云服务器内容精选

  • 在空间中创建文档目录 在“我的空间”和“团队空间”创建文件夹,在文件夹中可以添加文档或思维导图。其中“团队空间”的文件夹,需要成员角色为系统管理员才可以进行创建、删除和重命名操作。 在“我的空间”或“团队空间”根目录下新建文件夹。 在左侧目录树中,将选择“我的空间”或“团队空间”目录,单击创建文件夹。 输入文件夹名称,按“Enter”键,保存。 在“我的空间”或“团队空间”的文件夹下新建子文件夹。 在左侧目录树中选择目标文件夹,单击“新建文件夹”,创建子文件夹。 您也可以将鼠标悬置于待新建子文件的文件夹目录,单击显示的图标,选择“新建文件夹”。子文件夹最多可创建10层。 在新增文件夹名称输入框中,输入文件夹名称。 按“Enter”键,保存。 重命名文件夹。 将鼠标悬置于待重命名的文件夹目录,单击显示的图标,选择“重命名”。 在文件夹名称输入框中输入新的文件夹名称。 按“Enter”键,完成输入。 删除文件夹。 将鼠标悬置于待删除的文件夹目录,单击显示的图标,选择“删除”。 在确认删除文件夹弹窗中,单击“确定”,删除文件夹。
  • 创建文档或思维导图 在“我的空间”或“团队空间”中选择需要的文件夹,单击“新建文件”。 根据实际需要选择“文档”或“思维导图”,并选择模板或创建空白文件。 若不使用已有模板,则单击“增加空白文档”或“增加思维导图”,根据需要创建新的模板。 若需要使用已有模板,则根据需要,选择合适的模板进行“预览”和“使用”。 在文件创建界面,编辑文件名称和文件内容。 以增加空白文档为例,文档创建界面如图1所示,根据实际需要编辑文件。 图1 文档创建界面 用户信息显示区域:显示当前用户信息。 工具栏区域:可以选择演示文档、星标文档、分享文档和使用模板。 大纲按钮:单击展开文档大纲。 编辑栏:在编辑框中选择需要的编辑操作,单击插入更多富媒体元素。 图2 模板编辑框 文件名编辑区域:用于编辑新建文档名称。 文件内容编辑区域:用于编辑文件内容。 关闭文件创建界面,文档内容自动保存,返回“ 知识管理 ”界面。
  • 相关操作 您在个人中心可进行如表1所示的操作。 表1 个人中心相关操作 操作名称 操作说明 切换角色 如果当前登录的用户同时具多个角色权限,在个人中心,可单击“切换角色”,切换到其他角色。 查看我参与的团队 在个人中心,单击“查看团队”,可进入“我参与的团队”页面。 在“我参与的团队”页面,可查看我参与的团队列表。 在我参与的团队列表中,选择目标团队,单击“操作”列的“查看成员”,可查看团队中的成员。 在我参与的团队列表中,选择目标团队,单击“操作”列的“退出团队”,可退出所选团队。 退出登录 在个人中心,单击“退出登录”,可退出当前登录账号。
  • 服务概览 开通AR地图运行服务或者AR地图生产服务后,您可在左侧导航栏选择“AR地图”下的“服务概览”菜单,做如下操作: 查看该服务相关信息,比如:产品名称、规格(仅适用于AR地图运行服务)、计费模式、套餐包剩余可用额度/总额度(仅适用于AR地图生产服务)以及状态。 退订AR地图运行服务或AR地图生产服务。 购买AR地图全景建图云服务套餐包。 AR地图运行服务具体使用指南请参考《开发指南》,AR地图生产服务的使用指南请参考新增与管理AR地图生产服务项目~下载点云文件章节操作。 父主题: AR地图生产服务和AR地图运行服务使用指南
  • 简介 当您由于业务需求需要对存储在云硬盘的数据进行加密时,EVS为您提供加密功能,可以对新创建的云硬盘进行加密。加密云硬盘使用的密钥由 数据加密 服务(DEW,Data Encryption Workshop)中的密钥管理(KMS,Key Management Service)功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。 磁盘加密针对数据盘加密。系统盘的加密依赖于镜像,具体请参见IMS服务端加密。
  • 云硬盘加密的密钥 加密云硬盘使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key): 默认主密钥:由EVS通过KMS自动创建的密钥,名称为“evs/default”。 默认主密钥不支持禁用、计划删除等操作。 用户主密钥:由用户自己创建的密钥,您可以选择已有的密钥或者新创建密钥,具体请参见创建密钥。 使用用户主密钥加密云硬盘,如果对用户主密钥执行禁用、计划删除等操作,将会导致云硬盘不可读写,甚至数据永远无法恢复,具体请参见表1。 表1 用户主密钥不可用对加密云硬盘的影响 用户主密钥的状态 对加密云硬盘的影响 恢复方法 禁用 如果加密云硬盘此时挂载至云服务器,则该云硬盘仍可以正常使用,但不保证一直可以正常读写。 如果卸载加密云硬盘后,再重新挂载至云服务器将会失败。 启用用户主密钥,具体请参见启用密钥。 计划删除 取消删除用户主密钥,具体请参见取消删除密钥。 已经被删除 云硬盘数据永远无法恢复。 用户主密钥为付费使用,如果为按需计费的密钥,请及时充值确保账户余额充足,如果为包年/包月的密钥,请及时续费,以避免加密云硬盘不可读写导致业务中断,甚至数据永远无法恢复。
  • 使用KMS加密云硬盘(控制台) 登录EVS管理控制台。 单击页面右上角“购买磁盘”,进入“购买磁盘”页面。 配置“加密”参数。 展开“更多”,出现“加密”勾选框。 图1 展开更多 创建委托。 勾选“加密”,如果当前未授权EVS访问KMS,则会弹出“创建委托”对话框,单击“是”,授权EVS访问KMS,当授权成功后,EVS可以获取KMS密钥用来加解密云硬盘。 当您需要使用云硬盘加密功能时,需要授权EVS访问KMS。如果您有授权资格,则可直接授权。如果权限不足,需先联系拥有“Security Administrator”权限的用户授权,然后再重新操作。 设置加密参数。 勾选“加密”,如果已经授权,系统弹出“加密设置”对话框。 图2 加密设置 密钥名称是密钥的标识,您可以通过“密钥名称”下拉框选择需要使用的密钥。您可以选择使用的密钥如下: 默认主密钥:成功授权EVS访问KMS,系统会创建默认主密钥“evs/default”。 用户主密钥:即您已有的密钥或者新创建密钥,具体请参见创建密钥。 根据界面提示,配置云硬盘的其他基本信息。详细参数说明请参见购买云硬盘。
  • 用户权限说明 安全管理员(拥有“Security Administrator”权限)可以直接授权EVS访问KMS,使用加密功能。 普通用户(没有“Security Administrator”权限)使用加密功能时,根据该普通用户是否为当前区域或者项目内第一个使用加密特性的用户,作如下区分: 是,即该普通用户是当前区域或者项目内第一个使用加密功能的,需先联系安全管理员进行授权,然后再使用加密功能。 否,即区域或者项目内的其他用户已经使用过加密功能,该普通用户可以直接使用加密功能。 对于一个租户而言,同一个区域内只要安全管理员成功授权EVS访问KMS,则该区域内的普通用户都可以直接使用加密功能。 如果当前区域内存在多个项目,则每个项目下都需要安全管理员执行授权操作。
  • 组件说明 表1 dew-provider组件 容器组件 说明 资源类型 dew-provider dew-provider负责与凭据管理服务交互,从凭据管理服务中获取指定的凭据,并挂载到业务Pod内。 DaemonSet secrets-store-csi-driver secrets-store-csi-driver负责维护两个CRD资源,即SecretProviderClass(以下简称为SPC)和SecretProviderClassPodStatus(以下简称为spcPodStatus),其中SPC用于描述用户感兴趣的凭据信息(比如指定凭据的版本、凭据的名称等),由用户创建,并在业务Pod中进行引用;spcPodStatus用于跟踪Pod与凭据的绑定关系,由csi-driver自动创建,用户无需关心。一个Pod对应一个spcPodStatus,当Pod正常启动后,会生成一个与之对应的spcPodStatus;当Pod生命周期结束时,相应的spcPodStatus也会被删除。 DaemonSet
  • 使用控制台安装插件 在CCE服务控制台,单击集群名称进入对应集群,单击左侧导航栏的“插件中心”,在右侧找到dew-provider插件,单击“安装”。 在安装插件页面,在参数配置栏进行参数配置。参数配置说明如表 参数配置表所示。 表2 参数配置表 参数 参数说明 rotation_poll_interval 轮转时间间隔。单位:分钟,即m(注意不是min)。 轮转时间间隔表示向云凭据管理服务发起请求并获取最新的凭据的周期,合理的时间间隔范围为[1m, 1440m],默认值为2m。 单击“安装”。待插件安装完成后,选择对应的集群,然后单击左侧导航栏的“插件中心”,可在“已安装插件”页签中查看相应的插件。 插件成功使用需使用已在数据加密服务中创建好的凭据,否则挂载失败会导致Pod无法运行。具体创建凭据操作请参见创建通用凭据。 插件安装完成后即可进行使用,具体操作步骤参见CCE密钥管理插件使用说明。
  • 控制台首页介绍 使用注册的华为乾坤帐号登录控制台,详细过程参见帐号注册。控制台首页主要由四个模块组成,包括菜单栏、地图、智能助手小坤和系统健康状态评估模块。 图1 控制台首页 表1 租户首页介绍 模块名称 模块说明 菜单栏 - 控制台提供了工具菜单,如资源中心、帐号等。同时页面左侧还有服务列表等。 单击页面左侧“华为乾坤”,可跳转华为乾坤商城页面。单击页面左侧“工作台”,可跳转华为乾坤控制台首页。 地图 - 为方便展示业务布局,提供了地图展示能力。主要包括站点部署、站点间VPN互联概况、站点配置概况和业务安全概况。地图上方还提供全局搜索功能以及数据展示。 站点搜索。在地图左上角搜索框输入站点名称,单击图标或回车键进行搜索。 单击搜索框,会显示当前帐号下所有站点及站点待办数量和设备信息。单击列表中的某个站点名称,地图中会自动定位到该站点。 数据展示。包括当前租户下各维度的数量统计信息,如站点、设备等。 单击地图页面上统计数据胶囊,会同步在地图上显示各站点对应资源的异常/总数数据,并在页面右侧显示对应资源统计列表。单击资源列表中的单个资源名称,地图会自动定位到该资源对应的站点,并在上方显示气泡,单击气泡可进入到该资源的详情界面。 - 站点 单击页面上“站点”,可以查看当前租户的站点信息,支持如下操作。 创建站点:在站点统计页面单击“创建站点”,设置站点名称、设备类型和站点位置完成站点创建。 搜索:在站点统计页面输入站点名称,单击或回车键进行搜索。 设备拓扑:单击站点列表中的某个站点名称,单击“进入站点”,可以进入站点设备拓扑页面。详细信息请参见站点首页。 站点设备:单击站点列表中设备数量,可以进入设备管理页面。详细信息请参见设备管理。 站点管理:单击站点统计页面右上角“进入站点管理”,可进入站点管理页面。详细信息请参见站点管理。 - 应用 单击页面上“应用”,可以查看当前租户下的应用信息。 搜索:在应用统计页面输入应用名称或IP地址,单击或回车键进行搜索。 添加保障:单击应用统计页面左上方“添加保障”,可将站点下某一应用设置为重保应用。 应用保障详情:单击应用列表中应用名称,可以查看该应用在各个站点的保障详情。 单击站点列表下的“站点名称”,可以查看应用体验事件页面。 页面左侧是应用路径信息。提供单站点下的应用流信息,并且支持呈现单站点故障的流路径。 侧滑页面呈现整体应用的流量、网络质量、会话流信息。 - 用户 单击页面上“用户”,可以查看当前租户下用户信息。 搜索:在用户统计页面输入用户名或MAC,单击或回车键进行搜索。 添加VIP:单击用户统计页面左上方“VIP管理”,可选择将用户或访客设置为VIP用户。 用户详情:单击用户统计列表中“用户名称”,可以查看该用户在网络中的旅程。 页面左侧通过拓扑轨迹呈现用户的空间旅程。 侧滑页面根据用户评分劣化进行关联指标根因分析,给出排障建议。 - 设备 单击页面上“设备”,可以查看当前租户下设备信息,支持如下操作。 搜索:在设备统计页面输入关键字,单击或回车键进行搜索。 添加设备:在设备统计页面单击“添加设备”,支持添加设备,具体操作请参见添加设备。 设备详情:在设备列表中单击设备名称,可以查看当前设备详情,具体信息请参见设备详情。单击设备详情页面,可以展开/收起详情信息。 设备拓扑:单击设备列表中站点名称,可以进入站点的设备拓扑页面。具体信息请参见站点首页。 设备管理:单击设备统计页面右上角“进入设备管理”,可进入设备管理页面。具体信息请参见设备管理。 - 资产 单击页面上“资产”,可以查看当前租户下的资产信息,支持如下操作。 搜索:在资产统计页面输入资产名称,单击或回车键进行搜索。 资产详情:单击资产列表中资产名称,可以查看当前资产详情。详细信息请参见资产详情查看。单击资产详情页面,可以展开/收起详情信息。将鼠标置于详情页面左侧边界,也可以拉伸详情页面尺寸。 资产管理:单击资产统计右上方“进入资产管理”,可以进入资产管理页面,详细信息请参见资产管理。 - 站点互联 单击页面上“站点互联”,可以查看当前租户下站点互联信息。 搜索:在站点间互联统计页面输入本端站点名称,单击或回车键进行搜索。 互联详情:单击列表本端站点/隧道IP,查看站点互联详情。单击详情页面“同步”可以同步IPSec VPN状态。 互联管理:单击站点互联统计页面“进入站点间互联管理”,可以进入互联管理页面,详细信息请参见云管理网络服务的《网络部署》中的“VPN监控”章节。 - 站点部署和站点配置概况 例如站点地域分布、站点状态、站点设备等信息。单站点支持的操作如下: 查看站点详情。鼠标悬浮在站点图标上,可查看当前站点设备、资产、用户和应用等数据。单击地图上站点图标,会在右侧显示站点详情,包括资源统计和待办事项等。 编辑当前站点信息。鼠标悬浮在站点图标上,单击弹框中,可修改站点名和站点位置信息。 鼠标悬浮在站点图标上,单击弹框中,可进入站点首页。 删除站点。鼠标悬浮在站点图标上,单击弹框中,可删除当前站点。 说明: 聚合站点图标上数字表示当前地点包含的站点数量。 绿色站点图标表示当前站点没有待办事件;红色站点图标表示当前站点存在待办事件。 若当前站点包含设备,则无法删除该站点。 - IPsec-VPN互联概况 展示站点间的VPN连接情况。 鼠标悬停在站点间的连线上,会显示VPN隧道的信息。单击“查看”支持查看站点间互联的详细信息,更多信息请参见云管理网络服务的《网络部署》中“VPN配置”章节。 说明: 用户需要拥有“云管理网络服务”相关权限,且当前帐号内存在VPN隧道连接时,显示VPN信息。 若存在多条VPN隧道连接,会在地图VPN隧道连接上显示具体VPN隧道数量。 - 业务安全概况(可选) 如果购买了安全领域服务: 地图左侧会展示攻击事件,单击地图左下角可查看当前帐号下所有的攻击事件,单击任意一条事件,可以进入页面快速处置。 地图下方会展示安全防护态势,单击地图右下角可查看当前帐号最近15天业务被攻击的次数。 - 地图菜单栏 在地图右下角提供以下操作。 地图默认展示自动视角,可单击地图右下角支持自定义地图视角。 单击菜单栏可全屏展示地图区域。 滚动鼠标可以缩放地图,双击聚合站点或者单击地图页面右下角“+”、“-”图标,可缩放地图站点。 小坤智能助手 - 为提高业务操作效率、降低运维难度,控制台提供了智能助手(小坤机器人)。 系统健康状态评估 - 从开通服务起,智能助手可以实时监测系统安全和网络问题,动态评估系统的健康状态,健康等级如表2所示。您可以查看并处置“待您处理”中的异常事件,提升系统的健康得分。 待您处理:提供自动检测整个系统内的异常事件,提供所有站点内的异常事件处理入口,保障用户业务正常运行。 待您关注:提供消息统一管理功能,单击智能消息中心模块右上方“更多”,可进入消息中心。消息中心详细介绍请参见消息中心。 表2 健康度等级 等级分类 等级颜色 等级分数 安全 绿色 90~100 良好 橙色 70~89 危险 红色 0~69 父主题: 服务使用
  • 前提条件 已通过主账号对子账号赋予MTD权限。详细操作请参见如何通过主账号对子账号赋予MTD权限?。 当您使用子账号对服务进行创建检测引擎或其它操作时,需要您通过主账号对子账号 进行授权才可使用子账号对MTD服务进行操作。 操作步骤详情如下: 1. 需要您创建自定义策略。 在 统一身份认证 控制台创建自定义策略,操作详情请参见创建自定义策略。 2. 需要您给用户的用户组授权。 授予用户的用户组策略权限,操作详情请参见给用户的用户组授权。