检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改SSH服务配置项 操作场景 用户可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行本节操作修改SSH服务配置项。 操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/ssh/ssh
远程登录时,输入键盘右侧数字键显示异常,怎么办? 问题描述 在远程登录界面,输入键盘右侧的数字键时,出现如下图数字显示异常的现象。 解决方案 通过Linux setleds命令将数字键打开即可,方法如下: 在远程登录界面输入以下命令,查询数字键状态。 setleds -F 其中,
fig”。 vi /etc/selinux/config 按“i”进入编辑模式,修改SELINUX=disabled。 修改完成后,按“Esc”,输入:wq保存并退出文件编辑。 父主题: 安全性配置
裸机支持VROCE能力,需要优先安装对应的ofed 5.8-3.0.7.0-LTS版本驱动 前提条件 已登录虚拟机。 已获取对应OFED驱动安装包及管理软件并上传至虚拟机。 获取方式:参考软件准备章节下载对应的驱动包。 操作步骤 执行命令tar -zxvf MLNX_OFED_LINUX-5
如何处理业务端口被一键式重置密码插件占用? 问题原因 对于一键式重置密码插件采用AUTO模式的裸金属服务器,一键式重置密码插件启动时,会随机选取端口进行使用,可能占用了业务端口。 对于已创建的裸金属服务器,仍采用AUTO模式,业务随机占用31000~32999中的一个端口。一键式重置密码插件
DHCP过程修改主机名。 按“Esc”退出编辑模式。 输入“?DHCLIENT_USE_LAST_LEASE”,按“Enter”定位到待修改的配置项。 按“i”进入编辑模式,将配置项的取值修改为“no”,配置DHCP持续获取IP地址能力。 按“Esc”退出编辑模式。 输入“?DH
cloud-init-0.7.9及以上版本配置 添加如下键值对,前后各空出一行: no_ssh_fingerprints: true 设置ssh_pwauth为false或0,该选项表示是否支持ssh密码登录。false或0为禁用。 ssh_pwauth: true 修改disa
export HISTTIMEFORMAT="%F %T `whoami` " export HISTSIZE=1000 修改完成后,按“Esc”,输入:wq保存并退出文件编辑。 父主题: 安全性配置
~]# 下载cloud-utils-growpart-0.27-10.el6.x86_64.rpm包,并参考上传需要的软件包到虚拟机将安装包上传至虚拟机。 下载网址: https://archives.fedoraproject.org/pub/archive/epel/6/x86_64/Packages/c/
修改/etc/motd配置项(可选) 操作场景 修改motd配置项,可以有效地提醒用户在初次登录时,及时修改服务器的密码,以提高裸金属服务器的安全性。如果需要此特殊配置,可执行本节操作。 操作步骤 执行以下命令,在vi编辑器中打开或者新建“/etc/motd”。 vi /etc/motd
将在操作系统官网下载的CentOS 7.5内核文件上传至裸金属服务器,执行以下命令更新内核: yum install kernel-3.10.0-862.el7.x86_64.rpm 对于在“/etc/fstab”中设置启动时挂载云硬盘的裸金属服务器,需要先在“/etc/fstab”中注释云硬盘
复制红框中的公钥内容,并将其粘贴在文本文档中,以.txt格式保存在本地,保存公钥文件。 将公钥文件导入管理控制台。 登录管理控制台。 选择“计算 > 裸金属服务器”。 进入裸金属服务器页面。 在左侧导航树中,选择“密钥对”。 在“密钥对”页面,单击“导入密钥对”。 将“.txt”格式文本文档中的公钥内容粘贴至
是否可以手动设置弹性公网IP的地址? 弹性公网IP为DHCP地址池中自动分配的,无法手动设置。 父主题: 网络与安全类
方式二:使用物理机virt-manager工具制作镜像 关闭虚拟机并获取镜像 镜像格式转换 查询镜像虚拟磁盘大小(可选) 父主题: 获取镜像
优化udev配置 删除“/etc/udev/rules.d/70-persistent-net.rules”配置文件。 父主题: 安全性配置
Ubuntu 14.04 执行下列命令: initctl status cloud-init initctl status cloud-init-local initctl status cloud-config initctl status cloud-final 如果安装成功
修改网络脚本权限(可选) 操作场景 集中式裸金属镜像,安装完bms-network-config后,需要修改网络脚本权限,满足安全要求。 操作步骤 执行chmod 700 -R /opt/huawei/命令修改权限。 使用ls -l /opt/huawei/和ls -l /opt/huawei/*检查权限,如下图:
/etc/ntp.conf 按“i”进入编辑模式,在文件中增加如下内容: server ntp.myhuaweicloud.com 修改完成后,按“Esc”,输入:wq保存并退出文件编辑。 ntp服务安装完默认状态为disabled,需要设置开机自启动并打开改服务,如下: systemctl
裸机支持VROCE能力,优先安装完对应的ofed 5.8-3.0.7.0-LTS版本驱动后,再安装。 前提条件 已登录虚拟机。 已获取对应办版本的vroce前端驱动安装包及管理软件并上传至虚拟机。 获取方式:参考软件准备章节下载对应驱动的rpm包。 操作步骤 进入rpm安装包所在目录,执行以下命令安装驱动:
启动引导文件修改(仅UEFI启动场景涉及) UEFI启动场景下,需要修改启动引导文件,否则,使用该虚拟机镜像发放的裸金属服务器强制重启后会概率性启动失败。 安装完操作系统后,先不要重启,按Ctrl + Alt + F2进入命令行模式,按如下指导修改完成后,再重启操作系统。 启动失