检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
夹下的cer目录中。 在“登录账号”界面中,单击右上角的 。 在“证书管理”界面中,单击“证书更换”。 在“证书更换”界面中,选中待更换的新证书,在弹出的对话框中单击“是”。 图1 更换证书页面 父主题: 接入设备(通过APP接入设备)
钥验证旧密钥,然后用旧密钥验证旧的根CA下属的终端实体。 NewWithOld:CA密钥更新时生成的证书,包含新密钥的公钥,证书生效日期为新CA的生效日期,失效日期为旧CA的失效日期。对于以根CA旧证书为信任根的实体,应该尽快重新申请证书。在此期间,如果对以根CA新证书为信任根的
NAT转换适配 如果设备与NetEco服务器之间的网络做了NAT转换,为保障南向设备与NetEco侧设备间正常通信,用户需要在NetEco进行NAT转换配置。 前提条件 已具备“NAT转换配置”操作权限。 已规划好要转换的目标IP地址。 已设置完成客户网络侧的NAT设备映射关系。
订单变更 订单变更提供了边缘数据中心管理服务的商务套餐订单变更功能,租户可以通过该操作来变更套餐。 在华为云主页选择“产品 >企业应用 > 企业网络 > 边缘数据中心管理EDCM”。 在“边缘数据中心管理 EDCM”页面中,找到需要变更的订单,单击操作列的“变更”。 图1 历史订单信息
在资产的生命周期中,资产变更包含的形式如图1所示。其中,除转移挂账人、维修、清退外,其它资产变更均会影响到数据中心容量。 图1 资产生命周期与变更形式 资产的状态可以分为:使用、闲置、维修中、已清退。在NetEco系统中,“变更状态”为正常的IT机柜中的设备可以根据资产状态执行的变更操作对应关系如图2所示。
用户的管理对象变更后的权限调整 前提条件 以安全管理员登录NetEco。 已规划好变更的管理对象的操作权限。 背景信息 本章节操作会导致用户的管理对象和操作权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“角色”。
用户的操作权限范围变更后的权限调整 前提条件 以安全管理员登录NetEco。 背景信息 当角色不是按照操作集授权时,通过编辑角色实现角色的权限调整。 当角色按照操作集授权时,通过编辑操作集实现角色的权限调整。 本章节操作,会导致属于该角色的用户的权限发生变更且在下次登录后生效,请谨慎操作。
生命周期变更日志 功能入口 选择“设备管理 > 配置 > 存量管理”。 规格与约束 拥有“存量管理”的操作权限。如果没有该权限,请向管理员申请该权限。 NetEco服务器与设备连接正常。 应用指南 在左侧的导航栏中,选择“生命周期变更日志”。 进入“生命周期变更日志”页面中,可在日志列表查看生命周期变更信息。
的设备进行清退操作。 记录清退过程信息。 记录设备的清退过程数据,方便用户对资产的状态与变更情况进行管理。 选择“运营管理 > 资产管理 > 资产台账”。 选择“资产状态”为“闲置”且“变更状态”为“正常”的设备,单击“清退”或“操作”列的。 填写设备的清退信息,并核对待清退设备列表,单击“确定”。
运维工程师对管理域中需要维修的设备进行维修。 记录维修过程信息。 记录设备的维修过程数据,方便用户对资产的状态与变更情况进行管理。 选择“运营管理 > 资产管理 > 资产台账”。 选择“资产状态”为“闲置”且“变更状态”为“正常”的设备,单击“维修”。 填写设备的维修信息,并核对待维修设备列表,单击“确定”。
转移资产挂账人 当资产的挂账人发生变更时,用户可以将资产转移给其他人,可以在NetEco完成资产挂账人信息的更新。 前提条件 已具备“资产台账管理”的操作权限。 操作步骤 选择“运营管理 > 资产管理 > 资产台账”。 勾选目标资产条目,单击“转移”。 填写转移信息,并核对待转移设备列表,单击“确定”。
接入设备(通过APP接入设备) 安装NetEco APP 在移动设备上更换APP证书(可选) 注册NetEco APP账号 登录NetEco APP 接入设备
证书”选择“是”,需要选择是否立即重启服务。 在弹出的提示框中单击“立即重启”,依次单击“确定”,使供应商根CA证书置为TLS信任证书配置生效。 在弹出的提示框中单击“稍后重启”,后续可在“全局配置 > 服务管理”页面重启服务。 重启过程中,服务不可用。请耐心等待几分钟,完成重启后再进行其他操作。
\bin”。 在系统弹出的CMD窗口中,执行如下命令转换证书格式,并对密钥库进行加密。 keytool -import -file <原证书存放路径>\<原证书名称> -keystore <格式转换后证书存放路径>\<格式转换后的证书名称> Enter keystore Password:
务完成。 后续处理 重启服务: 在开启或关闭端口后,要使端口配置生效,需要在“全局配置 > 服务管理”页面重启服务。 在开启TLS单向认证端口或TLS双向认证端口后,必须配置相应的TLS证书,并重启服务,配置才会生效。 相关任务 查看端口状态: 在“全局配置 > 端口管理”页面,
当预上架设备、下架设备、移动设备时,通过创建工单可以将设备的变更记录为变更任务,下发工单给相关人员,以便现场进行设备的上架、下架、移动等操作。 前提条件 已具备“容量规划”的操作权限。 已在“组态配置”添加机柜。 已配置人员信息,具体操作请参见人员排班。 已导入“变更管理”流程配置文件并启用该流程,具体操作请参见流程配置。
新状态。 如果对应服务中未显示“证书更新状态”页签,说明该服务不需要使用该功能,属于正常现象。 后续处理 部分服务的证书导入后需要重启才会生效,具体请参考《管理员指南》中“通过证书管理功能上传并更新证书”。
资产管理 操作流程全景图 管理资产台账 资产配置 变更资产 资产盘点 父主题: 运营管理
将appid和appsecret定义为URL参数,该参数在HTTPS协议中为明文传输参数,存在泄漏风险。若需使用微信通知功能,建议您定期更换appsecret,以免该密钥泄露后微信公众号API接口被攻击者劫持并滥用。 操作步骤 选择“系统 > 系统设置 > 远程通知”。 在左侧导航区域中,单击“三方APP通知设置
在“角色”页面中,单击角色名称。 切换到“操作权限”页签,单击“设备级”。 单击“修改”。 选择新增设备所需绑定的设备操作权限。 单击“确定”。 将新增设备添加到角色的管理对象中。 在“角色”页面中,单击目标角色名称,切换到“管理对象”页签。 单击“修改”。 切换到“设备”页签,选择新增的设备。