检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
使用镜像创建弹性云服务器(Linux) 操作场景 将外部镜像文件注册成云平台的私有镜像后,您可以使用该镜像创建新的云服务器,或对已有云服务器的操作系统进行更换。 本节介绍使用镜像创建云服务器的操作。 操作步骤 请按照通过镜像创建云服务器中的操作指导创建弹性云服务器。 在配置参数时,需要注意以下几点:
适用于希望延续CentOS使用习惯,并希望获得滚动升级的个人或企业。 Rocky Linux Rocky Linux是一个社区化的企业级操作系统,位于Red Hat Enterprise Linux(RHEL)下游。Rocky Linux与CentOS一样,提供了适用于服务器的稳定版本,旨在作为CentOS完全兼容的替代版本。
Linux操作系统相关操作 设置网卡属性为DHCP(Linux) 清理网络规则文件 安装Cloud-Init工具 配置Cloud-Init工具 安装一键式重置密码插件(Linux) 安装Linux特殊驱动 卸载云服务器的数据盘
Cloud-Init为开源软件,如果安装版本有安全漏洞,建议更新至最新版本。 前提条件 已为云服务器绑定弹性公网IP。 已登录云服务器。 云服务器的网卡属性为DHCP方式。 安装步骤说明 请先检查是否已安装Cloud-Init工具。 具体操作请参考检查是否已经安装Cloud-Init工具。
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
操作场景 对于XEN虚拟化类型的弹性云服务器,在优化Linux私有镜像过程中,需要安装原生的XEN和KVM驱动。 本节介绍安装原生XEN和KVM驱动的具体方法。 对于XEN实例:如果不安装XEN驱动,弹性云服务器的网络性能很差,并且安全组和防火墙也不会生效; 对于KVM实例:如果不安
镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
handlers=cloudLogHandler propagate=1 确保删除镜像模板中已经存在的linux账户和“/home/linux”目录。 userdel linux rm -fr /home/linux 确保Cloud-Init启用。 若存在/etc/cloud/cloud-init.
Cloud-Init为开源软件,如果安装版本有安全漏洞,建议更新至最新版本。 前提条件 已为云服务器绑定弹性公网IP。 已登录云服务器。 云服务器的网卡属性为DHCP方式。 安装步骤说明 请先检查是否已安装Cloud-Init工具。 具体操作请参考检查是否已经安装Cloud-Init工具。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
基于VirtualBox使用ISO创建Linux镜像 方案概述 安装VirtualBox 创建虚拟机 配置虚拟机 导出镜像文件 上传镜像文件并注册镜像
通过外部镜像文件创建Linux系统盘镜像 除了可以通过云服务器创建私有镜像,系统也支持外部镜像导入功能,可将您本地或者其他云平台的服务器系统盘镜像文件导入至镜像服务私有镜像中。导入后,您可以使用该镜像创建新的云服务器,或对已有云服务器的系统进行重装。 本文以Linux操作系统为例,介
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
在虚拟机完成安装配置后,可执行如下操作获取Linux镜像文件。 打开VirtualBox,选中新创建的虚拟机,选择“设置 > 存储”,选择Linux.vhd。 Linux为虚拟机自定义名称。 在右侧“明细”列表中可以查看磁盘文件的存储位置。 打开此路径,获取生成的Linux镜像文件。 父主题: 基
ox操作系统兼容性列表。 应用场景 用户可以基于VirtualBox提供的32位或64位的各类Linux操作系统,制作vhd格式的Linux镜像文件。 方案优势 可灵活定制各种Linux镜像文件。 资源和成本规划 表1 资源和成本规划 资源 资源说明 成本说明 VirtualBox工具
通过ISO文件创建Linux系统盘镜像 创建流程(Linux) 将ISO文件注册为镜像(Linux) 使用ISO镜像创建Linux云服务器 安装Linux操作系统 配置云服务器并创建Linux系统盘镜像 父主题: 创建私有镜像
请先确认您当前的云服务器是否需要优化,操作步骤详见确认是否需要优化私有镜像。 对于使用Linux系统原生KVM驱动的Linux云服务器,其内核版本必须高于2.6.24。 建议您禁用任何防病毒软件或入侵检测软件,安装原生的KVM驱动完成后,您可以再次启用这些软件。 操作步骤 请根据操作系统版本,修改不同的配置文件,如表1所示。
0-25-generic_bak 执行以下命令,重新生成initramfs映像文件。 update-initramfs -u 父主题: Linux操作系统相关操作
因此,需要提前安装特殊驱动。详情请参见安装Linux特殊驱动。 检查云服务器中是否已安装一键式重置密码插件,保证镜像创建的新云服务器可以使用控制台的“重置密码”功能进行密码重置。详情请参见安装一键式重置密码插件(Linux)。 检查云服务器中是否已安装Cloud-Init工具,
创建虚拟机 创建空虚拟机 安装Linux操作系统 父主题: 基于VirtualBox使用ISO创建Linux镜像