华为云用户手册

  • 请求方法 HTTP请求方法(也称为操作或动词)。它告诉服务你正在请求什么类型的操作。 表2 HTTP方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH 请求服务器更新资源的部分内容。 当资源不存在的时候,PATCH可能会去创建一个新的资源。
  • 创建团队 团队是针对跨职能协作的圆桌群组。在团队内,不同职能的成员可通过发送事件,完成信息的传递、作业的记录、成果的展示与沉淀。 在左侧栏“团队列表”处单击,弹出“创建团队”弹窗。 设置团队基本信息,单击“创建”。 图11 创建团队 表1 设置基本信息 参数 描述 团队名称 必填项,名称限制20个字符以内且不可重复。 团队头像 可更换默认团队头像,单击“更换头像”,从本地上传自定义团队头像。 团队描述 可描述当前团队的主要用途。 团队成员 选择团队内成员。在“已选”列右上角单击“清空选择”,可一键清空所有已选成员。 团队权限 提供公开和私密两种权限。 公开:当前租户内所有用户都可以搜索到团队,并可以查看团队内的公开事件(推荐公共社区使用)。 私密:仅团队成员可以访问团队,并可以查看团队内公开事件。 团队创建成功后,即可在团队内创建事件,进行业务协作。
  • 智能推荐 数据秘书会智能推荐与当前用户相关的任务、轻应用构建平台构建的通知/审批类应用发布的事件。 在圆桌“主页”页面,左上方展示的是“数字秘书”卡片,在“数字秘书”中,您可以对相关事项进行处理。 图6 数字秘书智能推荐 任务:跟当前用户相关的任务,且已逾期时间在30天内和进行中的任务会智能推送到数字秘书。在数字秘书中选择任务可以进行任务处理。 通知/审批类自建/订阅应用:自建应用和订阅应用中应用类型是通知/审批类型,且接收人包含当前用户会智能推送到数字秘书。
  • 高级 样式 样式类:当前组件使用的 CSS 样式类名,可在 CS S代码中进行引用。 样式:使用CSS代码自定义组件样式。自定义代码支持多行输入,并高亮显示样式参数。 正则校验:提交表单时触发的对字段的校验。 自定义校验:是否进行自定义校验,打开后需要设置校验JS代码。当输入框在表单组件中,该设置才会生效。 校验错误信息:当“自定义校验”中,JS代码返回值类型为布尔类型时,会取该参数的值为错误提示信息。当“自定义校验”中JS代码返回值类型为对象类型时,直接取返回值中的message值为错误提示信息。 布尔类型:返回为“false”表示未通过校验,即校验失败,若需要配置错误提示信息,则直接设置界面上“校验错误信息”参数;返回值为“true”,表示通过校验。 对象类型:返回为“{result:false, message:'对应错误提示信息'}”,表示未通过校验,message值为错误提示信息;返回为“{result:true}”,表示校验通过,一般不用带提示信息。
  • 属性 字段标题:该字段在页面呈现给用户的名称,默认名称为该字段类型名称。 标题加粗:是否打开开关,默认关闭状态。 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。 只读:勾选后,页面上该字段可见、不可编辑。 隐藏:勾选后,页面上该字段不可见、不可编辑。 禁用:勾选后,页面上该字段仍可显示,但不可进行配置。 验证:对字段做一些限制。 必填:字段是否必填。勾选“必填”,页面展示会有提示必填。 选项:下拉框可选择的选项内容。 支持编辑、删除已有选项。 支持自定义选项名和选项值,选项名和选项值默认是一样的。单击选项后的即可设置。 选项名:在页面所看到的内容就是选项名,选项列表显示的是选项名。 选项值:在组件对应数据表字段中保存的值。 支持单个添加和批量添加选项,批量添加时每个选项单列一行,同时自动去除重复选项。 单个添加:单击“新增选项”即可完成。 批量添加:单击“批量选项”即可完成。 支持设置某个选项为默认选中项,勾选每个选项前面的即可设置。 选项值唯一:选项值是唯一标识,开启后提升渲染性能。 显示标签个数:下拉框的显示标签名称,只有下拉框放在表单form中才生效。 占位符:下拉框未选择时,展示给用户的提示信息。
  • 任务卡片 任务卡片按照我的待办、我的跟踪、我关注的、已完成对任务事件分类展示,支持设置卡片尺寸大小、进入任务视图详情页、移除任务卡片等功能。 图1 任务卡片 任务分类 任务卡片将任务分为以下几大类。 表1 任务分类 分类项 描述 我的待办 责任人中有“我”的任务。 我的跟踪 “我”发起的任务。 我关注的 接收人包含“我”的任务,不是创建人和责任人。 已完成 “我的待办”、“我的跟踪”所有任务中,状态为“已完成”的任务。 任务分组 我的待办、我的跟踪和我关注的页签下,会自动将任务分为今天截止的、已逾期、以后要做的三组,每个分组后面括号内显示包含任务的具体数量。分组的含义说明如下: 表2 分组 分组 描述 今天截止 截止日期大于“当前时间”。 已逾期 截止日期小于“当前时间”。 以后要做的 截止日期大于“当前日期”或截止日期为空。 创建任务 此处可以创建当前用户的待办事项,默认责任人是当前用户。 单击卡片列名下方“输入我的待办”输入框,输入任务内容,设置优先级、关联团队、截止时间,单击“创建任务”。 筛选功能 选择页签,单击页签右上角,支持按照截止时间和任务团队进行筛选,其中截止时间支持选择的有明天、本周、下周、本月。 排序功能 支持按照优先级和截止时间排序。 收藏任务 支持将任务收藏到指定收藏夹。单击任务行后面,勾选收藏夹,同时支持新建收藏夹并设置收藏夹图标颜色。 支持取消收藏,选择已收藏的任务,单击任务行后面,去掉勾选,单击“确定”。 调整卡片尺寸 单击任务卡片右上角,选择“尺寸”。 看板入口 支持进入“任务”看板页面,单击任务卡片右上角,选择“查看更多”。 移除任务卡片 支持从主页移除卡片,单击任务卡片右上角,选择“移除卡片”。 处理已完成任务 支持在“我的待办”、“我的跟踪”、“我关注的”页签下处理已完成任务,单击任务行最左侧的,任务将自动显示在“已完成”页签下。 调整任务截止时间 任务创建人支持拖拽任务卡片中的消息类任务到日历卡片中具体位置调整任务截止时间。 任务创建人支持在任务卡片内部拖拽消息类任务调整任务截止时间。 父主题: 主页
  • 页签容器 用于增加页签和设置默认选中页签。 在表单开发页面,从“基础组件”中拖拽“页签”组件至表单设计区域,如图1。 图1 页签容器 属性 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。 隐藏:勾选后,页面上该字段不可见、不可编辑。 新增标签:单击“添加”增加页签,最多增加10个页签。 选中tab值:选择页面默认选中的页签。 高级 样式 样式类:当前组件使用的CSS样式类名,可在CSS代码中进行引用。 样式:使用CSS代码自定义组件样式。自定义代码支持多行输入,并高亮显示样式参数。 事件:在事件中,显示了组件暴露出来的一些常用事件,供用户实现,来扩展组件的交互。整个页面有加载(on-load)事件,该事件在页面渲染完成后执行,可进行数据初始化操作。更多关于事件的介绍,请参见事件说明。
  • 属性 字段标题:该字段在页面呈现给用户的名称,默认名称为该字段类型名称。 标题加粗:是否打开开关,默认关闭状态。 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。 只读:勾选后,页面上该字段可见、不可编辑。 隐藏:勾选后,页面上该字段不可见、不可编辑。 禁用:勾选后,页面上该字段仍可显示,但不可进行配置。 验证:对字段做一些限制。 必填:字段是否必填。勾选“必填”,页面展示会有提示必填。 设置选项列表:创建主类目和子类目,设置层级关系,最多创建5级节点。 支持通过导入excel模板设置选项列表。 支持导出已创建的选项列表到本地。 支持下载模板,在模板中编辑选项列表,导入选项列表模板。 下拉菜单样式:创建事件时,“级联选择”组件下拉菜单的展示形式,支持级联菜单和树形选择。 设置:选项列表设置,支持选择“必须选择到最后一级”和“选择结果显示层级路径”。 请选择:设置输入框中默认显示的值,字段没有配置值时,会取默认值。
  • 属性 字段标题:该字段在页面呈现给用户的名称,默认名称为该字段类型名称。 标题加粗:是否打开开关,默认关闭状态。 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。 只读:勾选后,页面上该字段可见、不可编辑。 隐藏:勾选后,页面上该字段不可见、不可编辑。 禁用:勾选后,页面上该字段仍可显示,但不可进行配置。 验证:对字段做一些限制。 必填:字段是否必填。勾选“必填”,页面展示会有提示必填。 宽度:字段配置框宽度占页面宽度的比例。 半星:一颗星的一半,使评分更为精确。 显示提示文字:是否显示具体的分值。 星星总数:总分值即评分上限,默认五颗星,最高可评五颗星。 默认值:默认选择几颗星。
  • 看板视图 以卡片的形式展示事件信息,左右滑动查看事件卡片。 支持新建分组。长按“数字秘书”卡片,选择“分组管理”,单击页面下方“新增分组”,输入20字以内的组名,即可完成分组创建。 每个用户支持最多创建10个分组,不包含默认的“未分组”,新建分组后web端同时生效。 支持在事件卡片上对事件进行处理操作,选择事件卡片,单击对应图标,反馈进展、完成任务。 系统默认所有数据放至“未分组”组内。单击事件卡片上“稍后处理”,选择具体分组,事件移动至对应分组内。 支持重命名分组,长按“数字秘书”卡片,选择“分组管理”,选择分组修改名称。 支持、删除分组,长按“数字秘书”卡片,选择“分组管理”,选择分组,点击分组前,分组删除成功。 当分组内有数据,请先移除事件再删除分组,否则无法删除。 支持拖动调整分组顺序,长按“数字秘书”卡片,选择“分组管理”,长按分组后拖动分组进行排序。
  • 操作步骤 在事件流“页面构建”页面,从左侧组件库拖拽事件模板组件至中间角色泳道内。 在“新建事件模板”弹窗,选择“从Excel新建”。 上传Excel文件,单击“下一步”。 从本地拖拽Excel文件至文件上传区域,或单击文件上传区域,上传Excel文件。 支持删除已上传文件,将鼠标悬停在已上传文件上,单击右侧,即可删除文件,重新上传。 图1 上传Excel文件 上传的Excel文件需符合以下规范: 表内不能存在合并单元格。 支持2MB以内的xls、xlsx文件。 请确保需要导入的sheet表头不含空单元格,否则该sheet内数据导入失败。 仅数字、日期、布尔(默认为检查框)可以自动识别字段类型,其他内容默认文本。 选择需导入的工作表并预览数据,单击“下一步”。 在“数据预览”页签的“工作表”处选择需导入的sheet页数据,下方预览数据。 图2 数据预览 设置事件模板名称和表单字段类型,单击“生成表单”。 事件模板名称:默认为sheet表名,可以自定义编辑,字数限制在20个字符以内。 模型设置:设置表单字段类型,当生成选择类组件时,会根据实例数据自动生成选项。 图3 表单设置 表单生成成功后,单击“立即查看”,进入事件模板构建页面可以再次编辑模板信息。
  • 属性 字段标题:该字段在页面呈现给用户的名称,默认名称为该字段类型名称。 标题加粗:是否打开开关,默认关闭状态。 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。 只读:勾选后,页面上该字段可见、不可编辑。 隐藏:勾选后,页面上该字段不可见、不可编辑。 禁用:勾选后,页面上该字段仍可显示,但不可进行配置。 文本类型:该输入框文本类型,支持输入框和密码两种类型。 默认值:输入框中默认显示的值,字段没有配置值时,会取默认值。 验证:对字段做一些限制。 必填:字段是否必填。勾选“必填”,页面展示会有提示必填。 可清空:是否可一键清空输入框内容,默认关闭。 最大字符长度:输入框取值最大字符长度。 字体:设置字体样式、颜色和大小。 图标:输入框中需要设置图标时,请配置该项。 图标位置:输入框中的图标位置。 占位符:可辅助元素对齐,让页面更整齐。 宽度:字段配置框宽度占页面宽度的比例。
  • 高级 样式 样式透传:启用后,可以将设置好的样式透传给组件的子节点。 样式类:当前组件使用的CSS样式类名,可在CSS代码中进行引用。 预置样式风格:预置的组件样式。 样式:使用CSS代码自定义组件样式。自定义代码支持多行输入,并高亮显示样式参数。 正则校验:提交表单时触发的对字段的校验。 自定义校验:是否进行自定义校验,打开后需要设置校验JS代码。当输入框在表单组件中,该设置才会生效。 正则表达式:当输入框字段类型为“Text”或“TextArea”类型,支持进行正则表达式校验。 错误信息:正则表达式校验失败时,提示的错误信息。 校验错误信息:当“自定义校验”中,JS代码返回值类型为布尔类型时,会取该参数的值为错误提示信息。当“自定义校验”中JS代码返回值类型为对象类型时,直接取返回值中的message值为错误提示信息。 事件:在事件中,显示了组件暴露出来的一些常用事件,供用户实现,来扩展组件的交互。整个页面有加载(on-load)事件,该事件在页面渲染完成后执行,可进行数据初始化操作。更多关于事件的介绍,请参见事件说明。
  • 属性 字段标题:该字段在页面呈现给用户的名称,默认名称为该字段类型名称。 标题加粗:是否打开开关,默认关闭状态。 字段状态:指成员在访问表单时,对该字段的可见、可编辑权限。 只读:勾选后,页面上该字段可见、不可编辑。 隐藏:勾选后,页面上该字段不可见、不可编辑。 禁用:勾选后,页面上该字段仍可显示,但不可进行配置。 验证:对字段做一些限制。 必填:字段是否必填。勾选“必填”,页面展示会有提示必填。 默认不聚焦:移动端微码中输入框默认不聚焦。 启用全屏模式保存按钮:是否启用全屏模式下保存按钮,启用可以执行全屏保存功能。 详情编辑:详情编辑需要再次编辑数据时启用。 内容:页面富文本框中默认展示的内容。 高度:富文本框的高度。 样式类名:当前组件使用的CSS样式类名,可在CSS代码中进行引用。
  • IAM 委托 IAM委托 通过创建委托,可以将资源共享给其他帐号,或委托更专业的人或团队来代为管理资源。被委托方使用自己的帐号登录后,切换到委托方帐号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保帐号安全。 操作步骤 登录 统一身份认证 服务控制台。 在统一身份认证服务的左侧导航窗格中,选择“委托”页签,单击右上方的“创建委托”。 图1 创建委托 在创建委托页面,设置“委托名称”。 委托给云服务 RFS 图2 创建委托 此处“委托名称”为用户自定义。 此处如已使用“op_svc_iac”进行注册,建议修正为云服务“RFS”。 单击“下一步”,进入给委托授权页面,给对应委托授权: 图3 委托授权 可以筛选具体权限授权给委托 图4 选择策略 具体授权给委托哪些详细权限需要用户自己决定(华为云最佳实践不建议自动帮用户创建授予Tenant Administrator权限的委托)最佳实践为用户资源栈中可能需要使用到的资源进行授予管理权限(包括读写操作) 设置授权范围可以选择所有资源或选择定义region进行授权 图5 权限范围 单击“确定”,委托创建完成。 图6
  • 身份认证与访问控制 身份认证 租户使用AOS服务通常有控制台访问和API调用两种方式:控制台访问和API调用。 1.控制台身份认证方式 AOS对接了统一身份认证服务(Identity and Access Management,IAM)。AOS租户身份认证与访问控制通过IAM权限控制。 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助AOS服务安全地控制访问权限。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对AOS资源的访问范围。IAM权限可以通过细粒度定义允许和拒绝的访问操作,以此实现AOS资源的权限访问控制。 2.API调用身份认证方式 所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式,请参见如何获取AK/SK?(账号)。 父主题: 安全
  • 什么是 资源编排 资源编排是 应用编排服务 新增的完全支持业界事实标准Terraform(HCL + Provider)的终态编排引擎,用于管理系统资源及服务资源(一切可定位、描述的物理或者逻辑实体,例如数据库,VPC,流水线,数据库,IAM中的Role)。资源编排采用业界开放生态HCL语法的模板,它按照模板自动化部署指定的云服务资源。 资源编排聚焦于华为云所用资源的自动化批量构建,帮助用户用高效、安全以及一致的方式新建、管理和升级所需资源,提升资源管理效率,降低资源管理变更带来的安全风险。 产品架构 父主题: 资源编排
  • 基本概念 概念名称 描述 资源 一个云服务可以有多种资源。资源可以是VPC,虚拟机,也可以是某种微服务应用,或者是类似于安全策略,DNS记录等高层数据模型。 模板 模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的云资源。资源编排根据模板完成各种云资源的创建。 资源栈 资源栈是云服务资源的集合。资源栈将模板描述的所有云服务资源作为一个整体来进行创建、删除、更新、查询等。 执行计划 执行计划提供对资源栈变化的预览。这个执行计划展示了当前模板与线上资源的对比变化,清晰地展示了资源编排对资源与属性将要执行的操作(如新增、修改、删除等)。用户可以预览这个计划,在确认符合预期后,再执行这个计划。资源编排就会完成模板定义资源的创建、变更等。 ↵ 父主题: 资源编排
  • 产品优势 声明性:用户仅需直观描述所需资源的最终状态,屏蔽复杂的申请过程,降低资源管理的复杂度。 幂等:资源描述代码多次调用效果幂等,可确保不重复申请资源。 安全可靠:可视化的审计、安全、和合规控制策略,杜绝资源变更操作带来的安全风险。 生态丰富:南向生态支持华为云主流服务(60+云服务、240+资源对象、100+资源查询对象,详情参见:资源支持清单),开箱即用;北向完全兼容HCL语法,无学习成本。 简单易用:向导式操作配合完善的资料、样例辅助体系,五步即可完成资源管理操作。 服务全托管全云化:用户不需要安装任何软件、不需要准备执行机、不需要管理底层文件和数据就可以完成资源的自动化管理。 自动回滚:资源部署失败自动将所有资源状态返回上一个成功部署的状态。 父主题: 资源编排
  • 认证证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。华为云还提供以下资源来帮助用户满足合规性要求。 行业 合规性说明 ISO/IEC 华为云 ISO/IEC 27001 合规性说明 HIPAA 华为云 HIPAA 合规性说明 LGPD 巴西LGPD合规性说明 PDPA 马来西亚PDPA合规性说明 新加坡PDPA合规性说明 泰国 PDPA 合规性说明 中国澳门PDPA 合规性说明 PCI DSS 华为云 PCI DSS 实践指南 PDPO 中国香港PDPO 合规性说明 POPIA 南非 POPIA 合规性说明 CSA CSA CCM 合规性说明(CSA CAIQ v3.1) PDPL 阿根廷 PDPL 合规性说明 MPA MPA 合规性说明通用指南 MPA 合规性说明——应用程序及云端分布式环境安全指南 金融行业 新加坡金融行业监管要求合规性说明 中国香港金融行业监管要求合规性说明 泰国金融行业监管遵从性指导 马来西亚金融行业监管遵从性指导 巴西金融行业监管遵从性指导 阿根廷金融行业监管遵从性指导 南非金融行业监管遵从性指导 证券及期货 中国香港证券及期货行业监管遵从性指导 保险 中国香港保险行业监管遵从性指导 隐私 印尼隐私合规性说明 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。 销售许可证 云堡垒机 CBH DDoS防护 ADS Web应用防火墙 WAF 企业主机安全 HSS 数据库安全 DBSS 软件著作权证书 态势感知 SA 企业主机安全 HSS 容器安全 CGS DDoS防护 ADS Web应用防火墙 WAF 漏洞扫描服务 VSS 数据库安全 DBSS 数据安全中心 DSC 数据加密 服务 DEW - 父主题: 安全
  • 产品功能 支持自动化编排资源 AOS提供自动化的编排能力,支持编排华为云主流云服务,具体请参见支持编排的云服务。AOS还提供资源规划、应用设计、部署、变更等生命周期管理等相关服务,通过自动化降低运维成本。 支持应用与云服务资源混合编排 您可通过标准语言(YAML/JSON)统一描述所需基础资源、应用系统、应用上层配套服务及三者之间的关系。根据统一描述,可一键式按照定义的依赖顺序,自动完成资源开通、应用部署、应用服务加载。对于部署的资源和应用,可以统一的进行管理:删除、扩缩容、复制、迁移等。
  • 批量创建 应用场景: 如果您需要创建一个包含10个不同规格的弹性云服务器实例的Web应用,或者您需要一次创建10个数据库实例时,您需要一个个单独创建这些资源,然后必须将这些资源配置为结合使用,才能确保应用顺利启动,增加了使用云资源的复杂性和时间成本。 价值: 应用编排服务将大批量的、不同服务、不同规格的资源实例,统一定义在模板中,一键完成创建,实现资源的快速部署和灵活配置。 优势: 快速部署 通过应用编排服务自动化并发创建多个云服务资源,或不同规格的同一服务资源。 灵活配置 丰富的模板语法,支持根据不同场景灵活配置创建资源的种类与规格。 自动回退 批量创建过程中如果失败,用户可选择自动回退,以节省资源成本。 图3 批量创建场景
  • 应用上云 应用场景: 应用上云时,很多工作需要重复操作,例如环境的销毁和重建、在扩容的场景下重复完成多个新实例的配置等。同时应用上云时,很多操作非常耗时,例如创建数据库、创建虚拟机等,都需等待分钟级别的时间。一旦需要串行创建多个耗时任务,就需要您持续等待一段时间。而此时如果可以将整个流程自动化,可以减少您的等待过程,完成其他更有价值的任务。 价值: 使用应用编排服务,通过模板对应用及应用所需资源进行统一描述,一键式自动完成部署或销毁操作。您可以同步进行资源规划、应用定义和业务部署,提升应用上云的效率。 优势: 简单易用 通过编写模板,即可完成应用设计与资源的规划,使业务的组织和管理变得轻松。 高效执行 一键式自动完成部署或销毁操作,省去繁琐的人工操作。 快速复制 同一模板可以多次重复使用,自动化构建相同的应用与资源到不同的数据中心。 图1 应用上云场景
  • ISV业务发放 应用场景: 独立软件开发商(ISV)需要让客户快速将软件服务部署到云上,供其自身的客户进行使用。ISV传统的软件发放的方式是在其官网提供软件的代码下载及平台搭建指南。但该方式需要客户自建资源与组网,准备时间长,成本高。并且安装过程完全手动,耗时易出错,软件的版本更新都需要客户自己手动操作,运维压力大。 价值: 应用编排服务的模板提供了标准化的资源和应用交付方式。ISV可以通过将软件服务模板化,通过应用编排服务的一键部署能力,对自身客户进行业务发放。 优势: 快速发放 通过模板,自动化完成软件的部署与资源的开通,用户只需一键部署,分钟级完成。 准确创建 ISV软件本身及所需的云服务资源都通过模板固化,减少人工失误带来的影响。 统一维护 软件的生命周期管理可以统一通过AOS服务实现,一键完成软件的升级、伸缩等操作。 图2 ISV业务发放场景
  • 责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的 云安全 挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的 IaaS、PaaS 和 SaaS 各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。 华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、 虚拟主机 和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
  • 简单易用的编排语言 AOS编排语言支持 YAML和JSON 语法来定义需要的元素。 AOS编排语言支持参数化,您只需更改输入参数,即可控制要部署对象的规格、实例数量以及执行的操作,从而实现模板的重复利用。 AOS编排语言支持变量引用,包括引用输入参数、引用元素属性和引用映射表。 引用输入参数:获取模板文件中inputs区域中定义的输入参数的值。 引用元素属性:获取模板中定义的其他元素初始化后的结果。例如新建了一个虚拟私有云,再新建弹性云服务器时,可使用已新建的虚拟私有云ID。该方法可用于构建资源间依赖关系并控制资源的创建顺序。 引用映射表:用于获取映射表中的内容。
  • ISV资源发放 场景描述 独立软件开发商(ISV)需要快速将软件所需资源部署到云上,供其众多的客户进行使用。传统的软件发放的方式是在其官网提供软件的代码下载及平台搭建指南。但该方式需要ISV自行组网、交付资源、部署软件,准备时间长,成本高。 解决方案 资源编排提供了标准化的资源和应用交付方式。ISV可以通过将软件服务模板化。通过资源编排的资源栈部署能力,对自身客户进行快速业务发放,将交付过程流程化。资源编排使用代码形式模板描述整个交付环境,也便于ISV将交付与CI/CD流程集成。 收益优势: 交付标准化 通过模板、资源栈方式将软件交付过程标准化,便于总结成最佳实践以便推广。 提升效率 通过模板,自动化完成资源的开通,ISV只需部署资源栈,即可完成业务的交付;提升了ISV的交付效率。 准确创建 ISV的软件本身及所需的云服务资源都通过模板固化,减少人工失误带来的影响。 CI/CD集成 可以将资源编排集成到现有工具链中,提升自动化程度。 图2 ISV资源发放场景
  • 应用上云 场景描述 应用上云时,很多工作需要手工重复操作,例如环境的销毁和重建、在扩容的场景下重复完成多个新实例的配置等,手工操作容易带来操作失误。 同时应用上云时,很多操作非常耗时,例如创建数据库、创建虚拟机等,手动操作容易失误 ,串行创建多个任务,就需要您持续等待较长时间。 解决方案 资源编排就是将上述场景的工作进行工具化、流程化。资源编排采用模板对应用所需资源进行统一描述;资源栈管理功能提供众多资源自动化部署或销毁操作。资源编排可以将大批量、不同服务、不同规格的资源实例,统一定义在模板中。完成自动化创建,实现资源的快速部署和灵活配置。 收益优势 简单易用 通过编写模板,即可完成应用设计与资源的规划,使业务的组织和管理变得轻松。 高效执行 向导式自动完成部署或销毁操作,省去繁琐的人工操作,减少了人为操作的失误 。 快速复制 同一模板可以多次重复使用,自动化构建相同的应用与资源到不同的数据中心。提升了您的工作效率。
  • 审计与日志 审计 云审计 服务(Cloud Trace Service, CTS ),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 AOS支持审计的操作事件,请参见云审计服务支持的AOS操作列表。 日志 用户开通云审计服务并创建和配置追踪器后,CTS可记录与AOS相关的操作事件,方便您进行事后审计。您可以在CTS控制台,事件列表菜单中,搜索AOS的事件来源,即可查看所有AOS相关的审计日志。 审计日志查看方法,请参见查看云审计日志。 父主题: 安全
  • 支持Provider版本列表 支持Provider版本列表 Provider是将各类资源的API(比如资源的CRUD操作API)封装而成的插件,供资源编排引擎调用。资源编排支持Provider类型与版本如下表。 类型 版本 terraform-provider-huaweicloud 1.40.2 1.40.1 1.40.0 1.39.0 1.38.2 1.38.1 terraform-provider-kubernetes 2.5.0 父主题: 资源编排
共100000条