检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
身份认证与访问控制 服务的访问控制 父主题: 安全
IMS权限管理入门,详情请参见IMS权限管理。 IMS授权使用,详情参见创建用户并授权使用IMS。 策略制定,详情参见IMS自定义策略。 具体权限信息,详情参见权限及授权项说明。 父主题: 身份认证与访问控制
更新镜像信息 功能介绍 更新镜像信息接口,主要用于镜像属性的修改。 当前仅支持可用(active)状态的镜像更新相关信息。 调试 您可以在API Explorer中调试该接口。 URI PATCH /v2/cloudimages/{image_id} 参数说明请参见表1。 表1 参数说明
2.0等保2.0三级版 64位 该镜像是根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》进行等保加固的镜像,您使用本镜像无需额外配置即可满足以下等保合规要求: 身份鉴别 访问控制 安全审计 入侵防范 恶意代码防范 内核版本: 5.10.0-60.18.0.50
者其他记录保存在这里,将文件夹中的文件全部删除。 关闭数据执行保护 数据执行保护是系统为应用留出一部分云服务器内存用于暂存数据,同时留出另一部分内存用于暂存应用使用的指令。数据执行保护可以防止云服务器遭受病毒和其他安全威胁的侵害。 以下操作以Windows Server 2008
产品优势 镜像服务提供镜像的全生命周期管理能力,具有便捷、安全、灵活、统一的优势。镜像部署相比手工部署,在部署时长、复杂度、安全性等方面均可胜出,详见本文描述。 便捷 使用公共镜像、市场镜像,或者您自建的私有镜像均可批量创建云服务器,降低部署难度。 支持通过多种方法创建私有镜像,
String 镜像是否支持主机安全或主机监控。 hss:主机安全 主机安全服务(Host Security Service,HSS)是提升服务器整体安全性的服务,通过主机管理、风险防御、入侵检测、安全运营、网页防篡改功能,可全面识别并管理云服务器中的信息资产,实时监测云服务器中的风险,降低服务器被入侵的风险。
查询指定版本信息(OpenStack原生) 功能介绍 查询指定版本API的信息,包括该版本API的兼容性、域名信息等。 URI GET /{api_version} 参数说明请参见表1。 表1 参数说明 参数 是否必选 参数类型 描述 api_version 是 String API版本号。例如:v2
在“镜像类型和来源”区域,创建方式选择“创建私有镜像”,镜像类型选择“整机镜像”。 镜像源选择“云备份”,从列表中选择相应的云备份。 在“配置信息”区域,填写镜像的基本信息。例如,镜像的名称和镜像描述。 单击“立即创建”。 根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交申请”。 返回私有镜像界面查询创建的整机镜像的状态。
0三级版 64位 第一次正式发布 该镜像是根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》进行等保加固的镜像,您使用本镜像无需额外配置即可满足以下等保合规要求: 身份鉴别 访问控制 安全审计 入侵防范 恶意代码防范 内核版本:5.10.0-60.18.0.50
IMS支持审计的关键操作列表 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与镜像服务相关
information from IAM. 从IAM获取租户信息失败。 请联系技术支持。 400 IMG.0065 Failed to obtain the tenant domain from IAM. 从IAM获取租户Domain信息失败。 请联系技术支持。 400 IMG.0066 The
导出镜像列表信息 操作场景 用户可以通过导出镜像列表信息的操作,查看镜像详情,并以CSV文件的形式将镜像列表信息导出至本地。 系统支持选择导出该区域的公共镜像信息、或用户在该区域拥有的私有镜像信息: 如果导出的是公共镜像信息,该文件记录了:镜像的名称、镜像状态、操作系统、镜像类型、创建时间、系统盘、最小内存。
查询API版本信息(OpenStack原生) 查询版本列表(OpenStack原生) 查询指定版本信息(OpenStack原生) 父主题: OpenStack原生API
__support_agent_list String 镜像是否支持主机安全或主机监控。 hss:主机安全 ces:主机监控 取值样例: "__support_agent_list": "hss,ces" 说明: 如果查询结果无此字段,表示镜像不支持主机安全或主机监控。 __account_code String