ] } } ] } } }
  • 响应示例 状态码为 200 时: 请求成功。 { "role": { "catalog": "CUSTOMED", "display_name": "IAMAgencyPolicy", "description": "IAMDescription", "links": { "self": "https://iam.myhuaweicloud.com/v3/roles/f67224e84dc849ab954ce29fb4f47f8e" }, "policy": { "Version": "1.1", "Statement": [ { "Action": [ "iam:agencies:assume" ], "Resource": { "uri": [ "/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c" ] }, "Effect": "Allow" } ] }, "description_cn": "中文描述", "domain_id": "d78cbac186b744899480f25b...", "type": "AX", "id": "f67224e84dc849ab954ce29fb4f47f8e", "name": "custom_d78cbac186b744899480f25bd022f468_0" } }
  • 响应参数 表8 响应Body参数 参数 参数类型 描述 role Object 自定义策略信息。 表9 role 参数 参数类型 描述 catalog String 自定义策略所在目录。 display_name String 自定义策略展示名。 description String 自定义策略的描述信息。 links Object 自定义策略的资源链接信息。 policy Object 自定义策略的具体内容。 description_cn String 自定义策略的中文描述信息,仅在请求中传入了description_cn参数,响应体中才会返回此字段。 domain_id String 自定义策略所属账号ID。 type String 自定义策略的显示模式。 说明: AX:全局服务。 XA:区域级项目。 自定义策略的显示模式只能为AX或者XA,不能同时在全局服务和区域级项目生效(AA),或者在全局服务和区域级项目都不生效(XX)。 id String 自定义策略ID。 name String 自定义策略名。 updated_time String 自定义策略更新时间。 说明: UNIX时间戳格式,单位是毫秒,时间戳格式如:1687913793000。 created_time String 自定义策略创建时间。 说明: UNIX时间戳格式,单位是毫秒,时间戳格式如:1687913793000。 表10 role.links 参数 参数类型 描述 self String 资源链接地址。 表11 role.policy 参数 参数类型 描述 Version String 权限版本号。 说明: 1.0:系统预置的角色。以服务为粒度,提供有限的服务相关角色用于授权。 1.1:策略。IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。 Statement Array of objects 授权语句,描述自定义策略的具体内容。 表12 role.policy.Statement 参数 参数类型 描述 Action Array of strings 授权项,指对资源的具体操作权限。支持的授权项请参考各云服务《API参考》中“权限和授权项”章节。 说明: 当自定义策略为委托自定义策略时,该字段值为: "Action": ["iam:agencies:assume"]。 Effect String 作用。包含两种:允许(Allow)和拒绝(Deny),既有Allow又有Deny的授权语句时,遵循Deny优先的原则。 取值范围: Allow Deny Resource Object 委托资源,仅在请求中传递此字段,才会返回此对象。在有其他账号与您创建了多个委托关系,即您是被委托方,需要将委托中的权限授权给不同的用户组,这些用户组中的IAM用户进行角色切换时,仅能切换到被授权的委托中,不能切换其他委托。例: "Resource": {"uri": ["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]} 表13 role.policy.Statement.Resource 参数 参数类型 描述 uri Array of strings 委托资源的URI,长度不超过128。格式为:/iam/agencies/委托ID。例: "uri": ["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]
  • 启用SCP 在创建SCP并将其附加到组织单元和账号之前,必须先启用SCP,且只能使用组织的管理账号启用SCP。启用SCP后,组织将自动给所有OU和账号绑定FullAccess策略,默认允许所有操作。 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”操作列的“启用”。 在弹窗中勾选确认框,然后单击“确定”,完成SCP功能启用。 图1 启用SCP
  • 禁用SCP 如果您不想再使用SCP管理组织权限,可以禁用SCP,且只能使用组织的管理账号禁用SCP。 禁用SCP后,所有SCP会自动从组织中的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用SCP后再重新启用SCP,则组织中的所有实体将恢复到只绑定FullAccess的状态。实体与其他SCP的绑定关系将丢失,如需恢复则需要用户重新绑定。 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”操作列的“禁用”。 图2 禁用SCP 在弹窗中单击“确定”,完成SCP功能禁用。
  • 禁用标签策略 如果您不想再使用标签策略管理组织的标签规则,可以禁用标签策略,但只有组织的管理账号才可以禁用标签策略。 禁用标签策略后,所有标签策略会自动从组织中的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用标签策略后再重新启用标签策略,实体与其他标签策略的绑定关系将丢失,如需恢复则需要管理账号重新绑定。 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击标签策略操作列的“禁用”。 图2 禁用标签策略 在弹窗中单击“确定”,完成标签策略禁用。
  • 返回结果 表2 返回结果 类型 说明 GetResult 参数解释: SDK公共结果对象。 表3 GetResult 参数名称 参数类型 描述 status int 参数解释: HTTP状态码。 取值范围: 状态码是一组从2xx(成功)到4xx或5xx(错误)的数字代码,状态码表示了请求响应的状态。完整的状态码列表请参见状态码。 默认取值: 无 reason str 参数解释: HTTP文本描述。 默认取值: 无 errorCode str 参数解释: OBS服务端错误码,当status参数小于300时为空。 默认取值: 无 errorMessage str 参数解释: OBS服务端错误描述,当status参数小于300时为空。 默认取值: 无 requestId str 参数解释: OBS服务端返回的请求ID。 默认取值: 无 indicator str 参数解释: OBS服务端返回的错误定位码。 默认取值: 无 hostId str 参数解释: 请求的服务端ID,当status参数小于300时为空。 默认取值: 无 resource str 参数解释: 发生错误时相关的桶或对象,当status参数小于300时为空。 默认取值: 无 header list 参数解释: 响应消息头列表,由多个元组构成。每个元组均包含两个元素,代表响应头的键值对。 默认取值: 无 body object 参数解释: 操作成功后的结果数据,当status大于300时为空。该值根据调用接口的不同而不同,参见“桶相关接口”章节和“对象相关接口”章节的详细描述。 默认取值: 无
  • 键盘鼠标 配置键盘鼠标策略。策略内容如表10所示。 表10 键盘鼠标策略 策略参数 策略说明 推荐值 计算机鼠标回馈 自适应鼠标回馈。 强制鼠标回馈。 关闭鼠标回馈。 自适应鼠标回馈 计算机鼠标模拟方式 绝对位置模拟。 相对位置模拟。 绝对位置模拟 自助维护台抢占登录 该配置项用于控制当用户 云桌面 处于已登录状态时,通过自助维护台是否允许抢占登录。 计算机外部光标反馈 :启用虚拟机外部光标反馈。 :禁用虚拟机外部光标反馈。
  • 会话 配置会话策略。策略内容如表6所示。 表6 会话策略 策略参数 策略说明 推荐值 自动锁屏 :启用自动锁屏。连接桌面时,经过锁屏等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,云桌面将自动锁屏。 :关闭自动锁屏。 说明: 对于23.8.2及之后版本HDA的Windows桌面,支持在桌面内有应用(例如视频播放器、会议软件等)设置系统为使用状态时,识别到桌面为使用状态,不会触发对应自动策略。 已禁用 锁屏等待时间(分钟) 云桌面屏幕自动锁定前的等待时间,范围是3~86400。 10 锁屏后自动断开/注销/重启/关机/休眠 锁屏后自动断开:自动锁屏开启后,再启用自动断开,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动断开。 锁屏后自动注销:自动锁屏开启后,再启用自动注销,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动注销。 锁屏后自动重启:自动锁屏开启后,再启用自动重启,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动重启。 锁屏后自动关机:自动锁屏开启后,再启用自动关机,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动关机。 锁屏后自动休眠:自动锁屏开启后,再启用自动休眠,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动休眠。 已禁用:关闭自动断开/注销/重启/关机或休眠。 已禁用 锁屏后自动断开/注销/重启/关机/休眠等待时间(分钟) 云桌面自动断开/注销/重启/关机或休眠前的等待时间,范围是1~86400。 1440 断开后自动注销/重启/关机/休眠 注销:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动注销。 重启:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动重启。 关机:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动关机。 休眠:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动休眠。 禁用:关闭自动断开/注销/重启/关机或休眠。 说明: 仅当锁屏后自动断开/注销/重启/关机/休眠功能选择断开或禁用时,才能使用断开后自动注销/重启/关机/休眠功能。 等待时间内若虚拟机发生了其他注销、重启或关机任务,则本次不会触发自动注销/重启/关机/休眠操作。 已禁用 断开后自动注销/重启/关机/休眠等待时间(分钟) 云桌面断开后自动注销/重启/关机/休眠前的等待时间,范围是10~86400。 10 自助维护台抢占登录 该配置项用于控制当用户云桌面处于已登录状态时,通过自助维护台是否允许抢占登录。设置为表示可以抢占,表示不允许抢占。默认为可抢占登录。该配置需要重启云桌面。
  • 虚拟通道 管理员可以通过配置“虚拟通道”策略的方式,实现用户通过华为云办公客户端进入云桌面,下载插件使用的目的。虚拟通道策略内容如表9所示。 表9 虚拟通道策略 策略参数 策略说明 取值样例 虚拟通道控制 :启用虚拟通道控制策略。 :禁用虚拟通道控制策略。默认为禁用状态。 自定义虚拟通道注册名 请联系华为技术支持获取。 - 虚拟通道下载配置信息 请联系华为技术支持获取。 - 第三方插件名称 用于客户端按需加载指定第三方插件(限Windows客户端),如:LyncVdiPluginLib。可输入多个插件名称,采用空格或英文逗号(,)分隔。 LyncVdiPluginLib
  • 通用音视频旁路 用户在Windows 10操作系统的本地终端上安装了应用和华为云办公客户端,可以通过配置“通用音视频旁路”策略的方式,实现通过华为云办公客户端进入云桌面,即可使用本地终端上的应用的目的,无需再在云桌面中安装待使用的应用。通用音视频旁路策略内容如表8所示。 使用通用音视频旁路功能还存在如下限制: 只在本地终端的操作系统为Windows 10,且云桌面的操作系统为Windows时可用。 在本地终端打开非云桌面应用无异常,且能正常使用,才可通过通用音视频旁路策略映射到云桌面中使用。 登录云桌面使用通过音视频旁路策略映射到云桌面中的应用前,需要关闭本地终端上已开启的应用。否则无法在云桌面中使用该应用。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用前,需确保云桌面为全屏状态。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,无法使用云桌面中的其他应用与该应用进行交互。例如,无法使用云桌面中的截图软件截取应用界面。 应用使用的输入法为终端侧输入法。在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,如果需要切换输入法,需要切换本地终端的输入法。例如,通过键盘快捷键切换输入法或者最小化云桌面在本地桌面中切换输入法。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,使用“Alt+Tab”快捷组合键切换窗口,会切换至本地终端界面。 如果当前云桌面开启了“USB端口重定向”中的“视频设备(如:摄像头)”策略,则在当前云桌面中使用通过音视频旁路策略映射到云桌面中的应用进行视频相关操作时,无法使用本地终端上的摄像头。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,如果需要在应用和云桌面之间复制文本,需要云桌面开启剪切板重定向策略,具体策略配置可参考如何控制云桌面与本地存储设备之间的文件复制。 使用通过音视频旁路策略将本地应用映射到云桌面中后,不建议再在云桌面中使用软件包安装该应用,否则通过网页方式拉起应用时,会启动云桌面中通过软件包安装的应用。 表8 通用音视频旁路策略 策略参数 策略说明 取值样例 启用通用音视频旁路 :启用通用音视频旁路策略。 :禁用通用音视频旁路策略。默认为禁用状态。 软件路径 用于配置使用通用音视频旁路策略的软件安装路径、启动参数。 多个软件使用“;”隔开。如果安装路径中包含空格,需要用双引号("")引用路径。例如: C:\Windows\System32\notepad.exe hello.txt;"C:\Program Files (x86)\Notepad++.exe" hello.txt; 说明: C:\Windows\System32\notepad.exe为本地PC上对应软件的安装路径,可在本地PC上找到软件安装后的快捷方式,单击右键,选择“属性”,在应用属性的“快捷方式”页签中,使用“目标”中的内容替换。 hello.txt为本地PC上对应软件的启动参数,需根据实际软件是否存在启动参数进行配置,存在则配置,不存在则不需配置。例如,华为云会议不存在启动参数,则无需配置。 C:\Users\用户名\AppData\Roaming\HuaweiMeeting\HuaweiMeeting\HuaweiMeeting.exe
  • 文件和剪切板 配置文件和剪切板策略。策略内容如表5所示。 表5 文件和剪切板策略 策略类型 策略参数 策略说明 取值样例 文件重定向 文件重定向开关 只读,对选择的驱动器和存储设备中的文件只可以预览。 读写,对选择的驱动器存储设备中的文件可编辑修改。 在云桌面环境下实现对驱动器的支持,用户可以在云桌面中通过文件重定向方式使用驱动器。 只读 固定驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用固定驱动器,如本地磁盘。 :未选择则用户无法在云桌面中通过文件重定向方式使用固定驱动器,如本地磁盘。 说明: 文件重定向关闭时,为禁用。 可移除驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用可移除驱动器,如U盘。 :未选择则用户无法在云桌面中通过文件重定向方式使用可移除驱动器,如U盘。 说明: 文件重定向关闭时,为禁用。 光盘驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用光盘驱动器。 :未选择则用户无法在云桌面中通过文件重定向方式使用光盘驱动器。 网络驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用网络驱动器。 :未选择则用户无法在云桌面中通过文件重定向方式使用网络驱动器。 流控开关 :启用流控开关。 :关闭流控开关。 网络优的延时阈值(ms) 网络优良时的延时阈值,取值范围1~1000。 30 网络一般的延时阈值(ms) 网络一般时的延时阈值,取值范围1~1000。 70 网络差的延时阈值(ms) 网络较差时的延时阈值,取值范围1~1000。 100 降速步伐(KB) 降低传输速度的步伐,取值范围1~100。 20 慢增速步伐(KB) 慢增加传输速度的步伐,取值范围1~100。 10 快增速步伐(KB) 快增加传输速度的步伐,取值范围1~100。 20 传输初始速度(KB/s) 初始的开始传输速度,取值范围1~10240。 1024 测速块大小(KB) 测试速度的数据块大小,取值范围64~1024。 64 测速块时间间隔(ms) 发送测试数据块的时间间隔,取值范围1000~100000。 10000 压缩开关 :启用压缩开关。 :关闭压缩开关。 压缩阈值(Byte) 取值范围0~10240。 512 最小压缩率 取值范围0~1000。 900 Linux支持设置文件大小 :启用Linux支持设置文件大小。 :关闭Linux支持设置文件大小。 Linux设置文件大小阈值(MB) 取值范围0~4096。 100 移动客户端重定向 :启用移动客户端重定向。 :关闭移动客户端重定向。 Linux根目录挂载开关 :启用Linux根目录挂载。 :关闭Linux根目录挂载。 Linux根目录挂载路径 启用Linux根目录挂载时需配置挂载路径。最长256个字符,字符串格式UTF-8。 \var\log Linux文件系统挂载路径 最长256个字符,字符串格式UTF-8。 \media|\Volumes|\swdb\mnt|\home|\storage|\tmp|\run\media Linux固定驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 - Linux可移动驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 vfat|ntfs|msdos|fuseblk|sdcardfs|exfat|fuse.fdredir Linux光盘驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 cd9660|iso9660|udf Linux网络驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 smbfs|afpfs|cifs 路径分隔符 单个ASCII字符。 | 读写速度(kbit/s) 文件重定向和文件发送(虚拟机至客户端)都关闭时,为禁用。 0表示不限制速度,其他为设置的读写速度,最小速度默认为32kbit/s,当小于32kbit/s时,默认使用32kbit/s。 0 文件发送 文件发送(虚拟机至客户端) :选择后允许虚拟机中的文件发送至客户端中。 :未选择则禁止虚拟机中的文件发送至客户端中。 剪切板重定向 剪切板重定向 开启双向:启用后最终用户可以在客户端云桌面复制数据并在本地桌面中粘贴,同时也可以在本地桌面中复制数据后在客户端云桌面中粘贴。 服务端到客户端:启用后最终用户只支持在客户端云桌面中复制数据并在本地桌面中粘贴。 客户端到服务端:启用后,只支持在本地桌面中复制数据并在客户端云桌面中粘贴。 说明: 仅在客户端(TC/SC)操作系统和云桌面操作系统均为Windows时,支持富文本复制、文件复制,且最多同时可复制500个文件。 当客户端(TC/SC、移动客户端)操作系统或云桌面操作系统为其他时,只支持纯文本格式复制,不支持文件复制。 开启双向 剪切板富文本重定向 :启用剪切板富文本重定向。 :禁止剪切板富文本重定向。 说明: 富文本:指包含了格式信息的文本,比如字体样式(粗体、斜体等)、颜色、超链接、图像、表格等多媒体元素。 剪切板文件重定向 :启用剪切板文件重定向。 :禁止剪切板文件重定向。