检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 数据保护技术
防火墙 展示防火墙数量和防火墙名称、告警状态、运行状态、管理IP等信息。 安全设备 展示安全设备数量和安全设备名称、告警状态、运行状态、管理IP等信息。 表5 租户维度资源大屏 展示项 说明 租户云资源TOP10 按租户维度统计各个云资源的资源数,以资源数TOP10排序。
用得好、可持续 版本更新推送,自动化升级、安全策略升级,使客户的云资源处于最佳状态。
父主题: 安全
最佳实践 大屏可视 租户管理 快速创建一个kubernetes集群 3分钟创建一个游戏类容器应用 3分钟创建一个游戏类容器应用 3分钟创建一个游戏类容器应用 网络安全 什么是ECS 创建容器应用基本流程 快速创建一个kubernetes集群 3分钟创建一个游戏类容器应用 运维与监控
商用 我的工单 1 管理委托 通过对当前已创建的委托内容进行更新,支持将委托中的权限更新为服务所需的最小化和必要权限,从而降低安全风险。
ESM 如果您需要对您所拥有的ESM服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证
约束与限制 政企自服务管理ESM目前处于商用阶段,网络安全大屏功能暂未提供,敬请期待!
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
操作完成后,为保证用户安全性,可通过退出登录,退出ESM。 前提条件 使用Google Chrome 57及以上版本浏览器。 已获取ESM的访问地址。 用户登录 打开Google Chrome浏览器。 在地址栏中,输入登录地址。 登录地址:https://ESM的访问地址。
由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
type 是 string 无 日志类型:0-操作日志,1-安全日志。 start_time 是 string 无 开始时间。 end_time 是 string 无 结束时间。 resource_id 是 string 无 资源ID。
策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 ESM服务系统策略说明请参考权限管理章节。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。