检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制IAM用户对华为云资源的访问范围。例如您的员工中有负责资源管理的人员,您希望资源管理人员拥有EVS的查看权限,但是不希望资源管理人员拥有删除EVS等高危操作的权限,那么您可
0 0 内容说明如下: 第一列:UUID,此处填写1查询的UUID; 第二列:文件系统的挂载目录,此处填写步骤3创建的挂载目录“/Data1”; 第三列:文件系统的文件格式,此处填写步骤2设置的文件格式“ext4”; 第四列:挂载选项,此处以“defaults”为例;
Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。T
全新数据盘 随云服务器创建的数据盘,系统已自动将数据挂载至云服务器,需要您对数据盘进行初始化后才能使用。 不随云服务器创建的数据盘,需要先挂载至云服务器后,再进行初始化。 全新数据盘初始化操作指导,请参见表1。 有数据的数据盘 有数据的数据盘是指从快照/备份/镜像创建的数据盘,或从其他云
AID阵列的信息,例如设备名、UUID等。系统启动时,通过查询文件中配置的信息,启动运行可用的RAID阵列。 本文以云服务器的操作系统为“CentOS 7.5 64bit ”为例。不同云服务器的操作系统的配置可能不同,本文仅供参考,具体操作步骤和差异请参考对应操作系统的产品文档。
监控安全风险 云监控服务为用户的云上资源提供了立体化监控平台。通过云监控您可以全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 EVS提供基于云监控服务CES的资源监控能力,帮助用户监控账号下的云硬盘使用情况,执行自动实时监控、告警和通知
ECS重装操作系统时,系统会创建一个新的系统盘,旧的系统盘会被删除并放入回收站中。 云硬盘删除不放入回收站的场景: 账号受限、冻结状态下,您主动或者系统删除的云硬盘,不放入回收站。 云硬盘删除时间距离创建时间的天数小于您配置的回收站策略天数时,不放入回收站。 处于宽限期/保留期的按需云硬盘删除时或包周期云硬盘退订时,不放入回收站。
通过云硬盘过户功能把一个账号的云硬盘过户给另一个账号,过户成功后,该云硬盘就属于接受过户的账号。 当前需要使用API接口来使用云硬盘过户功能,具体请参见云硬盘过户。 约束与限制 包周期的云硬盘不支持过户。 冻结的云硬盘不支持过户。 加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。
通过LVM管理云硬盘之后,文件系统不再受限于云硬盘的大小,可以分布在多个云硬盘上,也可以动态扩容。 如果需要对图1中的“ext4”文件系统进行扩容,通常有两种做法: 卷组中未分配的空间充足时,直接扩展逻辑卷的容量 卷组中未分配的空间不足时,扩展卷组的容量,再扩展逻辑卷的容量 术语 物理卷(Physical
job_id String 正常返回时返回的任务ID。 说明: 如果需要查询job的状态,请参考查询job的状态。 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error Error object 出现错误时,返回的错误码。错误码和其对应的含义请参考错误码说明。 表7 Error
身份认证与访问控制 用户访问EVS的方式有多种,包括API、SDK,无论访问方式封装成何种形式,其本质都是通过EVS提供的REST风格的API接口进行请求。 EVS的接口只支持认证请求,需要用户从华为云 IAM 获取正确的鉴权信息才能访问成功。关于IAM鉴权信息的详细介绍及获取方式,请参见认证鉴权。
标签功能概述 标签用于标识云资源,可通过标签实现对云硬盘资源的分类和搜索。 如您的组织已经设定云硬盘的相关标签策略,则需按照标签策略规则为云硬盘添加标签。标签如果不符合标签策略的规则,则可能会导致云硬盘创建失败,请联系组织管理员了解标签策略详情。 表1 标签功能概述 操作类型 操作场景
对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,
对于采用KVM虚拟化类型的弹性云服务器,您可以指定该磁盘作为系统盘或数据盘,但不能指定具体的磁盘挂载点。 对于采用XEN虚拟化类型的弹性云服务器,系统支持指定具体的磁盘挂载点,如/dev/vdb。 如果无可用的云硬盘,请单击列表下方的“购买云硬盘”进行购买。 挂载磁盘时的约束限制,请参见弹性云服务器挂载磁盘时有什么限制。
对于采用KVM虚拟化类型的弹性云服务器,您可以指定该磁盘作为系统盘或数据盘,但不能指定具体的磁盘挂载点。 如果无可用的云硬盘,请单击列表下方的“购买云硬盘”进行购买。 挂载磁盘时的约束限制,请参见弹性云服务器挂载磁盘时有什么限制。 对于磁盘增强型、超高I/O型中的Ir3型弹性云服务器
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将EVS资源通过华为云账号或者云服务委托给更专业、高效的人或团队,并且可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EVS服务的其它功能。
对于采用KVM虚拟化类型的弹性云服务器,您可以指定该磁盘作为系统盘或数据盘,但不能指定具体的磁盘挂载点。 如果无可用的云硬盘,请单击列表下方的“购买云硬盘”进行购买。 挂载磁盘时的约束限制,请参见弹性云服务器挂载磁盘时有什么限制。 对于磁盘增强型、超高I/O型中的Ir3型弹性云服务器
进入“云硬盘”页面。 在云硬盘列表中,单击待查看监控数据的云硬盘名称。 进入云硬盘详情页面。 在“云服务器”页签下,单击云服务器所在行的操作列下的“查看监控指标”。 进入“监控指标”页面。 您可以选择监控指标项或者监控时间段,查看对应的云硬盘监控数据。 父主题: 使用CES监控云硬盘
object 出现错误时,返回的错误码。错误码和其对应的含义请参考错误码说明。 表6 Error 参数 参数类型 描述 code String 出现错误时,返回的错误码。错误码和其对应的含义请参考错误码说明。 message String 出现错误时,返回的错误消息。 请求示例 添加
实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予EVS FullAccess的系统策略,但不希望用户拥有EVS FullAccess中定义的删除云硬盘权限,您可以创建一条拒绝删除云硬盘的自定义策略,然后同时将EVS