检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SEC01-02 建立安全基线 建立符合合规性要求、行业标准和平台建议的安全基线,安全基线是团队内对安全的底线要求。根据基线定期衡量您的工作负载架构和运行情况,持续保持或改善工作负载的安全状况。 风险等级 高 关键策略 确定合规性要求:了解您的工作负载必须符合的组织、法律和合规性要求。
解决方案构建 创建解决方案 联合立项 联合设计与验证 联合销售商品上架 配置器开发 联合上市发布 父主题: 基线解决方案
证前准备”,查看“解决方案工作台 平台注册”部分的内容。 联营商品、先进云软件认证均基于此基线用例进行认证测试,您需完成并通过全量测试;伙伴lead解决方案中的单产品门槛测试用例可参考此基线用例,其中,联合销售商品和通用商品的安全测试至少需要通过“【联合销售、通用商品、联营商品、先进云必测】”的安全测试用例。
time_zone的一致性检查 源数据库和目标数据库的time_zone参数不一致,可能会导致迁移失败。 不通过原因 源数据库和目标数据库的参数time_zone或system_time_zone不一致。 处理建议 修改源数据库或者目标数据库的time_zone(timezone
方案概述 应用场景 随着国家税务总局推出的“金税四期”项目快速落地,税务监管手段逐步向运用大数据、人工智能等新一代信息技术实现“以票控税”向“以数治税”的转变。国资委也发布了《关于中央企业加快建设世界一流财务管理体系的指导意见》对国有企业税务数字化管理能力提出更高的要求。企业在面
止交易。 操作步骤 使用合作伙伴账号登录华为云。 单击页面右上角账号下拉框中的“伙伴中心”,进入伙伴中心。 在顶部导航栏中选择“交付 > 基线解决方案 > 项目交付评价”。 在项目交付评价页面,选择状态为已登记的项目,单击操作列的“反馈交付状态”。 在反馈交付信息模块选择交付状态
Array of RuleSetV2 objects 指定规则集 task_type 否 String 检查类型,支持full/inc两种类型,full表示全量检查,inc表示mr检查 username 否 String 仓库有权限的用户名 access_token 否 String
server/public cp -r web/dist/index.html server/views 添加dockerfile 基础镜像地址 其他检查 FROM swr.cn-east-3.myhuaweicloud.com/group-dev/node:latest WORKDIR /home/node/web/
解决方案配置单 主要面向参与华为云基线解决方案联合销售的伙伴提供服务,如想参与华为云基线解决方案联合销售,请联系对口您的华为云生态经理。 生成解决方案配置单 父主题: 基线解决方案
当无法找到对应标签的微服务时,将转发至基线泳道对应的微服务。 基线泳道的标签默认为base,不可修改。 单击“确定”,完成基线泳道创建。 单击已创建好的基线泳道卡片上的“关联组件”或右上角的。 在弹出的“关联组件”对话框勾选创建并部署基线版本组件时已部署好的全部待关联组件:un
在页面左侧终端节点组列表中,单击需要修改健康检查配置信息的终端节点组名称。 在页面右侧的终端节点组基本信息中,单击“配置”。 根据界面提示配置相关参数,详细请参见表1。 表1 配置健康检查 参数 说明 是否开启 开启或者关闭健康检查。 关闭健康检查可能会导致业务请求转发至异常的后端服务器。 前端协议 健康检查目前支持选择TCP协议。
功能介绍 业务配置项风险检查 支持根据基线检查业务配置项是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置项所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍
配置代码检查任务 配置代码检查任务规则集 配置代码检查任务质量门禁 配置代码检查任务定时执行 配置代码检查任务消息通知 配置代码检查任务检查模式 查看徽标状态 配置代码检查任务集成服务 配置代码检查任务自定义环境 配置代码检查任务高级选项
使用华为云开源镜像配置yum源 yum,是一个专门为了解决包的依赖关系而存在的软件包管理器。如同 Windows 系统上可以通过各类“软件管家”实现软件的一键安装、升级和卸载,Linux 系统也提供有这样的工具,这就是 yum。 从华为云开源镜像站获取yum源的方式如下: 进入开源镜像站首页。
修订记录 表1 修订记录 发布日期 修订记录 2024-4-08 第一次正式发布。
代码检查安全增强 CodeArts Check提供代码安全检查增强包的能力,其安全检查能力作为深度价值特性,能深度识别代码中安全风险和漏洞,提供了套餐包内规则不覆盖的安全类场景,比如数值错误、加密问题、数据验证问题等。针对业界的安全漏洞检测项提供了更深入的分析能力,如跨函数、跨文件、污点分析、语义分析等。
TaskCheckSettingsItem objects 检查参数信息 表4 TaskCheckSettingsItem 参数 是否必选 参数类型 描述 cfg_key 是 String 检查参数对应的key值,例如buildToolVersion编译工具版本 status 是 String 参数状态,off:关闭,on:开启
搭建Nacos运行环境 初始化Mysql数据 检查Mysql 登录华为云页面访问云数据库 RDS For Mysql,本地通过Navicat页面提供的访问方式连接Mysql8数据库。 图1 检查Mysql 导入初始化数据 从代码包内获取Nacos初始化数据脚本 将脚本导入Mysql数据库内
创建并部署基线版本组件 创建并部署基线版本组件,用于关联到后续操作创建的基线泳道。此处需要分别创建并部署3个基线版本组件:unit-controller、unit-consumer和unit-provider。 部署组件 登录ServiceStage控制台。 单击“应用管理”,进入应用列表。
数据库版本检查 源数据库版本是否支持 目标数据库版本是否支持 版本是否符合从低到高或者同版本迁移 父主题: 预检查不通过项修复方法