检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源管理驾驶舱:从全局视角实现用户资源可视化管理,支持多云和跨账号集中运维能力。 图2 资源全生命周期管理 变更风控&作业可信 融合华为SRE安全生产最佳实践的管控模型,助力客户作业可信和稳定可靠。 全方位作业可信:构筑人员风险评估、高危命令拦截和自动化稽查能力,从事前、事中、事后逐
通知方式:添加“删除前通知”或“未修改通知”时需要设置,在下拉列表选择通知方式。按照通知人员预留的信息进行通知,设置通知人员信息详细操作请参考编辑用户信息操作步骤。 通知用户:添加“删除前通知”或“未修改通知”时需要设置,在下拉列表选择通知用户。配置用户详细操作请参考人员管理。 修改的通知时间若是相对时间,则需要注意以下事项:
字段建立故障模式,并将该故障模式应用于日常的混沌演练。 注意事项 确认故障模式所属的企业项目、所属应用、事件级别、场景分类是否正确。 操作步骤 登录COC。 在左侧菜单栏选择“韧性中心 > 混沌演练”页面,选择“ 故障模式”页签,单击“创建故障模式”。 图1 故障模式页面 参考表1
SHELL:shell脚本, PYTHON:Python脚本, BAT:Bat脚本, 枚举值: SHELL PYTHON BAT content String 脚本内容 最小长度:1 最大长度:4096 script_params Array of ScriptParamDefine objects 脚本入参
Windows系统ECS:支持Bat。 Linux系统ECS:支持Shell(默认)、Python。 命令输入 待发送命令的输入框。 输入内容必须为单次执行可返回结果的命令,即不支持与命令返回信息进行二次交互。 命令输出 命令的输出框,可查看命令执行结果。 表2 选择实例参数说明
Python(Python2或Python3) dnf软件包(Huawei Cloud EulerOS2.0、CentOS8.0及以上版本、EulerOS2.9及以上版本依赖) yum软件包(Huawei Cloud EulerOS1.1、CentOS8.0以下版本、EulerOS2.9以下版本依赖)
通知方式:添加“删除前通知”或“未修改通知”时需要设置,在下拉列表选择通知方式。按照通知人员预留的信息进行通知,设置通知人员信息详细操作请参考编辑用户信息操作步骤。 通知用户:添加“删除前通知”或“未修改通知”时需要设置,在下拉列表选择通知用户。配置用户详细操作请参考人员管理。 删除前通知和未修改通知规则。
变更中心 创建变更单 审批变更单 实施及闭环变更单 父主题: 变更管理
束时间); (4)变更单必须点击【变更开始】 开启工单提权后,北向接口无法使用。例如执行脚本开启工单提权,北向调用脚本接口无法使用。 操作步骤 登录COC。 在左侧菜单栏选择“变更管理 > 变更管控”页面,启用工单授权默认关闭,若需启用工单授权点击开启即可。 开启后列表显示COC
当前版本中支持的消息通知方式为:短信、企业微信、语音、钉钉、飞书、邮箱,但“企业微信”、“钉钉”、“飞书”、“语音”消息通知处于公测阶段,需要申请公测权限才可以使用,申请步骤请见“人员管理”页面消息提示栏。 用户填写企业微信、钉钉、飞书信息后,系统不会自动创建订阅,因为这两类通知无需创建订阅即可使用。 用户手动
包括租户委托首次同步租户RMS资源、查询租户的资源信息等 自动化运维 包括自定义脚本的创建、修改、删除、查询等 事件管理 包括事件的创建、处理、验证及查询 集成管理 主要为用户上报自监控系统的告警至COC 补丁管理 包括补丁管理合规性报告查询相关接口
参数说明 待办名称 必选参数。 只能由中文字符、英文字母、数字及“_”、“-”、“.”组成,长度不超过255字符。 以中文字符、英文字母、数字开头 不能以“.”结尾 待办描述 必选参数。 可输入中文字符、英文字母、数字及特殊字符,长度不超过1000字符 类型 必选参数。 待办类型,可以选择:
空排班。 图3 全局轮班场景清空人员 应用排班+固定班次 登录COC。 在左侧导航栏选择“基础配置 > 排班管理”页面,选择排班场景、区域及应用,单击“操作”列的“编辑”可增加或删除排班人员。 图4 应用固定场景修改人员 应用排班+轮班班次 登录COC。 在左侧导航栏选择“基础配置
注意事项 当前只有弹性云服务器ECS的实例支持UniAgent的操作。 操作系统使用限制。 表1 UniAgent支持的Linux操作系统及版本 操作系统 版本 EulerOS 1.1 64bit 2.0 64bit CentOS 7.1 64bit 7.2 64bit 7.3 64bit
进入COC“总览”后,单击“快速配置中心 > 云服务配置 > 云监控服务 CES”可以进入CES告警配置页面。 图4 COC快速配置CES告警规则 填写基本信息、执行账号及区域,其中“执行区域”支持单次选择多个区域。 图5 选择执行区域 配置告警规则详情,具体参数填写说明请见:创建告警规则和通知。 父主题: 总览
终端用户可以查询、启动被授权后的产品,生成云资源。 产品 产品是服务目录专有概念,底层是基于Terraform或Json构成的云资源模板。根据Terraform及Json的定义,可以是单个云资源,也可以是多个云资源的组合。 产品版本 每次变更产品的Terraform或Json模板,会产生一个新的产品版本。
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 COC系统策略说明请参考COC权限管理。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。 使用账号下的IAM用户发起A
使用场景:适用所有应用,排班人员是全天固定。 登录COC。 在左侧导航栏选择“基础配置 > 排班管理”页面,选择已创建的排班场景(排班场景名称后面会显示“全局排班+固定班次”)及排班角色,单击“添加人员”添加排班人员。 图1 全局固定场景添加排班人员 全局排班+轮班场景 使用场景:适用所有应用,排班人员是轮班制 登录COC。
可选项“应急预案”、“脚本”、“作业”。 自动执行 勾选是否自动执行。自动化预案、脚本、作业支持自动执行。 勾选“自动执行”后,显示“参数映射”,系统根据上方的触发条件及设置自动执行。 参数值、Region ID、和目标实例填写格式为${},需要通过该表达式解析对应的值,详细请参考自动化执行参数示例说明。 不
现系统可用性等问题,持续提升应用韧性。 以下是ECS、BMS和FlexusL各镜像版本与支持的探针类武器声明: CentOS 6.10镜像及以下版本,因系统缺少探针包运行所必要的共享库(GLIBC_2.14和GLIBCXX_3.4.15)不支持部分探针类武器。 ECS各镜像版本支持的探针类武器如表1所示。