检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
修改裸金属服务器名称 操作场景 为了方便用户在管理控制台上进行裸金属服务器实例管理,可快速辨别出每台服务器的名字,华为云支持给每台服务器命名,并且可以随时更改,重启生效。 约束限制 Windows裸金属服务器不支持修改主机名。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。
查看审计日志 操作场景 开启了云审计服务后,系统开始记录裸金属服务器相关的操作。云审计服务会保存最近1周的操作记录。 本小节介绍如何在云审计服务管理控制台查看最近1周的操作记录。 操作步骤 登录管理控制台。 单击“服务列表”,选择“云审计服务”。 单击左侧导航中的“事件列表”。
关闭防火墙 操作场景 关闭虚拟机防火墙。防火墙会阻止远程SSH登录等连接,需要关闭。 操作步骤 对于Red Hat 7.0/Red Hat 7.2/Red Hat 7.3/Red Hat 7.4/Oracle Linux 7系列/EulerOS/CentOS 7系列/CentOS
初始化容量大于2TB的Windows数据盘(Windows 2012) 操作场景 本文以裸金属服务器的操作系统为“Windows Server 2012 R2 Standard 64bit”、云硬盘容量为3 TB举例,提供容量大于2 TB的Windows数据盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2
查看详细信息 操作场景 在您创建了裸金属服务器后,可以通过管理控制台查看和管理您的裸金属服务器。本节介绍如何查看裸金属服务器的详细信息,包括裸金属服务器名称/ID、磁盘、网卡、弹性公网IP等信息。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 进入裸金属服务器列表
修改私有IP地址 操作场景 您可以直接修改虚拟私有云中裸金属服务器的私有IP地址,也可以通过更改裸金属服务器所属的子网来修改私有IP地址。 约束与限制 裸金属服务器必须为“关机”状态。 不支持修改扩展网卡的私有IP地址。 手动指定私有IP时,需要保证该私有IP在所选子网内。 修改
通过共享VPC创建裸金属服务器 操作场景 创建裸金属服务器时,您可以通过共享VPC功能,使用其他账号共享的VPC和子网,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 例如,为了规范管理网络资源,某企业使用账号A作为IT管理账号,用于管理基础公共资源,包括VPC
修改SSH服务配置项 操作场景 用户可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行本节操作修改SSH服务配置项。 操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/ssh/ss
备份裸金属服务器 操作场景 为了保证数据安全,您可以对裸金属服务器中的所有云硬盘(系统盘和数据盘)进行备份,采用这种备份方式可以避免因备份创建时间差带来的数据不一致问题。云服务器备份支持基于多云硬盘一致性快照技术的备份服务,并支持利用备份数据恢复裸金属服务器数据,最大限度保障用户数据的安全性和正确性,确保业务安全。
为裸金属服务器绑定虚拟IP地址 操作场景 虚拟IP地址用于为网卡提供第二个IP地址,本节提供了为裸金属服务器绑定虚拟IP地址的操作指导。 背景知识 虚拟IP也称为“浮动IP”,主要用在服务器的主备切换,达到高可用性HA(High Availability)的目的。当主服务器发生故
计费概述 通过阅读本文,您可以快速了解裸金属服务器 BMS的计费模式、计费项、续费、欠费等主要计费信息。 计费模式 裸金属服务器的计费模式为包年/包月。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。关于计费模式的详细介绍请参见计费模式。
初始化Linux数据盘(parted) 操作场景 本文以裸金属服务器的操作系统为“CentOS 7.0 64位”为例,采用Parted分区工具为数据盘设置分区。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘
管理高速网络 操作场景 高速网络是内部网络,为同一可用区内的裸金属服务器之间提供高带宽的网络。如果您需要部署高吞吐量或要求低时延的服务,可以通过创建高速网络实现。 使用限制 创建裸金属服务器时,普通网卡子网的网段与高速网络的网段不能存在交集。 高速网络不支持安全组、EIP、DNS、VPN、专线等功能。
安装基础组件包(可选) 操作场景 仅Debian系列操作系统需要执行此步骤,其他操作系统请跳过此步骤。安装的基础组件包包括vim软件、dkms包、linux--headers-xxx-common和linux-headers-xxx-amd64包。 操作步骤 安装vim软件。 配置apt源。
初始化Linux数据盘(fdisk) 操作场景 本文以裸金属服务器的操作系统为“CentOS 7.0 64位”为例,采用fdisk分区工具为数据盘设置分区。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区
初始化容量大于2TB的Linux数据盘(parted) 操作场景 本文以裸金属服务器的操作系统为“CentOS 7.4 64位”、云硬盘容量为3 TB举例,采用Parted分区工具为容量大于2 TB的数据盘设置分区。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18
上传需要的软件包到虚拟机 操作场景 上传需要的软件包到虚拟机时,根据宿主机和虚拟机的网络连通情况,有三种方法,详见操作步骤。 操作步骤 方法一:宿主机和虚拟机网络连通的情况下,可以使用scp方式传输文件到虚拟机(推荐使用,因为此命令简单方便,可通过scp -help查询用法)。
查看监控指标 操作场景 当您的裸金属服务器安装了CES主机监控Agent后,可以获得裸金属服务器的各项指标监控。您可以通过管理控制台,直观地查看裸金属服务器的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,如果您的裸金属服务器刚刚完成CES主机监控Agent安装,请等待5~10分钟后查看监控数据。
注册ISO文件(Linux) 操作场景 通过注册镜像操作,将外部镜像ISO文件注册为云平台的私有镜像,即ISO镜像。注册镜像前,需先将ISO文件上传到OBS桶中。 约束与限制 如果制作的是鲲鹏服务器镜像,“架构类型”必须选择“ARM”,并且请确保所在Region可以创建鲲鹏云服务器。