检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
本章节仅介绍各场景下自定义网络和自定义网络ACL策略的JSON文本内容,关于如何授权请参见创建用户并授权使用BMS。 在如下介绍中,涉及的其他服务授权项请参考各服务API参考的“权限策略和授权项”章节了解。 场景一:自定义网络和自定义网络ACL依赖的授权项 自定义网络和自定义网络ACL依赖的授
设置登录口令有效期(可选) 执行以下命令查看密码有效期。 vi /etc/login.defs 找到配置项“PASS_MAX_DAYS”,该参数表示密码的有效时间。 执行以下命令,修改步骤1中“PASS_MAX_DAYS”参数的取值。 chage -M 99999 user_name
(x86_64)操作系统为例,举例介绍裸金属服务器的自定义VLAN网络配置方法: RedHat系列、Oracle Linux系列、Euler系列及CentOS系列操作系统的配置方法类似。 以“root”用户,使用密钥或密码登录裸金属服务器。 进入裸金属服务器的命令行界面,查询网卡信息。 ip
修改/etc/motd配置项(可选) 操作场景 修改motd配置项,可以有效地提醒用户在初次登录时,及时修改服务器的密码,以提高裸金属服务器的安全性。如果需要此特殊配置,可执行本节操作。 操作步骤 执行以下命令,在vi编辑器中打开或者新建“/etc/motd”。 vi /etc/motd
镜像格式转换 操作背景 当前版本仅支持zvhd2格式的镜像,需要参考本节内容,将其他格式的镜像转换为zvhd2格式。 前提条件 已参考工具准备章节获取镜像格式转换工具qemu-img-hw。 操作步骤 登录宿主机,执行以下命令设置权限。 chmod +x qemu-img-hw 执行以下命令进行镜像格式转换。
managed or other existing storage”,然后创建150GB大小的qcow2镜像并选择该镜像。 镜像文件大小加预留的内存大小(预留内存为150M)不能超过裸金属服务器的物理内存大小,否则会导致裸金属服务器发放失败。 单击上一步的“Manage”,在左侧目
修改历史记录配置项 操作场景 通过修改“/etc/profile.d/history.sh”配置文件,对历史记录增加日期和时间排列,保存历史记录数为1000。 除EulerOS系统外,其他OS均适用。 操作步骤 执行以下命令,在vi编辑器中打开“/etc/profile.d/history
设置句柄链接数为65535 一般linux 服务器默认的句柄数都是 1024,查看方法如下: [root@platservice6~]# ulimit -n 1024 裸金属服务器镜像标准要求镜像的句柄链接数为65535,修改方法如下: 使用vim命令编辑 /etc/systemd/system
Linux Enterprise Server 11 SP4操作系统为例,举例介绍裸金属服务器的自定义VLAN网络配置方法: 以“root”用户,使用密钥或密码登录裸金属服务器。 进入裸金属服务器的命令行界面,查询网卡信息。 ip link 返回信息示例如下: 1: lo: <LOOPBACK
设置grub配置文件超时参数(可选) 操作场景 对于Ubuntu 14.04/Debian,需要为grub配置文件设置超时参数,防止服务器异常掉电,造成系统无法正常进入。其他操作系统请跳过此步骤。 操作步骤 使用vi编辑器打开“/etc/default/grub”,在GRUB_C
自定义VLAN网络网段信息不能与现有的裸金属服务器上已经配置的网络信息重叠。 下面以SUSE Linux Enterprise Server 12 SP1 (x86_64)操作系统为例,举例介绍裸金属服务器的自定义VLAN网络配置方法: 以“root”用户,使用密钥或密码登录裸金属服务器。 进入裸金属服务器的命令行界面,查询网卡信息。
Ubuntu 18.04/Ubuntu 16.04/Ubuntu 14.04/Debian 8.6 请使用ubuntu-xx.xx.x-server-amd64.iso格式的ubuntu ISO,请勿使用ubuntu-xx.xx.x-live-server-amd64.iso格式的。
删除虚拟机的本地用户(可选) 操作场景 安装虚拟机的过程需要创建本地用户,如果不需要可以进行删除。 操作步骤 执行命令:userdel -rf xxx 其中,xxx为本地用户的名称。“/home”目录下无该用户的文件夹表示删除成功。 如果删除失败,请重启虚拟机并使用root用户登录,重新执行删除命令。
Server 2012 R2虚拟机操作系统为例,其他操作系统类似。以下步骤图示仅供参考,视实际情况而定。 登录镜像制作服务器,将ISO镜像合成中保存的ISO文件上传到服务器系统中,并启动virt-manager。 [root@localhost Desktop]# virt-manager
设置systemd超时时间参数默认值 操作场景 设置时间参数,防止裸金属服务器下发超时。 操作步骤 对于Red Hat 7系列/EulerOS/CentOS 7系列/CentOS 8系列/Oracle Linux 7系列/Ubuntu 16.04/Ubuntu 18.04/SUSE
已释放的弹性公网IP,再次申请会分配相同的EIP地址吗? 不能保证。EIP被释放后进入地址池重新随机分配,若只是短暂停用并希望后续继续使用该EIP,建议不要做释放操作。 父主题: 网络与安全类
查询镜像虚拟磁盘大小(可选) 操作背景 如果需要查询镜像虚拟磁盘大小,可以参考本章节。 前提条件 已参考工具准备章节获取镜像格式转换工具qemu-img-hw及SHA256校验码并完成完整性校验,详情请参考如何对软件进行完整性校验?。 操作步骤 登录宿主机,执行以下命令设置权限。
上传需要的软件包到虚拟机 操作场景 上传需要的软件包到虚拟机时,根据宿主机和虚拟机的网络连通情况,有三种方法,详见操作步骤。 操作步骤 方法一:宿主机和虚拟机网络连通的情况下,可以使用scp方式传输文件到虚拟机(推荐使用,因为此命令简单方便,可通过scp -help查询用法)。
删除虚拟机网络管理工具插件(可选) 分布式裸机镜像,使用os自带的NetworkManager网络管理工具,需要删除NetworkManager-config-server插件,否则会影响网卡自动获取ip。集中式裸机镜像不适用NetworkManager工具管理网络,可跳过。 执行命令
systemctl disable getty@ttyS0-->关闭开机自启动 systemctl stop getty@ttyS0-->关闭该服务 2.执行命令systemctl status serial-getty@ttyS0查看serial-getty@ttyS0是否设置为enabled,且状态为active。