检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
复制完成后,可在复制的集成架构基础上进行二次编辑。可参考集成架构设计指导进行详细的集成架构设计。 图元多底座适配 解决方案工作台方案管理和设计中心支持多底座差异化识别,将根据您创建的方案所适配的底座&架构所适配的底座过滤对应的服务。如您需要其他类型的底座,请在新建方案和架构并在新建时选择您需要的底座。
图3 问题创建页 表1 新建问题参数说明 参数 说明 问题标题 新建的问题的标题,可以输入问题关键信息点如:提出人、云服务、用例名等便于快速识别。 问题描述 对提出的问题做一个阐述,尽量详细。 问题状态 提交:该问题单由提出人创建完成,并指定了处理责任人,处理责任人未做任何处理。 定位:处理责任人定位问题单中的问题。
网址登录后的URL地址,例如:http://www.domain.com/home,即自动探索的起始URL。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 扫描模式 快速扫描模式:扫描耗时最短,能检测到的漏洞相对较少; 标准扫描模式:扫描耗时适中,能检测到的漏洞相对较多;
测试用例的命名需要与测试需求导入材料的功能清单相对应,命名规范为:“功能清单的一级功能”-“功能清单的二级功能”-“核心按钮名称”。 创建测试用例的三种方法 若在线编辑完善用例还不能满足您的需求,还可以根据实际情况选择使用以下3种方式创建用例。 方法1:通过导出后再导入的方式创建业务功能测试用例。 该
图3 软件、硬件、人工服务类型 图4 填写示例: C、D、E、F列填写组件的特性划分,同列中,同一名称的特性进行单元格合并,便于解决方案工作台识别。G列的核心功能点,联营为必填项,对应的是二级功能下的一些子功能,比如“新增”、“删除”等等。如果没有核心功能,则复制二级功能名称到核心功能。
(必选) 分布式 √ 数据库集群或主备。使用华为云数据库服务的分布式或主备模式,也可以使用ECS自建分布式、主备数据库,自建时架构图ECS图标需文字体现部署的是什么数据库,并体现集群或主备关系。 主备 √ 数据备份 √ √ 华为云数据库开启自动备份策略,自建时需体现数据备份存储位置。 应用高可用
网址登录后的URL地址,例如:http://www.domain.com/home,即自动探索的起始URL。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 扫描模式 快速扫描模式:扫描耗时最短,能检测到的漏洞相对较少; 标准扫描模式:扫描耗时适中,能检测到的漏洞相对较多;
保存模板:架构设计完成后点击【保存模板】,后续验证中心通过模板创建资源栈。后续自动部署步骤请参考 资源开通-自动部署(RFS) 多底座差异化评估 部署架构含底座属性,即,识别不同部署环境的差异化并给出验证策略建议。 如下图所示,点击部署架构右侧的“操作”-“评估”按钮,可对该部署架构进行底座差异化评估,评估该底
PG,PNG格式,图片大小不超过5M。 工具名称 工具/示例代码的名称,自定义,建议您按照一定的命名规则填写工具/示例代码名称,方便您快速识别和查找。 工具属性 工具:提供的是已经编译过、可直接运行或按照要求输入参数后可运行的代码包。 示例代码:提供的是源代码、参考示例。 工具类型
测试报告名称:解决方案工作台会自动生成,一般无需修改。 测试总结:点击“一键生成测试总结”,可以自动生成总结内容在下方,也可以对测试总结的内容在线编辑修改。 如您安全扫描的用例有误报/无法修复的漏洞,通过填写“服务依赖组件漏洞分析表”,且分析结果通过华为安全工程师评审的场景,则需要在
(必选) 分布式 √ 数据库集群或主备。使用华为云数据库服务的分布式或主备模式,也可以使用ECS自建分布式、主备数据库,自建时架构图ECS图标需文字体现部署的是什么数据库,并体现集群或主备关系。 主备 √ 数据备份 √ √ 华为云数据库开启自动备份策略,自建时需体现数据备份存储位置。 应用高可用
域名/IP地址 填写待扫描网站的域名/IP地址,要求是可公网访问的域名或IP地址,暂不支持扫描内网IP。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 目标网址 在输入框中补充待扫描网站的完整URL。 扫描模式: 快速扫描模式:扫描耗时最短,能检测到的漏洞相对较少;
图5 配置云服务规格 按相同方式配置所有涉及的云服务规格,完成后点击保存。 主题设计 信息架构IA是现实事务在IT世界的建模体现,主要是识别业务对象、抽象业务对象、形成业务对象列表,其中的主题设计可明确业务对象的数据分层架构,梳理出资产目录。本实践的主题设计如下: 表1 主题设计参考
工部署(图形模式)”举例。 手工部署:需要手动新建并搜索架构图中的云服务进行规格配置。 手工部署(图形模式):通过点击架构上的云图标方式,在线勾选需要的云服务的规格配置。 自动部署(CAM):当前仅支持华为公有云下华南广州区域的自动部署架构设计。使用前请评估是否满足方案需求。 自
工部署(图形模式)”举例。 手工部署:需要手动新建并搜索架构图中的云服务进行规格配置。 手工部署(图形模式):通过点击架构上的云图标方式,在线勾选需要的云服务的规格配置。 自动部署(CAM):当前仅支持华为公有云下华南广州区域的自动部署架构设计。使用前请评估是否满足方案需求。 自
证不影响业务,建议将探源工具的定时任务设置在凌晨等压力较小的时间段进行。 查看检查结果。 如果运行探源工具的服务器可访问公网,则检查结果可在线上报,点击界面右侧的刷新按钮即可查看;如果运行探源工具的服务器仅能在内网运行,可通过【导入】的方式将探源工具获取的结果进行导入。 图7 探源工具运行结果
个网格 支持隐藏智能推荐(点击鼠标右键可显示被隐藏的智能推荐) 支持图元拖动到画布可视区域外部时,画布跟随扩展 支持格式刷,可对图元颜色、字体字号等进行格式刷操作 支持距离对齐线 -- 支持检测配置清单中ECS开源版本是否EOL 生成配置清单后,会按照开源EOL规格检验ECS规格