检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 更新管理 认证证书
采集Windows主机监控指标 监控服务支持采集已纳管的Windows主机的监控指标,完成纳管Windows主机并创建名称为“xxx-opsagent-metric”的Kafka Topic,其中xxx为服务英文名称,系统会自动将采集到的指标数据保存在该Topic中。采集的数据可
将华为云Windows主机纳管至运维中心VMS 本章节介绍如何将华为云Windows主机纳管至VMS进行统一管理,当前支持纳管的Windows主机类型包括弹性云服务器ECS、裸金属服务器BMS。 前提条件 已获取基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 已获
> 代码安全检视”。 在“代码安全检视”页面可进行如下两种方式的检查: 单项检查:在检查项所在行的“操作”列单击“检查”,在“检查”页面,设置检查结果(满足、不满足或免除)以及检查结果说明,如图1所示。 图1 单项检查 批量检查:勾选多条检查项并单击“批量检查”,在“批量检查”页面
已上架的工具编辑后,需要重新上架,资产中心的工具才能更新生效。 申请上架工具 将工具上架至资产中心,具体操作请参见将创建的工具上架到资产中心。 设置工具鉴权 在工具列表中,单击操作列的“设置鉴权”,设置鉴权信息,单击“保存”。只有经过身份验证和授权的用户才能使用工具。 删除工具 在工具列表中,选择操作列的“更多
设置主机安全配置 纳管主机后运维中心默认不会纳管主机密码,不会对密码进行定时管理并修改,安全配置项的配置值默认为“false”。如果需要对已纳管的主机密码进行统一管理,需要修改配置值为“true”,具体操作请参见修改安全配置项,配置值为“true”时密码管理定时任务会自动修改主机
在资产中心页面,选择“工具”页签。 在左侧“筛选”区域,可以按照行业、类型、其他三个维度快速筛选查找工具。 鼠标光标移至工具卡片上,单击卡片右上角。 单击工具卡片右上角的,可以取消收藏。 收藏后的工具在“Agent编排中心 > 我的工具”页面的工具列表中展示。 父主题: 管理工具
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
单击“关联安全组”,切换至“关联安全组”页签。 单击“创建”,为隔离域创建安全组,安全组显示在“关联安全组”页签的安全组列表中。 绑定安全组 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 弹性网络服务(ENS)”。 选择左侧导航栏的“隔离域”,默认显示“隔离域配置”页签。
管理工具 创建工具 将创建的工具上架到资产中心 收藏上架的工具 调用资产中心工具前设置认证鉴权
更新管理 AppStage对接凭证托管服务CCMS服务管理服务凭证,保证明文的有效凭据不落盘,并保持定期轮转。 父主题: 安全
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
”的“工具”页签下可以查看到该工具。 您可以在我的工具列表中,选择操作列的“更多 > 审核详情”,查看审批日志。 下架工具 在工具列表中,选择已上架工具操作列的“更多 > 申请下架”,即可提交工具下架申请。 待平台运营者审核通过后,工具会从资产中心下架。 父主题: 管理工具
调用资产中心工具前设置认证鉴权 资产中心展示了平台预置工具以及租户上架的工具,这些三方工具可以在创建Agent时进行便捷调用。 如果三方工具在创建时设置了鉴权信息,在调用前还需要配置认证鉴权。 前提条件 需要具备AI原生应用引擎管理员或开发者权限,权限申请操作请参见AppStage组织成员申请权限。
使用configparser工具优化代码 configparser为自定义参数解析工具,通过NUWA部署时,解析参数模板,将模板中的参数变量,替换为实际的配置项值。 准备工作 下载configparser工具,在tools文件夹中获取configparser工具。 将本地的config
在“内建质量”页面,可查看到当前服务版本基线化后的流水线代码检查执行结果,如图1所示,单击代码检查任务名称右侧“查看详情”,进入“检查任务详情”页面可查看更多检查详情信息。 图1 内建质量 内建质量数据来源于版本基线化关联的流水线构建记录中的代码检查数据,通过在代码检查过程中不断地检查和改进,以管控代码质量。
规划隔离域为业务网络进行安全分组 在ENS中创建隔离域 为隔离域关联子网 为隔离域关联安全组 为隔离域关联ACL 查看隔离域关联的IP信息 在ENS中创建隔离域规划 父主题: 使用弹性网络服务打通并规划网络
在“内建质量”页面,可查看到当前服务版本基线化后的流水线代码检查执行结果,如图1所示,单击代码检查任务名称右侧“查看详情”,进入“检查任务详情”页面可查看更多检查详情信息。 图1 内建质量 内建质量数据来源于版本基线化关联的流水线构建记录中的代码检查数据,通过在代码检查过程中不断地检查和改进,以管控代码质量。
如何从ENS找到服务容器绑定的安全组? 前提条件 已通过部署服务创建容器。 已完成隔离域规划。 操作步骤 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 弹性网络服务(ENS)”。 选择左侧导航栏的“隔离域”,默认显示“隔离域配置”页签。 单击“隔离域规划”,切换至“隔离域规划”页签。
单项检查:在检查项所在行的“操作”列单击“检查”,在“检查”页面,设置检查结果(满足、不满足或免除)以及检查结果说明,如图1所示。 图1 单项检查 批量检查:勾选多条检查项并单击“批量检查”,在“批量检查”页面,设置检查结果(满足、不满足或免除)以及检查结果说明,如图2所示。 图2 批量检查 单击“确定”。