检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
应用是根据业务需要,对相同或者相近业务的一组组件进行逻辑划分。创建应用后,即可为该应用添加子应用、组件等信息。 注意事项 应用结构类型选择大型应用时支持配置子应用。 应用或子应用下同级节点不能同时存在子应用和组件。 创建应用 登录云运维中心。 在左侧导航栏选择“资源管理 > 应用资源管理”。 单击左上方“应用管理”。
描述 可选参数。对设备进行描述。 - 虚拟机ID列表 可选参数。在资源列表勾选相关的虚拟机,最多 50 个。 - 单击“确认”。 完成IDC离线资源编辑。 删除IDC离线资源 登录云运维中心。 在左侧导航栏选择“资源管理 > 应用资源管理”。 在左侧云厂商列选择“IDC离线资源”。
员加入群组后,可以设置管理员、恢复责任人、恢复成员。 与会成员默认管理员为创建WarRoom设置的WarRoom管理员。 添加与会成员 登录云运维中心。 在左侧导航栏选择“故障管理 > WarRoom”。 单击需要修改的WarRoom标题。 单击右侧“邀请”。 设置“邀请”。 表1
若您的企业组织存在多个租户账号,您可以使用COC的跨账号能力在创建CES告警规则、执行作业等场景通过一个账号完成多账号多区域的运维任务配置、下发,在此过程中,您需要创建和使用相应的委托,在本章节中,我们将以跨账号创建CES告警规则场景为例,详述如何创建相关委托。 在COC服务快速配置中心-云服务配置板块使用跨账号配置功能,如下图示例。
y策略。 授权产品组合 登录云运维中心。 在左侧导航栏选择“资源管理 > 服务目录”。 单击“产品组合管理 > 产品组合”。 单击需要授权的产品组合名称。 单击“授权”。 单击“添加授权”。 支持多选,最多支持100个用户。 点击“添加授权”。 完成产品组合授权。 父主题: 管理产品组合
费,也降低了人工操作导致的遗漏等风险。 视图是一组筛选器,用户可以自由配置筛选范围,用于在跨账号场景下访问华为云中的资源信息。 创建步骤:设置视图基本信息 > 添加组织单元筛选范围 > 添加资源类型筛选范围。 注意事项 最多支持创建 10 个视图。 创建视图后,需要同步资源,同步当前视图下现有资源。
若您是通过创建IAM3.0委托,切换角色的方式访问COC总览页的安全评分模块,且委托授权时选择了COC策略授权范围为“全局服务资源”,请为该委托补充添加“SecMaster ReadOnlyAccess”-“所有资源”授权。 父主题: 总览
批量ECS操作 批量开机 批量关机 批量重启 批量重装操作系统 批量切换操作系统 执行命令 父主题: 资源批量操作
相对时间:请输入到期时间,单位“时”或“天”。 添加删除前通知:可选参数,设置删除前通知时间,会按照通知方式和通知用户在设定的时间通知参数即将删除。最多可设置2次。 未修改通知:可选参数,设置未修改通知时间,若参数到设定时间未被修改,会按照通知方式和通知用户在设定的时间通知,最多可设置2次。 通知方式:添加“删除前通
有只读和执行权限,作业管理提供基础的公共作业列表,支持在目标资源执行公共作业。 注意事项 在执行公共作业前需要确认是否拥有目标实例的资源权限。 执行公共作业 登录云运维中心。 在左侧导航栏选择“资源管理 > 自动化运维”。 在“日常运维”模块单击“作业管理”。 单击左上方“公共作业”。
为了确保组件下新增的主机实例能被自动纳管,还需在“账号改密 > 改密策略”页面的组件维度下进行关联操作。 单击“提交”。 完成账号基线创建。 修改账号基线 登录云运维中心。 在左侧导航栏选择“资源管理 > 自动化运维”。 在“日常运维”模块单击“账号管理”。 单击“账号改密”。
说明: 1.模板类型选择Terraform,最多可添加20个文件,单个文件内容大小不能超50KB,每个文件之间的名称不能重复且文件名称不能超32个字符,上传的文件类型必须以.tf结尾,且文件内容是tf格式; 2.模板类型选择Json,只能添加一个文件,单个文件内容大小不能超50KB,上传的文件类型必须以
概述 账号管理为用户提供针对华为云ECS、RDS、中间件等资源实例的人机帐号密码集中管理能力。多种帐号进行统一收口,避免多资源帐号密码易遗忘、多人知晓密码信息易泄漏等风险,用户可通过帐号管理来获取主机密码,在安全管控下支持无需输入密码可登录linux主机执行命令。账号密码管理、自动改密和免密登录操作如下。
说明: 1.模板类型选择Terraform,最多可添加20个文件,单个文件内容大小不能超50KB,每个文件之间的名称不能重复且文件名称不能超32个字符,上传的文件类型必须以.tf结尾,且文件内容是tf格式; 2.模板类型选择Json,只能添加一个文件,单个文件内容大小不能超50KB,上传的文件类型必须以
Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。Toke
例如:如果需要对IAM用户授予可以创建华北-北京四区域的ECS和华南-广州区域的OBS的权限,基于角色授权的场景中,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于策略授权的场景中,管理员仅需要创建一个自定义策略,在策略中通过条件键“g:Request
每个实例最多支持10个标签配额。 编辑标签 登录云运维中心。 在左侧导航栏选择“资源管理 > 应用资源管理”。 单击筛选列右侧,勾选“标签”。 选择目标实例,单击标签列,单击“标签管理”。 图1 标签管理 单击“添加标签”。 输入标签的键和值时,系统会自动联想当前用户所有关联的预定义标签。
给用户组授权之前,请您了解用户组可以添加的COC权限,并结合实际需求进行选择,COC支持的系统权限,请参见COC权限。若您需要对除COC之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授权COC权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云运维中心只读的系统权限“COC
前提条件 在授权操作前,请您了解可以添加的COC权限,并结合实际需求进行选择。COC支持的系统策略,请参见基于策略授权模型。若您需要对除COC之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授予COC权限流程 创建用户或创建用户组 在IAM控制台创建用户或用户组。
每个实例最多支持10个标签配额。 编辑标签 登录云运维中心。 在左侧导航栏选择“资源管理 > 自动化运维”。 在“日常运维”模块单击“作业管理”。 单击筛选列右侧,勾选“标签”。 在“自定义作业”页签,选择目标实例,单击标签列,单击“编辑标签”。 图1 标签管理 单击“添加标签”。 输入标签的键和值时,系统