检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
据界面提示,设置入方向或者出方向规则参数。 单击,可以依次增加多条规则。 单击网络ACL规则操作列下的“复制”,复制已有的网络ACL规则。 表3 参数说明 参数 参数说明 取值样例 策略 CloudDCN专用网络ACL规则策略,支持的策略如下: 如果“策略”设置为允许,表示允许
CloudDCN专用网络ACL。 操作步骤 进入网络ACL列表页面。 在网络ACL列表右上方,单击“创建网络ACL”。 根据界面提示信息,设置CloudDCN专用网络ACL的参数。 表1 CloudDCN专用网络ACL参数说明 参数 参数说明 取值样例 区域 必选参数。 Clou
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CloudDC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CloudDC资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
CloudDCN专用网络ACL概述 CloudDCN专用网络ACL CloudDCN专用网络ACL是一个子网级别的可选安全防护层,您可以在CloudDCN专用网络ACL中设置入方向和出方向规则,并将CloudDCN专用网络ACL绑定至CloudDCN子网,可以精准控制出入CloudDCN子网的流量。 CloudDCN专用网络ACL规则
iMetal服务器状态必须为“运行中”。 使用的登录工具(如SSH)与待登录的iMetal服务器之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 前提条件 已购买与iMetal服务器同区域的Linux操作系统的弹性云服务器。 详细操作,请参见自定义购买ECS。 已为弹性云服务器ECS绑定EIP。
数据中心管理平台(DCOS):提供远程离散站点统一管理、运维、工单平台。 搭配使用 安全云脑 SecMaster 云防火墙 CFW 云堡垒机 CBH 企业主机安全 HSS Web应用防火墙 WAF 虚拟专用网络 VPN 父主题: 应用场景
创建iMetal服务器的告警规则 操作场景 通过设置iMetal服务器的告警规则,用户可自定义监控目标与通知策略,及时了解iMetal服务器的运行状况,从而起到预警作用。 创建iMetal服务器的告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。
盘大小。 说明: 如果上传使用vhd格式的镜像是通过qemu-img或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 数据盘 不增加 您还可以增加多块数据盘随系统盘镜像一
盘大小。 说明: 如果上传使用vhd格式的镜像是通过qemu-img或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 数据盘 不增加 您还可以增加多块数据盘随系统盘镜像一
iMetal服务器登录方式概述 根据iMetal服务器的网络设置,以及您本地设备的操作系统,您可以选择合适的方法登录iMetal服务器。 使用管理控制台的“远程登录”,登录凭证方式为密码。 详细内容,请参见通过管理控制台登录iMetal服务器。 使用SSH等远程连接工具,登录凭证方式为密码。
选择虚拟私有云后,系统不会默认关联主网卡,租户需自己选择CloudDCN子网,并设置私有IP地址的分配方式。 如果没有CloudDCN子网,请参见创建CloudDCN子网。 登录 登录凭证 登录凭证用于设置登录iMetal服务器的方式。 密码:使用设置初始密码方式作为iMetal服务器的登录凭证方式,您可
购买时长 1个月 用于设置资源的购买时长。不同服务类型资源的购买时长不同,具体以控制台显示为准。 勾选“自动续费”,在“包年/包月”资源到期后,可以自动进行续费。 自动续费规则,请参见购买云服务时设置自动续费规则。 购买数量 1 用于设置资源的购买数量。 设置“智能裸机纳管”相关参数并单击“加入清单”。
镜像文件大小不超过128GB。 如果镜像大小介于128GB和1TB之间,需要将镜像文件转换为RAW或ZVHD2格式,然后使用快速导入功能进行导入。 参考“通过qemu-img-hw工具转换镜像格式”转换镜像格式。 参考“快速导入镜像文件”了解快速导入功能。 支持的操作系统版本请参考“
> 网关 单击,展开折叠的高级配置区域,可以设置该参数。 CloudDCN子网的网关,如果没有特殊需求,建议保持系统默认设置。 10.0.0.1 高级配置 > DNS服务器地址 单击,展开折叠的高级配置区域,可以设置该参数。 此处默认设置了DNS服务器地址,可实现服务器在VPC内直
约束与限制 iRack使用限制 不支持将客户自有的波分等传输设备部署在云化数据中心。 部署设备推荐使用双电源设备或转换器,单电源设备无法享用数据中心双路供电。 裸机纳管设备需要至少有一年以上硬件维保。 iMetal使用限制 不支持直接加载外接硬件设备(如USB设备、银行U key、外接硬盘、加密狗等)。
盘大小。 说明: 如果上传使用vhd格式的镜像是通过qemu-img或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 数据盘 不增加 您还可以增加多块数据盘随系统盘镜像一
S、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建
Cloud,VPC) 为iMetal服务器提供一个逻辑上完全隔离的专有网络。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以通过网络ACL控制访问规则,加强iMetal服务器的安全保护。 创建网络ACL 创建CloudDCN子网 镜像服务(Image
0G网口 购买时长 1个月 用于设置资源的购买时长,不同服务类型资源的购买时长不同,具体以控制台显示为准。 勾选“自动续费”,在“包年/包月”资源到期后,可以自动进行续费。 自动续费规则,请参见购买云服务时设置自动续费规则。 购买数量 1 用于设置资源的购买数量。 在页面右侧的“资源包清单”右下角,单击“立即购买”。
用户就可以基于被授予的权限对云服务进行操作。 CloudDC部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问CloudDC时,不需要切换区域。 权限根据授权精细程度按策略管理。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及