检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ACL、删除网络ACL、开启/关闭网络ACL、关联/解除子网和网络ACL、添加网络ACL规则、修改网络ACL规则、修改网络ACL规则生效顺序、开启/关闭网络ACL规则、删除网络ACL规则等。 用户可以通过与子网关联的出方向/入方向规则控制出入子网的数据流。 父主题: 安全
示例流程 图1 给用户授予CloudDC权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云化数据中心服务权限“CloudDC FullAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
令行中运行ssh命令,登录iMetal服务器。 登录管理控制台 (可选)创建对等连接。 当弹性云服务器所在VPC与iMetal服务器不同时,需要配置对等连接。 当弹性云服务器所在VPC与iMetal服务器相同时,无需配置对等连接,可跳过本步骤。 创建对等连接的详细操作,请参见创建相同账户下的对等连接。
查询iMetal服务器审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。
如果要配置通过邮件、短信、HTTP和HTTPS向用户发送告警通知,则设置“发送通知”为开启。 更多配置参数信息,请参见创建告警规则和通知。 配置完成后,单击“立即创建”,完成告警规则的创建。 更多关于弹性云服务器监控规则的信息,请参见《云监控用户指南》。 父主题: 监控iMetal服务器
iMetal服务器登录方式概述 根据iMetal服务器的网络设置,以及您本地设备的操作系统,您可以选择合适的方法登录iMetal服务器。 使用管理控制台的“远程登录”,登录凭证方式为密码。 详细内容,请参见通过管理控制台登录iMetal服务器。 使用SSH等远程连接工具,登录凭证方式为密码。
>符号。 - 规则设置完成后,单击“确定”。 返回规则列表,可以查看添加的规则。 规则按照添加时间自动排序,先添加的规则排序靠前,优先匹配流量。 新添加的规则,状态为“启用”,表示规则生效。 添加CloudDCN专用网络ACL规则(自定义生效顺序) 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
按“Enter”后输入用户名“root”和密码即可登录。 获取远程登录链接后,如果10分钟内未登录,则该链接失效,需要重新获取。 远程登录的界面如果10分钟未操作,则该页面失效,需要重新获取链接并登录。 父主题: 登录iMetal服务器
登录iMetal服务器 iMetal服务器登录方式概述 通过管理控制台登录iMetal服务器 通过SSH密码方式登录iMetal服务器 父主题: 服务器
CloudDCN专用网络ACL状态为“已开启”时,CloudDCN专用网络ACL规则会对出入CloudDCN子网的流量生效。 当您将CloudDCN子网关联至CloudDCN专用网络ACL时,关联操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。 约束与限制
DC云化 场景描述 通过纳管用户自有资产,并低时延的连通至华为公有云服务,实现数据中心基础设施云化管理、CloudDC专区业务与公有云弹性协同,灵活应对业务高峰。 场景价值 低时延:CloudDC专区与华为公有云服务同机房部署,享有公有云等同时延,就近访问云服务。 高弹性:统一调度
用来控制CloudDCN子网入方向和出方向的网络流量。 入方向规则:控制外部请求访问CloudDCN子网内的实例,即流量流入CloudDCN子网。 出方向规则:控制CloudDCN子网内实例访问外部的请求,即流量流出CloudDCN子网。 CloudDCN专用网络ACL规则由协
实例规格 iRack机柜 CloudDCN云化网络
内提供稳定、安全的数据中心运行环境。你可以将自有服务器资产部署至华为云机房,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络。同时,还可以通过管理控制台对服务器进行各类维护操作和管理。
维运营等长周期投入。 通过纳管用户已有服务器资产,并连通到华为公有云,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 支持能力 将资产部署至华为云机房,快速获取高可靠的数据中心运行环境。 不支持通过CloudDC控制台登录、管理和运维服务器。 需搭配云专
此处默认设置了DNS服务器地址,可实现服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“
通过iMetal服务器自带本地盘实现数据存储。 图1 iMetal产品架构 访问方式 公有云提供了Web化的服务管理系统(即管理控制台)。 您可以使用管理控制台方式访问iMetal服务器。如果用户已注册,可直接登录管理控制台,从主页选择“云化数据中心”。如果未注册,请参见注册华为账号并开通华为云和实名认证。
CloudDCN子网内的物理服务器不支持绑定安全组。 不支持共享CloudDCN子网。 CloudDCN子网不支持组播。 CloudDCN子网内不支持创建ECS实例以及BMS实例。 CloudDCN子网不支持流日志,即无法采集CloudDCN子网内的iMetal服务器的流日志。 CloudDCN子网不支持作为ELB的前端子网和后端子网。