检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在浏览器地址栏里输入“http://跳板机ECS的IP地址”。如果访问成功,说明安全组规则已经生效。 如果跳板机ECS掉电重启,请重新执行如上命令。 获取AK/SK,请参考获取AK/SK。 生成ICAgent安装命令,并复制该命令。 在文本框中输入DC和跳板机连接IP,生成ICAgent安装命令。 DC:自定
描述 X-Auth-Token 是 String 从IAM服务获取的用户Token。 Content-Type 是 String 指定类型为application/json。 Enterprise-Project-Id 是 String 企业项目id。 更新单个企业项目下实例,填写企业项目id。
以字节方式存储的十进制数字来表示。 xxx Content-Type HTTP协议标准报头。用于指明发送给接收者的实体正文的媒体类型。 application/json 父主题: 附录
略。 访问控制 对企业中的员工设置不同的AOM访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。详情请参考AOM权限管理。
Header说明 名称 是否必选 说明 X-Auth-Token 是 从IAM服务获取的用户Token。 Content-Type 是 指定类型为application/json。 响应消息 响应参数 响应参数如表3所示。 表3 响应参数 参数名称 类型 描述 errorCode String
正在为主机升级ICAgent,升级ICAgent预计需要1分钟左右,请耐心等待。 升级失败 主机ICAgent升级失败,请登录服务器卸载后重新安装。 离线 AK/SK配置不正确或30200、30201端口未连通,处理操作详见如何处理界面“ICAgent状态”为“离线”的问题。 异常 主机ICAgent功能异常,请联系技术人员处理。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
API接入数据 通过AOM提供的OpenAPI接口或者Exporter接口,将业务指标作为自定义指标,接入到AOM。 传输存储层 数据传输:AOM Access是用来接收运维数据的代理服务,运维数据接收上来之后,会将数据投放到Kafka队列中,利用Kafka高吞吐的能力,实时将数据传输给业务计算层。
File dnsPolicy: ClusterFirst imagePullSecrets: - name: default-secret restartPolicy: Always schedulerName: default-scheduler
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
0/OS-AUTH/securitytoken/logintokens,参数选择自定义格式,并输入如下参数,其中access、secret、id对应的值分别为2返回的access、secret、securitytoken,duration_seconds为token过期时间,单位为秒。 {
"enabled": true, "pwd_status": false, "access_mode": "default", "is_domain_owner": false, "xuser_id":
Header说明 名称 是否必选 说明 X-Auth-Token 是 从IAM服务获取的用户Token。 Content-Type 是 指定类型为application/json。 请求示例 { "actionEnabled": false, "alarmActions":
QuerySeriesOptionParam中查看。 查询时间序列 接口相关信息 URI格式:POST /v2/{project_id}/series 请求示例 POST https://{aom_endpoint}/v2/{project_id}/series {aom_endpoint}信息请从地区和终端节点获取。
告警源:触发告警或事件的服务名称。可以设置为AOM 、LTS、CCE等服务名称。例如设置为:告警源+等于+AOM。 标签:告警标识属性,由标签名和标签值构成,支持用户自定义。例如设置为:标签+aom_monitor_level+等于+infrastructure。 XX+存在:表示
yncClient连接池、DubboConsumer监控、HttpClient监控、NodeJsHttpClient监控、NodeJsHttpServer监控。 相关配置请参见查看组件外部调用监控项。 通信协议 通信协议监控项可以对通信协议的访问进行监控,可以监控的通信协议包含Websocket类型。
docker run --security-opt seccomp=unconfined XXX 如需配置更详细的系统调用控制,请参见https://docs.docker.com/engine/security/seccomp/。 Kubernetes环境:需要配置特权容器参数privileged:
Insufficient permissions. 权限不足 请更换有权限的账号。 403 AOM.32000002 No permission. 没有权限。 请联系技术支持工程师解决。 404 SVCSTG.INV.4040000 Inventory does not exists. 资源不存在
通过CTS您可记录与AOM相关的操作,便于日后的查询、审计和回溯。 统一身份认证服务 统一身份认证服务(Identity and Access Management,简称IAM)是提供身份认证、权限分配、访问控制等功能的身份管理服务。 通过IAM可对AOM进行认证鉴权及细粒度授权。
working_set_bytes当前内存工作集(working set)使用量。(工作区内存使用量=活跃的匿名页和缓存,以及file-baked页<=container_memory_usage_bytes)) ≥0 兆字节(MB) 存储IO ma_container_disk_read_kilobytes