检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查看历史记录 您可以在“风险检查总览”页查看您上次进行检查的结果;您也可以在“风险检查历史”页面查看近1个月的检查记录及相应的检查结果(注:点击任务编号即可)。
优化顾问风险检查是否会影响服务器性能? 云资源巡检,通过OpenAPI获取云资源信息,非侵入式,不影响客户服务器性能。
左侧导航树选择“资源分组”。 单击“新建”,开始编辑新建资源分组信息。 填写分组名称,按需要关联企业项目,选择分组规则。 单击“添加资源”,右侧弹出添加资源弹窗,选择云服务、资源类型、Region查询资源,勾选左侧方框选择实例,单击确认。 再单击确认,资源分组创建完成。 父主题:
优化顾问的风险检查覆盖哪些云服务产品? 目前已经覆盖18个云服务产品,含ECS(云服务器)、RDS(云数据库)、ELB(负载均衡)、CDN(内容分发)、VPC(专有网络)、EVS、BMS、DDoS、镜像、域名、配额、安全组、VPN(VPN网关)、NAT(NAT网关)、EIP(弹性
预测未来7天的容量趋势; 风险实例:参考时间段内的容量和预测时间段内的容量,任何一个超出安全阈值,就认为是风险实例,会被输出到风险结果中。 添加需要分析的云服务,根据需要选择聚合周期,选择如果要识别为风险实例需要连续超出阈值的次数,选择资源分组或指定资源(不选择就默认分析全部资源)。
优化顾问服务开通后,如不使用,可登陆控制台,进入优化顾问服务进行关闭。注:关闭的行为是不可逆行为,一旦您关闭服务,将无法恢复您之前的历史检查结果及记录,建议您谨慎操作。关闭服务后,可再次开通使用。 登录华为云管理控制台。 选择“服务列表 > 管理与监管 > 优化顾问”优化顾问服务页面。
优化顾问”,进入优化顾问服务页面。 左侧导航树选择“资源分组”进入资源分组页面。 点击“新建”按钮 编辑分组名称,选择对应的企业项目和分组规则(非必须),点击“添加资源”。 选择需要的服务、资源类型和Region,会查询出相应的资源,勾选想要分组的资源后,点击“确认”。 再次点击“确认”,资源分组创建成功。
单击“编辑”,选择自定义预测,下拉选择云服务,选择上面部署架构图中关联的云服务(弹性云服务器ECS),单击添加。 选择需要的压力系数、聚合周期以及连续次数。(注:连续次数表示连续多少次超过阈值才算风险)。 监测资源选择“指定资源”,选择上面部署架构图中ECS所关联的实例。 分析规则按需修改。 单击保存
左侧导航树“风险检查维度”中选择一个维度,在风险项列表的最右侧,可以下载单检查项的检查报告。 左侧导航树选择“风险检查历史”,这里包含了最近1个月的检查记录及相应的检查结果,点击任务编号可以查看检查结果,点击“导出”可以下载历史报告。 父主题: 风险检查
Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用优化顾问服务。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
云资源的访问。 通过IAM,您可以在华为云帐号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有优化顾问的使用权限,但是不希望他们拥有删除ECS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份帐号和密钥管理等方面的安全配置。 图1 华为云安全责任共担模型
的控制华为云资源的访问。 通过IAM,您可以在华为云帐号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有优化顾问的使用权限,但是不希望他们拥有删除ECS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,
服务支持全链路一键画图。 将其中一个云服务图元(例如弹性云服务器ECS)拖动至画布中。 双击ECS图元,选择区域和资源类型查询该区域下的ECS实例资源,按需选择实例资源,然后单击画布或者单击右拉箭头关闭实例选择页面。 单击ECS图元,图元右侧有三个按钮,点击右侧中间按钮,进行全链路一键画图
服务支持全链路一键画图。 将其中一个云服务图元(例如弹性云服务器ECS)拖动至画布中。 双击ECS图元,选择区域和资源类型查询该区域下的ECS实例资源,按需选择实例资源,然后单击画布或者单击右拉箭头关闭实例选择页面。 单击ECS图元,图元右侧有三个按钮,点击右侧中间按钮,进行全链路一键画图。
Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用优化顾问服务。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
查后的结果发送至邮箱。 自定义检查规则:您可以自主选择停用或者启用指定检查项,还可以修改性能和成本维度检查规则的阈值。 历史记录:可以查看您1个月的检查记录及相应的检查结果。 架构设计:您可以通过架构设计方便地画出您的业务架构和云上资源的部署架构,支持容量风险监控、关联资源和全链路一键绘图。
的控制华为云资源的访问。 通过IAM,您可以在华为云帐号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有优化顾问的使用权限,但是不希望他们拥有删除ECS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,
Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用优化顾问服务。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
监控范围选择可以选择“全部资源”,“资源分组”和“指定资源”: 全部资源默认账号内该云服务下所有资源; 资源分组可以选择已经创建好的该服务的资源分组,如果为空可以先去资源分组中创建新分组,创建指导见如何新建资源分组; 指定资源会查询该服务的所有资源实例,可以选择自己需要的资源。 配置监控策略,可以单击新增配置项,根