华为云用户手册

  • 套餐扣减方式说明 将购买的套餐转化成资产月进行扣减计算。 资产月=资产数*月数,如:客户购买了“20个资产,1年”,那么资产月=240。 每个资产一个月扣减1个资产月。月底清空记录,下一月重新计算。 同一个资产同一个月内可以任意扫描多次(不区分定时扫描或手动扫描),只扣减1个资产月。 租户首个订单首月按照比例(当月使用天数/当月总天数)扣减资产月。 假设首个订单在15号开通并使用,之后为20个不同的资产提供了扫描,那么首月需要扣减的资产月:15(当月使用天数)/30(当月总天数)*20(扫描的资产数)=10资产月 通过上述扣减方式,可能会出现以下情况: 在订单到期前,因每月扫描的资产数多,导致资产月不足。此情况下,系统将会提醒客户追加购买新套餐。 在订单到期时,因每月扫描的资产数少,导致资产月未使用完。此情况下,因订单到期,该服务也无法使用,需要客户追加购买新套餐后再使用。
  • 背景信息 表1 设备说明 设备型号 说明 USG66xxF USG6615F/USG6625F/USG6635F/USG6655F/USG6685F/USG6620F-K/USG6650F-K USG67xxF USG6710F/USG6715F/USG6725F/USG6710F-K 无需激活设备即可使用其功能 USG6000F-Exx USG6000F-E01/USG6000F-E03/USG6000F-E05/USG6000F-E07/USG6000F-E09/USG6000F-E12/USG6000F-E15/USG6000F-E20 需要激活设备后才能使用其功能
  • 操作步骤 在Web界面的最上方单击“立即激活”,进入“设备激活向导”页面。 配置互联网接入相关参数,单击“下一步”。 设备会自动添加连接互联网需要的安全策略,选择“我已阅读并同意”,单击“下一步”。 单击“点击开始检测”,检测设备与License激活中心的网络连通性。 检测成功,系统会提示“获取License激活中心服务器信息成功”。单击“下一步”。 配置“ License授权编码”和“客户名称”,单击“激活”,待设备激活基础License后,单击“下一步”。 您购买的license中必须包括软件基础License,激活设备后功能才可用。 License授权编码是License授权证书中的 Entitlement ID (LAC),如下图所示。 设备激活成功后,单击“开始使用”。
  • 服务器/终端(Linux操作系统) 以root用户登录服务器/终端。 开启审计功能。 systemctl start auditd 编辑配置文件/etc/rsyslog.conf。 vi /etc/rsyslog.conf 按“I”键,进入编辑模式,在配置文件/etc/rsyslog.conf的最后追加如下信息。 该配置将设备产生的错误日志、内核和后台进程日志(级别为notice)、认证日志(类型为auth,级别为info)、审计日志发送到天关。 #### 采集audit日志 #### $ModLoad imfile $InputFileName /var/log/audit/audit.log $InputFileTag tag_audit_log: $InputFileStateFile audit_log $InputFileSeverity info $InputFileFacility local6 $InputRunFileMonitor ###################### *.err;kern.notice;daemon.notice;auth.info;local6.info @10.1.1.1 #此处需要修改 “@”前为一个Tab键,请勿遗漏。 10.1.1.1为天关侧与资产通信的内网IP地址,根据实际修改。 按“Esc”键,退出编辑模式。 输入:wq!,保存并退出文件。 重启rsyslog服务。 systemctl restart rsyslog 父主题: 配置资产
  • 通过光Bypass插卡连接设备 前提条件 请确保天关及上下游设备光接口上已安装光模块。 请确保光Bypass插卡已经安装完好。 注意事项 光Bypass卡只支持LC接头单模光纤。 操作步骤 取下光Bypass插卡接口上的保护橡胶塞。 按照下图所示完成连线。 图2 通过光Bypass插卡连接设备 表1 接口使用说明 接口丝印 接口编号 说明 EXTERNAL接口0 - 用于连接上行设备的光接口(如:出口路由器)。 INTERNAL接口2 - 用于连接天关的奇数编号接口,此处以10GE0/0/1为例。 EXTERNAL接口0与INTERNAL接口2组成一条链路,保证天关与上行设备连接正常。 EXTERNAL接口1 - 用于连接下行设备的光接口(如:内网交换机)。 INTERNAL接口3 - 用于连接天关的偶数编号接口,此处以10GE0/0/0为例。 EXTERNAL接口1和INTERNAL接口3组成一条链路,保证天关与下行设备连接正常。 0 10GE0/0/0(光接口) 用于跟INTERNAL接口3连接。 使用上下相邻的一对光接口分别连接。 1 10GE0/0/1(光接口) 用于跟INTERNAL接口2连接。 说明: 请使用上下相邻的一对光接口分别连接INTERNAL接口2、INTERNAL接口3,此处以10GE0/0/1、10GE0/0/0为例。 1 GE0/0/1(电接口) 单独物理上网口,连接上行设备(如:出口路由器)。为此接口配置IP地址并确保可达互联网,天关通过该IP地址完成云端注册。请选取奇数编号接口,此处以GE0/0/1为例。 MGMT MEth0/0/0 设备管理网口,连接管理PC,用于登录设备的配置界面进行业务配置。默认IP地址为192.168.0.1。 光Bypass插卡提供四个接口,包括两个EXTERNAL接口和两个INTERNAL接口。Bypass链路处于工作回路时,EXTERNAL接口0和INTERNAL接口2组成一条链路,EXTERNAL接口1和INTERNAL接口3组成另一条链路。Bypass链路处于保护回路时,两个EXTERNAL口直接相连组成一条链路。 天关上电后检查光纤连接后对应光接口的指示灯状态。如果指示灯常亮或闪烁,表示链路已连通或有数据转发;如果指示灯常灭,表示链路未连通。
  • 背景信息 对于USG6308E-B/USG6318E-B/USG6338E-B/USG6358E-B/USG6378E-B/USG6388E-B/USG6398E-B、USG6000E-E03/USG6000E-E07、USG6303E,需要激活设备后才能使用其功能。 V600R007C20SPC601及之后版本,整机部件编码带“-003”的USG6325E/6335E/6355E/6365E/6385E,需要激活设备后才能使用其功能。
  • 操作步骤 选择“面板”,在界面右上方单击“当前设备未激活,功能不可用。点击跳转到设备激活向导页面进行激活”,进入“设备激活向导”界面。 单击“开始一键检测”,然后在“确认”界面,单击“确定”。待连通性检测完成通过,单击“下一步”。 配置License授权编码、客户名称后单击“激活”。待激活设备成功后,单击“下一步”。 您购买的license中必须包括软件基础License,激活设备后功能才可用。 License授权编码是License授权证书中的 Entitlement ID (LAC),如下图所示。 配置用户体验计划,此处直接单击“下一步”。
  • 安装光Bypass插卡 请按照图1所示安装光Bypass插卡。 a.拧松插槽上假面板的螺钉,并取下假面板。 b.将光Bypass插卡上的扳手打开,沿插槽的导轨水平推入光Bypass插卡,直至扳手接触前面板为止。 c.将扳手往里压紧,直至光Bypass插卡完全进入插槽,拧紧光Bypass插卡两侧的螺钉。 图1 安装光Bypass插卡 设备上电后检查光Bypass插卡上指示灯的运行状态。如果指示灯显示绿色,表示光Bypass插卡已经上电;如果指示灯显示红色,表示光Bypass插卡有影响业务且无法自动恢复的故障(硬件类紧急告警)。
  • 大型企业集团的多分支场景 大型企业集团的分支机构漏洞检测能力薄弱,主要依赖于集团公司的技术力量。但受限于人力成本,集团公司无法派驻安全运维人员到每个分支机构,因此需要一个整体化的漏洞检测服务实现对各分支机构的安全检测。 华为乾坤 漏洞扫描服务 能够实现对分支机构网络的统一漏洞检测,并借助云端对资产漏洞的统一分析、在事前精准识别分支资产存在的风险,防止分支资产的漏洞被利用,导致风险横向扩散。 图2 大型企业集团的多分支场景
  • 中小型企业联网场景 随着企业海量资产不断接入互联网,数字化资产的安全已经成为企业安全建设的重要考虑因素。因此,企业客户希望有一款产品或服务提供事前检测能力,实现事前检测资产的安全状态,高效精准度地识别潜在漏洞,避免潜在漏洞被恶意利用导致威胁攻击。 华为乾坤 漏洞扫描 服务通过实时漏洞检测,能够帮助企业发现资产中存在的潜在漏洞,并提供漏洞修复优先级和修复建议。客户根据建议及时修补漏洞,降低漏洞被利用的风险。 图1 中小型企业联网场景
  • 约束与限制 服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(该文档获取需要权限,请联系华为产品经理或渠道获取),服务涉及其他约束与限制,如表1所示。 表1 约束与限制 类别 约束与限制描述 漏洞扫描 针对非网站类型的资产:只支持对IP地址格式为IPv4的资产进行漏洞扫描。 针对网站类型的资产:只支持对“URL”格式为“http(s)://IP地址:端口号”的资产进行漏洞扫描。 可扫描资产的IP地址需为非云上保留IP。 云上保留IP:10.252.0.64/26,10.252.0.0/28,172.27.0.0/23,172.28.0.0/23。 单个扫描任务最多支持添加20个资产。 资产发现 目前仅适用于A类/B类/C类私有IP地址网段和资产IP白名单范围内的资产发现。 可发现资产的IP地址需为非云上保留IP。 云上保留IP:10.252.0.64/26,10.252.0.0/28,172.27.0.0/23,172.28.0.0/23。 规格类 所有租户最多支持200个资产同时扫描。 对于款型为USG66xxF-C、USG65xxF、USG66xxF、USG67xxF的设备,如需正常使用漏洞扫描服务,设备上线后、服务启用前请执行以下配置代码:install feature-software WEAKEA 父主题: 产品介绍
  • 场景说明 防火墙存在传统模式和云管模式两种工作模式,默认情况下,防火墙处于传统模式。当防火墙使用在云管理网络中时,需要将防火墙切换到云管模式。 本文介绍在传统模式下,防火墙的上线操作,以及边界防护与响应服务、漏洞扫描服务、 云日志 审计服务所需的配置。 传统模式下,各服务配套的USG6000E系列防火墙所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》(该文档获取需要权限,请联系华为产品经理或渠道获取)。 父主题: USG6000E防火墙上线(传统模式)
  • 数据规划 项目 数据 说明 FW1 HRP接口 GE0/0/7 :10.1.0.1 用于建立HRP心跳链路。 FW2 HRP接口 GE0/0/7 :10.1.0.2 用于建立HRP心跳链路。 FW1上下行接口 GE0/0/5 : 10.2.0.1 GE0/0/4 : 10.3.0.1 - FW2上下行接口 GE0/0/5 : 10.2.1.1 GE0/0/4 : 10.3.0.2 - 父主题: 企业边界防火墙双机组网(三层)--上行路由器(ospf)下行交换机
  • 配置思路 登录防火墙,主要配置以下内容。 配置公网地址和内网地址。 (可选)配置静态路由。在配置公网地址时采用了静态IP的方式,且没有配置默认网关,此场景下需要配置静态路由。 配置NAT策略(easy-ip方式),以便内网用户可以直接使用防火墙的公网IP地址来访问Internet。 (可选)配置DHCP参数,如果客户需要防火墙作为DHCP服务器,为内网交换机/PC分配IP地址。 加载云服务组件包。加载云服务组件包后才支持华为乾坤。 配置防火墙与云平台对接。 配置边界防护与响应服务、漏洞扫描服务、云日志审计服务业务参数。
  • 租户基础操作 表1 租户基础操作 操作任务 使用场景 操作入口 详细参考链接 委托MSP管理 当您需要委托MSP(服务渠道商)进行日常运维时,需要执行委托操作。 单击控制台右上角个人帐号,选择“委托”。 委托MSP管理 创建工单 当您在使用服务时,一旦发现问题即可创建问题工单。随后,华为工程师根据工单记录进行问题分析和处理。 单击控制台右上角个人帐号,选择“我的工单”。 工单管理 新建用户 华为乾坤支持分权分域管理。您可以根据组织结构划分不同的工作组,并为不同的工作组创建用户。 单击控制台右上角个人帐号,选择“权限管理”。 创建用户 订阅 华为乾坤支持订阅功能。订阅之后,华为乾坤会向订阅接受者发送订阅主题相关的信息。 单击控制台右上角个人帐号,选择“订阅”。 订阅管理 查看日志 日志主要包括操作日志和安全日志。当您需要了解相关信息的时候,可以查看。 单击控制台右上角个人帐号,选择“日志”。 日志查看 父主题: 更多操作
  • 解决方法 在管理PC上登录标准页面:https://192.168.0.1:8443/default.html。 在任意界面的右上角,单击“CLI控制台”。 图1 进入控制台 输入system-view,进入系统视图。 输入以下命令行配置认证方式。 配置后就可以使用密码password登录串口。 user-interface console 0 authentication-mode password set authentication password cipher password
  • 数据规划 项目 数据 说明 FW1 HRP接口 GE0/0/7 :10.1.0.1/24 用于建立HRP心跳链路。 FW2 HRP接口 GE0/0/7 :10.1.0.2/24 用于建立HRP心跳链路。 FW1上下行接口 GE0/0/5 : 10.2.0.1/24 GE0/0/4 : 10.3.0.1/24 - FW2上下行接口 GE0/0/5: 10.2.0.2/24 GE0/0/4 : 10.3.0.2/24 - 父主题: 企业边界防火墙双机组网(三层)--vrrp
  • 数据规划 项目 数据 说明 租户内网资产IP地址 区域1地址:192.168.55.0-192.168.55.255 区域2地址:172.16.1.0-172.16.1.255、1.1.1.1-1.1.1.5 请向租户获取,此处为示例。 交换机 GigabitEthernet0/0/2 观察端口。 GigabitEthernet0/0/1 镜像端口。 GigabitEthernet0/0/3:192.168.56.20/24 与天关上漏扫和云日志审计业务接口直连的三层端口,IP地址请向租户获取,此处为示例。 天关 GE0/0/1 流量检测端口。 GE0/0/3:172.16.10.10/24 云端管理接口,IP地址请向租户获取,此处为示例。 GE0/0/2:192.168.56.10/24 漏洞扫描和云日志审计接口,IP地址请向租户获取,此处为示例。 父主题: 企业边界天关旁路镜像流状态检测(USG6502E-C天关、USG6503E-C天关、USG6603F-C天关)
  • 异常处理 如果天关上线不成功,请尝试参考以下步骤处理。 检查default策略的动作是否为“允许”,如果不是,修改default安全策略为允许。 图1 安全策略 在任意界面的右下角,单击“CLI控制台”。 图2 安全策略 参考如下操作,进入系统视图。 图3 进入系统视图 通过ping检查设备到客户网络内网关是否通畅。 ping 10.1.1.254 //假设网关IP地址为10.1.1.254,检查时请更换为局点实际网关IP地址 如果ping不通,请检查网线连接。 通过ping检查设备在客户网络内DNS解析是否正常。 ping mgt.seccloud.huawei.com 如果ping不通,请再ping DNS的IP地址,检查与DNS的网络是否能正常通信。 通过telnet检查设备注册公网端口连通性是否正常。 telnet mgt.seccloud.huawei.com 10020,有ssh证书交换字样,说明连通性正常。 如果连通性异常,请检查客户侧的安全设备是否做了端口访问限制。
  • 连接以太网线 本文主要是介绍防火墙上线,因此主要关注上行口的连线和配置。 图1 USG6525E连接以太网线 表1 接口使用说明 接口丝印 接口编号 说明 3 GE0/0/3 业务上行口,为三层口,连接互联网,此处以GE0/0/3为例。 6 GE0/0/6 业务下行口,为三层口,连接局域网交换机,此处以GE0/0/6为例。 MGMT MEth0/0/0 设备管理网口,连接管理PC,用于登录设备的配置界面进行业务配置。默认IP地址为192.168.0.1。
  • 功能特性 云日志审计服务支持的功能如下: 日志接收:支持接收不同类型资产(如服务器/终端、网络设备、安全设备、业务系统等)所产生的日志,将日志留存在云端,实现日志的集中管理和存储。 日志解析:支持解析多种格式及多种来源的日志,将其标准化。 日志存储:支持180天的日志留存时长。 日志查询: 支持用户按需实时查询日志信息,查询条件包含时间、日志级别、日志类型、资产名称、源/目的IP地址和端口等。 支持多关键字组合精确查询日志。 审计资产管理: 支持增加多种类型的资产,如服务器、终端设备、网络设备、安全设备等,并对资产的等级进行标识,为客户判断是否需要进行日志审计提供参考信息。 支持灵活管理需要审计的资产。 日志审计统计 数据可视化 : 支持查看当前所有日志数量以及各日志级别的日志数量。 支持按时间段查看日志容量使用趋势和日志数量趋势,如近7天、近一个月。 支持查看当前审计的资产数量及类型。 支持查看每天上报日志最多的TOP10资产。 父主题: 产品介绍
  • 异常处理 如果天关上线不成功,请尝试参考以下步骤处理。 检查default策略的动作是否为“允许”,如果不是,修改default安全策略为允许。 图2 安全策略 在任意界面的右下角,单击“CLI控制台”。 图3 安全策略 参考如下操作,进入系统视图。 图4 进入系统视图 通过ping检查设备到客户网络内网关是否通畅。 ping 10.1.1.254 //假设网关IP地址为10.1.1.254,检查时请更换为局点实际网关IP地址 如果ping不通,请检查网线连接。 通过ping检查设备在客户网络内DNS解析是否正常。 ping mgt.seccloud.huawei.com 如果ping不通,请再ping DNS的IP地址,检查与DNS的网络是否能正常通信。 通过telnet检查设备注册公网端口连通性是否正常。 telnet mgt.seccloud.huawei.com 10020,有ssh证书交换字样,说明连通性正常。 如果连通性异常,请检查客户侧的安全设备是否做了端口访问限制。
  • 接口 图3 SIC-2SM-BF接口 光Bypass插卡提供四个接口,包括两个EXTERNAL接口和两个INTERNAL接口。Bypass链路处于工作回路时,EXTERNAL接口0和INTERNAL接口2组成一条链路,EXTERNAL接口1和INTERNAL接口3组成另一条链路。Bypass链路处于保护回路时,两个EXTERNAL口直接相连组成一条链路。 1、EXTERNAL 2、INTERNAL 接口说明如表2所示。 表2 SIC-2SM-BF接口说明 接口名称 连接器类型 描述 可使用的部件 EXTERNAL LC 2个光纤接口,Port 0~Port 1 单模光纤 INTERNAL LC 2个光纤接口,Port 2~Port 3 单模光纤
  • 指示灯 图2 SIC-2SM-BF指示灯 1、STAT指示灯 2、BYPASS指示灯 指示灯说明如表1所示。 表1 SIC-2SM-BF指示灯说明 指示灯丝印 指示灯名称 指示灯颜色 指示灯状态 状态描述 STAT 运行状态指示灯 绿色 常亮 表示单板已经上电,但是软件未运行。 绿色 每2秒闪1次(0.5Hz) 表示单板处于正常运行状态。 绿色 每秒闪4次(4Hz) 表示单板处于上电加载或者复位启动状态。 红色 常亮 表示单板有影响业务且无法自动恢复的故障(硬件类紧急告警)。 - 常灭 表示该单板处于未上电状态。 BYPASS BYPASS功能指示灯 绿色 常亮 设备已上电,单板处于Bypass的保护状态。 绿色 每2秒闪1次(0.5Hz) 设备已上电,单板处于非Bypass的工作状态。 - 常灭 设备已下电,单板处于Bypass的保护状态。
  • 租户基础操作 表1 租户基础操作 操作任务 使用场景 操作入口 详细参考链接 委托MSP管理 当您需要委托MSP(服务渠道商)进行日常运维时,需要执行委托操作。 单击控制台右上角个人帐号,选择“委托”。 委托MSP管理 创建工单 当您在使用服务时,一旦发现问题即可创建问题工单。随后,华为工程师根据工单记录进行问题分析和处理。 单击控制台右上角个人帐号,选择“我的工单”。 工单管理 新建用户 华为乾坤支持分权分域管理。您可以根据组织结构划分不同的工作组,并为不同的工作组创建用户。 单击控制台右上角个人帐号,选择“权限管理”。 创建用户 订阅 华为乾坤支持订阅功能。订阅之后,华为乾坤会向订阅接受者发送订阅主题相关的信息。 单击控制台右上角个人帐号,选择“订阅”。 订阅管理 查看日志 日志主要包括操作日志和安全日志。当您需要了解相关信息的时候,可以查看。 单击控制台右上角个人帐号,选择“日志”。 日志查看 父主题: 更多操作
  • 产品架构 云日志审计服务由云端日志管理中心和用户本地网络的天关组成。用户资产将日志以syslog协议通过天关/防火墙代理发送到云端,云端服务对日志进行解析、存储。 云日志审计服务的产品架构如图1所示。 图1 产品架构图 表1 主要设备/模块介绍 部署位置 设备/模块名称 功能介绍 云端 资产管理 负责用户资产的录入和管理。 负责为 数据治理 服务提供资产数据下发的功能。 数据治理 负责提供日志数据接收和存储服务。 负责提供日志查询和统计功能。 负责集群和数据管理功能。 云日志审计 负责对日志数据的接收、解析,及时发现各种安全威胁和异常行为事件。 企业内部网络 天关/防火墙 云日志审计服务与企业内部网络的通信桥梁,用户资产的日志数据通过天关/防火墙上传到云端。 资产日志实时发送到天关/防火墙,天关/防火墙最大间隔10s会将日志上传云端。
  • 应用场景 云日志审计服务的应用场景如下: 等保合规场景 国家法律法规逐步健全完善,对日志审计提出明确要求。日志审计作为网络安全基础建设的关键一环,国家高度重视。 2017年6月1日起施行的《中华人民共和国网络安全法》中规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。 《网络安全等级保护基本要求》(GB∕T 22239-2019)中规定:二到四级需要对网络、主机、应用安全三部分进行日志审计,留存日志需符合法律法规规定。 满足系统安全管理需求 当前信息安全形势日益严峻,信息安全防护工作面临前所未有的困难和挑战。云日志审计服务能够帮助用户更好地保障信息系统运行,及时识别针对信息系统的入侵攻击、内部违规等信息,能够为安全事件的事后分析、调查取证提供必要的信息。 父主题: 产品介绍
  • 当前企业面临的挑战 随着互联网规模的扩大,网络安全事件越来越多,企业需要部署越来越多的安全设备,不同设备每天产生数以千万计的日志信息,导致日志收集、分析、管理困难。 不同设备的日志格式不一样,各有各的描述规则,需要安全管理人员了解每种设备类型的日志格式,海量设备对安全管理人员的专业能力要求高。 随着企业网络持续扩张,需要审计系统具备平滑的扩容能力,以应对日益增加的海量日志数据。传统静态扩容会造成日志接收中断,重大紧急安全事件无法溯源,安全隐患大。
  • 套餐扣减方式 云日志审计服务的套餐扣减方式为每天凌晨2:00定时在当前套餐余额的基础上扣减前一天的日志量。 具体扣减方式如下: 计算前一天所有资产上报的平均日志量。平均日志量不足0.6GB/天,按0.6GB扣减,超过0.6GB/天,按实际扣减。 公式:前一天的平均日志量=前一天总日志量/前一天上报日志的资产数 计算剩余套餐余额。 公式:剩余套餐余额 = 当前剩余的套餐余额 - 前一天上报日志的资产数*平均日志量 举例说明: 以线下购买“20个资产,1年”套餐为例,介绍详细扣减方式。 假设第5天时,剩余套餐余额为4320GB,当天有20个资产上报日志,日志总量为20GB,则平均日志量为1GB/天(超过0.6GB/天,按实际进行扣减),扣减量为20*1GB=20GB。第6天凌晨2:00,系统会对第5天的套餐余额进行扣减,则扣减后,第6天剩余套餐余额 =第5天的总套餐余额-第5天的扣减量=4320GB-20GB=4300GB。 当剩余套餐余额不足时,系统会发送告警,提醒用户追加购买套餐。 当剩余套餐余额为0时,将不再接收审计日志。 若套餐达到服务期限,但剩余套餐余额仍大于0的情况下,如果到期前未续购套餐,系统将不再接收审计日志,并清空剩余套餐余额。如果到期前及时续购套餐,则可以继续使用剩余套餐余额。 当一段时间内每天的平均日志上报量超过资产数*0.6G,则可能出现归档日志剩余存储容量为0,但剩余套餐余额大于0的情况,此时新的日志将会覆盖最早的日志。此情况下,客户的归档日志存储时间将达不到180天。
  • 更多操作 表1 租户基础操作 操作任务 使用场景 操作入口 详细参考链接 委托MSP管理 当您需要委托MSP(服务渠道商)进行日常运维时,需要执行委托操作。 单击控制台右上角个人帐号,选择“委托”。 委托MSP管理 创建工单 当您在使用服务时,一旦发现问题即可创建问题工单。随后,华为工程师根据工单记录进行问题分析和处理。 单击控制台右上角个人帐号,选择“我的工单”。 工单管理 新建用户 华为乾坤支持分权分域管理。您可以根据组织结构划分不同的工作组,并为不同的工作组创建用户。 单击控制台右上角个人帐号,选择“权限管理”。 创建用户 订阅 华为乾坤支持订阅功能。订阅之后,华为乾坤会向订阅接受者发送订阅主题相关的信息。 单击控制台右上角个人帐号,选择“订阅”。 订阅管理 查看日志 日志主要包括操作日志和安全日志。当您需要了解相关信息的时候,可以查看。 单击控制台右上角个人帐号,选择“日志”。 日志查看 父主题: 用户指南
共100000条
提示

您即将访问非华为云网站,请注意账号财产安全