云服务器内容精选

  • 前提条件 制作私有镜像前,需先购买华为云弹性 云服务器ECS ,在E CS 上完成安装部署。 关于ECS配置说明: 建议选择公共镜像类型。 建议选择通用计算型或通用计算增强型规格。 商家需按照镜像资产安全检测标准自检确保镜像无安全漏洞。 为确保后续安全扫描正常进行,商家需为镜像开启远程登陆服务: 如果是linux,请修改ssh服务配置文件,将sudo vi /etc/ssh/sshd_config中的PermitRootLogin参数值调整为yes(华为提供的linux公共镜像已默认开启无需配置)。 如果是windows镜像,请参考指南开启WinRM服务。
  • 前提条件 发布镜像类商品前,您需要先《制作私有镜像》并《发布镜像类资产》。目前华为云云商店支持华北-北京一(存量用户)、华北-北京四(推荐使用)、华南-广州、华东-上海一、华东-上海二(存量用户)、乌兰察布一和西南-贵阳一的基于华为云提供的公共镜像制作系统盘镜像发布到云商店,请确保制作私有镜像的云服务器在上述区域。 在发布镜像资产前,需对镜像进行预处理并通过HSS安全扫描,确保该镜像部署到云主机后,不存在高危漏洞后,再提交云商店审核。如云商店审核通过,则镜像资产发布成功;如审核未通过,则发布申请被驳回,需商家修改后重新提交。 具体扫描流程请参见《镜像类商品上架预处理流程》。
  • FAQ 需限制SSH服务使用的密钥文件权限。 由于镜像在拉起的过程中,会将/etc/ssh/*key和/etc/ssh/*key.pub文件进行初始化,需要手动进行如下操作后再封包: chmod 400 /etc/ssh/*key chmod 400 /etc/ssh/*key.pub chattr +i /etc/ssh/*key chattr +i /etc/ssh/*key.pub 需限制/etc/ssh/sshd_config的访问权限。 因为 cloud-init 把ssh配置恢复默认,需要在cloud-init 中注释ssh 并设置/etc/ssh/sshd_config的访问权限,操作步骤如下: 到对应服务器里/etc/ssh/sshd_config,执行vi /etc/cloud/cloud.cfg打开文件后,注释ssh 相关内容 锁定文件 chattr +i /etc/ssh/sshd_config 注释ssh 相关内容:执行vi /etc/cloud/cloud.cfg打开文件后,注释 /etc/cloud/cloud.cfg这个文件里和ssh有关的内容,在最前面加一个#号即为注释;此步骤请由技术人员操作以防出错。