云服务器内容精选

  • 操作步骤 在NetEco APP“首页”界面,单击右上角的。 在“新增设备”页面,按照提示依次填写设备信息。 图1 新增设备 表1 参数说明 名称 描述 设备名称 设备的名称。 ESN ECC控制器的ESN信息。 说明: 通过点击,扫描ECC控制器的二维码获取ECC的ESN信息。 如果设备上没有ESN标签或二维码的话,可以通过ECC控制器的Web页面查看ESN。 客户名称 对应的客户名称。 设备地址 对应设备的地址。 单击“提交”。
  • 背景信息 多租户部署场景中,配置端口的操作需要联系管理员用户进行操作。 端口说明请参见表1。 表1 端口说明参数表 协议 端口 说明 CMP协议 26801 端口协议可配置为: HTTP:HTTP协议端口,端口开启后,可使用CMP协议通过该端口申请证书。 说明: 鉴于HTTPS协议比HTTP协议有更多安全保证,建议配置CMP协议时选择HTTPS协议(HTTPS不认证对端或HTTPS认证对端)。 HTTPS不认证对端:TLS单向认证端口,使用CMP协议通过该端口申请证书时,客户端需要认证CA服务器身份。 HTTPS认证对端:TLS双向认证端口,使用CMP协议通过该端口申请证书时,客户端和CA服务器需相互认证对方身份。 26802 26803 隐私CA协议 26805 TLS单向认证端口,使用隐私CA协议通过该端口申请证书时,客户端需要认证CA服务器身份。
  • 相关任务 修改通知用户信息 当某个通知用户的信息需要变更时,可在“通知用户”列表中,单击目标“操作”列的,修改通知用户的基本信息。 查询通知用户 为了更方便地查询某个或某些通知用户的信息,可在“通知用户”页面右上角的下拉框中,选择“按用户名搜索”、“按手机号码精确搜索”或“按邮箱地址精确搜索”,并在搜索框中输入对应的信息,单击,在“通知用户”列表中显示符合搜索条件的用户记录。 删除通知用户 当某个通知用户不再使用时,可在“通知用户”列表中,单击目标“操作”列的,删除通知用户。 导出通知用户 为了便于管理和查看通知用户,可在“通知用户”页面,单击“导出全部”,在“提示”对话框中,单击“确定”,在“高级设置”对话框中设置导出文件格式、密码以及确认密码,单击“确认”,将通知用户信息导出到本地。
  • 前提条件 已开通企业微信公众号或个人微信测试号,并已获得公众号的appid、appsecret等信息。 NetEco用户已具备“远程通知”的操作权限。 已从微信公众号平台的网站(https://mp.weixin.qq.com/)上获取到有效的微信证书,并导入到“NetEcoNBIService-Wechat 证书列表”中。导入微信证书,具体操作请参见管理服务证书。 NetEco与微信公众号平台(api.weixin.qq.com)网络连接正常。 对接微信公众号使用公众号平台通用 域名 (api.weixin.qq.com),需要确保NetEco服务器做为客户端可正常访问该域名。NetEco不需要支持做为服务端被该域名访问。 使用企业微信公众号时,需要将NetEco的公网IP添加到该公众号的IP白名单。 腾讯公司微信公众号提供的HTTPS接口协议中,用于对接使用的接口中,将appid和appsecret定义为URL参数,该参数在HTTPS协议中为明文传输参数,存在泄漏风险。若需使用微信通知功能,建议您定期更换appsecret,以免该密钥泄露后微信公众号API接口被攻击者劫持并滥用。
  • 应用指南 相关说明请参见表1。 表1 基本操作说明 任务名称 操作 说明 流程配置 导入流程文件 对流程的创建和修改都是通过导入的形式处理。 说明: 流程文件格式为.xml格式。 导出流程文件 导出分导出选中与导出全部。导出格式为.zip,zip包里面为流程配置.xml文件。 启用、停用流程任务 同一类型的流程,有且只有一个流程为启用状态,其余该类型流程为停用状态。当全部流程停用后,则无法新建该类型的流程实例。 推送配置 当任务有新的进展时,系统会自动的以已设置的范围及方式进行推送。 分推送范围与推送方式,推送范围有:创建人、当前责任人、下一步处理人;推送方式:邮件、短信。 角色配置 配置各个节点的处理人。 角色配置展示包含流程图、节点和表单信息。 删除流程 可以删除不需要的流程任务。 SLA规则配置 创建SLA规则配置 用户可以通过创建SLA规则配置,以短信和邮件的方式获得流程配置类别列中已存在的类别任务的详细信息。 启用、停用SLA规则配置 可以设置SLA规则配置的启用和停用状态。 修改SLA规则配置 可以对已存在的SLA规则配置参数进行修改。 删除SLA规则配置 可以删除不需要的SLA规则配置。 流程类型映射 查看流程类型映射 可在界面列表查看流程类型映射信息。 流程限制规则配置 创建流程限制规则配置 可以创建流程限制规则,限制流程操作。
  • 参数说明 表1 创建相关性规则参数说明 参数项 参数名称 说明 告警 根源告警 产生多条相关告警的源头告警。 根源告警可选择如下动作,表示当符合条件的告警上报时,对根源告警进行的操作。 无 级别提升一级 衍生告警 根源告警产生的多条相关告警。 衍生告警可选择如下动作,表示当符合条件的告警上报时,对衍生告警进行的操作。 级别重定义为“紧急” 级别重定义为“重要” 级别重定义为“次要” 级别重定义为“提示” 丢弃 无 条件 定位信息、告警源类型等。 可以设定对各参数项的条件限制。 比较方式 选择条件的比较方式。 值:表示用告警的某个属性与指定值做比较。 告警:表示比较两个告警某个属性的值。 其他 时间间隔 根源告警与衍生告警的发生间隔时间。当间隔时间小于或等于设定的值时,所选的根源告警与衍生告警才能构成根源与衍生的关系。 优先级 规则生效的优先级。
  • 相关任务 删除规则:对于冗余的规则,用户可在规则列表中选中后,单击“删除”,以减少规则的维护工作量。 启用/停用规则:对于暂时不需要使用的规则,用户可在规则列表中选中后,单击“停用”。若要重新使用已停用的规则,可在选中规则后单击“启用”。 迁移规则:在迁移场景下,用户可在原系统规则页面中,单击“导出规则”将原系统的规则导出,然后在目标系统中单击“导入规则”,将原系统中导出的规则文件导入,完成规则的迁移。 备份、统计、审核、批量修改规则:用户可在规则页面单击“导出规则”将规则导出,对规则进行备份、集中检查和统计;如需要批量调整规则,可以在导出的规则文件中进行批量修改,修改完成后在规则页面单击“导入规则”将规则文件导入。
  • 运行环境要求 运行环境要求,如表1所示。 表1 运行环境要求 配置项 基本配置要求 CPU I5-7500或以上 内存 8 GB 操作系统 Windows 10 Professional 64bit 浏览器 推荐使用最新版本的Chrome浏览器(Stable Channel版本)或Firefox浏览器(ESR版本)。 若用户是通过proxy代理服务器访问NetEco服务器,请对proxy代理服务器进行如下配置: Chrome浏览器配置: 在浏览器的右上角单击,选择“设置”。 在“设置”页面中,单击“高级”,然后在“系统”下单击“打开代理设置”。 在“Internet属性”弹出窗中单击“局域网设置”,在代理服务器对话窗勾选“为LAN使用代理服务器”,输入“地址”和“端口”,再单击“确定”。 关闭“设置”页签。 Firefox浏览器配置: 在浏览器的右上角单击,选择“选项”。 在“选项”页面中,单击“高级”,然后在“网络”下单击“设置”。 在“连接设置”弹出窗中选择“手动配置代理”,输入“HTTP代理”和“端口号”,再单击“确定”。 关闭“选项”页签。 说明: 为保证proxy代理服务器正常访问NetEco服务器,网络带宽应满足: 上行(浏览器发送数据到NetEco服务器)不小于100K,下行(NetEco服务器返回数据给浏览器)不小于100M 设置浏览器弹出式窗口例外情况,设置方法如下: Chrome浏览器配置: 在浏览器的右上角单击,选择“设置”。 在“设置”页面中,在“高级”下面单击“隐私设置和安全性”,然后在“网站设置”下单击“弹出式窗口和重定向”。 在“弹出式窗口和重定向”窗口单击“添加”。 在“添加网站”对话框中,输入“https://服务器的IP地址:服务器的端口号(例如https://10.10.10.1:31943)”,再单击“添加”。 关闭“设置”页签。 Firefox浏览器配置: 在浏览器的右上角单击,选择“选项”。 在“选项”页面中,单击“内容”,然后在“弹出窗口”下单击“例外”。 在“允许的站点”窗口添加“站点地址”,输入框中输入“站点地址”(例如https://10.10.10.1:31943),单击“允许”,再单击“保存更改”。 关闭“选项”页签。 父主题: 登录与退出NetEco
  • 回答 不同版本的浏览器界面可能有所差异,以下涉及浏览器的内容仅用作举例 ,在其他版本的浏览器上进行相关操作与此类似,请以实际情况为准。 在Chrome浏览器地址栏中输入邮箱登录地址,按“Enter”。 按“F12”,在弹出的调测页面中,选择“安全”页签,单击“查看证书”。 如未弹出调测页面,需在拦截信息中设置为允许,按“F12”方可打开调测页面。 在“证书”窗口中,选择“证书路径”页签,选中证书的根路径,如“xxx IT Root CA”。 选择“详细信息”页签,单击“复制到文件”。 在弹出的窗口中单击“下一步”。 在弹出的窗口中选择“Base64 编码 X.509(.CER)”格式,单击“下一步”。 单击“浏览”选择证书在PC上的存放路径,并输入证书的文件名,单击“保存”。 单击“下一步”。 在弹出窗口中单击“完成”,界面提示“导出成功”,表示导出证书完成。
  • 相关任务 查看区域内用户信息:单击目标用户的用户名,查看用户的“基本信息”、“所属角色”、“访问控制”。 修改区域内用户信息:单击目标用户名,并单击“修改”。 重置区域用户密码:单击目标“操作”列的“重置密码”。 删除区域内用户:单击目标“操作”列的“删除”,或选中多个用户,单击“删除”。 不能删除当前用户。 停用区域内用户:单击目标“操作”列的“停用”。 启用区域内用户:单击目标“操作”列的“启用”。 解锁用户: 单个解锁用户,单击目标“操作”列的“解锁”。 批量解锁用户,选择所有目标用户,单击,选择“批量解锁用户”。 解锁后如果用户未被停用可正常登录NetEco。 导出区域内用户:单击,选择“导出全部用户”或“导出选中用户”。 用户的“密码”、“手机号码”和“邮箱”信息不会被导出,在导出的用户信息文件中对应字段为空。 区域管理员只可导出本区域用户的信息。 导出的文件为 CS V格式或XLSX格式,并以ZIP压缩包格式下载到本地。
  • 登录NetEco(通过华为云) 通过华为云登录NetEco。 前提条件 已创建免费试用订单或购买正式商务套餐。 开通租户填写的手机号已收到登录NetEco的Organization、密码、地址等信息。 操作步骤 单击“进入 边缘数据中心管理 ”,进入NetEco。 图1 进入边缘数据中心管理 输入“Organization”、“用户名”和“密码”,单击“登录”。 首次登录时,“Organization”和“用户名”相同,为开通租户时填写的租户名称,即:华为云初始用户名;此用户为该租户的管理员,拥有最高操作权限。首次成功登录后,请修改密码确保安全性。 当在线用户数已经达到系统当前版本支持的最大数,系统会提示用户不能登录,此时请联系系统管理员。 连续3次密码输入错误后,第4次需要输入验证码。连续5次密码输入错误后,该用户或IP地址将被锁定10分钟。 父主题: 登录与退出NetEco
  • 背景信息 证书模板是证书颁发机构中的重要组成部分,是用于证书申请和管理的一组规则和设置。这些模板的规则和设置可以很简单也可以很复杂,从而可以用来应对所有用户的不同需求。 预置模板是指系统自带的模板,预置模板不可删除或修改。参数说明请参见表1,下表展示了预置模板的部分参数说明,实际配置请以页面信息为准。 表1 预置模板参数说明表 证书等级 模板名称 说明 支持密钥类型 默认密钥类型 有效期 基本约束 密钥用途 证书策略ID 使用者 根CA ROOT_CA_PREDEFINED_RSA4096 根CA的安全性和可信任程度都是最高的,如果用户希望创建根CA证书,可使用该模板。 RSA4096 RSA4096 40年 紧要 类型:CA 路径长度约束:无 数字签名,CRL签名,证书签名。 2.5.29.32.0 公共名称(CN),国家/地区(C),组织名称(O),组织单位名称(OU)。 ROOT_CA_PREDEFINED_ECDSA384 ECsecp384r1 ECsecp384r1 子CA SUB_CA_PREDEFINED_RSA4096 用于向根CA或者子CA申请子CA证书,如果用户希望构造多级CA证书链,可使用该模板。 RSA4096 RSA4096 25年 紧要 类型:CA 路径长度约束:0 SUB_CA_PREDEFINED_ECDSA384 ECsecp384r1 ECsecp384r1 终端实体 END_ENTITY_PREDEFINED_RSA2048 用于向根CA或者子CA申请终端实体证书,如果用户希望申请终端实体证书,可使用该模板。 RSA2048 RSA2048 2年 类型:终端实体 路径长度约束:无 数字签名,内容承诺(防抵赖),密钥加密, 数据加密 ,密钥协商。 END_ENTITY_PREDEFINED_MULTI_KEY_TYPES RSA2048,RSA3072,RSA4096,ECsecp256r1,ECsecp384r1 RSA2048 END_ENTITY_PREDEFINED_RSA3072 RSA3072 RSA3072 END_ENTITY_PREDEFINED_ECDSA256 ECsecp256r1 ECsecp256r1
  • 相关任务 查看证书模板: 在“证书模板”页面单击模板的名称,可查看该模板的详细信息。 修改证书模板: 在“证书模板”页面单击证书模板右侧的“修改”,可修改该证书模板的配置信息。 修改证书模板配置信息时,名称不可变更。 预置证书模板不可修改。 如果某个模板的证书等级为子CA或者终端实体,且已经被某CA关联,不能修改该模板的证书等级为根CA。 复制证书模板: 在“证书模板”页面单击证书模板右侧的“复制”,可复制该证书模板。 删除证书模板: 在“证书模板”页面单击证书模板右侧的“删除”,可删除该证书模板。 预置证书模板不可删除。 查找证书模板: 在“证书模板”页面的搜索框内输入证书模板名称,单击,找到指定证书模板并查看详细信息。CA服务支持按照证书模板名称模糊查询。
  • 前提条件 缺省展示2万条被屏蔽告警。当告警条数超过该上限时,则根据过滤条件和排序结果显示前2万条告警。如果想要查询其他告警,可以修改过滤条件和排序进行查询。 对于设备上报而不需要关注的告警,可以通过创建屏蔽规则,使后续上报且符合屏蔽规则的告警不在“当前告警”列表中显示,而在“被屏蔽告警”列表中显示或丢弃。 被屏蔽告警不会因相应屏蔽规则的停止或删除而从“被屏蔽告警”列表中删除。 用户只能监控和查看被授权管理对象的告警。
  • 处理步骤 不同版本的浏览器界面可能有所差异,以下涉及浏览器的内容仅用作举例 ,在其他版本的浏览器上进行相关操作与此类似,请以实际情况为准。 Chrome浏览器。 单击“高级”。 单击“继续前往xx.xx.xx.xx (不安全)”。 在Firefox浏览器中设置添加例外。 单击“我已充分了解可能的风险”,如图3所示。 图3 选择已了解风险 在所展开的区域单击“添加例外”,如图4所示。 图4 添加例外 单击“确定安全例外”,如图5所示。 图5 确认安全例外