检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何解决SSL证书链不完整? 如果证书机构提供的证书在用户平台内置信任库中查询不到,且证书链中没有颁发机构,则证明该证书是不完整的证书。使用不完整的证书,当用户访问防护域名对应的浏览器时,因不受信任而不能正常访问防护域名对应的浏览器。 可通过手动构造完整证书链解决此问题。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
替换CA证书 操作场景 CA证书相关的数字文件,由认证权威经过数字签名,包含公开密钥拥有者信息、公开密钥签发者信息、有效期以及一些扩展信息。通过CA证书在客户端和服务器之间建立安全通道保证双方传递信息的安全性。 当CA证书不能满足当前的安全需求,或者CA证书已经过期时,需要替换新的CA证书,以保证系统的安全性。
证书详细信息说明 参数 说明 指纹 证书的识别标识。 颁发给 证书颁发给的对象的标识。 颁发者 证书颁发的机构的标识。 类型 导入证书的类型,分为“受保护环境”、“S3存储”和“邮件”。 描述 证书的描述。 创建时间 证书申请的时间。 证书过期时间 证书过期的时间。在颁发证书时确认。
按以下两种方法可解决此问题: 手动构造完整证书链,并上传证书。 重新上传正确的证书。 Chrome最新版本一般是支持自动验证信任链,以华为的证书为例,手工构造完整的证书链步骤如下: 查看证书并导出证书。 单击浏览器前的锁,可查看证书状况。
HTTPS证书配置提交时提示“证书链不齐全”,如何进行证书链补齐? 按照规则将所有证书填写完整,并按照证书C-证书B-证书A-根证书的顺序依次排列,可解决报错问题。 具体证书链补齐方法请参见HTTPS证书要求。 可参考网络上的证书链补齐工具。 父主题: 域名配置
软件把所备份的数据内容恢复到数据源。由于业务系统日常运行过程中,经常无法直接在所备份的服务器进行真实环境恢复操作。但为了验证备份数据的可用性以及备份方案完整性、可靠性以及应对未来系统突发事件发生,可以通过备份新建资源的方式来对备份介质以及备份方案进行检验,来确保备份的可恢复验证。
对于Linux操作系统: 检查pvdriver相关驱动是否存在,如果存在,将删除相关驱动。 修改grub和syslinux配置文件,增加内核启动参数,并将磁盘分区名改成“UUID=磁盘分区的UUID”。 检查“/etc/fstab”文件中的磁盘分区名并修改成“UUID=磁盘分区的UUID”。 删除VMware
resource_id 是 String 待检查资源ID resource_name 否 String 待检查资源name resource_type 是 String 待检查的资源类型。当前支持的取值包含两个:OS::Nova::Server,该值代表保护的资源为云服务器,OS::Iron
替换服务器证书 出于安全考虑,用户可能希望使用第三方认证机构颁发的证书。客户端支持替换认证证书和私钥文件,用户需要提供认证证书和公私钥对。更新认证证书后需要重启客户端才能生效,请在业务量小的时候进行操作。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。
默认端口号为443。 证书 该证书用于验证受保护环境的信息。 自动匹配 如果已在证书统一管理界面(“ > 证书”)导入了受保护环境的证书,可自动匹配合适的已导入证书。 手动导入 证书获取方式,以下任选其一: 向VMware管理员获取。 使用浏览器登入VMware vCenter环境,单击“下
不需要,云服务器备份和云硬盘备份支持对正在使用的服务器进行备份。 在服务器正常运行的情况下,除了将数据写入磁盘外,还有一部分最新数据保存在内存中作为缓存数据。在做备份时,内存缓存数据不会自动写入磁盘,会产生数据一致性问题。 因此,为了尽量保证备份数据的完整性,建议选择凌晨且磁盘没有写入数据的时间进行备份。 针
需要修改为正确的参数。其中AK/SK不能填写子账号的AK/SK,需要填写主账号的AK/SK。 eBackup的时间与实际时间偏差较大,导致响应失败。 解决方法请参考eBackup的时间与实际时间偏差较大。 eBackup与云备份服务存在网络通信问题。 解决方法请参考eBackup与云备份服务存在网络通信问题。
绑定资源后,您可以对数据进行手动或自动备份,只有“运行中”和“关机”状态的服务器支持备份。 为了尽量保证备份数据的完整性,建议选择文件系统没有写入数据的时间进行备份。 备份的业务高峰期在22点到早上8点,建议客户评估业务类型,分散时间备份,如果在业务高峰时段备份,可能会有一定的延迟。 前提条件 文件系统处于“可用”
单击“操作”列下的“执行备份”。系统会自动为文件创建备份。 在“文件备份”页签,单击目标文件所在资源名称。备份详情中产生备份的“备份状态”为“可用”时,表示备份任务执行成功。 如果在备份过程中对文件的数据进行删除等操作,被删除的文件可能不会被备份成功。为了保证数据完整性,建议备份完成后再对数据进行操作再重新执行备份。
配置浏览器 配置IE浏览器 在不同的浏览器中使用https访问eBackup时,浏览器将提示网站的证书安全问题,请根据以下提示进行配置。同时由于SSL 3.0存在安全问题,可能导致设备信息泄露。因此在登录eBackup前,需要关闭浏览器对SSL 3.0的支持。 本节以Internet
一旦超过设定的时间后,系统将自动删除过期的备份副本。 总共保留的备份副本数量的取值范围为1~100,默认值为90。 每年保留的备份副本数量的取值范围为0~999,默认值为10。 每月保留的备份副本数量的取值范围为0~999,默认值为10。 每周保留的备份副本数量的取值范围为0~9999,默认值为10。
议应用层停止更改后再进行备份操作,保证数据的完整性。 如果备份文件时,该文件被其他进程使用或者备份客户端没有读权限,会导致备份数据不完整。 不建议对正在运行的应用程序的文件进行恢复,建议停止应用程序运行后再执行恢复操作。 单个安装客户端的资源最多支持添加8个备份文件目录。 每个资源仅允许安装一个客户端。
绑定资源后,您可以对数据进行手动备份。 备份的业务高峰期在22点到早上8点,建议客户评估业务类型,分散时间备份,如果在业务高峰时段备份,可能会有一定的延迟。 在备份前,需要为存储库绑定待备份的资源。 前提条件 至少存在一个可用的备份存储库,且已完成存储库资源的绑定。 服务器状态为“运行中”或
backup storage failed. 解决方法请参考eBackup虚拟机上传网速过低。 eBackup访问虚拟机时,配置的域名无法解析,导致创建快照失败 在eBackup的host文件中配置能够解析虚拟机vCenter的域名。 eBackup虚拟机上传网速过低 以hcp用
状态都是inactive。 原因是系统查询Cloud-Init的地址指向/usr/bin/,但是实际安装路径指定的是/usr/local/bin,因此出现了上述错误。 图2 检查Cloud-Init服务状态 图3 检查Cloud-Init服务状态 请执行命令cp /usr/local/cloud-init
不能为空或空字符串,不检查长度和字符集,去掉key前后的空格后检查,去掉key前后的空格后使用。 即使底层存在非法的tag也要能删。 project_id 是 String 项目id vault_id 是 String 资源id 请求参数 无 响应参数 状态码: 400 表2 响应Body参数 参数 参数类型 描述
绑定资源后,您可以对数据进行手动或自动备份,只有“运行中”和“关机”状态的服务器支持备份。 为了尽量保证备份数据的完整性,建议选择文件系统没有写入数据的时间进行备份。 备份的业务高峰期在22点到早上8点,建议客户评估业务类型,分散时间备份,如果在业务高峰时段备份,可能会有一定的延迟。 前提条件 文件系统处于“可用”