云服务器内容精选

  • 创建文档或思维导图 在“我的空间”或“团队空间”中选择需要的文件夹,单击“新建文件”。 根据实际需要选择“文档”或“思维导图”,并选择模板或创建空白文件。 若不使用已有模板,则单击“增加空白文档”或“增加思维导图”,根据需要创建新的模板。 若需要使用已有模板,则根据需要,选择合适的模板进行“预览”和“使用”。 在文件创建界面,编辑文件名称和文件内容。 以增加空白文档为例,文档创建界面如图1所示,根据实际需要编辑文件。 图1 文档创建界面 用户信息显示区域:显示当前用户信息。 工具栏区域:可以选择演示文档、星标文档、分享文档和使用模板。 大纲按钮:单击展开文档大纲。 编辑栏:在编辑框中选择需要的编辑操作,单击插入更多富媒体元素。 图2 模板编辑框 文件名编辑区域:用于编辑新建文档名称。 文件内容编辑区域:用于编辑文件内容。 关闭文件创建界面,文档内容自动保存,返回“ 知识管理 ”界面。
  • 在空间中创建文档目录 在“我的空间”和“团队空间”创建文件夹,在文件夹中可以添加文档或思维导图。其中“团队空间”的文件夹,需要成员角色为系统管理员才可以进行创建、删除和重命名操作。 在“我的空间”或“团队空间”根目录下新建文件夹。 在左侧目录树中,将选择“我的空间”或“团队空间”目录,单击创建文件夹。 输入文件夹名称,按“Enter”键,保存。 在“我的空间”或“团队空间”的文件夹下新建子文件夹。 在左侧目录树中选择目标文件夹,单击“新建文件夹”,创建子文件夹。 您也可以将鼠标悬置于待新建子文件的文件夹目录,单击显示的图标,选择“新建文件夹”。子文件夹最多可创建10层。 在新增文件夹名称输入框中,输入文件夹名称。 按“Enter”键,保存。 重命名文件夹。 将鼠标悬置于待重命名的文件夹目录,单击显示的图标,选择“重命名”。 在文件夹名称输入框中输入新的文件夹名称。 按“Enter”键,完成输入。 删除文件夹。 将鼠标悬置于待删除的文件夹目录,单击显示的图标,选择“删除”。 在确认删除文件夹弹窗中,单击“确定”,删除文件夹。
  • 查看某个节点属性 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 在左侧导航栏中,单击“工作台”,进入“工作台”页面。 选择待操作的模型文件,单击“在线查看”,进入该模型文件的在线可视化页面。 在左侧结构树中,选择对应节点名称,单击右上方的“查看属性”。 图1 查看某个节点属性 在弹出的“属性”窗口中,您可以查看到如下信息。 图2 属性信息 表1 属性信息参数说明 参数 说明 单位 当您希望验证选择节点的计算体积、计算表面积和计算质心等属性的值时,您可以在此配置项中指定模型文件的单位属性。 目前支持选择毫米(mm)、厘米(cm)、米(m)、英寸(in)、英尺(ft)和码(yd)。 基本 基本属性包括选中节点对应模型组件的名称和类型。 验证 选择指定单位属性后,系统会自动帮您计算选中节点对应模型组件的体积、表面积和质心。 自定义 展示当前选中节点对应模型组件定义的一些额外信息。例如,模型组件需要添加零件或装配体的特定信息(如材料、重量、生产日期等)。
  • 下载模型文件 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 在左侧导航栏中,单击“工作台”,进入“工作台”页面。 选择需要下载模型文件的模型,单击“格式转换”。 图1 格式转换 在展开的“格式转换”页面,您可以通过如下方式下载。 单个下载:在模型文件所在行,单击“下载”。 图2 下载单个模型文件 批量下载:勾选多个模型文件,单击列表上方的“下载”。 图3 批量下载模型文件
  • 使用KMS加密云硬盘(控制台) 在EVS管理控制台,单击“购买磁盘”。 配置“加密”参数。 展开“更多”,出现“加密”勾选框。 图1 展开更多 创建委托。 勾选“加密”,如果当前未授权EVS访问KMS,则会弹出“创建委托”对话框,单击“是”,授权EVS访问KMS,当授权成功后,EVS可以获取KMS密钥用来加解密云硬盘。 当您需要使用云硬盘加密功能时,需要授权EVS访问KMS。如果您有授权资格,则可直接授权。如果权限不足,需先联系拥有“Security Administrator”权限的用户授权,然后再重新操作。 设置加密参数。 勾选“加密”,如果已经授权,会弹出“加密设置”对话框。 图2 加密设置 密钥名称是密钥的标识,您可以通过“密钥名称”下拉框选择需要使用的密钥。您可以选择使用的密钥如下: 默认主密钥:成功授权EVS访问KMS,系统会创建默认主密钥“evs/default”。 用户主密钥:即您已有的密钥或者新创建密钥,具体请参见创建密钥。 根据界面提示,配置云硬盘的其他基本信息。详细参数说明请参见购买云硬盘。
  • 哪些用户有权限使用云硬盘加密 安全管理员(拥有“Security Administrator”权限)可以直接授权EVS访问KMS,使用加密功能。 普通用户(没有“Security Administrator”权限)使用加密功能时,根据该普通用户是否为当前区域或者项目内第一个使用加密特性的用户,作如下区分: 是,即该普通用户是当前区域或者项目内第一个使用加密功能的,需先联系安全管理员进行授权,然后再使用加密功能。 否,即区域或者项目内的其他用户已经使用过加密功能,该普通用户可以直接使用加密功能。 对于一个租户而言,同一个区域内只要安全管理员成功授权EVS访问KMS,则该区域内的普通用户都可以直接使用加密功能。 如果当前区域内存在多个项目,则每个项目下都需要安全管理员执行授权操作。
  • 云硬盘加密的密钥 加密云硬盘使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key): 默认主密钥:由EVS通过KMS自动创建的密钥,名称为“evs/default”。 默认主密钥不支持禁用、计划删除等操作。 用户主密钥:由用户自己创建的密钥,您可以选择已有的密钥或者新创建密钥,具体请参见创建密钥。 使用用户主密钥加密云硬盘,如果对用户主密钥执行禁用、计划删除等操作,将会导致云硬盘不可读写,甚至数据永远无法恢复,具体请参见表1。 表1 用户主密钥不可用对加密云硬盘的影响 用户主密钥的状态 对加密云硬盘的影响 恢复方法 禁用 如果加密云硬盘此时挂载至云服务器,则该云硬盘仍可以正常使用,但不保证一直可以正常读写。 如果卸载加密云硬盘后,再重新挂载至云服务器将会失败。 启用用户主密钥,具体请参见启用密钥。 计划删除 取消删除用户主密钥,具体请参见取消删除密钥。 已经被删除 云硬盘数据永远无法恢复。 用户主密钥为付费使用,如果为按需计费的密钥,请及时充值确保账户余额充足,如果为包年/包月的密钥,请及时续费,以避免加密云硬盘不可读写导致业务中断,甚至数据永远无法恢复。
  • 简介 当您由于业务需求需要对存储在云硬盘的数据进行加密时,EVS为您提供加密功能,可以对新创建的云硬盘进行加密。加密云硬盘使用的密钥由 数据加密 服务(DEW,Data Encryption Workshop)中的密钥管理(KMS,Key Management Service)功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。 磁盘加密针对数据盘加密。系统盘的加密依赖于镜像,具体请参见IMS服务端加密。
  • 服务概览 开通AR地图运行服务或者AR地图生产服务后,您可在左侧导航栏选择“AR地图”下的“服务概览”菜单,做如下操作: 查看该服务相关信息,比如:产品名称、规格(仅适用于AR地图运行服务)、计费模式、套餐包剩余可用额度/总额度(仅适用于AR地图生产服务)以及状态。 退订AR地图运行服务或AR地图生产服务。 购买AR地图全景建图云服务套餐包。 AR地图运行服务具体使用指南请参考《开发指南》,AR地图生产服务的使用指南请参考新增与管理AR地图生产服务项目~部署/下线地图章节操作。 父主题: AR地图生产服务和AR地图运行服务使用指南
  • 后续操作 接收人管理: 搜索:在列表左上方搜索框内输入接收人名称,单击左侧或者按回车键直接搜索。 消息接收配置:单击接收人列表中“消息接收配置”,可以为当前接收人设置接受的消息类型等。 修改接收人信息:单击接收人列表中“修改”,可以修改接收人相关信息,包括名称、手机号、邮箱等。 删除接收人: 单个删除:单击接收人列表中“删除”,可以删除当前接收人。 批量删除:选中需要删除的接收人,单击列表右上方“删除”。
  • 约束条件 当前登录用户已通过 统一身份认证 服务添加华为云关系型数据库所在区域的KMS Administrator权限。权限添加方法请参见《统一身份认证服务用户指南》的“如何管理用户组并授权?”章节。 如果用户需要使用自定义密钥加密上传对象,则需要先通过数据加密服务创建密钥。使用数据加密服务创建密钥详情请参见创建密钥。 实例创建成功后,不可修改磁盘加密状态,且无法更改密钥。存放在 对象存储服务 上的备份数据不会被加密。 华为云关系型数据库实例创建成功后,请勿禁用或删除正在使用的密钥,否则会导致服务不可用,数据无法恢复。 选择磁盘加密的实例,新扩容的磁盘空间依然会使用原加密密钥进行加密。
  • 组件说明 表1 dew-provider组件 容器组件 说明 资源类型 dew-provider dew-provider负责与凭据管理服务交互,从凭据管理服务中获取指定的凭据,并挂载到业务Pod内。 DaemonSet secrets-store-csi-driver secrets-store-csi-driver负责维护两个CRD资源,即SecretProviderClass(以下简称为SPC)和SecretProviderClassPodStatus(以下简称为spcPodStatus),其中SPC用于描述用户感兴趣的凭据信息(比如指定凭据的版本、凭据的名称等),由用户创建,并在业务Pod中进行引用;spcPodStatus用于跟踪Pod与凭据的绑定关系,由csi-driver自动创建,用户无需关心。一个Pod对应一个spcPodStatus,当Pod正常启动后,会生成一个与之对应的spcPodStatus;当Pod生命周期结束时,相应的spcPodStatus也会被删除。 DaemonSet
  • 使用控制台安装插件 在CCE服务控制台,单击集群名称进入对应集群,单击左侧导航栏的“插件中心”,在右侧找到dew-provider插件,单击“安装”。 在安装插件页面,在参数配置栏进行参数配置。参数配置说明如表 参数配置表所示。 表2 参数配置表 参数 参数说明 rotation_poll_interval 轮转时间间隔。单位:分钟,即m(注意不是min)。 轮转时间间隔表示向云凭据管理服务发起请求并获取最新的凭据的周期,合理的时间间隔范围为[1m, 1440m],默认值为2m。 单击“安装”。待插件安装完成后,选择对应的集群,然后单击左侧导航栏的“插件中心”,可在“已安装插件”页签中查看相应的插件。 插件成功使用需使用已在数据加密服务中创建好的凭据,否则挂载失败会导致Pod无法运行。具体创建凭据操作请参见创建通用凭据。 插件安装完成后即可进行使用,具体操作步骤参见CCE密钥管理插件使用说明。
  • 原理介绍 华为云服务基于信封加密技术,通过调用KMS接口来加密云服务资源。由用户管理自己的用户主密钥,华为云服务在拥有用户授权的情况下,使用用户指定的用户主密钥对数据进行加密。 图1 华为云服务使用KMS加密原理 加密流程说明如下: 用户需要在KMS中创建一个用户主密钥。 华为云服务调用KMS的“create-datakey”接口创建数据加密密钥。得到一个明文的数据加密密钥和一个密文的数据加密密钥。 密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。 华为云服务使用明文的数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文的数据加密密钥和密文文件一同存储到持久化存储设备或服务中。 用户通过华为云服务下载数据时,华为云服务通过KMS指定的用户主密钥对密文的数据加密密钥进行解密,并使用解密得到的明文的数据加密密钥来解密密文数据,然后将解密后的明文数据提供给用户下载。
  • 相关操作 您在个人中心可进行如表1所示的操作。 表1 个人中心相关操作 操作名称 操作说明 切换角色 如果当前登录的用户同时具多个角色权限,在个人中心,可单击“切换角色”,切换到其他角色。 查看我参与的团队 在个人中心,单击“查看团队”,可进入“我参与的团队”页面。 在“我参与的团队”页面,可查看我参与的团队列表。 在我参与的团队列表中,选择目标团队,单击“操作”列的“查看成员”,可查看团队中的成员。 在我参与的团队列表中,选择目标团队,单击“操作”列的“退出团队”,可退出所选团队。 退出登录 在个人中心,单击“退出登录”,可退出当前登录账号。