检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
查询指定版本信息(OpenStack原生) 功能介绍 查询指定版本API的信息,包括该版本API的兼容性、域名信息等。 URI GET /{api_version} 参数说明请参见表1。 表1 参数说明 参数 是否必选 参数类型 描述 api_version 是 String API版本号。例如:v2
镜像名称: Huawei Cloud EulerOS 2.0等保2.0三级版 64位 第一次正式发布 该镜像是根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》进行等保加固的镜像,您使用本镜像无需额外配置即可满足以下等保合规要求: 身份鉴别 访问控制 安全审计 入侵防范
错误码 功能说明 所有的扩展接口发生400错误时,会有自定义错误信息返回,该节为您介绍每个错误码的含义。 返回体格式 STATUS CODE 400 1 2 3 4 5 6 { "error": { "message": "The imagetype is
更新镜像信息 功能介绍 更新镜像信息接口,主要用于镜像属性的修改。 当前仅支持可用(active)状态的镜像更新相关信息。 调试 您可以在API Explorer中调试该接口。 URI PATCH /v2/cloudimages/{image_id} 参数说明请参见表1。 表1 参数说明
2.0 镜像名称: Huawei Cloud EulerOS 2.0等保2.0三级版 64位 该镜像是根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》进行等保加固的镜像,您使用本镜像无需额外配置即可满足以下等保合规要求: 身份鉴别 访问控制 安全审计 入侵防范
数据保护技术 镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
查询API版本信息(OpenStack原生) 查询版本列表(OpenStack原生) 查询指定版本信息(OpenStack原生) 父主题: OpenStack原生API
使用ISO镜像创建Windows云服务器 操作场景 该任务指导用户使用已注册成功的ISO镜像创建弹性云服务器。 约束与限制 暂不支持专属云用户通过ISO镜像创建弹性云服务器。 用户在指定区域申请了专属云服务,那么该用户就是专属云用户。更多信息详见专属云。 操作步骤 登录IMS控制台。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
配置Cloud-Init工具 操作场景 Cloud-Init工具安装完成后,请参考本节操作配置Cloud-Init工具。 前提条件 已安装Cloud-Init工具。 已为云服务器绑定弹性公网IP。 已登录云服务器。 云服务器的网卡属性为DHCP方式。 配置步骤说明 包含如下两步操作:
安装Windows操作系统和virtio驱动 操作场景 该任务以“Windows Server 2019 64位”操作系统为例,指导用户安装Windows操作系统。 由于镜像文件不同,安装步骤稍有不同,请根据实际的安装界面提示进行操作。 请根据实际情况完成时区、KMS地址、补丁服务器、输入法、语言等相关配置。
云服务器安装Cloud-Init可以做什么? Cloud-Init介绍 Cloud-Init是开源的云初始化工具,使用安装了Cloud-Init的镜像创建云服务器时可以通过“用户数据注入”功能,注入初始化自定义信息(例如为云服务器设置登录密码);还可以通过查询、使用元数据,对正在
安装Cloud-Init工具 操作场景 为了保证使用私有镜像创建的新云服务器可以通过“用户数据注入”功能注入初始化自定义信息(例如为云服务器设置登录密码),请在创建私有镜像前安装Cloud-Init工具。 安装Cloud-Init工具时需要从官网下载并安装,因此,需要提前为云服务器绑定弹性公网IP。
使用ISO镜像创建Linux云服务器 操作场景 该任务指导用户使用已注册成功的ISO镜像创建弹性云服务器。 约束与限制 暂不支持专属云用户通过ISO镜像创建弹性云服务器。 用户在指定区域申请了专属云服务,那么该用户就是专属云用户。更多信息详见专属云。 操作步骤 登录IMS控制台。
导出镜像列表信息 操作场景 用户可以通过导出镜像列表信息的操作,查看镜像详情,并以CSV文件的形式将镜像列表信息导出至本地。 系统支持选择导出该区域的公共镜像信息、或用户在该区域拥有的私有镜像信息: 如果导出的是公共镜像信息,该文件记录了:镜像的名称、镜像状态、操作系统、镜像类型、创建时间、系统盘、最小内存。
身份认证与访问控制 服务的访问控制 父主题: 安全
安装Linux操作系统 由于操作系统安装镜像文件不同,安装步骤若稍有不同,请根据实际的安装界面提示进行操作。本小节以“Ubuntu 20.04”服务器版本操作系统为例,指导用户在虚拟机上安装Linux操作系统。 前提条件 已获取ISO镜像文件,假设为“Ubuntu-20.04-server