-
认证证书 - 裸金属服务器 BMS
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
-
检验软件包完整性 - 裸金属服务器 BMS
的数字签名文件用于完整性验证。 在软件包下载之后,请参考《OpenPGP签名验证指南》,对从Support网站下载的软件包进行PGP数字签名校验。如果校验失败,请不要使用该软件包,先联系技术支持工程师解决。 使用软件包安装/升级之前,也需要按上述过程先验证软件包的数字签名,确保软件包未被篡改。
-
使用SSH密钥对 - 裸金属服务器 BMS
使用SSH密钥对 操作场景 为安全起见,裸金属服务器登录时建议使用密钥对方式进行身份验证。因此,您需要使用已有密钥对或创建一个密钥对,用于远程登录身份验证。 创建密钥对 如果没有可用的密钥对,需要创建一个密钥对,生成公钥和私钥,并在登录裸金属服务器时提供私钥进行鉴权。创建密钥对的方法如下:
-
敏感操作保护 - 裸金属服务器 BMS
账号设置”页面进行设置: 邮箱验证码 手机验证码 虚拟MFA认证 如果用户未绑定以上任意一种认证方式,那么操作保护将无法生效,默认直接认证通过。 操作保护验证 当您已经开启操作保护,在进行敏感操作时,系统会先进行操作保护验证: 若您绑定了邮箱,需输入邮箱验证码。 若您绑定了手机,需输入手机验证码。 若
-
如何设置SSH服务配置项? - 裸金属服务器 BMS
如何设置SSH服务配置项? 您可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行以下操作: 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/cloud/cloud.cfg”中是否存在参数“ssh_pw
-
修改SSH服务配置项 - 裸金属服务器 BMS
用户可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行本节操作修改SSH服务配置项。 操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/cloud/cloud.cfg”中是否存在参数“ssh_pw
-
如何在裸金属服务器操作系统内部修改登录密码? - 裸金属服务器 BMS
远程登录裸金属服务器。 执行passwd root命令,输入新密码,并重复输入,以确认密码。 执行exit退出当前登录状态,然后使用新密码重新登录,验证密码是否修改成功。 修改Windows裸金属服务器的登录密码 此处以Windows Server 2012 R2版本为例。 远程桌面连接裸金属服务器。
-
系统要求和环境检查 - 裸金属服务器 BMS
BC_Linux 7.7在21.0.rc1及以上版本才支持。 4.19.25-203.e17.bclinux.aarch64 4.8.5 验证Linux操作系统版本信息 执行uname -m && cat /etc/*release命令,查询正在运行的操作系统版本和操作系统架构。
-
p3服务器安装NVIDIA GPU驱动和CUDA工具包 - 裸金属服务器 BMS
esults.aspx/124722/en-us CUDA工具包安装包“cuda_9.0.176_384.81_linux.run” https://developer.nvidia.com/compute/cuda/9.0/Prod/local_installers/cuda_9
-
升级前准备 - 裸金属服务器 BMS
的数字签名文件用于完整性验证。 在软件包下载之后,请参考《OpenPGP签名验证指南》,对从Support网站下载的软件包进行PGP数字签名校验。如果校验失败,请不要使用该软件包,先联系技术支持工程师解决。 使用软件包安装/升级之前,也需要按上述过程先验证软件包的数字签名,确保软件包未被篡改。
-
裸金属服务器绑定128个eth网络设备时,网络性能差,如何解决? - 裸金属服务器 BMS
hint值进行亲和性平衡 subset:irqbalance程序会以affinity_hint的一个子集进行亲和性平衡 ignore:完全忽略内核的affinity_hint 操作步骤 以操作系统EulerOS 2.3为例,具体操作如下: 使用root账号登录裸金属服务器。 执行
-
修改DHCP配置项(可选) - 裸金属服务器 BMS
置DHCP启动时获取默认网关。 按“Esc”退出编辑模式。 如果配置文件中没有“DHCLIENT_PRIMARY_DEVICE”配置项,则忽略此配置。 输入“?DHCLIENT_SET_HOSTNAME”,按“Enter”定位到待修改的配置项。 按“i”进入编辑模式,将配置项的取
-
p1服务器安装NVIDIA GPU驱动和CUDA工具包 - 裸金属服务器 BMS
64-375.66.run” https://www.nvidia.com/download/driverResults.aspx/118955/en-us CUDA工具包安装包“cuda_8.0.61_375.26_linux.run” https://developer.nvidia
-
误升内核的场景,如何回退至原始内核版本? - 裸金属服务器 BMS
saved_entry-CentOS Linux (3.10.0-327.el7.x86_64) 7 (Core) 验证完成后从默认内核重新启动系统。 执行uname -a命令,验证是否已恢复内核版本。 父主题: 操作系统类
-
p2服务器安装NVIDIA GPU驱动和CUDA工具包 - 裸金属服务器 BMS
4-384.81.run” https://www.nvidia.com/download/driverResults.aspx/124722/en-us CUDA工具包安装包“cuda_9.0.176_384.81_linux.run” https://developer.nvidia
-
如何设置裸金属服务器镜像密码的有效期? - 裸金属服务器 BMS
户。 建议用户根据实际情况及业务需求进行配置,定期使用该命令更新密码有效期。 再次执行vi /etc/login.defs,验证配置是否生效。 图1 验证配置 父主题: 操作系统类
-
监控安全风险 - 裸金属服务器 BMS
的凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下的用户都生效。 目前支持:关机、重启、重置密码、卸载磁盘、解绑弹性公网IP。当您执行这些敏感操作时,系统会指引您进行手机/邮箱的二次认证。 开启敏感操作保护及操作保护验证请参见敏感操作保护。
-
创建用户并授权使用BMS - 裸金属服务器 BMS
ReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“计算 > 裸金属服务器”,进入BMS主界面,单击右上角“购买裸金属服务器”尝试购买裸
-
设置登录口令有效期(可选) - 裸金属服务器 BMS
ame为系统用户。 建议用户根据实际情况及业务需求进行配置,定期使用该命令更新密码有效期。 再次执行vi /etc/login.defs,验证配置是否生效。 父主题: 安全性配置
-
cloud-init-0.7.9及以上版本配置 - 裸金属服务器 BMS
添加preserve_hostname: false。 preserve_hostname: false 使用“#”注释掉以下语句(不存在忽略): mount_default_fields: [~, ~, 'auto', 'defaults,nofail', '0', '2'] resize_rootfs_tmp: