检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置云桌面可访问互联网 操作场景 管理员购买云桌面后,云桌面默认在VPC子网内,此时云桌面无法访问互联网。管理员需要配置NAT网关共享弹性公网IP,使用户接入云桌面后,可在云桌面中访问互联网。云桌面存在多个业务子网时,需要为每个业务子网开通互联网功能,用户登录未开通互联网功能的子
如何配置云桌面访问公网? 当云桌面需要访问互联网时,请参考配置云桌面访问公网进行配置。 父主题: 管理员常见问题
如何配置云桌面访问企业内网? 当云桌面需要访问企业内网时,请参考配置云桌面访问企业内网进行配置。 父主题: 管理员常见问题
内,此时云桌面无法访问互联网。管理员需要通过配置NAT网关共享弹性公网IP的方式,使云桌面能够访问互联网。可通过云桌面中的快捷入口开通互联网,也可以自行进入NAT、EIP控制台中购买对应服务。 此章节介绍如何进入NAT、EIP页面购买对应服务,使云桌面能够访问互联网。管理员也可以
关闭互联网访问 操作场景 已开通上网功能的云桌面取消互联网访问权限。 前提条件 云桌面已开通小规模经济型或大规模增强型上网功能。 操作步骤 登录管理控制台。 在左侧导航中单击“上网管理”页面。 进入“互联网访问”页面。 选择关闭互联网类型。 选择“小规模经济型”,执行4。 选择“大规模增强型”,执行5~6。
查看业务子网内的桌面是否已开通互联网功能。 “开通互联网”列显示为“已开通”,则已开通互联网访问,请执行5。 “开通互联网”列显示为“未开通”,则未开通互联网访问,请参考配置云桌面访问公网开通互联网访问后通知用户重试,如仍然无法访问互联网,请执行5。 检查网络配置是否正常 参考公网NAT网关问题排查检查网络配置是否正常。
云桌面开通上网功能后,无法上网怎么处理? 操作场景 客户在自己搭建的深信服防火墙上设置只访问域名A,云桌面开通上网功能后,无法访问该域名A。 操作步骤 通过nslookup查询云桌面上解析域名A的IP地址和在深信服防火墙字符界面解析的IP地址是否相同,如果不同请到深信服防火墙控制
配置云桌面可访问企业内网 操作场景 管理员购买云桌面后,云桌面默认在VPC子网内,此时云桌面无法访问企业内网。管理员需要配置云专线或者VPN,使用户接入云桌面后,可在云桌面中访问企业内网。 前提条件 已参考云专线服务的《快速入门》使用云专线使企业内网与云桌面所在的VPC连接。或者
DEFAULT_2:客户端访问存储 - 下载; 云端访问存储 - 读写。 action: GetObject roam_action: PutObject、DeleteObject、GetObject DEFAULT_3:客户端访问存储 - 上传; 云端访问存储 - 读写。 action:
表页面。 查看“互联网接入地址”的状态。 已显示IP地址,则已启用互联网接入地址。请执行3。 显示为“未开启”,则未启用互联网接入地址,请单击“开启”,再执行3。 关闭互联网接入地址后,重新开启互联网接入,IP地址会发生变化,需通知用户使用新的IP地址接入。 开通互联网参考开通互联网章节。
云桌面中可以访问手机淘宝吗? 手机淘宝主要供App无线客户端访问,淘宝网出于安全策略考虑在无线产品和PC端产品间做了IP端的限制,而云桌面实质属于PC端产品,故无法保证一定能在云桌面中成功访问手机淘宝。 父主题: 桌面使用问题
配置云应用可访问企业内网 操作场景 管理员发布应用后,云应用默认在VPC子网内,此时云应用无法访问企业内网。管理员需要配置云专线或者VPN,使用户接入具有上网功能的应用后,可访问企业内网。 前提条件 已参考云专线服务的《快速入门》使用云专线使企业内网与云应用所在的VPC连接。或者已根
PolicyStatement objects 支持的访问策略。 表5 PolicyStatement 参数 参数类型 描述 policy_statement_id String 支持的访问策略,内置如下四种策略: DEFAULT_1:客户端访问存储 - 上传、下载; 云端访问存储 - 读写。 action:
项目ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型
AD域配置 配置对接Windows AD。 域名:Windows AD域名。 域管理员账号:访问Windows AD服务器的管理员名称。 域管理员密码:管理员登录密码。 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。 由AD服务的主机名表示:登录对应IP的AD服务器,在“控制面板
身份认证与访问控制 IAM身份认证 Workspace支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒
管理员可以根据需求每个子网需配置一个NAT网关和一个弹性公网IP,开通后,子网内所有桌面可访问互联网。 前提条件 已成功购买云桌面。 操作步骤 登录管理控制台。 在左侧导航中单击“上网管理”页面。 进入“互联网访问”页面。 单击互联网页面右上角“开通互联网”。 弹出“开通互联网”界面。 配置开通互联网信息,如表1所示
通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 在企业项目管理页面,单击企业项目的名称,进入企业项目详情页面。 在“权限管理”页签,单击“用户组授权”,系
申请成功后,创建的云服务器在“云服务器控制台 > 弹性云服务器”列表中显示。 配置安全组策略 在“服务列表”中,选择“网络 > 虚拟私有云”。 在左侧导航树选择“访问控制 > 安全组”。 在“安全组”页面右上角单击“创建安全组”。 进入创建安全组页面。 配置安全组,配置如表2所示的参数。 表2 安全组配置
方式一:通过应用仓库,同步下载链接到服务器内进行下载。参考镜像制作。 方式二:开通策略管理,从本地拷贝到服务器。参考创建策略组。 方式三:开通上网功能,访问网站直接下载。参考配置云应用可访问互联网。 双击沙箱软件包进行安装,根据需求选择安装语言,单击“OK”,跳转至“许可证协议”页面。 阅读协议后单击“我接受”