检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在现有的基于QingTian架构的虚拟机产品中,我们增加了一个置于其内部的,安全的、完全隔离的虚拟机,这个虚拟机我们称之为QingTian Enclave虚拟机,外部对这个QingTian Enclave虚拟机具备所有权的虚拟机,我们称之为父虚拟机。QingTian Enclave是完全独立的虚拟机,无持
文档签名验证 接下来,我们将介绍证明文档的验证过程。当您从QingTianHypervisor请求证明文档时,您将会收到一个包含已签名证明文档的二进制blob。已签名的证明文档是一个由CBOR编码,COSE签名的对象。整个验证过程包括以下几个步骤: 1. 解码CBOR对象并将其映射到COSE_Sign1结构中
ry时带此参数则查询指定QingTian Enclave虚拟机信息,否则查询全部当前已存在QingTian Enclave虚拟机信息; 命令行返回值,查询到的QingTian Enclave虚拟机信息: EnclaveID:QingTian Enclave虚拟机的id号; Pro
本节操作介绍从云服务器解绑弹性公网IP的操作步骤。 解绑弹性公网IP会导致弹性云服务器实例无法访问公网,在解绑前请确保不再需要访问公网或者有替代的网络连接方式。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击“”,选择“计算 > 弹性云服务器”。 在弹性
搭载了新一代可扩展处理器,睿频最高3.7GHz,配备4800Mhz的DDR5内存,结合新一代QingTian架构对比上代产品提供更稳定强劲的计算网络性能,和全场景的安全可信能力。 使用须知 当192U规格的aC8云服务器选择Windows Server镜像时,操作系统版本具有以下限制: Windows Server
当前API已废弃,请使用"删除云硬盘快照(OpenStack原生 v2)"。 URI DELETE /v2.1/{project_id}/os-snapshots/{snapshot_id} 参数说明请参见表1。 表1 参数说明 参数 是否必选 描述 project_id 是 项目ID。
密钥对无法下载 密钥对私钥文件只能下载一次。 如果密钥对私钥文件已丢失,建议您重新创建并下载保存。 处理方法 登录管理控制台,选择“密钥对”。 图1 密钥对 单击“创建密钥对” 。 图2 创建密钥对 单击“确定”将密钥对保存到本地。 图3 保存密钥对 父主题: 密码与密钥对
区域之间是否存在产品差异? 暂时存在。 成熟的产品服务部署在各个区域,新产品则会在部分区域做试点发布。 父主题: 区域与可用区
若不慎遗失,您可以通过重置密钥对的方式,重新为弹性云服务器绑定密钥对。 若已授权托管私钥,可根据需要将托管的私钥导出使用,详细内容请参见导出私钥。 勾选“我已经阅读并同意《密钥对管理服务免责声明》” 单击“确定” 相关操作 如果私钥文件丢失,您可以通过“重置密钥对”功能重新配置弹性云服务器的密钥对。
Enclave的证明文档并根据预设的IAM授权策略对其进行访问权限控制。 比如,如下是一个IAM授权策略的举例。该授权策略允许调用KMS的解密数据或解密数据密钥功能API,但限制条件是要求请求者必须在QingTian Enclave环境中运行,且Enclave的度量值PCR0和PCR8都必须和指定的PCR值相同。
参数说明 参数 是否必选 描述 project_id 是 项目ID。 获取方法请参见获取项目ID。 fpga_image_id 是 FPGA镜像的ID。 请求消息 无 响应消息 无 请求示例 DELETE https://{endpoint}/v1/{project_id}/cloud
使用MSTSC方式登录Windows云服务器,可以正常播放音频文件。但是,使用VNC方式登录Windows云服务器时,播放音频文件没有声音。 可能原因 VNC方式不具备音频调用能力。 处理方案 通过本地PC播放Windows弹性云服务器上的音频文件。以Windows 7的本地PC为例,具体操作如下:
安装Sharepoint 2016 打开镜像文件,双击准备工具的可执行文件,安装SharePoint 2016 准备工具。 图1 Sharepoint准备工具 打开Sharepoint准备工具的安装向导,单击“Next”。 图2 Sharepoint准备工具安装向导 勾选“I accept
删除SSH密钥(废弃) 功能介绍 根据SSH密钥的名称,删除指定SSH密钥。 当前API已废弃,请使用删除SSH密钥对。 调试 您可以在API Explorer中调试该接口。 URI DELETE /v2.1/{project_id}/os-keypairs/{keypair_name}
相关联的安全组ID,UUID格式。 ip_protocol 是 String IP协议:icmp,tcp,或者udp from_port 是 Integer 起始端口,范围1-65535,且不大于to_port 。 当协议类型为icmp时,from_port为icmp协议的type,范围是0-255。
conf配置文件中读取需要隔离的资源信息,并执行资源隔离操作。隔离操作需要在创建QingTian Enclave虚拟机之前执行。 接下来我们将介绍该服务的配置文件/etc/qingtian/enclave/qt-enclave-env.conf: #enclave虚拟机隔离大页内存类型,可
使用实例自定义数据和元数据 通过元数据获取ECS基本信息 通过实例自定义数据配置ECS实例 父主题: 管理ECS配置信息
IE增强安全设置 选择“Server Manger > Dashboard”。 单击“Add roles and features”,为服务器添加新的角色和功能,包括DNS、DHCP、IIS、Net Framework3.5。 图2 Add Roles and Features 在“Server
removeSecurityGroup参数信息 参数 是否必选 参数类型 描述 name 是 String 弹性云服务器移除的安全组名称或者uuid,会对云服务器中配置的网卡生效。 响应消息 无 请求示例 移除指定云服务器中的安全组。 POST https://{endpoint}/v2.1/{projec
管理ECS一键式重置密码插件 获取ECS一键式重置密码插件 安装单台ECS的一键式重置密码插件(单台操作) 更新单台ECS的一键式重置密码插件(单台操作) 通过AOM批量更新ECS一键式重置密码插件 通过脚本批量更新ECS一键式重置密码插件(Linux) 通过脚本批量更新ECS一键式重置密码插件(Windows)