检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
务器,然后再重新安装操作系统。 图12 磁盘脱机 进入“正在安装Windows”界面,开始安装操作系统,如图13所示。 安装过程大约耗时50分钟,过程中云服务器会自动重启,请重新登录弹性云服务器并按照提示完成操作系统的后续配置。 后续配置中,需要设置操作系统用户的密码。 支持的特殊字符包括:
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
镜像服务通过多种数据保护手段和特性,保障存储数据的安全可靠。 表1 镜像服务的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure
装界面。 操作步骤 操作系统安装成功前,禁止关闭或重启弹性云服务器,否则会导致操作系统安装失败。 在安装界面设置语言项,并单击“Continue”。 图1 安装界面 在“安装信息摘要”界面,选择“系统 > 安装位置(D)”。 图2 安装信息摘要 选择待安装系统的磁盘设备,并单击“完成”。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
身份认证与访问控制 服务的访问控制 父主题: 安全
安装Linux操作系统 由于操作系统安装镜像文件不同,安装步骤若稍有不同,请根据实际的安装界面提示进行操作。本小节以“Ubuntu 20.04”服务器版本操作系统为例,指导用户在虚拟机上安装Linux操作系统。 前提条件 已获取ISO镜像文件,假设为“Ubuntu-20.04-server
作系统。 系统盘要求40GB及以上、内存512MB及以上。 4G以上内存操作系统选择 如果使用4GB及以上内存,请选择64位的操作系统(32位操作系统只能4GB内寻址,超过4GB的内存操作系统无法访问)。 父主题: 操作系统类
通过ISO文件创建Windows系统盘镜像 创建流程(Windows) 为原始ISO文件集成virtio驱动 将ISO文件注册为镜像(Windows) 使用ISO镜像创建Windows云服务器 安装Windows操作系统和virtio驱动 配置云服务器并创建Windows系统盘镜像 父主题: 创建私有镜像
服务的访问控制 镜像服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予IMS所需的权限,组内用户自动继承用户组的所有权限。
fs -u命令,重新生成initrd。 操作方法可参见Ubuntu/Debian系列操作系统相关操作。 SUSE和openSUSE系列系统,根据操作系统版本不同,修改不同的配置文件。 当操作系统版本低于SUSE 12 SP1或低于openSUSE 13时,请修改“/etc/sys
Windows操作系统为什么要安装并更新virtio? 为什么要安装virtio驱动? virtio是为弹性云服务器提供高性能磁盘和网卡的半虚拟化驱动(virtio driver)。 标准的Windows系统不会自带virtio driver。 平台提供的公共镜像默认已安装virtio。
5版本,执行安装PV driver或安装PV driver升级包。 前提条件 云服务器已安装操作系统,并且已经绑定弹性公网IP。 云服务器的系统磁盘的剩余空间必须大于32MB。 如果云服务器的操作系统为Windows 2008,需使用Administrator用户安装PV driver。
以下云服务器支持的操作系统请参考表6。 通用计算增强型:ac7、ac8 其他GPU加速型实例参考GPU产品说明。 建议您使用操作系统官方发行版本进行系统构建,避免对发行版本进行裁剪及高度定制,以减少问题发生概率。 操作系统发行版本由操作系统厂商进行不定期版本更迭,部分系统版本厂商已停止
器加入域后SID唯一。对于集群部署场景,SID需要保持唯一。详情请参见执行Sysprep。 用于创建系统盘镜像的系统盘,磁盘容量需≤1TB。 系统盘容量大于1TB时,不支持创建系统盘镜像,此时请选择创建整机镜像。 如果待创建私有镜像的云服务器使用的是公共镜像,那么默认已安装一键式
fs -u命令,重新生成initrd。 操作方法可参见Ubuntu/Debian系列操作系统相关操作。 SUSE和openSUSE系列系统,根据操作系统版本不同,修改不同的配置文件。 当操作系统版本低于SUSE 12 SP1或低于openSUSE 13时,请修改“/etc/sys
Windows操作系统为什么要安装并更新virtio? 为什么要安装virtio驱动? virtio是为弹性云服务器提供高性能磁盘和网卡的半虚拟化驱动(virtio driver)。 标准的Windows系统不会自带virtio driver。 平台提供的公共镜像默认已安装virtio。
自动挂载磁盘分区,在创建私有镜像前,需要删除fstab文件中的开机自动挂载磁盘分区的配置。 用于创建系统盘镜像的系统盘,磁盘容量需≤1TB。 系统盘容量大于1TB时,不支持创建系统盘镜像,此时请选择创建整机镜像。 如果待创建私有镜像的云服务器使用的是公共镜像,那么默认已安装一键式