检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 给用户授予CPH权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云手机只读权限“CPH User”和其依赖的权限“Tenant Guest”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台
创建告警规则 本章节介绍如何创建告警规则。用户可自定义监控目标与通知策略,及时了解云手机服务器、云手机、磁盘以及GPU卡的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角,选择待创建告警规则的区域。 在服务列表页,选择“管理与监管 > 云监控服务 CES”。
在连接云手机时,建立SSH隧道报“too open”的错误,具体如图1所示。 图1 too open 问题原因 用户的私钥文件权限过于开放,所以建立SSH隧道时被拒绝了。 处理方法 按以下操作修改私钥文件的权限: 如果用户的本地设备为Linux操作系统,可以在Linux环境执行chmod 600 KeyPair-test
支持的事件监控 表1 CPH支持的事件监控 事件来源 事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 CPH GPU故障 gpuAbnormal 致命 GPU发生故障 GPU故障,支持故障类型如下: "hard_hang" ----硬件故障,提交工单转运维处理 "over_temp"
支持的监控指标 本节定义了云手机服务器(CPH)上报云监控的监控指标的命名空间、监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索云手机服务产生的监控指标和告警信息。 命名空间 SYS.CPH 监控指标 云手机服务器(CPH)支持的监控指标包括:云手机服
另一个由用户自己保留,称为私钥。公钥和私钥组成密钥对。密钥对的工作原理是使用公钥加密某个数据(例如一个密码),用户可以使用私钥解密数据。 华为云只会存储公钥,您需要存储私钥。拥有您的私钥的任何人都可以解密您的登录信息,因此将您的私钥保存在一个安全的位置非常重要。 如何创建使用密钥对,请参见表3
通过云审计服务,您可以记录与云手机相关的操作事件,便于日后的查询、审计和回溯。 前提条件 使用云审计服务前需要先开通云审计服务,如果不开通云审计服务,则无法对资源操作进行记录。开通后CTS会自动创建一个追踪器,并将当前租户的所有操作记录在该追踪器中。CTS最多显示近7天的事件,为了长期保存操作记录,可以将事件文件保存
物理隔离。 如果您需要提高应用的高可用性,建议您将服务器创建在不同的可用区。 如果您需要较低的网络时延,建议您将服务器创建在相同的可用区。 可用区1 服务器类型 包括云手机服务器和云手游服务器,请根据业务场景进行选择。详情请参见“云手机服务器规格和云手游服务器规格”。 云手机服务器
您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策
端口,每个云手机云游戏开放的应用端口可在云手机详情内查看。 “CPH deny rule for tenant vpc”规则用于限制同一VPC下的服务器之间的手机,使其不能通过1-9999的端口互访。 图2 出方向规则 同一VPC下的弹性云服务器默认无法通过1-9999端口访问云
号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region)
获取云手机所在区域的项目ID。 方法如下: 在右上角用户名的下拉列表中,选择“我的凭证”。 在“API凭证 > 项目列表”中,获取待连接的云手机所在区域的“项目ID”。 以“华东-上海一”为例: 若项目ID位数多于32位,则取前32位作为建立SSH隧道的用户名。 选择一个本地设
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1 我的配额 在页面右上角,单击“申请扩大配额”。
查询CPH审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
操作权限是指仅可以操作云手机服务器及云手机,无创建及删除权限。如果您给IAM用户授予CPH“操作”权限,需要授予CPH FullAccess策略和设置拒绝“创建”、“删除”授权项的自定义策略。创建自定义策略如图3所示,创建自定义策略步骤请参见:创建自定义策略。授权“操作”权限如图4所示。
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
推荐使用SSH隧道方式。 租户VPC下已创建一台Windows系统的弹性云服务器。 若要通过IPv6地址连接双栈云手机,需保证您的弹性云服务器等发起访问的环境支持IPv6(使用系统定义网络的云手机服务器不支持IPv6)。 步骤1:创建VPC对等连接(仅跳板机与云手机在不同VPC时需要)
在页面右上角单击“创建桶”,用于存放文件,如图1所示。 图1 创建批量控制使用的桶 区域:请选择云手机服务器所在区域。桶创建完成后,不支持修改该桶所在的区域。 默认存储类别:请选择“标准存储”。 桶策略:请选择“私有”。 其他参数请参考“创建桶”进行设置。 单击“立即创建”。 等待桶创建成功。
路由配置可以将您租户下所有云手机的出网流量全部转发到您所选择的对等连接上。 本节仅适用于使用系统定义网络的云手机服务器,购买云手机服务器时选择自定义网络,服务器所在VPC为租户名下指定的VPC,路由配置方式参考创建同一账户下的对等连接。 一旦路由配置成功,您所有云手机出网流量的下一跳将会直接到对
云手机实例是以整台服务器的形式购买的,在购买时选择不同手机开数的实例规格,最终可获得的云手机数量也不一样。本章节将为您详细介绍购买云手机实例的操作步骤。 操作步骤 登录管理控制台。 在服务列表页,选择“计算 > 云手机服务器 CPH”。 在左侧导航栏选择“服务器管理”,单击右上角的“购买服务器实例”。