检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
可以把该信息备注在设计中心配置清单的说明列里。如,云堡垒机使用用户线下自建的资源,如图1所示。 如果是某个资源服务需要补充依赖信息,如图2中的服务器,可以在备注里补充说明该服务器的相关依赖。 此外,整个方案架构的技术栈信息,可以在图2的“技术栈信息”中补充,如该方案依赖的Redis、服务器中搭建的某个技术栈。 图1
需要您手动购买。 云服务全部购买完成后,需要使用购买的云服务手动搭建测试环境。 手动部署开通测试资源 选择手动部署的方式开通测试资源,需要您按照申请的云服务的规格配置,手动去华为云控制台选择购买好云资源后,手动搭建测试环境。 手工部署的测试资源开通环节主要作用是在“资源管理”中填
Administor权限(新创建的IAM用户默认没有任何权限,无法获取账号下的用户列表),拥有该权限的IAM用户才能进行授权操作。 主账号登录IAM控制台。 创建自定义用户组(如:解决方案工作台企业管理员)或使用已有用户组,并将需要配置解决方案工作台企业管理员的IAM用户加入该用户组。 在该用户组右侧点击【授权】。 图4
下载探源工具。 图5 探源工具下载入口 将探源工具解压缩为jar包,并与配置文件application.properties一起放在远端服务器同一目录下。要求:该服务器为Linux操作系统,且网络上能访问到要进行质量检查的数据库。 图6 探源工具 运行启动脚本:run_agent.sh。启动
过修改代码,重新编译打包。 将jar包放入远端服务器中,即用来做调研的服务器中。要求:该服务器为linux服务器中,且该服务器网络可访问到要探源的数据系统。 将下载的配置文件application.properties放入该远端服务器中。注意,需要和jar包在同一个目录下。 图11
已经加了CCE,可靠性检查的时候,”应用部署使用CCE集群/ECS集群”项显示“缺少ECS集群“ 检查一下架构图中是否只有一个ECS图元,不管有没有CCE纳管,都需要多个ECS组成集群,所以不管有没有CCE图元,都需要多个ECS图元。 父主题: 设计中心
数据备份 √ √ CCE/CCI等容器部署+CBR(华为云备份-云服务器备份) 或弹性云服务器+CBR(华为云备份-云服务器备份)。 安全服务 主机安全 √ √ 华为云主机安全服务(HSS),企业版,一台云服务器(ECS)需对应一个HSS。 DDoS防护 √ √ 华为云Anti-DDoS流量清洗服务。
数据备份 √ √ CCE/CCI等容器部署+CBR(华为云备份-云服务器备份) 或弹性云服务器+CBR(华为云备份-云服务器备份)。 安全服务 主机安全 √ √ 华为云主机安全服务(HSS),企业版,一台云服务器(ECS)需对应一个HSS。 DDoS防护 √ √ 华为云Anti-DDoS流量清洗服务。
”。 华为云的服务器不能使用默认的“弹性云服务器”或者“ECS”来命名,需要在命名中体现服务器的用途,比如服务器上部署了一个自建mysql数据库,则可以将服务器命名为“自建mysql数据库”;如使用到自建的redis,kafka,nginx等中间件,也需要在服务器的命名中体现出来。
据。 数据探源服务器 Linux操作系统服务器: 4vCPUs | 8GiB | Si2.xlarge.2 为了批量自动获取客户源端系统的数据结构,可使用解决方案工作台的探源工具进行数据探源,因此需要准备好可运行该探源工具的服务器。要求:Linux操作系统且该服务器与要探源的源端系统网络互通即可。
”。 华为云的服务器不能使用默认的“弹性云服务器”或者“ECS”来命名,需要在命名中体现服务器的用途,比如服务器上部署了一个自建mysql数据库,则可以将服务器命名为“自建mysql数据库”;如使用到自建的redis,kafka,nginx等中间件,也需要在服务器的命名中体现出来。
性伸缩的云服务器。 登录云服务器 什么是ECS 创建容器应用基本流程 初始化数据盘 什么是ECS 创建容器应用基本流程 05 实践 弹性云服务器(Elastic Cloud Server)是一种可随时自动获取、计算能力可弹性伸缩的云服务器。 部署web环境 什么是ECS 创建容器应用基本流程
据。 数据探源服务器 Linux操作系统服务器: 4vCPUs | 8GiB | Si2.xlarge.2 为了批量自动获取客户源端系统的数据结构,可使用解决方案工作台的探源工具进行数据探源,因此需要准备好可运行该探源工具的服务器。要求:Linux操作系统且该服务器与要探源的源端系统网络互通即可。
同时支持通过修改代码,重新编译打包。 将jar包放入远端服务器中,即环境准备中用来做调研的服务器中。例如,本最佳实践需要对两个MySQL数据库进行数据调研,则可将本探源工具放入准备好的某台linux服务器中,只需保证该服务器网络可访问到这两个MySQL数据库即可。 将5中下载的配置文件application
含华为云、区域、可用区、虚拟私有云、子网、集群、DMZ区、业务分层、账号、专属计算集群DCC、专属云DEC、专属主机DEH。如,在本样例中,闸机和线下服务器在线下IDC中,ROMA、DGC等服务在华为云上。 同时,您也可以双击面板图元,在弹出面板图元修改界面支持修改面板图元的角标。
使用解决方案工作台快速构建方案 概述 本章节介绍架构师如何快速的在解决方案工作台实现方案的注册和方案设计,这里选择如图1进行方案注册。参考架构、项目方案建议使用快捷流程(这里是以快速流程为例,用户根据自己的业务要求选择不同的流程图)。 图1 快速完成方案设计流程 这里是以快速流程
ECS调整为ARM的ECS、X86的ECS调整为GPU加速的ECS,反之亦然。 是 架构新增或删除核心服务组件 系统架构新增、删除与业务功能,业务流程处理相关的核心服务组件,如新增数据库、MRS、数据仓库、DCS等云服务;在原部署架构基础上增加新的开源应用组件、中间件等组件模块。
扫描失败案例。 使用华为云的服务器,也需要做主机扫描吗? 需要分以下两种情况 如果您使用华为云的CCE来部署您的服务,且使用CCE的公共镜像,该镜像已经过安全加固,则无需做主机扫描。 若没有同时满足以上两个条件,比如未使用CCE的公共镜像,或者ECS使用的是私有镜像,则需要做主机扫描。
窗中填写指标名称和描述后点击【确定】。 添加指标后,选择指标,点击【添加】可以添加参数(添加指标名称和参数值,如漏洞数量),完成后点击【确定】即可。 支持新建多个分组,如网站扫描的指标参数有多个,其中有图钉符号的为默认分组,默认分组表示在后续执行用例时如无指定分组则默认选择该分组作为指标参数。
窗中填写指标名称和描述后点击【确定】。 添加指标后,选择指标,点击【添加】可以添加参数(添加指标名称和参数值,如漏洞数量),完成后点击【确定】即可。 支持新建多个分组,如网站扫描的指标参数有多个,其中有图钉符号的为默认分组,默认分组表示在后续执行用例时如无指定分组则默认选择该分组作为指标参数。