检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置协议开关 NetEco默认仅支持以安全协议及算法接入网元,如果需要支持以非安全协议或算法接入网元,请执行本章节的相关操作。本节操作会降低网管与网元之间信息传输的安全性,请谨慎操作。 前提条件 已具备“协议开关配置”操作权限。 已安装所需的适配层软件。 操作步骤 选择“系统 >
输入“Organization”、“用户名”和“密码”,单击“登录”。 首次登录时,“Organization”和“用户名”相同,为开通租户时填写的租户名称,即:华为云初始用户名;此用户为该租户的管理员,拥有最高操作权限。首次成功登录后,请修改密码确保安全性。当在线用户数已经达到系统当前版本支持的最大数,
已具备“容量开关设置”的操作权限。 操作步骤 选择“运营管理 > 容量管理 > 容量配置”。 在左侧导航栏中,选择“容量开关设置”,根据实际需要执行以下操作。 表1 操作任务 操作名称 说明 操作方法 开启或关闭资产自动上架功能 仅在部署了U位管理器、U位条和U位资产标签时可以启用此功能。开启资产自动
作,每次调测在2个小时以内完成,设备A承载的业务届时会中断。这个期间产生的告警是可预测到的,且不需要被处理,需要配置屏蔽规则屏蔽这些告警,以避免这些告警被关注。 配置步骤 在“屏蔽规则”页面中,单击“创建”,选择“告警屏蔽规则”。 在“基本信息”区域中,设置“规则名称”。 在“条
已录入客户信息。具体操作请参见管理客户信息。 已在“组态配置”添加基础设施。 背景信息 “资产台账”中管理的设备类型包括IT设备、办公设备、通信设备、附件、基础设施、部件。其中,基础设施仅包括通过手动方式从“组态配置”页面同步至“资产台账”的基础设施。手动同步基础设施数据到资产台账的操作请参考同步资产。
CA给安全网关等其他设备签发终端实体证书。服务或设备等需要离线安装运营商PKI根CA证书,安全网关等其他设备也需要安装运营商PKI根CA证书,才能相互认证通过。 该场景适用于运营商整网统一根CA,根CA与子CA隔离部署,并通过子CA区分子域的应用场景。 图3 NetEco CA与运营商PKI共组网,NetEco
威机构申请证书并替换预置证书。长时间使用同一证书会增加证书被破解的几率,请定期更换当前使用的证书。 前提条件 已完成NetEco APP的安装。 已经向CA机构申请新的证书文件“server.cer”。 server表示证书文件名称,可重命名。 操作步骤 将获取的数字证书导入至移
登录与退出NetEco 运行环境要求 登录NetEco(通过华为云) 登录NetEco(通过Web客户端) 退出NetEco
NetEco适用于下属数据中心数量众多且分布广泛的垂直行业的中小型数据中心。 边缘数据中心管理解决方案主要针对中小型数据中心场景,NetEco依托华为云平台,实现数据中心的集中监控和云上运维。 典型应用场景如图1所示。 图1 应用场景
数据采集与分析 前提条件 已配置邮箱服务器,具体操作请参见调测邮箱通知功能。 操作步骤 选择“运维管理 > 数据采集与分析 > 数据采集与分析”。 根据需要选择相应的功能使用,详情请参见表1。 表1 任务管理 任务 说明 操作方法 采集设备日志 采集和统计设备故障日志,以了解设备的状态以及运行情况。
实名认证 注册成功后即可自动登录华为云,在右上角选择“账号名 > 账号中心”,进入“账号中心”页面。 图1 账号中心 在“基本信息”页签,根据页面提示完善个人信息。 图2 基本信息 单击“实名认证”。在“实名认证”页签中根据实际情况谨慎选择“个人认证”或者“企业认证”,按照页面提示填写正确的信息,完成账号实名认证。
缺省值:无 建议值:无 加密证书 使用者信息与签名证书保持一致 勾选,使用者信息和签名证书保持一致。 不勾选,选择加密证书模板后需要填写模板中配置的使用者的相关信息。 缺省值:无 建议值:无 加密证书模板 选择加密证书模板,用于签发加密证书。 证书模板只能选择证书等级为终端实体的模板。
应用场景 业务配置项风险检查 在日常维护中,为了及时掌握各业务的安全风险情况,安全管理员可通过应用安全功能检查各业务使用的协议、密钥、算法和业务策略(例如启用密码过期强制修改策略)等是否满足基线要求,从而确保业务的安全性。 基线管理 系统初始安装时,每个业务配置项均有默认配置,当默认配
接入设备(通过APP接入设备) 安装NetEco APP 在移动设备上更换APP证书(可选) 注册NetEco APP账号 登录NetEco APP 接入设备
配置汇聚规则 前提条件 已具备“设置汇聚规则”的操作权限。 背景信息 规则启用后,将对在生效期间上报的告警/事件生效。 在汇聚规则中,当指定周期内同一网元上报的同一告警/事件(告警/事件ID相同)次数达到触发条件时,则启动汇聚,同时新生成一条汇聚告警,符合告警汇聚规则所有条件的告
运维工程师从IT机柜内拆除线缆和设备。 移动设备至目标机位,完成线缆连接。 运维工程师将设备搬移至目标机位。完成设备安装和线缆连接。 安装设备和连接线缆。 运维工程师将设备安装到指定机柜内并连接好线缆。 后续处理 查看各业务机房中机柜、U空间、配电、制冷和网络的使用情况,具体操作请参见容量视图。
HOUP对接配置 HOUP对接配置是指通过NetEco完成和HOUP系统的对接并获取升级版本信息。 前提条件 已具备“软件管理”的操作权限。 已从HOUP网页获取AK、SK。 背景信息 访问密钥包含访问密钥ID(Access Key ID,简称AK)和秘密访问密钥(Secret Access
在日常运维过程中,用户可对设备库、客户信息、标签信息、线缆信息以及资产属性等进行维护,以保障后续资产管理相关工作能顺利开展。 具体操作请参见资产配置。 父主题: 容量管理
已具备“容量规划”和“资产台账管理”的操作权限。 已开启U位管理功能,并选择资产标签粘贴位置。具体操作请参见设置容量开关。 操作步骤 安装设备和连接线缆。 在数据中心机房,运维工程师按照规划设计,将设备安装到指定机柜内并连接好线缆。 自动上架设备,按照实际需要执行以下操作。 表1 自动上架设备 操作名称 描述
在日常运维过程中,用户可对设备库、客户信息、标签信息、线缆信息以及资产属性等进行维护,以保障后续资产管理相关工作能顺利开展。 具体操作请参见资产配置。 父主题: 资产管理