检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
单击镜像名称,进入镜像详情页面。 单击“添加成员”。 图1 镜像详情 在“添加成员”窗口,输入新增共享成员的项目ID或者账号ID或者组织URN,单击“确定”。 如果需要添加多个共享成员,请输入新增共享成员的项目ID或者账号ID或者组织URN,并使用英文逗号间隔。单击“确定”,完成共享成员的添加。 仅支持共享
批量添加镜像成员 功能介绍 该接口为扩展接口,主要用于镜像共享时用户将多个镜像共享给多个用户。 该接口为异步接口,返回job_id说明任务下发成功,查询异步任务状态,如果是success说明任务执行成功,如果是failed说明任务执行失败。如何查询异步任务,请参见异步任务查询。 调试
下载安装包。 需要在云服务器所属安全组中添加对应的入方向规则,确保可以从外部访问该云服务器。 如果在镜像文件系统中已经安装并配置了Cloudbase-Init工具,请按照界面提示设置密码方式登录云服务器。如果未安装,请使用镜像文件中包含的密码或证书登录。 详细操作请参见“自定义购买ECS”。
添加镜像标签 功能介绍 该接口用于为指定镜像添加或更新指定的单个标签。 约束与限制 每个标签由键值对组成,标签的key的长度不超过36个字符,value的长度不超过43个字符。key不能为空或空白字符串,value不能为空,但可以是空白字符串。 单个镜像最多添加10个标签。 此接
华为云提供的公共镜像能否直接下载到本地,怎么操作? 暂不支持直接下载公共镜像,您可以先通过公共镜像创建云服务器,再将云服务器制作为私有镜像,然后导出私有镜像至个人OBS桶,再下载至本地。 参考链接如下: 通过云服务器创建Windows系统盘镜像或通过云服务器创建Linux系统盘镜像
由于此云服务器最终需要删除,强烈建议您使用“按需计费”方式。。 需要在云服务器所属安全组中添加对应的入方向规则,确保可以从外部访问该云服务器。 如果镜像文件中已安装了Cloud-Init工具,请按照界面提示设置登录密码;如果未安装,请使用镜像文件中包含的密码或证书登录。 详细操作请参见“自定义购买ECS”“。 请
镜像怎么选? 在创建弹性云服务器或裸金属服务器实例时,必须选择一个镜像,如何在众多镜像类型和操作系统中选择合适的镜像,取决于以下因素: 区域和可用区 镜像类型 镜像费用 操作系统 内置软件 区域和可用区 镜像是一种区域性资源,您不能跨区域使用镜像创建实例。例如,在区域A创建实例时
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
通过API无法创建ZVHD2格式的镜像怎么办? 问题描述 用户使用API创建ZVHD2格式镜像时,得到的镜像格式为ZVHD。 处理方法 查看用户使用的token是否带有“op_gated_lld”角色(“op_gated_lld”为公测标识,在“获取用户Token”API响应消息
开通企业项目后,在企业项目管理页面查不到私有镜像怎么办? 操作场景 如果在企业项目管理页面无法查看原私有镜像,可以将私有镜像添加至对应的企业项目。 操作步骤 登录管理控制台。 选择“计算 > 镜像服务”。 单击“私有镜像”页签进入私有镜像列表。 在镜像所在行的“操作”列下,单击“更多
没有我需要的镜像怎么办? 华为云目前支持如下公共镜像类型:CentOS、Debian、openSUSE、Fedora、Ubuntu、EulerOS、CoreOS,您可以在管理控制台的“计算 > 镜像服务 > 公共镜像”页面查看OS类型和版本。如果没有您需要的镜像,可按照以下方法操作:
镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
批量添加删除镜像标签 功能介绍 该接口用于为指定镜像批量添加/更新、删除标签。 约束与限制 每个标签由键值对组成,标签的key的长度不超过36个字符,value的长度不超过43个字符。key不能为空或者空白字符串,value不能为空,但可以是空白字符串。 单个镜像最多添加10个标签。
身份认证与访问控制 服务的访问控制 父主题: 安全
服务的访问控制 镜像服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予IMS所需的权限,组内用户自动继承用户组的所有权限。
弹性云服务器启动缓慢怎么办? 问题描述 如果云服务器启动时间较长,可以通过修改默认等待时间,提高启动速度。 处理方法 登录云服务器。 执行以下命令,切换至root用户。 sudo su 执行以下命令,查询grub文件的版本。 rpm -qa | grep grub 图1 查询grub版本
如果操作系统类型选择错误或者系统磁盘容量填写错误怎么办? 通过镜像文件注册私有镜像时,如果选择了错误的操作系统,可能会导致创建云服务器失败。 通过镜像文件注册私有镜像时,如果填写的系统磁盘容量小于镜像文件内部的系统盘容量,会导致创建镜像失败。 如果出现上述情况,请您删除使用错误参
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全