检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他华为云账
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM
后果。 华为云备份防勒索解决方案与主机安全服务HSS结合,为客户提供有效云上防勒索解决方案,满足客户对数据安全保护的需求。 介绍视频 方案架构 云备份所提供的防勒索解决方案服务,从业务实际出发,以客户数据安全要求为导向,帮助客户搭建一个安全可靠的备份防勒索系统,满足客户对于勒索病
开启备份锁定 操作场景 为了避免备份数据被误删除或者恶意删除,您可以通过存储库的备份锁定功能,来提升数据的安全性。 开启该功能后,您在存储库中的所有备份都将进入WORM(一次写入,多次读取)状态。处于保留期的备份数据,任何用户都不能提前删除。 本节主要介绍如何开启已有存储库的备份
可能会导致无法启动。 更改安全组 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的
使用VMware备份恢复数据 支持同步线下VMware虚拟机的备份数据,并使用备份恢复至其他服务器中,实现云上容灾和业务快速部署。 恢复前请务必配置安全组,否则可能会导致恢复失败,相关操作请参见使用VMware备份恢复至云上服务器。 父主题: 恢复数据
通过数据备份开展定期恢复演练 背景 根据数据安全法,需要对数据容灾备份定期开展数据恢复测试。恢复是指利用备份软件把所备份的数据内容恢复到数据源。由于业务系统日常运行过程中,经常无法直接在所备份的服务器进行真实环境恢复操作。但为了验证备份数据的可用性以及备份方案完整性、可靠性以及应
服务公告 本节用于公布当前CBR SDK、 CBR Agent以及工具涉及漏洞。内容包括:漏洞编号,漏洞名称,漏洞描述,影响的版本范围,安全版本,官方解决方案,防护建议。
云备份现支持在资源非第一次备份的情况下进行定期进行全量备份。您可以通过策略设置,配置每进行N次增量备份后,进行一次全量备份。相较于之前的策略配置,将更进一步提升备份数据的安全性,满足您定期进行全量备份的需求。 图1 周期性全备流程图 操作步骤 登录云备份控制台 选择“备份策略”页签,单击右上角“创建策略”,创建自定义策略。如图2所示。
web Client的密码。 协议 eBackup备份管理系统与vCenter Server或者ESXi主机管理平面通信的网络协议。支持安全协议“HTTPS”。 - 端口 eBackup备份管理系统与vCenter Server或者ESXi主机管理平面通信的端口号。 默认端口号为443。
参见产品介绍。 调用说明 云备份提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,
据的资源,根据需要不定期地执行一次性备份,保证数据的安全性。操作流程如下图2所示。 您可以根据需要,为资源创建多个备份。单个资源创建的备份个数没有限制。 图2 两种配置方式混合使用 如何访问云备份 通过管理控制台、基于HTTPS请求的API(Application Programming
子网”,找到对应VPC下已创建的子网(subnet)的网络ID。 获取securityGroups参数 在网络控制台界面,左侧导航栏选择“访问控制 > 安全组”,找到云服务器对应安全组信息。 获取volumeType参数 云硬盘类型参数,目前支持"SATA","SAS","GPSSD","SSD","ESS
start:completed You can access the eBackup UI using the following link. https://backup server's backup management plane:8088 or backup server's backup
object 连接地址 表3 SelfLinksInfo 参数 参数类型 描述 self String 连接地址 请求示例 GET https://{endpoint}/v3/region-projects 响应示例 状态码: 200 OK { "projects" : [
附录 客户端安全维护操作
数据库服务器备份 数据库服务器备份概述 更改安全组 安装Agent 创建数据库服务器备份 卸载Agent
创建简单配置的存储库。 接口相关信息 URI格式:POST /v3/{project_id}/vaults 详情请参见创建存储库。 请求示例 POST: https://{endpoint}/v3/{project_id}/vaults {endpoint}信息请从地区和终端节点获取。 Body: {
响应Body参数 参数 参数类型 描述 size Integer 总容量大小 used_size Integer 总使用量 请求示例 GET https://{endpoint}/v3/{{project_id}}/vaults/summary 响应示例 状态码: 200 OK { "size"
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 响应参数 无 请求示例 删除单个备份。 DELETE https://{endpoint}/v3/{project_id}/backups/{backup_id} 响应示例 无 状态码 状态码 描述 204