检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择需要设计冷机群控系统的管理域。 此时工具栏变为可见状态。 单击工具栏上的。 此时,设计区域变为可编辑状态。 根据需要,选择创建冷机群控系统的方式。 表1 新建冷机群控系统 创建方式 应用场景 操作步骤 通过导入方式创建 用户可根据实际需要导入已有的冷机群控系统文件。 单击工具栏上的。
、创建用户和退出服务器等。 系统日志记录管理系统发生的事件,如运行异常、网络故障、管理系统受到攻击等,有利于分析管理系统运行状态,排除故障。 操作日志记录用户在管理系统上的操作信息。 操作步骤 选择“系统 > 系统管理 > 日志管理”“系统 > 日志管理”,根据实际需求选择相应的日志。
用户策略管理 设置帐号策略 设置密码策略 设置登录IP地址控制策略 设置登录时间控制策略 父主题: 系统管理
全局配置 配置端口 配置TLS 父主题: CA服务
申请证书 申请方式一:通过基本信息申请证书 申请方式二:通过上传文件申请证书 申请方式三:通过双证书方式申请证书 父主题: CA服务
信参数,使系统具备远程通知的能力。 远程通知的发送形式为短消息和邮件,详情如表1所示。 表1 远程通知方式 形式 发送方式 说明 短消息 短信网关 第三方的短信网关,由用户网络运维人员维护。 远程通知提供默认的短信网关设置,也支持对短信网关各参数进行重新设置,以保证系统与短信网关对接成功。
CA服务介绍 定义 价值描述 应用场景 功能介绍 技术原理 父主题: CA服务
应用安全 应用安全介绍 查看安全基线 检查安全配置 父主题: 系统管理
电子邮件保护,可能一致的关键用法位:数字签名,不可否认性(内容承诺),和/或密钥加密或密钥协商。 缺省值:去勾选 建议值:去勾选 IPSEC终端系统 IP安全终端系统。 缺省值:去勾选 建议值:去勾选 IPSEC用户 IP安全用户。 缺省值:去勾选 建议值:去勾选 IPSEC通道 IP安全隧道。
CA代理服务介绍 定义 价值描述 应用场景 功能介绍 可获得性 技术原理 父主题: CA代理服务
包括AK公钥和CA颁发者等信息。 CSR(Certificate Signing Request):证书签名请求。在公钥基础设施(PKI)系统中,CSR是申请者向CA发送的申请数字证书的消息。PKCS#10定义了证书请求的语法,它通常包含应颁发证书的公钥、识别信息(如域名)和完整性保护(如数字签名)。
网运行状态,并提供网点管理、网点快速搜索功能。 NetEco系统仅提供对接地图服务的能力,地图服务由第三方提供,是否有地图数据以及地图数据是否准确由地图服务商保证。 网点管理:支撑网点信息维护。 网点快速搜索:快速定位异常网点。 父主题: 产品特性
隐私CA协议 26805 TLS单向认证端口,使用隐私CA协议通过该端口申请证书时,客户端需要认证CA服务器身份。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“全局配置 > 端口管理”。 用户可根据实际需要开启或关闭某个端口。 单击“开启”,可开启该端口。
配置白名单 背景信息 若白名单校验功能开启,用户提交证书请求后,公共名称在白名单之内的才能成功申请证书。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > 白名单管理”。 单击“新增”,弹出“创建白名单”对话框。 填写白名单信息。 公
TLS是一种安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。 多租户部署场景中,配置TLS的操作需要联系管理员用户进行操作。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“全局配置 > TLS配置”。 单击“证书配置”,配置TLS证书所需的各项参数。 参数说明请参见表1和表2。
建议值:无 发布目录 发布CRL到关联服务器的目录。用户可使用系统生成的文件路径名或区别名等参数,和CA服务的CRL服务器进行对接。 FTP服务器的发布目录为用户自定义的路径名称,例如a/b。创建CRL发布服务器成功后,系统生成的文件路径名为:FTP服务根目录/发布目录/该服务器关联
价值描述 父主题: CA服务介绍
用户授权 授权流程 授权规划 (可选)创建设备集 (可选)创建自定义操作集 创建角色并授权 (可选)配置用户策略 创建用户并加入到角色中 父主题: 用户管理
配置CMP协议 配置CMP协议信息 配置请求验证 配置响应保护 父主题: CA服务
以安全管理员登录NetEco。 背景信息 用户会话是指用户和系统之间的连接。会话在用户登录时开始,在用户注销或退出时结束。一个用户可以产生多个会话。 用户支持登录的会话数由“最大在线会话数”参数设置。 监控用户会话功能不涉及用户的个人信息。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树选择“在线用户”。