检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
权限管理 如果您需要对华为云上购买的云化数据中心 (CloudDC)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证
权限管理 创建用户并授权使用CloudDC
数据中心管理平台(DCOS):提供远程离散站点统一管理、运维、工单平台。 搭配使用 安全云脑 SecMaster 云防火墙 CFW 云堡垒机 CBH 企业主机安全 HSS Web应用防火墙 WAF 虚拟专用网络 VPN 父主题: 应用场景
审计与日志 日志 CloudDC支持上报iMetal服务器的BMC事件和告警到CloudDC控制台,同时支持通过CloudDC控制台导出iMetal服务器的BMC硬件日志,用于协助服务器的日常运维及问题诊断。 关于iMetal服务器日志导出的详细介绍,请参见《用户指南》。 父主题:
管理机房 操作场景 您可以通过控制台查看iMetal服务器的部署机房信息,支持按机房查看iMetal服务器信息,也支持将所有机房数据以.xlsx文件的形式导出至本地。 本章节介绍如何管理iMetal服务器的部署机房。 查看机房信息 登录CloudDC控制台。 选择“数据中心 > 机房管理
管理iMetal服务器 重置iMetal服务器密码 启动iMetal服务器 停止iMetal服务器 重启iMetal服务器 卸载iMetal服务器操作系统 导出iMetal服务器的日志 父主题: 服务器
通过管理控制台登录iMetal服务器 操作场景 如果普通远程连接软件(如SSH)无法使用,您可以通过管理控制台的“远程登录”连接iMetal服务器实例,查看服务器操作界面。 约束限制 仅Linux操作系统的iMetal服务器支持远程登录。 iMetal服务器远程登录的界面不支持中文输入法
访问方式 公有云提供了Web化的服务管理平台,即管理控制台管理方式。 可使用管理控制台方式访问云化数据中心(CloudDC)Console。 如果用户已注册公有云,可直接登录管理控制台,从主页选择“CloudDC”。如果未注册,请参见注册华为账号并开通华为云。
身份认证与访问控制 访问控制 CloudDC通过网络ACL对整个CloudDCN子网进行防护。网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的数据流。 华为云提供了管理网络ACL和网络ACL规则的功能:创建网络ACL、查看网络ACL、修改网络ACL
iMetal服务器支持的审计事件 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与iMetal服务器相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 操作名称 资源类型 事件名称 云审下载iMetal BMC日志 imetals
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
管理iRack机柜 操作场景 您可以通过控制台查看iMetal服务器所属的iRack机柜信息,支持按iRack机柜查看iMetal服务器信息,也支持导入和导出iRack机柜信息。 本章节介绍如何管理iMetal服务器所属的iRack机柜信息。 查看iRack信息 登录CloudDC
iMetal服务器概述 iMetal服务器介绍 云化数据中心(Cloud Data Center)支持将您的自有服务器部署至华为云数据中心,并像使用华为云裸金属服务一样管理服务器资源、访问华为云云服务。 您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络
购买iMetal服务器 操作场景 云化数据中心CloudDC依托华为云全球存算网基础设施能力,在全球范围内提供稳定、安全的数据中心运行环境。你可以将自有服务器资产部署至华为云机房,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 您的自有服务器部署至华为云后
创建用户并授权使用CloudDC 如果您需要对您所拥有的云化数据中心(CloudDC)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任
外部镜像文件准备流程 外部镜像文件在从原平台导出前,需要先在服务器内部完成以下操作配置,以满足创建iMetal服务器私有镜像的要求。 强烈建议您在原平台的服务器实施修改后,再导出镜像文件。 如果您无法通过原平台进行相关配置,建议您参考场景二:已从原服务器/虚拟机导出外部镜像,制作镜像文件
管理CloudDCN子网 CloudDCN子网创建完成后,您可以参考以下操作管理CloudDCN子网: 修改CloudDCN子网的基本信息 导出CloudDCN子网列表 管理CloudDCN子网标签 查看CloudDCN子网内IP地址的用途 删除CloudDCN子网 修改CloudDCN
管理辅助弹性网卡标签 操作场景 标签用于标识云资源,您可以通过标签实现对辅助弹性网卡资源的分类和搜索。您可以参考以下操作管理辅助弹性网卡标签: 添加辅助弹性网卡标签 修改辅助弹性网卡标签 删除辅助弹性网卡标签 辅助弹性网卡标签规则的详细说明,请参见表1。 表1 辅助弹性网卡标签命名规则