检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 访问控制 CloudDC通过网络ACL对整个CloudDCN子网进行防护。网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的数据流。 华为云提供了管理网络ACL和网络ACL规则的功能:创建网络ACL、查看网络ACL、修改网络
根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CloudDC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CloudDC资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
DC云化场景是什么? DC云化场景实现客户CloudDC部署区服务器云化升级。 DC云化场景支持将CloudDC部署区与华为云VPC互通,方便快速使用华为云服务。 支持纳管客户服务器,方便客户快速自主对服务器进行网络配置、上下电、操作系统安装。 父主题: DC云化场景
此处默认设置了DNS服务器地址,可实现服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通
(CloudDC)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,
中心运行环境,免除传统数据中心选址、基建、风火水电改造、运维运营等长周期投入。 通过纳管用户已有服务器资产,并连通到华为公有云,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 支持能力 将资产部署至华为云机房,快速获取高可靠的数据中心运行环境。 不支持通
DC专区业务与公有云弹性协同,灵活应对业务高峰。 场景价值 低时延:CloudDC专区与华为公有云服务同机房部署,享有公有云等同时延,就近访问云服务。 高弹性:统一调度CloudDC专区与公有云算力资源,业务秒级弹性上云。 易管理:数据中心基础设施、服务器算力资源、网络资源、容器资源华为云统一管理。
提供统一的操作管理界面,客户可以通过界面对CloudDC进行状态管理、资源管理和运维操作。 访问方式 公有云提供了Web化的服务管理平台,即管理控制台管理方式。 可使用管理控制台方式访问云化数据中心(CloudDC)Console。 如果用户已注册公有云,可直接登录管理控制台,从
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
setools-libs.x86_64 0:3.3.7-46 Complete! 如果要注入root密码,需要升级selinux-policy,通过下面命令,从h1升级至h2。 yum install selinux-policy 执行cloud-init -v命令,回显信息中包
在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏中,选择“访问控制 > 网络ACL”。 进入网络ACL列表页面。 在网络ACL列表中,单击网络ACL名称。 进入网络ACL详情页。 在“入方向规则”或者“出方向规则”页签,单击“添加规则”。
平滑云化:利旧资产,平滑切换入云,云化改造周期缩短三分之一。 服务化管理:计算、网络、存储服务化使用,按需组合。 无缝协同:与公有云服务同机房部署,低时延访问公有云服务。 全栈AI基础设施使能 全栈方案:一站式AI基础设施部署,高效云边协同。 AI最佳底座:30KW液冷机柜与200G服务化网络提供最佳AI基础设施运行环境。
中轻资产类型,客户租用数据中心的机柜和网络设备资产。 重资产类型,复杂的架构,精密的交付流程,最新最全的服务种类,人员及技术要求高,维护成本高(部署、升级、扩容等)。 父主题: 通用场景
云化数据中心CloudDC依托华为云全球存算网基础设施能力,在全球范围内提供稳定、安全的数据中心运行环境。你可以将自有服务器资产部署至华为云机房,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网
此处默认设置了DNS服务器地址,可实现服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通
为iMetal服务器提供一个逻辑上完全隔离的专有网络。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以通过网络ACL控制访问规则,加强iMetal服务器的安全保护。 创建网络ACL 创建CloudDCN子网 镜像服务(Image Management Service,IMS)
通过镜像服务,可以对iMetal服务器安装镜像。 通过iMetal服务器自带本地盘实现数据存储。 图1 iMetal产品架构 访问方式 公有云提供了Web化的服务管理系统(即管理控制台)。 您可以使用管理控制台方式访问iMetal服务器。如果用户已注册,可直接登录管理控制台,从主页选择“云化数据中心”。如果未注
了Cloud-Init的镜像创建时可以通过“用户数据注入”功能,注入初始化自定义信息(例如为设置登录密码);还可以通过查询、使用元数据,对正在运行的进行配置和管理。 不安装Cloud-Init工具,将无法对进行自定义配置,只能使用镜像原有密码登录。 安装Cloud-Init(SUSE/Red
warning:表示操作失败。 incident:表示比操作失败更严重的情况,例如引起其他故障等。 企业项目ID:输入企业项目ID。 访问密钥ID:输入访问密钥ID(包含临时访问凭证和永久访问密钥)。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。
在创建iMetal服务器时,如果选择自动分配IP地址,请不要在iMetal服务器发放完成后修改私有IP地址,避免和其他iMetal服务器IP冲突。 禁止升级OS自带内核版本,否则服务器硬件驱动会存在兼容性风险,影响服务器可靠性。