检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
限及授权项说明。 表1 BMS系统权限列出了BMS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表1 BMS系统权限 系统角色/策略名称 描述 类别 BMS FullAccess 裸金属服务器管理员,拥有该服务下的所有权限 系统策略 BMS CommonOperations
配置弹性公网IP、安全组和VPN等网络特性,并且该网络可用于弹性云服务器和裸金属服务器之间通信。 VPC网卡查看方式 VPC网络的网络接口可以在管理控制台查看(裸金属服务器详情页“网卡”页签下,如图1所示)。对于Linux镜像,也可以根据分配的IP地址在操作系统中找到对应的vlan子接口或bond接口。
defs文件中修改有效期的天数,或者通过chage命令来设置用户的有效期,详情请参见设置用户有效期。 设置用户的有效期 为保证用户的安全性,应设置用户的有效期,使用系统命令chage来设置用户的有效期。 命令为: chage [-m mindays] [-M maxdays] [-d lastday]
基于云硬盘的裸金属服务器具有哪些高级特性? 在选择裸金属服务器时,考虑到业务的快速恢复能力,强烈建议您选择基于云硬盘的裸金属服务器,即系统盘使用云硬盘。 基于云硬盘的裸金属服务器具有如下高级特性: 从云硬盘启动,发放时间缩短至5min左右。 支持整机备份,数据更有保障。 支持故障重建,保证业务快速恢复。
(推荐)通过管理控制台创建密钥对,公钥自动保存在系统中,私钥由用户保存在本地,具体操作请参见通过管理控制台创建密钥对。 通过PuTTYgen工具创建密钥对,公钥和私钥均保存在用户本地,具体操作请参见通过PuTTYgen工具创建密钥对。创建成功的密钥对,还需要执行导入密钥对,导入系统才能正常使用密钥对。 P
Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。
操作系统分区建议 场景一:裸金属服务器使用BIOS启动 如果裸金属服务器使用BIOS启动,则需要BIOS镜像,且采用MBR分区表格式。详细分区建议如下: 如果主分区已经够用, A:需要boot、swap单独分区,选择如下分区方式: boot-swap-根分区: B:不需要boot
ub.cfg systemctl enable serial-getty@ttyAMA0 如果要使用root用户通过串口进行登录,需要修改安全配置文件,确认“/etc/securetty”文件中是否存在ttyAMA0,如果不存在则添加。 父主题: 配置裸金属服务器远程登录
切换裸金属服务器操作系统 功能介绍 切换裸金属服务器的操作系统。切换操作系统支持密码或者密钥注入。 切换操作系统属于异步API,接口调用成功只表示请求下发成功,任务执行结果请通过查询Job状态API获取。 约束 关机状态或者切换操作系统失败的裸金属服务器,才能执行切换操作。 使用
给用户组授权之前,请您了解用户组可以添加的BMS权限,并结合实际需求进行选择,BMS支持的系统权限,请参见:BMS权限管理。若您需要对除BMS之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授予BMS权限流程 创建用户组并授权 在IAM控制台创建用
@%^-_=+[]{}:,./? 密码不能包含用户名或用户名的逆序。 Windows系统的裸金属服务器,不能包含用户名中超过两个连续字符的部分。 Test12@# 单击“确定”。 重置密码操作预计需要10分钟,请勿频繁执行。重置过程中,系统会自动重启裸金属服务器。启动后,使用新密码登录裸金属服务器,验证密码是否重置成功。
/unattend:Unattend.xml 按照下图进行设置。 图3 System Preparation Tool设置 清理完成会自动重启,然后系统需要重新封装,重新解包。进入系统后,按照2的方法再次查看SID值。 图4 查看SID值(修改后) 可以看到,SID已被修改为新的值。 父主题: 配置虚拟机(Windows)
登录windows操作系统,创建备用管理员账号(预留逃生通道)。 单击“控制面板->用户账户->更换账户类型->添加”,添加账号,更改新账户为管理员类型。 单击左下角的图标,选择“Windows PowerShell”,输入regedit.exe,打开注册表。 在“注册表编辑器”页面
远程登录裸金属服务器时,按“Enter”后界面无任何响应。 可能原因 裸金属服务器操作系统内部配置不允许通过远程访问。 解决方案 使用密钥对(KeyPair)登录裸金属服务器,进入操作系统进行相关设置,各操作系统的配置有所不同,以下仅提供部分操作系统配置示例,详细可参考《裸金属服务器私有镜像制作指南》的“配置裸金属服务器远程登录”章节。
当您开始购买BMS的操作时,系统会默认创建一个安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限。裸金属服务器将受默认安全组保护,默认安全组规则能够满足基本通信要求。 如果默认安全组和规则不能满足您的业务需要,建议您提前修改安全组规则。具体操作,请参见添加安全组规则。 购买BMS
裸金属服务器操作系统自带上传工具吗? 裸金属服务器操作系统没有自带的上传工具,需要用户自行安装和配置,例如FTP。 父主题: 操作系统类
裸金属服务器操作系统是否有图形界面? 当前提供的Linux操作系统是命令行界面,用户如果需要可以自己设置图形管理。 父主题: 操作系统类
当您开始购买BMS的操作时,系统会默认创建一个安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限。裸金属服务器将受默认安全组保护,默认安全组规则能够满足基本通信要求。 如果默认安全组和规则不能满足您的业务需要,建议您提前修改安全组规则。具体操作,请参见添加安全组规则。 购买BMS
根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?。 注册成功后,系统会自动跳转至您的个人信息界面。 参考实名认证完成个人或企业账号实名认证。 为账户充值 您需要确保账户有足够金额。 关于裸金属服务器价格,请参见价格说明。 关于充值,请参见如何给华为云账户充值。 创建IAM用户
采用官方提供的包源安装Cloud-Init工具(优先推荐) 在不同操作系统的虚拟机上安装Cloud-Init工具的方法不同,请在root用户下执行相关安装操作。 以下将介绍SUSE、CentOS、Debian和Ubuntu操作系统安装Cloud-Init工具的具体方法。其他操作系统类型,请安装并配置对应类型的Cl