检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在IAM控制台创建用户组,并授予专属主机权限“DeHReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1.创建用户组并授权中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择专属主机服
创建DeH自定义策略 如果系统预置的DeH权限,不满足您的授权要求,可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
能在同一台专属主机上创建不同规格的云服务器吗? 可以,专属主机上能够创建某一类型对应的一系列云服务器规格。 例如,s3_pro类型的专属主机可以创建S3型云服务器,包括s3.medium.4、s3.large.4等一系列规格。 图1 专属主机支持的云服务器规格 父主题: 云服务器类
在专属主机列表中,单击专属主机的名称。 进入该专属主机信息页面。 在“专属主机上的云服务器”区域的云服务器列表中,勾选待操作的一台或多台云服务器。 也可以单击列表表头的复选框,同时选中当前页的所有云服务器。 除删除动作以外,其他批量管理操作要求所选的多台云服务器处于相同状态。 单击列表上方的按钮,对云服务器进行批量管理。
为什么创建云服务器失败? 在专属主机资源上创建云服务器失败,可能由以下原因造成: 您所选择的云服务器规格不在您已有的专属主机支持范围内。 各类型专属主机支持的云服务器规格请参见概述。 您的专属主机资源不足,无法创建您所选择的云服务器规格。 您可以查看专属主机的剩余vCPU和内存数
当您拥有一台专属主机后,您可以在专属主机上创建相应规格族的云服务器。 前提条件 在专属主机上创建云服务器前,您必须先完成以下工作: 购买专属主机 如果不使用系统自动创建的默认安全组,您必须在目标区域创建一个安全组,并添加能够满足您业务需求的安全组规则。 请参阅《虚拟私有云用户指南》了解默认安全组信息,以及如何创建安全组。
在专属主机和共享宿主机上创建的云服务器有什么区别? 功能基本一致,计算性能和稳定性更有保障,专属主机物理资源由租户独享。 父主题: 云服务器类
在专属主机列表中,单击专属主机的名称。 进入该专属主机详情页面。 在“专属主机上的云服务器”区域的云服务器列表中,查询待变更云服务器状态。 如果云服务器状态不是关机状态,单击“操作”中的“更多 > 关机”。 待云服务器状态变为“关机”状态时,单击“操作”中的“变更规格”。 系统跳转至弹性
专属主机与普通云服务器的区别? 专属主机是部署了虚拟化环境的专属物理服务器,用户独享整台物理服务器资源,与其他租户的服务器物理隔离。用户申请后,可以在专属主机上创建虚拟机,支持用户自主规划物理服务器资源。 普通云服务器是多个租户共享物理服务器资源。 父主题: 专属主机类
查看专属主机上的云服务器 操作场景 用户可以在管理控制台查看每台专属主机上当前运行的云服务器的信息。 操作流程 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 选择“计算 > 专属主机 DEH”。 进入专属主机信息页面。 在专属主机列表中,单击待查看的专属主机的名称。 进入该专属主机信息页面。
在专属主机信息页面的“专属主机上的云服务器”区域,还可以通过“购买弹性云服务器”按钮创建云服务器。 具体操作请参见“购买弹性云服务器”。 选择云服务器的类型时,应注意与专属主机类型的匹配关系。如果没有匹配类型的专属主机资源,将无法创建云服务器。 当前仅支持在专属主机上创建按需付费方式的弹性云服务器。
支持审计的关键操作列表 云审计服务(Cloud Trace Service,CTS),是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 云审计支持的专属主机操作如表1所示。 表1
如果其中一个NUMA的剩余资源大于等于待创建的ECS规格,ECS将创建成功。 如果每个NUMA的剩余资源均小于待创建的ECS规格,ECS将创建失败。 例如,专属主机的可用资源为10 vCPUs、20 GiB,分散在2个NUMA上,创建8 vCPUs、16 GiB的ECS规格会失败,但创建4 vCPUs、8 GiB的ECS规格会成功。
权限管理 创建用户并授权使用DeH 创建DeH自定义策略
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。
为指定专属主机批量添加标签。 标签管理服务(TMS)使用该接口批量添加专属主机的标签。 约束 每个专属主机最多10个标签。 此接口为幂等接口: 创建时,如果创建的标签已经存在(key/value均相同视为重复),默认处理成功。 key相同,value不同时会覆盖原有标签。 调试 您可以在API
数据保护技术 用户加密,是指用户通过提供的加密特性,对弹性云服务器资源进行加密,从而提升数据的安全性。用户加密功能包括镜像加密和云硬盘加密。 镜像加密 镜像加密支持私有镜像的加密。在创建弹性云服务器时,用户如果选择加密镜像,弹性云服务器的系统盘会自动开启加密功能,从而实现弹性云服务器系统盘的加密,提升数据的安全性。
状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于管理员创建IAM用户接口,返回
标签是专属主机的标识。为专属主机添加标签,可以方便用户识别和管理拥有的专属主机资源。 您可以在创建专属主机时添加标签,也可以在专属主机创建完成后,在详情页添加标签,您最多可以给一台专属主机添加10个标签。 标签由两部分组成:“标签键”和“标签值”,其中,“标签键”和“标签值”的命名规则如表1所示。