检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM
登录弹性云服务器,修改跳板机ECS使用的安全组规则。 在ECS详情页,单击安全组页签,进入安全组列表页。 单击具体的安全组名,单击“更改安全组规则”,进入安全组详情页。 在该安全组详情页,单击“入方向规则 > 添加规则 ”,按表 安全组规则添加安全组规则。 表1 安全组规则 方向 协议 端口 说明
登录弹性云服务器,修改跳板机ECS使用的安全组规则。 在ECS详情页,单击安全组页签,进入安全组列表页。 单击具体的安全组名,单击“更改安全组规则”,进入安全组详情页。 在该安全组详情页,单击“入方向规则 > 添加规则 ”,按表 安全组规则添加安全组规则。 表1 安全组规则 方向 协议 端口 说明
量 kube_job_info job信息 kube_namespace_labels 命名空间标签 kube_node_labels 节点标签 kube_node_info 节点信息 kube_node_spec_taint 节点污点信息 kube_node_spec_unschedulable
Tank Service,简称LTS)可以提供日志收集、分析、存储等服务。用户可以通过云日志服务快速高效地进行设备运维管理、用户业务趋势分析、安全监控审计等操作。 AOM作为华为云服务可观测性分析统一入口,自身并不具有日志服务功能,AOM中日志相关功能由云日志服务LTS提供,并由LT
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用AOM资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将AOM资源委托给更专业、高效的其他华为云账
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用AOM资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将AOM资源委托给更专业、高效的其他华为云账
支持各类开源协议低门槛接入,开放了运营、运维数据查询接口和采集标准,提供全托管、免运维、低成本的云原生监控能力。 开箱即用 无需修改业务代码即可接入使用, 非侵入式数据采集,安全无忧。 丰富的数据源 融合云监控、云日志、应用性能、真实用户体验、后台链接数据等多维度可观测性数据源。 全栈一体化监控 覆盖用户端、服务端
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用自动化运维资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将自动化运维资源委托给更专业、高效的其他
单击弹性云服务器名称,进入弹性云服务器的“基本信息”页签。 检查弹性云服务器中的“虚拟私有云”与步骤一购买终端节点时选择的虚拟私有云是否一致。 若一致,则继续后续操作。 若不一致,请修改配置使其保持一致。 图3 查看弹性云服务器的“虚拟私有云” 在弹性云服务器的“基本信息”页签单击“安全组”,在“安全组”的“出方
生一个新账单并开始按新配置的价格计费,旧账单停止计费。 如果您在一天内多次变更指标上报的Prometheus实例,将会产生多条计费信息。每条计费信息的开始时间和结束时间对应不同配置在该小时内的生效时间。 例如,您在9:00:00设置指标上报的Prometheus实例为“Prome
error_msg String 没有权限 请求示例 修改app信息 https://{Endpoint}/v1/applications/{application_id} { "description" : "应用信息", "eps_id" : 0, "name" : "exampleSW12"
式接收通知信息。您也可以在应用之间通过消息通知服务实现应用的功能集成,降低系统的复杂性。 AOM使用SMN提供的消息发送机制,当您因不在现场而无法通过AOM查询阈值规则状态的变更信息时,能及时将该变更信息以邮件或短信的方式发送给相关人员,以便您及时获取资源运行状态等信息并采取相应
式接收通知信息。您也可以在应用之间通过消息通知服务实现应用的功能集成,降低系统的复杂性。 AOM使用SMN提供的消息发送机制,当您因不在现场而无法通过AOM查询阈值规则状态的变更信息时,能及时将该变更信息以邮件或短信的方式发送给相关人员,以便您及时获取资源运行状态等信息并采取相应措施,避免因资源问题造成业务损失。
已获取的访问密钥ID,参考获取AK/SK。 SK 已获取的访问密钥,参考获取AK/SK。 描述 凭证的描述信息。 单击“确定”,完成创建。 更多操作 凭证创建完成后,您可以在凭证列表页面查看凭证信息,还可执行表2中的操作。 表2 相关操作 操作 说明 编辑凭证 单击“操作”列的“编辑”。 取消凭证
参数类型 描述 error_code String AOM.30001005 error_msg String 没有权限 请求示例 更新组件信息 https://{Endpoint}/v1/components/{component_id} { "description" :
"display_name" : "example1", "description" : "子应用信息" } 响应示例 无 SDK代码示例 SDK代码示例如下。 Java Python Go 更多 修改sub-app信息 1 2 3 4 5 6 7 8 9 10 11 12 13 14
任何操作。 保留期到期后,若您仍未支付账户欠款,那么所使用资源都将被释放,数据无法恢复。 图1 按需计费AOM资源生命周期 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 避免和处理欠费 欠费后需要及时充值,详细操作请参见账户充值。 您可以在“费用中心 > 总览”页面设置
AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 主机扩展路径 会在原先的“卷目录/子目录”中增加一个三级目录。使用户更方便获取单个Pod输出的文件。 None:不配置拓展路径。 PodUID:Pod的ID。 PodName:Pod的名称。 P