检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
云空间的系统管理员新增用户后,如何告知用户登录信息? 系统管理员新增用户时如果选择“自动生成密码”,KooDrive会以邮件或者短信的形式将登录信息发送至新增用户时填写的邮箱或用户手机号码,短信息如图1所示。 图1 短信息 系统管理员新增用户时如果选择“手工输入密码”,需要自行告知用户登录信息。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
KooDrive通过多种手段和特性,保障用户在使用KooDrive时的数据安全可靠。 表1 KooDrive数据保护手段和特性 数据保护手段 说明 传输加密(HTTPS) 为保证数据传输的安全性,KooDrive提供的接口,均为HTTPS协议(使用TLS1.2/SSL3.3的安全协议)。 数据存储 用户创建的关键业务
云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录KooDrive的操作事件用于审计。
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。
应用场景 场景一:文件存储和备份 企业本地存储的文件散落在多人、多设备,数字资产散、乱、易丢失;企业数字资产随着时间积累,本地存储空间往往不能满足存储诉求,自建维护成本高;缺乏匹配企业架构的体系文件管理能力。 KooDrive支持企业海量文件集中存储和管理,避免因文件散乱带来的风
DS、DCS实现了AZ容灾方案,数据持续会同步到容灾站点,当生产站点的RDS异常后,容灾站点可以接管业务,保障云服务持续运行。 父主题: 安全
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
如果刷新网页,云空间上传任务是否会取消? 刷新网页后上传任务会被清空,刷新网页或退出登录时系统也会提醒是否重新加载上传任务。 父主题: 云空间文件上传和下载
管理员角色,并添加管理员。 普通用户只能在租户管理员和部门管理员设置的权限下使用KooDrive服务。 详情参考权限管理章节。 父主题: 安全
云空间的系统管理员如何分配个人空间? 系统管理员可以在添加用户的时候为用户分配个人空间,分配的个人空间必须同时满足以下3个要求: 首次分配个人空间时,分配的个人空间容量不能为0GB。 分配的个人空间容量不能超过企业剩余可用空间。 分配的个人空间容量不能少于当前用户个人空间已使用容量。
间的资源和成员管理权限,权限由系统管理员、部门管理员或群组管理员设置。 表1 KooDrive系统角色 角色名称 角色说明 角色类型 系统管理员 系统管理员,除不能查看非本人名下的个人空间下的文件以外,其他KooDrive所有的资源均能操作。 系统角色 部门管理员 部门管理员,拥
间的资源和成员管理权限,权限由系统管理员、部门管理员或群组管理员设置。 表1 KooDrive系统角色 角色名称 角色说明 角色类型 系统管理员 系统管理员,除不能查看非本人名下的个人空间下的文件以外,其他KooDrive所有的资源均能操作。 系统角色 部门管理员 部门管理员,拥
建企业组织,创建完成后,该企业租户的华为账号自动被设置为系统管理员,拥有该组织的所有管理权限。企业租户可参考本章节完成企业组织创建和云空间配置。 约束与限制 当前云空间配置页暂不支持Safari浏览器访问,建议使用与操作系统兼容的最新浏览器,常用的浏览器如Chrome支持访问。 前提条件
线服务,是组织和个人的一站式数字内容中枢,使能千行百业内容协作更高效。 KooDrive充分发挥华为云的云云协同优势,多终端覆盖,满足多种应用场景的数字内容存储和协作诉求。 产品架构 KooDrive产品架构请参考图1。 图1 KooDrive产品业务架构 访问方式 KooDri
是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用它进行日常管理工作。 用户 由租户管理员(也称为系统管理员),登录到KooDrive的业务面的控制中心,创建好KooDrive的用户。KooDrive用户登录业务系统后,会生成Access-T
业务高峰预测:如果能预测到业务高峰期,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 云空间服务的以下计费项支持包年/包月。 表1 适用计费项 计费项
Authorization 是 String 格式“Bearer {app_access_token}”,需传入应用级token,用于应用服务端调用,通过创建应用时获得的clientid及clientSecret调用接口获取 2. 此处应用为KooDrive服务端 X-Traceid 否 String
空间管理 在空间管理界面,系统管理员和部门管理员可以为未分配空间的部门或个人分配空间,也可以根据实际情况修改、删除部门空间或个人空间,系统管理员还可以管理群组空间,包括修改空间容量、管理群组成员、禁用、解散群组空间。 管理团队空间 系统管理员可以管理所有团队空间,部门管理员只能管理本部门的团队空间。