检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
to用户文档中心。 购买域名。 为了便于网站的访问和使用,可以给网站设置一个单独的域名,使用域名访问网站。您可以在华为云域名注册服务中购买域名,具体步骤请参考域名注册流程。 进行备案。 如果网站未进行备案,且需要使用华为云进行托管,则需要通过华为云备案系统进行备案。具体操作请参见备案流程。
查询安全组列表(废弃) 功能介绍 查询安全组列表。 当前API已废弃,请使用“查询安全组”。 URI GET /v2.1/{project_id}/os-security-groups 参数说明请参见表1。 表1 参数说明 参数 是否必选 描述 project_id 是 项目ID。
重装操作系统时是否可以选择其他操作系统? 重装操作系统只支持使用原镜像进行系统重装,不支持使用新的系统镜像。 如需使用新的系统镜像,请使用切换操作系统功能。 详细操作,请参见切换弹性云服务器的操作系统。 父主题: 操作系统变更
Linux云服务器SSH登录的安全加固 Linux云服务器常用的登录方式是SSH,对于密码登录方式创建的云服务器,如何保证登录安全性呢?本文以CentOS 7.6为例,对SSH登录进行安全加固。 表1 弹性云服务器详细信息 参数 取值 名称 ecs-f5a2 操作系统 CentOS 7.6
FTP管理 上传网站文件。 本示例上传的是DEDECMS系统。 图10 上传网站文件 通过浏览器访问步骤4绑定的域名“www.test.com”,安装DEDECMS系统。 该域名需要先解析到服务器。 单击“继续”,进行环境检测。 单击“继续”,进行参数配置。 单击“继续”,进行安装,显示如下界面,说明安装成功。
云服务器安全 Linux云服务器SSH登录的安全加固 使用虚拟IP和Keepalived搭建高可用Web集群
选择不同操作系统的镜像。关于镜像的选择请参考Windows或Linux操作系统镜像怎么选? 云服务器在使用过程中如果发现操作系统不合适,可以通过提供的切换操作系统功能来更换操作系统。例如升级操作系统,从CentOS 7.2升级到CentOS 7.3就可以通过切换操作系统的功能来实现。
描述 description 是 String 安全组描述信息,长度0-255 id 是 String 安全组ID,UUID格式 name 是 String 安全组名字,长度0-255 rules 是 Array of objects 安全组规则列表,参见表4 tenant_id 是
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
访问网站 域名解析 选择“域名与网站 > 域名注册”。 在域名右侧操作列单击“解析”。 单击域名进入域名详情页后,单击“添加记录集”。 添加记录集。 网站备案 根据国家规定,如果客户网站所使用的服务器是在中国大陆,就需要进行ICP备案,没有备案的域名不能访问网站。具体操作请参见备案中心。
操作系统变更 切换操作系统是否需要收费? 我能否自己安装或者升级操作系统? 弹性云服务器能否更换操作系统? 切换操作系统需要多长时间? 重装/切换操作系统/变更规格对磁盘数据有影响吗? 重装操作系统是否需要收费? 重装操作系统时是否可以选择其他操作系统? 重装操作系统需要多长时间?
首次以系统管理员admin登录系统,登录密码为购买实例时配置密码。系统管理员admin是系统默认用户,即第一个可登录用户,拥有系统最高操作权限,且无法删除和更改权限配置。 系统所有用户首次登录系统后,请按照提示修改密码和绑定手机号码。 图1 登录云堡垒机 登录云堡垒机系统后,选择“用户
安全组管理(OpenStack Nova API) 查询安全组列表(废弃) 创建安全组(废弃) 查询安全组详细信息(废弃) 更新安全组信息(废弃) 删除安全组(废弃) 创建安全组规则(废弃) 删除安全组规则(废弃) 添加安全组(废弃) 移除安全组(废弃) 查询指定云服务器安全组列表(废弃)
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录ECS的操作事件用于审计。
执行以下命令,查看IP地址是否写入成功。 cat /etc/resolv.conf 执行以下命令,验证文件系统域名是否可以解析到IP地址。 nslookup 文件系统域名 文件系统域名请从文件系统的挂载地址中获取。 (可选)在使用DHCP服务的网络环境,需要对“/etc/resolv.con
选择“Internet选项”。 单击选择“安全”页签。 单击“Internet”。 如果安全级别显示为“自定义”,单击“默认级别”按钮,把设置还原为默认级别。 滑动安全级别滑块,把安全级别调到“中”级别,单击“应用”按钮。 选择“自定义级别”。 将“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”设置为“提示”。
操作保护默认关闭,您可以参考以下步骤开启操作保护。 登录管理控制台。 在“控制台”页面,鼠标移动至右上方的用户名,在下拉列表中选择“安全设置”。 图1 安全设置 在“安全设置”页面中,选择“敏感操作 > 操作保护 > 立即启用”。 图2 敏感操作 在“操作保护设置”页面中,选择“开启”,单击“确定”后,开启操作保护。
数据保护技术 Hypervisor安全 用户加密 主机安全 父主题: 安全
进入WordPress界面 购买域名。 为了便于网站的访问和使用,可以给网站设置一个单独的域名,使用域名访问网站。您可以在华为云域名注册服务中购买域名,具体步骤请参考域名注册流程。 进行备案。 如果网站未进行备案,且需要使用华为云进行托管,则需要通过华为云备案系统进行备案。具体操作请参见备案流程。