检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ftpuser和nftpuser用户缺省信息 用户名 用户密码 用户说明 ftpuser 随机密码 普通用户。 ftpuser为FTP服务操作员用户帐户,用于NetEco 服务器与客户端、设备之间的文件传输。 nftpuser 随机密码 普通用户。 nftpuser用户帐户在北向网管通过局域网访问Ne
应用场景 CA服务仅为网络管理软件和设备颁发身份证书,不能为个人用户颁发认证和签名用的个人证书。 NetEco CA独立组网 如图所示,在CA独立组网场景中,在NetEco上部署CA服务并创建CA后,可以给NetEco、服务或设备等签发终端实体证书,NetEco、服务或设备等可通过CMP协议或隐私CA协议向NetEco
提供应急指挥“作战地图”,端到端显示配电链路状态,并提供判断配电逻辑分析能力。 适用于大型DC应急指挥场景及日常配电管理场景。 制冷链路管理 提供应急指挥“作战地图”,端到端显示制冷系统运行状态,缩短故障定位时间。 适用于数据中心的日常监控与故障处理场景。 电池管理 可实时了解电池组工作状态
典型应用 NetEco适用于下属数据中心数量众多且分布广泛的垂直行业的中小型数据中心。 边缘数据中心管理解决方案主要针对中小型数据中心场景,NetEco依托华为云平台,实现数据中心的集中监控和云上运维。 典型应用场景如图1所示。 图1 应用场景
SHA256为哈希算法,用于计算待签名数据的哈希值,哈希值长度为256位。RSA为非对称算法,用于对哈希值进行非对称加密运算,得到最终的数字签名值。 SHA384withRSA SHA384为哈希算法,用于计算待签名数据的哈希值,哈希值长度为384位。RSA为非对称算法,用于对哈希值进行非对称加密运算,得到最终的数字签名值。
CA证书链:在验证对端证书时,用来寻找该证书所隶属的信任CA所需的一个系列CA证书的集合。也就是说,CA证书链用于追溯底层CA到实体所信任的根CA之间的证书路径,以便实体确认对端的证书是可信任的。 父主题: CA代理服务介绍
在弹出的提示框中单击“稍后重启”,后续可在“全局配置 > 服务管理”页面重启服务。 重启过程中,服务不可用。请耐心等待几分钟,完成重启后再进行其他操作。 在服务管理页面,可以查看对应服务状态。服务状态由“重启中”变为“运行中”,表示重启服务完成。 如果未重启服务,会导致供应商根CA证书置为TLS信任证书配置不生效。
配置响应保护 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“协议配置 > CMP配置”。 在“响应保护配置”页签中单击“新增”,进入新增响应保护信息编辑页面。 参数说明请参见表 响应保护参数说明表。 表1 响应保护参数说明表 参数 说明 取值建议
如图所示,在不同的NetEco部署各自不同的根CA,不同子域的服务或设备等都需要安装对端根CA证书才能相互认证通过。在NetEco-1上启用CA服务并部署一套根CA-1,在NetEco-2上启用CA服务并部署一套不同的根CA-2,两套根CA相互独立,互不影响。服务/设备-1与服务/设备-2都需要安装根CA-1和根CA-2的证书,才能相互认证通过。
操作集信息维护常用操作 前提条件 以安全管理员或系统管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“操作集”。 选择“应用操作集”或“设备操作集”页签,根据需要执行相关操作。 常用操作 操作步骤 查看操作集信息 单击操作集名称,可查看操作集的详细信息。
CRL签名 当使用者公用密钥用于验证撤销信息(如CRL)上的签名时需要用到。 缺省值:无 建议值:无 数据加密 用于加密用户重要数据而非编码密钥。 缺省值:去勾选 建议值:去勾选 证书签名 用于验证公钥证书上的签名。 缺省值:无 建议值:无 密钥协商 用于密钥协商协议。 例如,当D
资源数量。 服务器能耗统计 通过使用支持插口级能耗测量的智能RPDU监测服务器的能源使用情况,并进行统计分析,找出TOPN耗能设备,设定节能措施,从而降低机房能耗。 输出服务器功耗报表 支持输出指定时间内的服务器能耗报表,输出各个服务器的平均功耗、峰值功耗。 输出服务器功耗趋势图
功能介绍 CA服务功能 功能 说明 PKI管理 证书模板 在创建CA以及申请证书时,为减少重复配置,用户可以根据实际需求来配置证书模板。 CA管理 CA管理用于创建和管理CA,用于证书申请场景。 证书管理 证书管理用于管理相关的证书服务,包括证书吊销、证书更新、证书下载以及查看证书详细信息。
容量管理 了解容量管理 操作流程全景图 容量规划 容量配置 父主题: 运营管理
设置帐号策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“帐号策略”。 在“帐号策略”页面中设置帐号策略。 选中“启用未登录用户策略”后,系统会自动删除符合设置策略的用户,请谨慎设置。 “会话自动注销等待时间
功能介绍 表1 CA代理服务的功能 功能 说明 CA服务器对接配置 用于CA代理服务和CA之间的对接,对接成功后,用户可以向CA申请证书。 CRL服务器对接配置 用于CA代理服务与CRL服务器对接,对接成功后,用户可获取CRL服务器中的CRL文件。 父主题: CA代理服务介绍
设置密码策略 前提条件 以安全管理员登录NetEco。 背景信息 关闭密码复杂度策略和密码过期强制修改策略,不利于用户安全。建议启用提供的所有密码策略。 如果用户的个人策略和密码策略设置了相同的策略,则对用户有效的策略是用户的个人策略。 定期修改密码,可提高用户信息的安全性,减少
品、单板、部件的清单,含服务年限信息完整对象和信息缺失对象。导出的清单通常用于支撑运维合同续签。 服务年限信息缺失对象:即导出本网管下所有产品、单板、部件服务年限信息中Starting Point Date、Session两个字段信息为空的服务对象。和服务年限信息缺失告警中导出清
在“CA服务器对接配置”页面单击CA服务器配置右侧的“导入身份证书”,可上传该CA服务器配置对应的身份证书。 如果未配置CSR文件,在“CA服务器对接配置”页面不可导入身份证书。 修改CA服务器配置: 在“CA服务器对接配置”页面单击CA服务器右侧的“修改”,可修改该CA服务器配置信息。 修改已配置的
用途 使用方法 用于对指标添加文本信息。 选中左侧工具区域中的,拖至右侧视图控件上。 在右侧属性配置中,绑定测量对象、指标、告警,并设置文本内容。 用于给同一类的控件分组,便于后续维护。 选中左侧工具区域中的,拖至右侧视图控件上。 在右侧属性配置中,设置组件名称。 用于同时绑定多个指标,方便同时查看不同的指标。