检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
服务的访问控制 CES对接了华为云统一身份认证服务(Identity and Access Management,简称IAM)。如果您需要对华为云上的CES资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用进行精细的权限管理。该服务提供用户身份认证、
身份认证与访问控制 服务的访问控制 父主题: 安全
权限管理 如果您需要对华为云上的云监控服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
配额管理 查询配额 父主题: 资源配额
数据保护技术 出于数据保护目的,我们建议您保护华为云帐户凭据,并使用华为云统一身份认证服务(IAM)设置单个用户帐户。这样每个用户只获得履行其工作职责所需的权限。我们还建议您通过以下方式保护数据安全: 对每个帐户使用多因素身份验证(MFA)。 使用SSL/TLS与华为云资源通信。我们建议使用TLS
自定义监控 自定义监控展示用户所有自主定义上报的监控指标。用户可以针对自己关心的业务指标进行监控,将采集的监控数据通过使用简单的API请求上报至云监控服务进行处理和展示。 查看自定义监控 登录管理控制台。 单击“服务列表 > 云监控服务”。 单击页面左侧的“自定义监控”。 在“自
管理Agent 管理Agent(Linux) 查看、启动、停止、更新和卸载Agent需使用root用户。 查看Agent版本 使用root账号,登录主机。 执行如下命令,确认使用Agent的版本。 if [[ -f /usr/local/uniagent/extension/in
告警规则管理 查询告警规则列表(V1) 查询告警规则列表(推荐) 查询单条告警规则信息 启停告警规则 批量启停告警规则 删除告警规则 批量删除告警规则 创建告警规则(V1) 创建告警规则(推荐) 创建自定义告警模板 删除自定义告警模板 查询告警历史 查询自定义告警模板列表 更新自定义告警模板
Cloud Eye自定义策略 如果系统预置的云监控服务权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考《CES API参考》中“ 策略及授权项说明” 章节。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策
AM配置的权限。 管理员使用主账户登录管理控制台。 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。 在左侧导航窗格中,单击“用户组”。 展开子账号所属的用户组的详情。 请参考创建用户组并授权为子帐号所属的用户组添加相应权限。 云监控服务提供系统策略及操
使用云监控服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的云监控服务系统策略,并结合实际需求进行选择。 云监控服务支持的系统策略及策略间的对比,请参见:权限管理。若您需要对除云监控服务之外的其它服务授权,
权限:自定义策略中授权项定义的内容即为权限。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。
创建自定义告警/事件模板 登录管理控制台。 单击“服务列表 > 云监控服务”。 选择“告警 > 告警模板”,进入告警模板界面。 在“告警模板”界面,单击“创建自定义模板”。 在“创建自定义告警模板”界面,参考表1进行参数配置。 图1 创建自定义告警模板 表1 配置参数 参数 参数说明
修改自定义告警/事件模板 登录管理控制台。 单击“服务列表 > 云监控服务”。 选择“告警 > 告警模板”,进入告警模板界面。 单击“自定义告警模板”或“自定义事件模板”页签。 单击模板所在行的“修改”。 参考表1,修改已配置的参数。 图1 修改自定义告警模板 单击“立即修改”,完成模板修改。
metric_name 是 String 告警模板添加的监控指标,如弹性云服务器可添加的监控指标为cpu_util等,各资源的监控指标名称可查看支持监控的服务列表。 condition 是 Condition object 创建自定义告警模板的告警策略。 详细参数说明请参见表4。 alarm_level
权限管理 创建用户并授权使用云监控服务 Cloud Eye自定义策略
可以通过命令行交互的方式输入ak sk避免明文配置在clouds.yml文件中引起泄露。 ./cloudeye-exporter -s true 下面是shell脚本启动的样例,建议在脚本中配置加密后的ak&sk,并通过您自己的解密方法对ak sk进行解密后通过huaweiCl
project_id 是 项目ID。 获取方式请参见获取项目ID。 template_id 是 需要删除的自定义告警模板ID。 样例 DELETE https://{云监控的endpoint}/V1.0/{project_id}/alarm-template/at1603252280799wLRyGLxnz
metric_name 是 String 告警模板添加的监控指标,如弹性云服务器可添加的监控指标为cpu_util等。 各资源的监控指标名称可查看支持监控的服务列表。 condition 是 Condition object 创建自定义告警模板的告警策略。 详细参数说明请参见表4。 alarm_level
配额管理 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。