检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
价值描述 父主题: 应用安全介绍
用户权限区域管理 区域授权规划 新建区域管理流程 创建区域 创建区域管理员组 创建区域管理员 按照规划创建区域内操作集 创建区域内角色并授权 创建区域内用户并加入到角色中 批量修改区域内用户信息 移动默认区域内角色到区域 移动默认区域内用户到区域 移动区域内角色到其他区域 移动区域内用户到其他区域
配置EK信任证书 背景信息 如果设备出厂已预装EK证书,用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求并导入EK信任证书链,请求中包括AK公钥和EK证书等信息。CA服务获取请求后,验证AK公钥信息,并使用导入的EK信任证书链验证EK证书,校验成功后返回加密后的挑战值
配置冷量指标 用户可以配置冷量的指标值,实现PUE(Power Usage Effectiveness,能源使用效率)的计算。 前提条件 已配置PUE指标,具体操作请参见通过配电绑定设备方式配置PUE指标。 操作步骤 选择“能效管理 > 能耗管理 > 能效配置”。 在左侧导航区选择
配置相关性规则 前提条件 已具备“设置相关性规则”的操作权限。 背景信息 规则启用后,将对在生效期间上报的告警生效。 规则启用后,网管需要分析告警关系,会影响告警上报到网管时长。 最多可创建1000条自定义相关性规则。 缺省相关性规则只能启停,不能修改和删除。 告警发生的时间早于告警到达网管的时间超过
左侧导航区中,选择机房,单击右上角的,切换为主机托管视图。 取消已占用或预占资源的客户信息,根据实际需要执行以下步骤。 单个取消客户:选中绘制区域面积、机柜或U位,选择下的“取消客户”。 批量取消客户:按“Ctrl”选中或框选机柜或U位,选择下的“取消客户”。
(可选)配置用户策略 配置用户策略的步骤请参见用户策略管理。 父主题: 用户授权
配置CRL服务器对接参数 前提条件 已具备创建、修改、查询和删除CRL服务器设置的权限。 已获取CRL服务器的相关信息,如服务器IP地址、服务器端口、用户名、用户名对应密码和校验服务器使用的信任证书等。 操作步骤 在主菜单中选择“系统 > 关于 > CA代理服务”。 在左侧导航树中选择
设置PUE阈值 通过对各等级告警的上下限设置和恢复条件上下限设置,监控设备的电能使用状况,监控设备的PUE值不在设置范围内会上报对应告警。 操作步骤 选择“能效管理 > 能耗管理 > 能效配置”。 在左侧导航区选择“参数设置 > PUE阈值设置”。 勾选需要设置告警上下限,选择和输入需要的值
设置登录时间控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录时间控制”。 在“登录时间控制”页面中,单击“创建”。 设置登录时间控制策略,单击“确定”。 系统管理员不受登录时间控制策略的限制。 设置登录时间控制策略时
创建通知用户组 前提条件 用户已具备“通知用户管理”的操作权限。 背景信息 为了发送远程通知,需要用户录入手机号码和邮箱地址等个人数据。您需遵循所适用国家的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。 手机号码和邮箱地址等个人数据在界面上经过了匿名化处理
配置未处理告警定级规则 背景信息 规则启用后,对规则启用前和启用后上报的告警均生效。 告警级别调整后,在告警列表中将显示修改后的级别,但在其他配置规则中选择告警时,依然显示告警原始的级别。 最多可创建2000条未处理告警定级规则。 缺省情况下,创建的规则依次按照已启用和未启用的顺序排列
创建角色并授权 前提条件 以安全管理员登录NetEco。 背景信息 当需要创建少量角色时,可通过创建单个角色实现。 当需要创建多个角色,或角色来自其他系统的导出文件时,可通过批量创建角色实现。 操作步骤 创建单个角色 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“
功能介绍 业务配置项风险检查 支持根据基线检查业务配置项是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置项所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍
设置流量控制 前提条件 用户已具备“短消息设置”或“邮箱设置”的操作权限。 背景信息 为了发送远程通知,需要用户录入手机号码和邮箱地址等个人数据。您需遵循所适用国家的法律或公司用户隐私政策采取足够的措施,以确保用户的个人数据受到充分的保护。 手机号码和邮箱地址等个人数据在界面上经过了匿名化处理
配置隐私CA协议信息 前提条件 非多租户部署场景中,如果隐私CA协议使用的端口未开启,请在“CA服务 > 全局配置 > 端口管理”页面开启该端口。 多租户部署场景中,如果隐私CA协议使用的端口未开启,需要系统管理员在“CA服务 > 全局配置 > 端口管理”页面开启该端口。 操作步骤
跳转视图 用户通过视图可实时查看告警设备的运行状态并对问题设备进行分析处理。 说明: 只有设备告警才有“跳转视图”功能。 参数说明 表3 告警操作栏按钮说明 按钮 说明 自动刷新 开启:实时刷新当前界面的告警,系统默认每3秒刷新一次。
(可选)创建设备集 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“管理对象”。 在“设备集”页签中,单击“创建”,并设置基本信息。 单击已有设备集“操作”列的“复制”,可以将已有设备集的信息复制到设备集副本中,根据需要调整设备集信息可以快速创建设备集
在UPS5000H上配置NetEco通信参数 在UPS5000H的Web界面设置NetEco通信参数后,UPS5000H才能正常接入到NetEco上。 前提条件 已经获得UPS5000H的IP地址、Web界面的登录用户名和密码。 已经获取NetEco服务器的IP地址。 操作步骤 启动无线通信模块
设置登录IP地址控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录IP地址控制”。 在“登录IP地址控制”页面中,单击“创建”。 设置登录IP地址控制策略后,单击“确定”。 如果系统管理员给自己设置了登录