检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
全球布局的安全合规云化DC 广泛覆盖:全球14+国家/地区,23+可用区广泛覆盖。 极致可靠:Tier3+高标准建设机房,全流程数据中心建设认证评价体系。 安全可信:一个中心+七层防线,公有云等同的纵深防御体系。
、应急演练等 55+ 提供丰富的PaaS,安全,数据库,EI&大数据服务 运营控制台位置 华为公有云控制台 本地控制台 运维方式 现场协维/远程运维 客户自运维/远程运维 硬件产权 归属客户(资产自持) 客户或云厂商 适用场景 硬件设备部署数据中心场景: 资产自持,有资金保有、安全专属等要求
安全可靠性省心: 高质量机房:Tier3+建设标准,零断电,零高温; 确定性运维:7*24h机房专人值守,专业工具故障定位,快速恢复; 运维可视化:可视化运维监控,变更流程化控制。 父主题: 通用场景
父主题: 安全
搭配使用 安全云脑 SecMaster 云防火墙 CFW 云堡垒机 CBH 企业主机安全 HSS Web应用防火墙 WAF 虚拟专用网络 VPN 父主题: 应用场景
您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络。同时,还可以通过管理控制台对服务器进行各类维护操作和管理。 如果您想要将自有服务器部署至CloudDC,需先通过管理控制台购买相应的资源。
父主题: 安全
图3 销售许可证&软件著作权证书 父主题: 安全
CloudDCN专用网络ACL概述 CloudDCN专用网络ACL CloudDCN专用网络ACL是一个子网级别的可选安全防护层,您可以在CloudDCN专用网络ACL中设置入方向和出方向规则,并将CloudDCN专用网络ACL绑定至CloudDCN子网,可以精准控制出入CloudDCN
弹性云服务器的安全组需放通22号端口。 远程登录弹性云服务器。 执行以下命令,登录iMetal服务器。 ssh iMetal服务器的私网IP地址 父主题: 登录iMetal服务器
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
机房服务(确定性运维):提供协维、维保、安全改造、工程交付等专业服务。 三方裸机纳管(iMetal):提供用户自有服务器纳管服务,以裸金属方式发放资源。 网络服务(CloudDCN):提供CloudDC专区网络建设、CloudDC专区与华为公有云VPC连通服务。
您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络。同时,还可以通过管理控制台对服务器进行各类维护操作和管理。
如果您需要对您所拥有的云化数据中心(CloudDC)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证
重置iMetal服务器密码 操作场景 如果您忘记了iMetal服务器的登录密码,或者您想加固密码提升安全性,可以在控制台上进行密码重置。 重置密码时请确保iMetal服务器电源处于关机状态,在控制台上修改密码后,需手动重启服务器。
基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如表1所示,包括了CloudDC的系统权限。
数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 父主题: 计费模式
前提条件 创建私有镜像前,请您务必执行以下操作: 请将云服务器云主机中的敏感数据删除后再创建私有镜像,避免数据安全隐患。 确保云服务器云主机处于运行中或关机状态。 操作步骤 登录IMS控制台。 登录管理控制台。 选择“计算 > 镜像服务”。 进入镜像服务页面。 创建系统盘镜像。
用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以通过网络ACL控制访问规则,加强iMetal服务器的安全保护。