检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
udDC)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CloudDC资源。
l服务器的BMC硬件日志,用于协助服务器的日常运维及问题诊断。 关于iMetal服务器日志导出的详细介绍,请参见《用户指南》。 父主题: 安全
已登录虚拟机。 已安装好cloud-init软件。 已参考外部镜像文件准备流程章节下载bms-network-config软件包及SHA256校验码并完成完整性校验,详情请参考如何对软件进行完整性校验?。 请下载对应操作系统的rpm包,需要注意:Ubuntu/Debian所用的是deb包
Browser+工具将本地镜像文件上传至OBS个人桶,详细操作请参见“OBS Browser+最佳实践”。 OBS Browser+工具下载方请参见下载OBS Browser+。 图1 上传镜像文件 父主题: 场景一:未从原服务器/虚拟机导出外部镜像
访问控制 CloudDC通过网络ACL对整个CloudDCN子网进行防护。网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的数据流。 华为云提供了管理网络ACL和网络ACL规则的功能:创建网络ACL、查看网络ACL、修改网络ACL、删除网络ACL、开
Browser+工具将本地镜像文件上传至OBS个人桶,详细操作请参见“OBS Browser+最佳实践”。 OBS Browser+工具下载方请参见下载OBS Browser+。 图1 上传镜像文件 父主题: 场景二:已从原服务器/虚拟机导出外部镜像
因此制作Linux镜像时,需要可接入Internet。 操作说明 以下安装Cloud-Init只是安装示例,建议从操作系统提供商的官网上下载此软件。Cloud-Init版本会随官网实时更新,在安装时,使用官网的最新版本即可。 在修改配置文件“/etc/cloud/cloud.c
份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
如需使用该功能,请联系您的客户经理申请开通。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 标签 可选参数,为镜像设置标签键和标签值,便于识别和管理。建议在TMS中创建预定义标签。创建预定义标签请参考:创建预定义标签。
权限管理 如果您需要对华为云上购买的云化数据中心 (CloudDC)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认
重置iMetal服务器密码 操作场景 如果您忘记了iMetal服务器的登录密码,或者您想加固密码提升安全性,可以在控制台上进行密码重置。 重置密码时请确保iMetal服务器电源处于关机状态,在控制台上修改密码后,需手动重启服务器。为了避免数据丢失,请提前规划好操作时间,建议在业务低谷时操作,将影响降到最低。
规要求。 强安全:复用华为云1+7纵深防御体系,使出海离散站点具备大型数据中心等同防护能力。 关键组件 智能机柜(iRack):提供风冷智能机柜服务。 机房服务(确定性运维):提供中资出海咨询、部署、代维服务。 数据中心管理平台(DCOS):提供远程离散站点统一管理、运维、工单平台。
全球范围内提供稳定、安全的数据中心运行环境。你可以将自有服务器资产部署至华为云机房,实现低时延访问公有云服务,并在业务波峰时弹性扩展至公有云,增强业务弹性。 您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络。同时,还可以通过管理控制台对服务器进行各类维护操作和管理。
单击“操作”列的“更多 > 导出日志”。 您可以将iMetal服务器的日志信息以“{sn}-dump.tar.gz”文件的形式下载至本地。 父主题: 管理iMetal服务器
导出机房信息 登录CloudDC控制台。 选择“数据中心 > 机房管理”。 进入机房管理页面。 在机房列表上方,单击“导出 > 导出全部数据到XLSX”。 您可以将所有机房信息以“sites-当前日期”文件的形式下载至本地。 父主题: 数据中心
CloudDCN专用网络ACL概述 CloudDCN专用网络ACL CloudDCN专用网络ACL是一个子网级别的可选安全防护层,您可以在CloudDCN专用网络ACL中设置入方向和出方向规则,并将CloudDCN专用网络ACL绑定至CloudDCN子网,可以精准控制出入CloudDCN子网的流量。
进入iRack机柜页面。 在iRack机柜列表上方,单击“导入”,弹出“导入”窗口。 单击“下载模板”,下载待导入信息模板。 若您已经提前按照模板要求完成服务器信息填写,可直接跳转至步骤6。 按照模板要求,在下载的模板中填写机柜信息。 iRack机柜信息导入成功后,不支持修改,若信息有误,需重新导入。
Center)支持将您的自有服务器部署至华为云数据中心,并像使用华为云裸金属服务一样管理服务器资源、访问华为云云服务。 您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络。同时,还可以通过管理控制台对服务器进行各类维护操作和管理。 iMetal服务器架构 通过和其他服务组合,iMe