检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 数据保护技术 审计与日志 认证证书
专属主机可以用来搭建网站吗? 可以。弹性云服务器或者专属主机上创建的弹性云服务器都可以用来搭建网站。 父主题: 专属主机类
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和开通配置方法请参见CTS快速入门。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
器资源进行加密,从而提升数据的安全性。用户加密功能包括镜像加密和云硬盘加密。 镜像加密 镜像加密支持私有镜像的加密。在创建弹性云服务器时,用户如果选择加密镜像,弹性云服务器的系统盘会自动开启加密功能,从而实现弹性云服务器系统盘的加密,提升数据的安全性。 创建加密镜像的方法有两种:
在专属主机上创建云服务器前,您必须先完成以下工作: 购买专属主机 如果不使用系统自动创建的默认安全组,您必须在目标区域创建一个安全组,并添加能够满足您业务需求的安全组规则。 请参阅《虚拟私有云用户指南》了解默认安全组信息,以及如何创建安全组。 创建云服务器时选择密钥对登录方式,必须在目标区域创建一个密钥对。
专属主机 专属主机(Dedicated Host),是指用户可独享的专属物理主机资源。您可以将云服务器创建在您的专属主机上,从而满足您对隔离性、安全性、性能的更高要求。 产品介绍 图说专属主机 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转DeH 01 了解 了解专属主机的概
调用说明 专属主机服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读
$USER_NAME, # 建议在配置文件或者环境变量中密文存放,使用时解密,确保安全 "password": $PASSWORD, # 建议在配置文件或者环境变量中密文存放,使用时解密,确保安全 "domain": {
应用场景 对合规性、安全性有需求行业 用户独占物理主机,保证对其专属主机享有更多控制权,且与其他用户的资源物理隔离,满足了用户对合规性、安全性的需求。 需使用自带许可(BYOL)特性的租户 如果您已拥有操作系统或软件的许可证(一般是指按物理插槽数、物理内核数等进行认证的许可证),
IAM用户名,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全 "password":$PASSWORD, # IAM用户密码,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全 "domain":
支持审计的关键操作列表 云审计服务(Cloud Trace Service,CTS),是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 云审计支持的专属主机操作如表1所示。 表1
在什么场景下需要购买专属主机? 专属主机能满足一些特殊场景的需求,比如对合规性、安全性有需求的行业,对性能、稳定性及其敏感的场景等。更多信息,请参见应用场景。 父主题: 专属主机类
从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
专属主机类 什么是专属主机? 在什么场景下需要购买专属主机? 专属主机可以用来搭建网站吗? 专属主机可以自助购买吗? 专属主机的Hypervisor类型是什么? 专属主机有唯一标识码吗? 专属主机与裸金属服务器的区别? 专属主机与专属云的区别? 专属主机与普通云服务器的区别? 怎么查看一台专属主机上有多少可用资源?
Windows Server、Microsoft SQL Server、Microsoft Office等现有许可证,从而节省许可开支。 安全:DeH服务为租户增加了另一层计算资源隔离,专属主机上的工作负载不会受到其他租户的工作负载的干扰。 合规:物理主机的隔离将有助于敏感业务(如金融)满足合规性监管要求。
专属主机(Dedicated Host,DeH),是指用户可独享的专属物理主机资源。您可以将云服务器创建在您的专属主机上,满足您对隔离性、安全性、性能的更高要求。同时,您还可以在迁移业务至专属主机时,继续使用迁移前的服务器端软件许可,即支持自带许可(BYOL),达到节省开支、提高对云服务器的自治等目的。
None 操作指导 专属主机 DeH 介绍购买专属主机 04:51 购买专属主机 专属主机 DeH 系统自主选择专属主机来创建云服务器 01:42 配置自动部署功能 专属主机 DeH 指定一台专属主机来创建ECS实例 05:13 在指定专属主机上部署云服务器 专属主机 DeH 不指定专属主机来创建ECS实例
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DeH服务,账号管理员能够控制I