如何解决证书切换导致的安全启动失败问题 问题背景 2025年3月份之前,在HCE版本发布的rpm包hce-sign-certificate-1.0-1.hce2中,针对安全启动功能提供了两本验签证书:HCE_Secure_Boot_RSA_Code-Signing_Authority_1
统互相切换。 切换须知 切换操作系统后,将不再保留原操作系统,并删除原有系统盘及清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。详细内容,请参考备份弹性云服务器。 切换操作系统不影响数据盘数据。 切换操作系统后IP地址和MAC地址不发生改变。 切换操作系统成功后会自动开机。
Apache安装 简介 Apache HTTP Server(简称Apache)是Apache软件基金会的一个开源网页服务器,可以在大多数操作系统中运行,由于其能跨平台、安全性高而被广泛使用,是最流行的Web服务器软件之一,其拥有的特性包括支持FastCGI、支持SSL、集成Perl处理模块等。本教程介绍如何在HCE
的方式分为两类,切换操作系统和迁移操作系统。 将CentOS操作系统切换为支持切换的操作系统。 如果现有的ECS配置(网卡、磁盘、VPN等配置的类型和数量)都不需要改变,仅需要修改ECS的操作系统镜像,并且您的软件和原操作系统耦合度较低,建议使用系统切换。 切换到Huawei Cloud
$releasever base baseurl=https://repo.huaweicloud.com/hce/$releasever/os/$basearch/ enabled=1 gpgcheck=1 gpgkey=https://repo.huaweicloud.com/
$releasever base baseurl=https://repo.huaweicloud.com/hce/$releasever/os/$basearch/ enabled=1 gpgcheck=1 gpgkey=https://repo.huaweicloud.com/
网络服务重启导致resolv.conf配置内容发生变更 问题现象 在系统重新启动或者网络服务重启时,/etc/resolv.conf中的DNS服务器配置nameserver IP发生变更。 原因分析 /etc/resolv.conf中nameserver配置内容变更,与网口配置文件中的参数PEERDNS和RESOLV_MODS有关。
区域和语言 > 输入源,单击加号按钮,步骤如下图: 然后依次选择汉语,中文(智能拼音),最后单击“添加”按钮;添加之后可在状态栏进行输入法切换:
如何打开内核wireguard模块以及安装wireguard-tools? wireguard-tools工具来源于社区,如果您在使用中遇到问题,可通过https://github.com/WireGuard/wireguard-tools/pulls获取帮助。 打开内核wireguard模块 您通过命令modprobe
配置镜像信息 单击“立即创建”创建私有镜像。 确认镜像信息,单击“提交”。 返回弹性云服务器控制台,在待切换操作系统的弹性云服务器的“操作”列下,选择“更多 > 镜像 > 切换操作系统”。 在“切换操作系统”界面配置如下参数。 勾选立即关机。 镜像:选择私有镜像。 登录凭证:选择“使用镜像密码”。
HCE 2.0签名公钥证书 https://repo.huaweicloud.com/hce/2.0/updates/x86_64/Packages/路径下的hce-sign-certificate-1.0-2.hce2.x86_64.rpm。 BIOS证书导入参考: 鲲鹏服务器:https://support
描方式和待评估的软件包。 扫描源操作系统上单个或多个应用软件包。 扫描源操作系统上单个或多个目录下的所有应用软件包。 操作步骤 默认登录并切换到root用户下进行工具使用。 使用如下命令对软件包进行兼容性扫描。 x2hce-ca scan <option> [-os_name 源系统名称]
HCE 2.0 等保2.0三级版镜像 身份鉴别 a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 确保root是唯一的UID为0的账户。 默认满足 确保UID是唯一的。 默认满足 确保GID是唯一的。 默认满足 确保账号名是唯一的。
迁移操作 迁移前须知 1. 在进行迁移操作前,请仔细阅读系统迁移与系统切换的相关介绍,并根据您的实际业务情况来评估是选择系统迁移还是系统切换方案;系统切换的详细指南参见这里; 2. 不同的软件、版本对操作系统的兼容性存在差异,在迁移开始前,请充分测试您所使用的软件与HCE系统的兼容性,确保迁移后业务正常;
glibc-locale-archive -y。 图1 安装字符集 执行locale -a命令查看所需的字符集是否已经包含。 图2 查看已安装字符集 如需要切换语言,则使用如下命令进行切换(这里以波兰语为例): localectl set-locale LANG=pl_PL.UTF-8 重启HCE后生效。
$releasever base baseurl=https://repo.huaweicloud.com/hce/$releasever/os/$basearch/ enabled=1 gpgcheck=1 gpgkey=https://repo.huaweicloud.com/
EulerOS 1.1CentOS兼容版,不支持迁移至其他HCE镜像版本。 表1 系统切换和迁移的区别 区别 系统切换 系统迁移 数据备份 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区。 切换操作系统不影响数据盘数据。 迁移操作系统不会清除系统盘数据,为避免系统软件的数据丢失,建议将其备份。
空间大于200MB。 请避免自定义的RPM包和操作系统组件RPM重名。否则迁移时,自定义的RPM包会被迁移工具删除。 迁移操作系统后不支持更换系统盘的云硬盘类型。 系统迁移过程中,待迁移系统中存在部分冲突包。迁移工具会自动删除冲突包以完成系统迁移。冲突包列表详见冲突包列表。 系统
panic_on_oom系统参数变更说明 参数说明 panic_on_oom参数是控制系统遇到OOM时如何反应的。当系统遇到OOM的时候,通常会有两种选择: 触发系统panic,可能会出现频繁宕机的情况。 选择一个或者几个进程,触发OOM killer,结束选中的进程,释放内存,让系统保持整体可用。
为50%、50%、0%。 图7 权重弱调度 权重弱调度涉及空闲算力的抢占和抢回,因此容器在空闲和忙碌之间切换时会影响其他容器的算力,该算力波动属于正常情况。当某个容器从空闲切换到忙碌时,其抢回算力的时延不超过100ms。 父主题: XGPU共享技术
您即将访问非华为云网站,请注意账号财产安全