检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
监控安全风险 当您购买云手机服务器后,无需额外安装其他插件,即可在云监控服务查看云手机服务器及关联资源(磁盘及GPU卡)的监控数据,还可以获取可视化监控图表。 CPH支持的监控指标请参见支持的监控指标。 CPH支持的事件监控请参见支持的事件监控。 如何查看监控指标请参见查看监控指标
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
云手机使用自定义网络的安全组授权规则 使用自定义网络创建云手机服务器时,云手机服务将为您创建一个“cph_admin_trust”委托,该委托包含的权限为:“CPH AgencyDependencyAccess”。 云手机服务将使用该委托完成如下操作: 为云手机/云游戏实例创建弹性网卡
数据保护技术 云手机服务器通过多种数据保护手段和特性,保障存储数据的安全可靠。 云手机服务器底层为裸金属服务器,具备物理机级的性能和隔离性,用户独占计算资源,并且无任何虚拟化开销。 云手机服务器提供备份与恢复接口,支持客户将重要数据备份到自己的OBS桶(导出云手机数据),也支持客户将
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CPH的操作事件用于审计
支持审计的关键操作列表 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与云手机相关的操作事件
AOSP7云手游镜像更新记录 您可以通过重启云手机实例更换镜像的方式,来使用以下镜像。 2022-08-22及之后发布的AOSP7 云手游镜像, 不能与2022-08-22之前发布的AOSP7 云手游镜像在同一服务器上混合部署。 发布时间:2023-11-10 镜像ID 新增特性
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高
关闭截屏保护 功能介绍 某些APP,在对安全有要求的场景中,会禁止截屏。如果您接入云手机的软件是通过传输实时截屏来显示画面,此时您通过此软件看到云手机的画面可能为黑屏,需要关闭截屏保护并重启云手机后才可以看到实际画面。通过设置com.cph.disable_fb_permission
服务的访问控制 IAM身份认证 云手机服务器支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作
身份认证与访问控制 服务的访问控制 父主题: 安全
ADB方式(公网) 通过公网连接云手机实例时,弹性公网IP绑定在服务器上,因此需要先建立SSH隧道,即ADB方式(公网)包括两个步骤:建立SSH隧道;通过ADB连接云手机。关于SSH隧道和ADB的介绍请参见“基本概念”。 用于连接云手机的设备可以为本地设备,也可以是云上的机器,推荐您使用本地设备
ADB方式(内网) 通过内网连接云手机实例时,需要在您已有的VPC中创建一台弹性云服务器,作为连接云手机的跳板机器。根据服务器使用的网络类型不同,可区分为系统定义网络和自定义网络两种场景,如图1所示,用户可在服务器详情页面,查询当前云手机服务器使用的网络类型。 图1 云手机服务器详情页
CPH权限管理 如果您需要对华为云上的云手机服务器(Cloud Phone Host,CPH)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,IAM)进行精细的权限管理。
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任
限制与约束 出于安全考虑,云手机提供的音视频服务不支持真机侧SDK多实例连接;如果有同屏互动需求,请在端云协同的云侧接入引擎进行视频流分发。 本文档SetPhysicalResolution接口不能在出流过程中设置物理分辨率。
创建用户并授权使用CPH 如果您需要对您所拥有的云手机资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证
约束与限制 本文介绍云手机服务器(CPH)在使用过程中的约束和限制。 CPH使用须知 客户不能使用华为云资源进行黑产,违规以及违反华为安全要求等行为,违反相关要求账户会被受限/冻结。 华为云账户受限/冻结或者云手机资源进入保留期时,云手机使用会受到限制,客户应提前了解处理,避免造成业务中断
产品优势 云手机服务器作为一种新型服务,依靠华为云的服务器底座、创新技术及周边服务的天然优势,让移动应用可以在云端智能运行。相比常见的手机模拟方案,云手机在性能、兼容性、稳定性等方面均有突出的表现,详见本章节描述。 业界首家 公有云业界首家ARM-Based云手机服务器解决方案,端云同构