检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
应用场景 网站应用 对CPU、内存、硬盘空间和带宽无特殊要求,对安全性、可靠性要求高,服务一般只需要部署在一台或少量的服务器上,一次投入成本少,后期维护成本低的场景。例如网站开发测试环境、小型数据库应用。 推荐使用通用型弹性云服务器,主要提供均衡的计算、内存和网络资源,适用于业务
用户加密 用户加密,是指用户通过提供的加密特性,对弹性云服务器资源进行加密,从而提升数据的安全性。用户加密功能包括镜像加密和云硬盘加密。 镜像加密 镜像加密支持私有镜像的加密。在创建弹性云服务器时,用户如果选择加密镜像,弹性云服务器的系统盘会自动开启加密功能,从而实现弹性云服务器系统盘的加密,提升数据的安全性。
新创建密钥,创建方法请参见《数据加密服务用户指南》的“创建密钥对”章节。 用户1成功使用加密特性后,用户组中的所有用户都可以直接使用加密特性,无需再联系用户1获取权限。 场景二:普通用户使用加密特性 在该用户组中,如果是用户3(普通用户)首次使用加密特性,则操作流程如下: 用户3使用加密特性,系统提示权限不足。
密码使用场景介绍 弹性云服务器系统密码涉及到客户重要的私人信息,提醒您妥善保管密码。如果您忘记密码或密码过期,可以重置密码。 弹性云服务器的重置密码场景如表1所示。 表1 重置密码场景 操作场景 前提条件 在控制台重置ECS密码 已安装重置密码插件。 说明: 使用公共镜像的弹性云服务器默认已安装一键式重置密码插件。
入密码登录到Linux云服务器,因此,可以防止由于密码被拦截、破解造成的账户密码泄露,从而提高Linux云服务器的安全性。 您可以通过数据加密服务(Data Encryption Workshop)管理密钥对,包括创建、导入、绑定、查看、重置、替换、解绑、删除密钥对等。 本章节主
是否提供支持应用灾备的相关服务? 暂时没有标准的灾备方案,如果您需要,请联系我们,我们将结合您的应用场景给您做定制方案。 父主题: 区域与可用区
GPU加速型 GPU加速型云服务器(GPU Accelerated Cloud Server,GACS)能够提供强大的浮点计算能力,从容应对高实时、高并发的海量计算场景。 该类型弹性云服务器默认开启超线程,每个vCPU对应一个底层超线程HT(Hyper-Threading)。 G
的Tesla驱动。 表1 GPU驱动支持的加速能力 驱动类型 License CUDA OpenGL DirectX Vulkan 典型应用场景 说明 GRID驱动 需要 支持 支持 支持 支持 3D渲染、图形工作站、游戏加速 付费使用,需要购买License,满足图形图像类应用加速用途。
使用数据盘镜像创建的磁盘,需重新选择数据盘镜像。 使用整机镜像创建的弹性云服务器,默认只显示整机镜像关联的磁盘,需手动添加新增磁盘。 使用磁盘加密功能的云硬盘,需重新勾选“加密”。 “高级配置”中的相关功能,需重新设置。 父主题: 购买ECS
您可以根据业务需要选择创建合适的密钥对。 根据界面提示输入参数。 输入密钥对“名称”。 输入“密钥对类型”。 选择“KMS加密”。 如果同意托管私钥并勾选“我同意将密钥对私钥托管。”则显示该参数,用于对私钥进行加密。 若未托管私钥,为保证安全,私钥只能下载一次,请妥善保管。 若不慎遗失,您可以通过重置密钥对的方式,重新为弹性云服务器绑定密钥对。
系统抢占机制,即您可以以较低折扣购买实例,但同时在系统资源不足等极端情况下系统可能会自动回收这些实例。其适用于各种无状态、容错或者灵活的应用场景。 采用竞享模式购买的弹性云服务器,称之为“竞享计费型实例”,简称“竞享实例”。 竞享实例目前支持华为云通用计算增强型,目前已经上线C6
弹性云服务器的监控指标 弹性云服务器中操作系统监控的监控指标 数据加密服务 加密功能依赖于数据加密服务。您可以在创建弹性云服务器时,使用加密镜像或加密云硬盘,此时需要使用数据加密服务提供的密钥,从而提升数据的安全性。 云硬盘加密 镜像加密 创建密钥对 云审计服务 记录与弹性云服务器相关的操作事件,便于日后的查询、审计和回溯。
API,您可以在QingTian Enclave实例中基于QingTian Enclave证明来执行华为云KMS操作,比如解密、生成随机数和加密等操作。华为云KMS服务提取来自QingTian Enclave的证明文档并根据预设的IAM授权策略对其进行访问权限控制。 比如,如下是一
导入密钥对 操作场景 以下两种场景,需要执行导入密钥对的操作: 通过puttygen.exe工具新建密钥对,需要将密钥对导入系统才能正常使用。 如果本地已有密钥对(例如,使用PuTTYgen工具生成的密钥对),可以在管理控制台导入密钥对公钥,由系统维护您的公钥文件。 如果已有密钥对的公钥文件是通过puttygen
接下来,我们将概述一下关于数据加密、证明设置和QingTian Enclave实例创建的相关流程。 安全员在华为云数据加密服务的密钥管理子服务中创建KMS密钥。 安全员使用KMS密钥加密一段敏感数据(例如银行卡信息)。详细信息可以参考华为云数据加密服务帮助文档中API参考章节中的应用示例:加解密小量数据。
获取ECS一键式重置密码插件 操作场景 若弹性云服务器“重置密码”失败,有可能是由于未安装一键式重置密码插件或插件失效,您可以参考本章节获取一键式重置密码插件并校验其完整性。 获取并校验一键式重置密码插件完整性(Linux) 以root用户登录弹性云服务器。 执行以下命令,下载一键式重置密码插件及sha256校验码。
重置Linux云服务器密码(未安装重置密码插件) 操作场景 如果Linux操作系统弹性云服务器未安装密码重置插件或者通过控制台重置密码后不生效,可以参见本节内容重新设置密码。 本节操作重置的是root用户的密码,您可以重置完root密码后登录云服务器后再更换密钥或重置非root用户的密码。
更多关于专属分布式存储的内容,请参见《专属分布式存储服务用户指南》。 系统盘 弹性云服务器支持使用的磁盘类型,请参见云硬盘。 如果镜像未加密,则系统盘也不加密。如果您选择加密镜像,系统盘会自动加密,具体请参见加密涉及的参数(可选配置)。 对于P1型、P2型弹性云服务器,系统盘大小需大于等于15GB,建议大于40G
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re
每个镜像最多可以共享给128个租户。 用户可以随时取消自己共享的镜像,无需通知镜像的接受方。 用户可以随时删除自己共享的镜像,无需通知镜像的接受方。 加密镜像不能共享。 只有通过云备份或云服务器(未通过旧版CSBS服务生成备份)创建的整机镜像,才支持共享。通过其他方式创建的整机镜像,暂不支持共享。