检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
访问凭证 自动化运维需要访问凭证授权访问OBS,用来获取OBS中的文件包。每个用户只能创建一个凭证。 新建凭证 登录AOM 2.0控制台。 在左侧导航栏单击“自动化运维(日落)”,即可进入“自动化运维”界面。 在左侧导航栏中选择“设置 > 访问凭证”,进入访问凭证页面。 单击“同意授权”。
访问管理 AccessCode是调用API的身份凭据。通过创建AccessCode可为当前用户配置API服务的调用权限。该权限设置针对整个AOM 2.0服务生效。 注意事项 每个用户最多可创建2个AccessCode。 创建AccessCode 登录AOM 2.0控制台。 在左侧
服务的访问控制 身份认证 无论用户通过AOM控制台还是API访问AOM,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护和登录验证策略加固身份认证安全。AOM服务基于统一身份认证服务(IAM),支持三种身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。
身份认证与访问控制 身份认证 无论用户通过AOM控制台还是API访问AOM,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护和登录验证策略加固身份认证安全。AOM服务基于统一身份认证服务(IAM),支持三种身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。
身份认证与访问控制 服务的访问控制 父主题: 安全
ka SASL_SSL,参数如表2所示。 AOM当前仅支持Kafka SASL_SSL安全认证配置,如果目前实例已经开启Kafka SASL_SSL,请打开此开关。 表2 配置Kafka SASL_SSL参数 参数 说明 示例 用户名 SASL用户名用于实例访问认证。 demo 密码
没有消息通知服务的访问权限? 以IAM用户登录AOM,当创建或修改阈值规则、通知规则、静态阈值模板时,“选择主题”参数下提示:“抱歉,您没有消息通知服务的访问权限”,如下图所示。 问题分析 原因:该问题是由于您是以IAM用户登录AOM,但IAM用户没有消息通知服务的访问权限导致的。 影响:无法使用邮件、短信等通知功能。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
> 日志”,可以查看到Exporter成功启动并暴露对应的访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9308/metrics curl http://{集群任意节点私有IP}:30091/metrics
日志”,可以查看到Exporter成功启动并暴露访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9150/metrics curl http://{集群任意节点私有IP}:30122/metrics 访问地址:http://
日志”,可以查看到Exporter成功启动并暴露访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9150/metrics curl http://{集群任意节点私有IP}:30122/metrics 访问地址:http://
> 日志”,可以查看到Exporter成功启动并暴露对应的访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9308/metrics curl http://{集群任意节点私有IP}:30091/metrics
com:8443 图4 访问AOM的域名和端口 步骤四:自建机器通过专线访问AOM域名 自建机器可以通过直接访问VPC终端节点VPC-EP的IP,访问VPC-EP对接的域名,也可以通过在机器上配置域名解析,通过接口访问AOM服务。以下通过配置域名解析为例访问AOM服务。 以Centos为例在自建机器中执行以下命令。
日志”,可以查看到Exporter成功启动并暴露访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9114/metrics curl http://{集群任意节点私有IP}:30921/metrics 访问地址:http://
日志”,可以查看到Exporter成功启动并暴露访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9216/metrics curl http://{集群任意节点私有IP}:30003/metrics 访问地址:http://
日志”,可以查看到Exporter成功启动并暴露访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9216/metrics curl http://{集群任意节点私有IP}:30003/metrics 访问地址:http://
日志”,可以查看到Exporter成功启动并暴露访问地址。 图1 查看日志 验证。有以下三种方法进行验证: 登录集群节点执行如下任意一种命令: curl http://{集群IP}:9114/metrics curl http://{集群任意节点私有IP}:30921/metrics 访问地址:http://