检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
申请方式一:通过基本信息申请证书 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“证书申请 > 证书申请”。 在“基本信息申请证书”页签中,填写证书申请信息。 证书申请请求中的使用者信息不能和关联CA的使用者信息相同,否则会导致申请证书失败。 通过
配置CRL发布服务器 背景信息 CA服务支持将CRL通过手动方式或者自动发布的方式将CA对应的CRL发布到CRL服务器。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > CRL管理”。 在“CRL发布服务器”页签中单击“新增”,配置各项参数。
配置隐私CA协议信息 前提条件 非多租户部署场景中,如果隐私CA协议使用的端口未开启,请在“CA服务 > 全局配置 > 端口管理”页面开启该端口。 多租户部署场景中,如果隐私CA协议使用的端口未开启,需要系统管理员在“CA服务 > 全局配置 > 端口管理”页面开启该端口。 操作步骤
在左侧导航树中选择“通知模板”。 在“通知模板”页面中,单击“创建”。 填写模板信息。然后单击“确认”。 相关任务 修改模板 当某个通知模板的信息需要变更时,可在“通知模板”列表中,单击目标“操作”列的,修改通知模板的信息。 删除模板 当某个通知模板不再使用时,可在“通知模板”列表中,单击目标“操作”列的,删除通知模板记录。
组网结构调整后的权限调整 前提条件 以安全管理员登录NetEco。 已规划好用户对结构调整的子网及设备的操作权限。 背景信息 本章节操作会导致用户的权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 组网结构是否全局重组。 是,重新规划用户和角色,请参见用户授权。 否,执行2。 对于网络中的设备移动,请根据以下步骤处理。
设备视图 > 视图”。 在“视图”页面中,查看全网管理对象的概览信息。 表1 操作任务 操作类型 说明 操作方法 修改场景名称 当用户需要变更场景名称时,可执行此操作。 单击页面左上角,弹出“场景配置”窗口。 单击操作列,修改场景名称,单击“确定”。 查看全网管理对象的概览信息
配置CRL服务器对接参数 前提条件 已具备创建、修改、查询和删除CRL服务器设置的权限。 已获取CRL服务器的相关信息,如服务器IP地址、服务器端口、用户名、用户名对应密码和校验服务器使用的信任证书等。 操作步骤 在主菜单中选择“系统 > 关于 > CA代理服务”。 在左侧导航树中选择“CRL服务器对接配置”。
前提条件 已具备“容量规划”的操作权限。 操作步骤 选择“运营管理 > 容量管理 > 容量规划”。 左侧导航区中,选择机房,单击右上角的,切换为主机托管视图。 取消已占用或预占资源的客户信息,根据实际需要执行以下步骤。 单个取消客户:选中绘制区域面积、机柜或U位,选择下的“取消客户”。
配置CMP协议信息 前提条件 非多租户部署场景中,如果CMP使用的端口未开启,请在“CA服务 > 全局配置 > 端口管理”页面开启该端口。 多租户部署场景中,如果CMP使用的端口未开启,需要系统管理员在“CA服务 > 全局配置 > 端口管理”页面开启该端口。 操作步骤 在主菜单中选择“系统
APP下方区域中,单击“我的”。 在“我的”页面中,单击右上角的,进入“设置”页面。 在“设置”页面中,单击“推送设置”。 根据界面引导关闭“推送通知”功能。 表2 在线获取“消息推送”功能涉及的IP地址说明 IP地址 说明 https://oauth-login.cloud.huawei.com 华为访问token地址
配置白名单 背景信息 若白名单校验功能开启,用户提交证书请求后,公共名称在白名单之内的才能成功申请证书。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > 白名单管理”。 单击“新增”,弹出“创建白名单”对话框。 填写白名单信息。 公
字符。转义后的密码必须符合当前密码策略要求。 特殊字符串转义规则中定义了将一个字符或字符串转换为一个大写或小写的英文字母的规则。例如,特殊字符串转义规则中存在规则“|-|1234 a”被转换为“x”,且“xbcd!123”在密码字典中包含。当策略设置生效时,“|-|1234 abcd
设备软件管理中涉及的基本概念 概念 说明 软件版本 软件在其生命周期内,为了满足不断发展的网络管理需求,会不断新增功能或增强已有功能,这些变更会通过新的软件版本发布给用户使用。 设备软件包 版本软件是指软件升级时使用的安装文件。 校验文件 校验文件即数字签名,用于校验待升级设备软件包。
相关任务 用户可根据需要进行如下操作: 修改设备集:单击待修改的设备集名称,修改设备集成员。 当修改的设备集与用户相关联时,用户下次登录时权限变更生效。 删除设备集:单击目标设备集“操作”列的“删除”。 当删除的设备集与用户相关联时,删除设备集会使关联用户失去该设备集包含的所有对象的管理权限。
在“修改”界面修改完成后,单击“确定”。 复制已创建的策略 如果需要新增一个策略,可复制列表里已有的策略并修改内容。 单击列表中目标所在“操作”列中。 在“复制”界面修改需要变更的内容后,单击“确定”。 删除已创建的策略 如果不需要此推送策略,系统支持删除已创建的策略。 单击列表中目标所在“操作”列中,在弹出的对话框中单击“是”即可删除此策略。
在录入或修改资产前,根据实际需要创建。 单击“创建”。 在弹出的“创建”对话框中,设置客户信息,单击“确定”。 修改客户信息 当客户信息变更时,可对客户的信息进行修改。 单击“操作”列中的。 删除客户信息 当客户信息调整时,不再需要某些客户信息,可执行此操作。删除前,需确保该用户信息已没有被使用。
类不支持添加操作。 单击“操作”列的。 在弹出的“添加子类”对话框中,设置设备分类的属性值,单击“确定”。 修改设备分类 当设备类型的信息变更后,可以对设备类型的信息进行修改。 单击“操作”列的。 在弹出的“修改”对话框中,修改设备分类的属性值,单击“确定”。 启用设备分类 启用
不能修改当前用户绑定的角色的管理对象和操作权限信息。 不能修改缺省角色的管理对象和操作权限信息。 修改角色信息,会导致属于该角色的用户的权限发生变更,且在刷新或下次登录后生效,请谨慎操作。 移动角色 选择需要移动区域的角色,单击“ > 移动选中角色”。详细信息请参见移动默认区域内角色到区域或移动区域内角色到其他区域。
周期性自动同步 NetEco每5天向设备发起1次数据同步。 同步时间固定,可一定程度上保障数据同步,但同步周期较长。 触发性自动同步 当设备配置数据发生变更,或者设备添加或移除部件时,会向NetEco发出同步通知,NetEco在收到通知后立即发起数据同步。 由于网络原因,NetEco可能收不到同步通知,不能及时发起数据同步。
背景信息 设备下架的操作流程如图1所示。 图1 下架设备流程 操作步骤 执行设备下架。 设备下架后将不在机柜中展示,其他用户不能对此设备进行其他变更操作。 从“资产台账”下架设备 选择“运营管理 > 资产管理 > 资产台账”。 选中设备,单击“下架”。 在“容量规划”页面中,选择下的“下架”。