检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
最底层CA颁发的证书的合法性。 当前CA证书的颁发者为上一级CA证书的使用者。 PKI:公钥基础设施,是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施。 终端实体:PKI产品或服务的最终使用者,可以是个人、组织、设备(如路由器、防火墙)或计算机中运行的进程。 终端实
s角色的用户可管理所有用户保存的模板。 系统提供以下类型的模板: 关注模板:用户关注的模板,用户可将常用模板设置为关注模板,便于选择。 自定义模板:当前用户自定义的模板,用户可设定是否将模板共享给其他用户。 共享模板:其他用户共享的可使用的模板。 其他模板:其他用户不共享的模板。
导出被屏蔽告警。系统支持导出后缀为.xlsx或.csv的文件,当导出格式为.xlsx且告警数量超过10万条时,文件将以zip压缩包的格式导出。当导出格式为.csv且告警数量超过1万条时,文件将以zip压缩包的格式导出。 导出部分告警:选择要导出的告警,单击“导出”,选择“导出选中”。 导出全部告警:单击“导出”,选择“全部”。
在弹出的菜单中选择“重命名”。 在弹出的对话框中输入重命名后的模板名称。 修改备注 修改过滤模板的备注信息。 管理员可修改除预置模板外所有模板的备注,其他用户只可修改自定义模板的备注。 在“快速过滤”中选择需要操作的模板。 单击模板后的。 在弹出的菜单中选择“修改备注”。 在弹出的对话框中修改备注信息。
要导出的用户后单击“导出选中用户”,将用户信息导出。 说明: 用户的“密码”、“手机号码”和“邮箱”信息不会被导出,在导出的用户信息文件中对应字段为空。 导出的文件为CSV格式或XLSX格式,并以ZIP压缩包格式下载到本地。 修改用户信息 单个修改用户信息 单击目标用户的用户名。
选择需要修改的页签,单击“修改”,修改角色信息。 说明: 不能修改当前用户绑定的角色的管理对象和操作权限信息。 不能修改缺省角色的管理对象和操作权限信息。 修改角色信息,会导致属于该角色的用户的权限发生变更,且在刷新或下次登录后生效,请谨慎操作。 移动角色 选择需要移动区域的角色,单击“
对象全集:包含系统可管理的所有资源,为系统提供的缺省管理对象,不可修改或删除。 子网:该页签下显示系统可管理的子网。选择子网时,用户可管理该子网中的所有管理对象,包括子网中的设备和子网,以及该子网本身。 根据授权规划中对角色应用级操作权限和设备级操作权限的规划,在“应用级”页签,设置该角色的应用级
置区域管理员组可授权的管理对象。 支持按照“对象全集”、“子网”授予区域管理员角色可授权的管理对象。 在“选择授权范围-操作权限”页面,根据授权规划设置区域管理员组的可授权的操作权限。 支持按照操作集授予区域管理员组可授权的操作权限。 单击“完成”。 创建的区域管理员组拥有“用户管理”和“查询安全日志”的权限。
不利于用户安全。建议启用提供的所有密码策略。 如果用户的个人策略和密码策略设置了相同的策略,则对用户有效的策略是用户的个人策略。 定期修改密码,可提高用户信息的安全性,减少帐号被盗的可能性。取消该功能和修改周期前建议慎重考虑。 新的密码策略对已设置的密码无影响。 操作步骤 选择“系统
相关参数说明请参见。 如果用户的“高级设置”与“帐号策略”同时设置了相同的参数,以“高级设置”中的设置优先生效。帐号策略的设置请参见设置帐号策略。 如果用户的“高级设置”与“密码策略”同时设置了相同的参数,以“高级设置”中的设置优先生效。密码策略的设置请参见设置密码策略。 选择用户所属的角色,单击“下一步”。
安全管理员可查看所有区域管理员的信息,区域管理员只能查看本区域的区域管理员信息。 导出区域内用户:单击,选择“导出全部用户”或“导出选中用户”。 用户的“密码”、“手机号码”和“邮箱”信息不会被导出,在导出的用户信息文件中对应字段为空。 安全管理员可导出所有用户的信息,包括区域内用户的信息。 导出
身份证书私钥 身份证书对应的私钥,用于证书申请时对证书请求消息做签名保护。 私钥密码 身份证书对应的私钥密码。 N/A 受信任证书(链) 验证CA身份的证书链,通过校验CA响应消息的签名,表明是可信CA发送的消息。 上传的证书文件必须是.pem格式。 上传的证书必须是一个完整的证书链,最多只
大屏监控 > 预定义大屏”。 选择需要设置预定义大屏的机房。 单击左树上方的。 在弹出的对话框中,选择需要设置预定义大屏的机房。 一个机房仅支持创建一张预定义大屏。 单击“确定”。 设置名称及LOGO,预定义大屏的欢迎语和显示时间格式。 单击左上方,设置名称及LOGO。 单击拓扑图上方,设置预定义大屏欢迎语。
在“配置证书”对话框中,单击“证书文件”后的,选择格式转换后的证书,输入4中设置的密钥库的密码。 单击“保存”,完成证书的导入。 配置证书吊销列表 从签发证书的机构获取最新发布的证书吊销列表,将该证书吊销列表保存在本地。 单击“配置证书吊销列表”。 在“配置证书吊销列表”对话框中,单击“证书吊销列表文件”后的,选择证书吊销列表。
使用上传证书文件方式创建根CA时,应上传准备的.p12,.pfx或.jks格式的证书文件,并输入和证书文件匹配的密码。其他参数根据实际情况填写。 4 查看根CA详情 N/A 在“CA管理”页面单击根CA名称,可查看该CA的详细信息。 说明: 如果CA证书的使用者和颁发者信息相同,说明该CA是自签名根CA。
使用CA做信任证书,需要选择关联CA。 缺省值:勾选 建议值:勾选 上传证书链 使用上传的证书链文件作为信任证书。 上传的信任证书链文件必须是.pem、.cer或.crt格式。 上传的证书必须是一个完整的证书链,最多只能上传16个文件,且单次上传的文件大小小于160KB。 证书文件名称长度必须为1~256个
标识处理该告警的用户,设置后告警参数“处理人”显示为设置的指定用户。可以选择:给我处理、选择处理用户、取消指定。 备注 编辑告警的备注信息。 导出 导出.xlsx或.csv格式的告警表,当导出格式为.xlsx且告警数量超过10万条时,文件将以zip压缩包的格式导出。当导出格式为.csv
以及空格)。 单击“配置证书”。 在“配置证书”对话框中,单击“证书文件”后的,选择格式转换后的证书,输入iv中设置的密钥库的密码。 单击“保存”,完成证书的导入。 配置证书吊销列表: 从签发证书的机构获取最新发布的证书吊销列表,将该证书吊销列表保存在本地。 单击“配置证书吊销列表”。
在右侧页面中,查看所有日志信息,或设置搜索条件查看指定的日志信息。 单击目标日志所在“详细信息”列中的值,可以查看详细的日志信息。 “详细信息”中的内容支持正常显示1000个字符。超出1000个字符以“A-B”的形式显示。 日志的搜索条件“时间段”显示的是管理系统服务器的时间段。时间段范围是当前时间的前24小时,如当
缺省值:无 建议值:无 证书序列号长度 CA分配给每一个证书的唯一的数字编号的长度。 取值范围为18~40之间的整数,单位为字符。 缺省值:30 建议值:30 最大有效期 可配置签发的证书的最大有效期。 可配置签发的证书的最大有效期为1~50年,3~600月或90~18250天。 缺省值:40年