检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
搭建微信公众号后台——收发文本消息 手工部署GitLab(CentOS7.2) 手工部署RabbitMQ(CentOS 7.4) 部署和使用SVN PostgreSQL本地Slave搭建步骤 手工安装宝塔面板(CentOS 7.2) 基于弹性云服务器安装及部署Jenkins 如何使用auditd记录Linux系统文件改动
Service,简称DoS)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。当攻击者使用网络上多个被攻陷的电脑作为攻击机器向特定的目标发动DoS攻击时,称为分布式拒绝服务攻击(Distributed
)? 操作场景 更新弹性云服务器的系统或者软件时,可以连接Internet,通过外部Pypi镜像源提供相关服务。但是,如果弹性云服务器无法访问Internet,或者外部Pypi镜像源提供的服务不稳定时,可以使用华为云提供的Pypi镜像源进行更新。 约束与限制 本节操作仅适用于以下
Enclave是完全独立的虚拟机,无持久化存储、交互式访问或外部网络连接,您的ECS实例通过安全的本地通道与QingTian Enclave之间进行通信。 什么时候需要使用QingTian Enclave? 当您需要处理安全敏感型数据,并希望处理该数据的过程与有权访问您实例的用户、应用程序或者三方库隔离时,您应该使用QingTian
空间占用率为96%。 图1 根目录空间占用率过高 查询当前系统存在一个约42G大小的文件access_log,这个文件是apache产生的访问日志文件,从日志大小判断是很久没有清理的apache日志文件了。 执行以下命令删除access_log。 rm /tmp/access_log
IIS服务修改已绑定的网站域名 问题描述 访问IIS搭建的网站不通,报错404。 原因分析 IIS上绑定的域名只填写了主机名,没有指定IP地址。 操作步骤 本节操作指导用户修改IIS上绑定的域名,以Windows Server 2008 R2操作系统云服务器为例。 登录服务器,选择“开始
)? 操作场景 更新弹性云服务器的系统或者软件时,可以连接Internet,通过外部epel镜像源提供相关服务。但是,如果弹性云服务器无法访问Internet,或者外部epel镜像源提供的服务不稳定时,可以使用华为云提供的epel镜像源进行更新。 约束与限制 本节操作仅适用于以下
根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ECS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将ECS资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果
QingTian Enclave是完全独立的虚拟机,无持久化存储、交互式访问或外部网络连接。父虚拟机与QingTian Enclave之间通过安全的本地通道进行通信。即使是父虚拟机上的root用户,也不能访问QingTian Enclave或通过 SSH 连接到QingTian Enclave。
x86物理服务器 → 华为云服务器 示例:P2V 服务器能够访问公网 主机迁移服务 请参考最佳实践-主机迁移。 - VMware等虚拟化平台的虚拟机→ 华为云服务器 虚拟机能够访问公网 主机迁移服务 请参考最佳实践-主机迁移。 - 虚拟机不能访问公网 先从VMware虚拟化平台导出虚拟机的镜像文件。
查询指定镜像的元数据(废弃) 功能介绍 获取指定镜像的扩展信息。 当前API已废弃,请使用"查询镜像列表"。 URI GET /v2.1/{project_id}/images/{image_id}/metadata 参数说明请参见表1。 表1 参数说明 参数 是否必选 描述 project_id
SSH连接或者服务偶发性断开问题处理 适用场景 该文档适用于在SSH连接Linux云服务器或者访问该服务器上的应用时偶现连接断开。 约束与限制 修改系统内核参数可能产生内核不稳定,请评估风险后进行操作。 为了确保系统稳定运行,修改内核参数后建议在合理的时间重启系统。 根因分析 执
云服务器端口不通怎样排查? 操作场景 如果网站直接无法访问,可能是由于安全组没有放行网站或者远程连接工具使用的端口。 本节操作以80端口为例介绍排查云服务器端口不通问题的操作步骤。 问题定位步骤 如果实例无法对外提供HTTP服务,可以按以下思路检查Web服务相关的接口(默认为TCP
委托是由租户管理员在统一身份认证服务(Identity and Access Management,IAM)上创建的,可以为弹性云服务器提供访问云服务的临时凭证。 说明: 委托获取、更新请参考如下步骤: 使用IAM服务提供的查询委托列表接口,获取有效可用的委托名称。 使用更新云服务
使用VNC Viewer连接Linux云服务器 Linux云服务器一般采用SSH连接方式,使用密钥对进行安全地无密码访问。但是SSH连接一般都是字符界面,有时需要使用图形界面进行一些复杂操作。本文以Ubuntu 20.04操作系统为例,介绍如何为云服务器安装VNC Server,以及如何使用VNC
器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。 系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的弹性云服务器无需添加规则即可互相访问。 图2
4和鲲鹏)? 操作场景 更新弹性云服务器的系统或者软件时,可以连接Internet,通过外部镜像源提供相关服务。但是,如果弹性云服务器无法访问Internet,或者外部镜像源提供的服务不稳定时,可以使用华为云提供的一键配置脚本完成镜像源配置并进行更新。 约束与限制 本节操作仅适用
或更新一键式重置密码插件(单台操作)操作。 访问控制 为了实现对弹性云服务器入方向和出方向的访问进行控制,提高安全性,建议您根据控制的范围设置相应的访问控制策略: 基于ECS实例:建议您使用安全组功能,通过安全组规则实现对ECS的访问控制。详细内容,请参见安全组配置示例。 基于E
gTianAttestation PKI签发。在kms-decrypt API的访问控制检查中,会将证明文档中的PCR值与IAM授权策略中的PCR值进行比较,如果匹配成功则允许调用该接口,否则拒绝访问。 KMS将数据解密后,然后用AttestationDocument提供的pub
该文档适用于Windows系统上的FTP服务。 可能原因 FTP服务端在NAT环境下,客户端需使用被动模式连接服务端。在这种情况下,服务端的IP地址无法从路由器外部访问,所以应该在服务端的对外IP中填写此服务器的公网IP(弹性公网IP),同时设置端口范围来限制需要通过路由器转发的端口数量。 处理方法 弹性