检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制IAM用户对资源的访问范围。例如您的员工中有负责软件开
Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用IMS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将IMS资源委托给更专业、高效的其他华为账号
ConfigWinRMCertificateAuthPlugin:设置远程登录无密码认证 加载模块对应的插件WinRM使用了弱密码算法,可能存在安全隐患,为保证系统安全,不建议您添加此插件。 (可选)增加如下配置项,配置获取metadata的重试次数和间隔。 retry_count=40 retry_count_interval=5
不支持授权操作的。 前提条件 已确认加密镜像所使用的密钥,可以在镜像详情页查看(“密钥名称”参数取值)。 操作步骤 登录管理控制台,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击“自定义密钥”页签,选择镜像所使用的密钥,单击别名进入密钥详情页面。 单击“授
加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 用户如需使用镜像加密特性需要提前申请KMS Administrator的权限。具体操作,请参见创建用户并授权使用IMS。 镜像服务如何通过KMS对数据进行加密,请参见“华为云服务如何使用KMS加密数据”。 约束与限制
Cloud-Init为开源软件,如果安装版本有安全漏洞,建议更新至最新版本。 前提条件 已为云服务器绑定弹性公网IP。 已登录云服务器。 云服务器的网卡属性为DHCP方式。 安装步骤说明 请先检查是否已安装Cloud-Init工具。 具体操作请参考检查是否已经安装Cloud-Init工具。
三方镜像。无需配置,可一键部署,满足建站、应用开发、可视化管理等个性化需求。 市场镜像经过华为云云市场和服务商的严格测试,可保证镜像内容的安全性。 市场镜像怎么使用? 市场镜像主要有以下两种使用场景: 使用市场镜像创建云服务器 在创建云服务器向导页面,“镜像”配置项选择“市场镜像
Step1 检查云服务器配置 登录管理控制台,选择“服务列表 > 计算 > 弹性云服务器”。 在云服务器列表页面选择需要创建镜像的云服务器,单击“远程登录”。 图1 远程登录 执行以下检查工作: 请将云服务器中的敏感数据删除后再创建私有镜像,避免数据安全隐患。 检查云服务器的网络
需要在云服务器所属安全组中添加对应的入方向规则,确保可以从外部访问该云服务器。 如果镜像文件中已安装了Cloud-Init工具,请按照界面提示设置登录密码;如果未安装,请使用镜像文件中包含的密码或证书登录。 详细操作请参见“自定义购买ECS”“。 请执行以下步骤检查云服务器,验证私有镜像是否可用。
进行裁剪及高度定制,以减少问题发生概率。 操作系统发行版本由操作系统厂商进行不定期版本更迭,部分系统版本厂商已停止维护,不再发布问题修复及安全补丁,建议及时关注厂商公告进行系统升级更新,保证您系统的健壮性。 如果操作系统版本停止了服务与支持,您仍然可以使用该操作系统版本的镜像服务
共享镜像是将自己已经创建好的私有镜像共享给其他用户使用。共享后,接受者可以使用该共享镜像快速创建运行同一镜像环境的云服务器。 云平台无法保证共享镜像的完整性和安全性,使用共享镜像时请确认镜像来源于可信任的共享者。 约束与限制 用户只能共享自己没有发布为市场镜像的私有镜像,已经发布为市场镜像的不能共享。
为了成功安装原生的XEN和KVM驱动,需要先卸载PV driver。 操作步骤 使用VNC方式,以“root”用户登录云服务器。 执行如下命令,检查操作系统中是否安装PV driver相关的驱动。 ps -ef | grep uvp-monitor 若回显信息如下所示,表示已安装PV driver相关的驱动。
配置步骤说明 包含如下两步操作: 配置Cloud-Init工具。 具体操作请参考配置Cloud-Init工具。 检查Cloud-Init工具相关配置是否成功。 具体操作请参考检查Cloud-Init工具相关配置是否成功。 配置Cloud-Init工具 用户可以根据需要根据用户类型配置登
“按需计费”方式。。 创建云服务器过程中需要绑定弹性公网IP,以便您能上传相关安装包或者在云服务器内部直接下载安装包。 需要在云服务器所属安全组中添加对应的入方向规则,确保可以从外部访问该云服务器。 如果在镜像文件系统中已经安装并配置了Cloudbase-Init工具,请按照界面
0等保2.0三级版 64位 该镜像是根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》进行等保加固的镜像,您使用本镜像无需额外配置即可满足以下等保合规要求: 身份鉴别 访问控制 安全审计 入侵防范 恶意代码防范 内核版本: 5.10.0-60.18.0.50
bat”,安装密码重置插件。 查看任务管理器,检查密码重置插件是否安装成功。 如果在任务管理器中查找到了cloudResetPwdAgent服务和cloudResetPwdUpdateAgent服务,表示安装成功,否则安装失败。 如果密码重置插件安装失败,请检查安装环境是否符合要求,并重试安装操作。
配置云服务器。 配置网络 检查云服务器的私有IP是否和控制台显示的私有IP一致(可以通过ifconfig查看)。如果不一致,请参考“清理网络规则文件”。 检查网卡属性是否为DHCP。如果云服务器网络配置为静态IP地址,请参考“设置网卡属性为DHCP”。 检查SSH服务是否为开启状态(可以通过service
机镜像关联的备份信息失败”该怎么处理? 问题描述 当您使用已接受过的共享整机镜像创建服务器时,遇到提示“获取整机镜像关联的备份信息失败,请检查权限配置或联系客服。”您可以按照本文档进行排查并解决。 问题原因 整机镜像在接受共享前,需要先指定用于存储备份的存储库。当您完成接受共享整
服务器。 操作步骤 查询是否挂载数据盘。 执行以下命令,检查云服务器挂载的磁盘块数。 fdisk -l 磁盘块数>1,表示云服务器挂载有数据盘,执行2。 磁盘块数=1,表示云服务器未挂载数据盘,执行3。 执行以下命令,检查当前云服务器挂载的数据分区。 mount 回显不包含数据盘
镜像的计费标准 不同镜像类型的费用 镜像类型 费用 公共镜像 银河麒麟(KylinOS)、统信(UnionTechOS)收费,其余公共镜像免费。 说明: Windows操作系统为市场镜像,该服务由第三方提供。为方便用户选用,在公共镜像中提供入口。具体收费以镜像供应商提供的信息为准。