检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录KooDrive的操作事件用于审计。
证。 访问控制 租户管理员可以设置员工的访问权限,可以设置业务管理员角色,并添加管理员。 普通用户只能在租户管理员和部门管理员设置的权限下使用KooDrive服务。 详情参考权限管理章节。 父主题: 安全
KooDrive通过多种手段和特性,保障用户在使用KooDrive时的数据安全可靠。 表1 KooDrive数据保护手段和特性 数据保护手段 说明 传输加密(HTTPS) 为保证数据传输的安全性,KooDrive提供的接口,均为HTTPS协议(使用TLS1.2/SSL3.3的安全协议)。 数据存储 用户创建的关键业务
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
DS、DCS实现了AZ容灾方案,数据持续会同步到容灾站点,当生产站点的RDS异常后,容灾站点可以接管业务,保障云服务持续运行。 父主题: 安全
批量添加用户组成员接口 功能介绍 批量添加用户组成员接口。 URI POST /koodrive/ose/v1/usergroups/{group_id}/members/batchAdd 表1 路径参数 参数 是否必选 参数类型 描述 group_id 是 String 群组id
一个用户最多可以添加多少个用户组? 一个用户最多可以添加200个用户组。 父主题: 普通用户
同一用户组最多可以添加多少个成员? 同一用户组最多可以添加200个成员。 父主题: 普通用户
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 13000102 参数检验失败 参数检验失败 检查参数 400 13000301 空间不存在或状态异常 空间不存在或状态异常 检查空间状态
用户管理 在组织管理页面,系统管理员可以管理所有部门的用户,部门管理员可以管理本部门下的用户。 添加用户 添加的企业用户数不超过购买的“用户数”人数。 用户添加成功后,状态为“未激活”状态,添加的用户登录KooDrive后状态变更为“正常”状态。 管理员登录KooDrive服务业务面。
流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审
业务高峰预测:如果能预测到业务高峰期,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 云空间服务的以下计费项支持包年/包月。 表1 适用计费项 计费项
e创建/修改部门或个人云空间时,设置不同的授权策略。KooDrive的业务控制服务提供了用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源访问。 通过业务控制服务,您可以给员工创建KooDrive账号,并授权控制员工对资源的访问范围。例如您的员工是部门管理员,您希望
e创建/修改部门或个人云空间时,设置不同的授权策略。KooDrive的业务控制服务提供了用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源访问。 通过业务控制服务,您可以给员工创建KooDrive账号,并授权控制员工对资源的访问范围。例如您的员工是部门管理员,您希望
根据下方剩余空间大小的提示重新设置团队空间大小。 配置完成后单击“确定”完成子部门创建。 添加用户 添加的企业用户数不超过购买的“用户服务”人数。 用户添加成功后,状态为“未激活”状态,添加的用户登录KooDrive后状态变更为“正常”状态。 管理员登录KooDrive服务业务面。
人员才能访问该分享。 用户 分享范围设置为“指定企业用户访问”时,需要配置此参数。可在“用户”输入框搜索来添加被分享用户,也可参考如下步骤添加用户或群组: 单击“从组织添加”,弹出“选择分享用户”界面。 在用户、部门、群组页签界面搜索并勾选需要分享的目标对象,已选择的用户、部门、群组展示在下面方框中。
正在请求什么类型的操作。 表2 HTTP方法 方法 说明 GET 请求服务器返回指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 PUT 请求服务器更新指定资源。 在创建批量任务接口的URI部分,您可以看到其请求方法为“POST”,则其请求为:
状态码 常用状态码请参见表1。 表1 请求状态返回码 状态码 描述 说明 200 OK 服务器已成功处理了请求。 400 Bad Request 鉴权不通过。 401 Unauthorized 未被授权。 500 Internal Server Error 服务端能被请求访问到,但是不能理解用户的请求。