检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
检查用户的用户组属性。 在运行窗口输入lusrmgr.msc,打开"本地用户和组"配置管理单元。 双击左侧功能树中的“用户”节点,切换到用户管理。 双击出现访问异常的用户名。 在弹出的用户属性对话框中,切换到“隶属于”选项卡,确保用户隶属于上述2.b已经被赋予远程登录服务器权限的用户组。 图4 检查用户的用户组属性
x86物理服务器 → 华为云服务器 示例:P2V 服务器能够访问公网 主机迁移服务 请参考最佳实践-主机迁移。 - VMware等虚拟化平台的虚拟机→ 华为云服务器 虚拟机能够访问公网 主机迁移服务 请参考最佳实践-主机迁移。 - 虚拟机不能访问公网 先从VMware虚拟化平台导出虚拟机的镜像文件。
Enclave虚拟机之前,您首先要在父虚拟机内隔离资源供QingTian Enclave虚拟机使用。隔离的资源包括cpu个数和内存大小,可以通过在虚拟机内访问修改*/etc/qingtian/enclave/qt-enclave-env.conf*配置文件指定需要隔离的资源: #1G大页 hugepage_size:1024
===================================== 访问测试 。 通过浏览器访问“http://服务器公网IP地址:8888”,显示如下界面时,表示AMH环境部署成功。 图1 访问AMH 父主题: 快速使用AMH建站
Enclave。QingTian Enclave是完全独立的虚拟机,无持久化存储、交互式访问和外部网络连接。父虚拟机与QingTian Enclave之间通过安全的本地通道进行通信。即使您是父虚拟机上的root用户,也不能访问或通过 SSH 连接到QingTian Enclave。 应用场景 QingTian
Request 服务器未能处理请求。 401 Unauthorized 被请求的页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求的页面。 405 Method Not Allowed 请求中指定的方法不被允许。
systemctl status nginx.service 回显如下类似信息。 使用浏览器访问 “http://服务器IP地址”,显示如下页面,说明Nginx安装成功。 图1 测试访问Nginx 安装MySQL。 依次执行以下命令,安装MySQL。 mkdir mysql-server
“ftp” 的用户访问内容。 基本:需要用户提供有效用户名和密码才能访问内容。但是基本身份验证通过网络传输密码时不加密,因此建议在确认客户端和FTP服务器之间的网络连接安全时使用此身份验证方法。 授权 允许访问 所有用户:所有用户均可访问相应内容。 匿名用户:匿名用户可访问相应内容。
> 加入安全组”。 系统弹窗显示“加入安全组”页面。 图1 加入安全组 根据界面提示,在下拉列表中选择待加入安全组的网卡,为所选云服务器增加指定网卡所属的安全组。 您可以同时勾选多个安全组,弹性云服务器的访问规则先根据绑定安全组的顺序,再根据组内规则的优先级生效。 如需创建新的安全组,请单击“新建安全组”。
运维用户和主机资源创建成功后,选择“策略 > 访问控制策略”,右上角单击“新建”配置访问控制权限。 访问控制策略用于关联用户和资源,并赋予用户访问和操作资源的具体权限。CBH系统用户被赋予了资源访问控制权限,才能运维资源。 IP限制”是设置用户本地IP地址,用于限制或允许该IP地址的用户访问资源。 图4 新建控制策略
Windows云服务器防火墙开放了139、445端口的入站访问策略。 修改网络和共享中心。 打开“网络和共享中心”。 单击“更改高级共享设置”。 图3 更改高级共享设置 两台Windows云服务器所属的网络应一致,如均为“公用”或均为“专用”,并勾选“启用网络发现”、“启用共享以便可以访问网络的用户可以读取和写入公用文件夹中的文件”。
公网IP地址> chroot_list_enable=NO # 是否允许用户访问其他目录 # 如果chroot_list_enable配置为YES,则需要配置该选项;该配置为一个文件,包含哪些用户可以访问其他目录 # chroot_list_file=/etc/vsftpd/chroot_list
最大网络收发包:200万PPS 最大内网带宽:12Gbps kAi1s使用的驱动和CANN仅支持21.0.2(3.0.1)版本,不支持驱动和CANN升级。 鲲鹏AI推理加速增强I型kAi1s 概述 鲲鹏AI推理加速型实例kAi1s是以昇腾310(Ascend 310)芯片为加速核心的AI加速型弹性云服务器。基于Ascend
的物理机房,这样可以保证可用区的独立性。 一个区域内有多个可用区,一个可用区发生故障后不会影响同一区域内下的其它可用区。 可用区间通过内网访问。 怎样选择可用区 在购买弹性云服务器时,您可以根据需要购买不同可用区的云服务器,单可用区故障不会影响其他可用区云服务器的正常运行。在选择可用区时,需了解以下几点:
Administrator权限)首次使用加密特性,则操作流程如下: 创建Xrole,授权EVS访问KMS。 授权成功后,系统会为您创建默认密钥“evs/default”,此密钥用来加密云硬盘。 云硬盘的加密依赖KMS,首次使用加密特性时,需要授权EVS访问KMS。当授权成功后,用户组中的所有用户使用加密特性均无需再次进行授权操作。
Service,简称DoS)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。当攻击者使用网络上多个被攻陷的电脑作为攻击机器向特定的目标发动DoS攻击时,称为分布式拒绝服务攻击(Distributed
)? 操作场景 更新弹性云服务器的系统或者软件时,可以连接Internet,通过外部Pypi镜像源提供相关服务。但是,如果弹性云服务器无法访问Internet,或者外部Pypi镜像源提供的服务不稳定时,可以使用华为云提供的Pypi镜像源进行更新。 约束与限制 本节操作仅适用于以下
)? 操作场景 更新弹性云服务器的系统或者软件时,可以连接Internet,通过外部epel镜像源提供相关服务。但是,如果弹性云服务器无法访问Internet,或者外部epel镜像源提供的服务不稳定时,可以使用华为云提供的epel镜像源进行更新。 约束与限制 本节操作仅适用于以下
空间占用率为96%。 图1 根目录空间占用率过高 查询当前系统存在一个约42G大小的文件access_log,这个文件是apache产生的访问日志文件,从日志大小判断是很久没有清理的apache日志文件了。 执行以下命令删除access_log。 rm /tmp/access_log
Linux私有镜像网卡漂移问题处理 Linux系统重启后/etc/hosts自动添加主机名解析 多网卡配置文件导致network启动失败处理 Linux系统ping域名失败,提示Name or service not known 同一子网的两块网卡均绑定弹性公网IP NetworkManager在运行docker容器时占用大量内存怎么办?