在控制台页面中选择“安全与合规 > 云堡垒机 CBH”,进入服务在右上角单击购买云堡垒机,购买后在实例“操作”列单击“远程登录”进入云堡垒机登录页面。 首次以系统管理员admin登录系统,登录密码为购买实例时配置密码。
资源粒度授权 可授权的资源类型 资源粒度授权指的是能够指定用户对哪些资源具有执行操作的能力。弹性云服务器部分API支持资源粒度授权,即表示针对资源粒度授权的ECS操作,控制何时允许用户执行操作或是允许用户使用的特定资源。在权限策略中可授权的资源类型如表1所示。
资源与标签 标签管理 配额调整
资源和成本规划 表1 资源和成本规划 资源 资源说明 每月费用 虚拟私有云VPC VPC网段:192.168.0.0/16 免费 虚拟私有云子网 可用区:可用区1 子网网段:192.168.0.0/24 免费 安全组 入方向规则: 协议/应用:TCP 端口:80 源地址:0.0.0.0
安全管理 提升云服务器安全性方法概述 安全组 主机安全 云堡垒机 管理项目和企业项目 敏感操作保护
Hypervisor安全 什么是Hypervisor Hypervisor能实现同一物理机上不同虚拟机之间的资源隔离,避免虚拟机之间的数据窃取或恶意攻击,保证虚拟机的资源使用不受周边虚拟机的影响。
关闭:单击“关闭防护”可以暂停HSS对服务器的防护,降低该服务器的资源消耗。 检测结果 有风险:主机存在风险。 无风险:主机暂未发现风险。 未检测:主机未开启防护。 更多关于主机安全服务的使用,请参见主机安全服务。 父主题: 安全管理
云堡垒机系统集中管理云资源,主要包括管理资源账户和运维权限管理。为实现统一管理资源,需添加资源到系统。 一个主机或应用资源可能有多个登录主机或应用的账户。 CBH系统纳管主机或应用的账户(资源账户)后,无需反复输入账户和密码,通过登录资源账户,自动登录资源进行运维管控。
表1 关机计费策略 实例类型 实例说明 资源计费项 关机是否计费 关机后资源处理 普通实例 普通实例包括: 非裸金属实例 不含本地盘的实例 不含FPGA卡的实例 云服务器(计算资源,包括vCPU和内存) 不计费 公共资源池创建的实例,基础资源(vCPU、内存)不再保留。
在管理控制台顶部导航栏的右侧,单击“资源 > 我的资源”。 图2 我的资源 在“我的资源”页面,查看具体的资源详细信息。 单击指定资源类型,可以在列表中展示该资源类型的所有资源。 单击指定区域,可以在列表中展示该区域的所有资源。 图3 资源列表 父主题: ECS创建
资源管理与标签 如何创建、删除标签,以及按标签查询云服务器?
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
终端节点开通后,可在列表页查看“终端节点”的“终端节点服务名称”,并在子网内通过内网访问镜像站资源。 访问开源镜像站。 根据访问类型,选择对应的访问地址。
在规格列表中,单击已售罄资源的“可购买区域”查看并切换至可购买该资源的区域进行购买。 父主题: ECS创建
在“资源标签”页面,设置搜索条件(包括区域、资源类型、资源标签)。 单击“搜索”。 搜索结果区域将列出所有符合搜索条件的资源。 父主题: 标签管理
标签管理 标签概述 添加标签 使用标签检索资源 删除标签 父主题: 资源与标签
有关标签的基本知识 标签用于标识资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 图1 标签示例 图1说明了标签的工作方式。
EIP资源在什么情况下会被冻结,如何解除被冻结的EIP资源? EIP资源在如下情况会被冻结: 欠费被冻结 包年/包月EIP资源 保留期,指宽限期到期后客户的包年/包月资源仍未续订,将进入保留期。保留期即被冻结状态。被冻结的资源不可用,也不能修改、删除。
执行删除操作后,其所标识的所有弹性云服务器资源对应的该标签均会被删除,且不可恢复。 登录管理控制台。 在右上角的用户名下选择“标签管理”,进入标签管理服务页面。 在“资源标签”页面,设置弹性云服务器资源搜索条件,单击“搜索”。 勾选待删除标签的弹性云服务器资源。
添加标签 标签用于标记云资源,如实例、镜像和磁盘等。如果您的账户下有多种云资源,并且不同云资源之间有多种关联,您可以为云资源添加标签,实现云资源的分类和统一管理。更多信息,请参见标签概述。
您即将访问非华为云网站,请注意账号财产安全