检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 数据保护技术
可以主动清除创建工单提供的手机号、邮箱 华为云帐号注销后,注册联系邮箱、手机号等信息会清除 手机号 在创建工单页面提供的联系手机号 注册华为云账号时提供的手机号 如果希望获取工单进展通知时需要填写 注册手机号仅作为紧急联系方式,工单处理、回访等会优先联系创建工单提交的手机号 是 否 存储方式
约束与限制 政企自服务管理ESM目前处于商用阶段,网络安全大屏功能暂未提供,敬请期待!
支持多业务黄金指标(运维分析数据客户呈现)、安全态势展现,让客户对云资源状态有全面、多维度的掌握,及时有效应对风险挑战。 管得住、可介入 支持账户管理、对账单管理、审批、审计等,客户管云团队可以对云资源使用进行自助有效的管理。 用得好、可持续 版本更新推送,自动化升级、安全策略升级,使客户的云资源处于最佳状态。
ESM FullAccess 拥有ESM管理权限,可以使用ESM所有功能。 系统策略 建议对进行开销户的管理员用户分配该策略。 ESM ReadOnlyAccess 拥有ESM只读权限,不可进行修改操作。 系统策略 建议对使用大屏可视的管理员用户分配该策略。 示例流程 图1 给用户授权ESM服务权限流程
登录和注销 操作场景 本章节指导用户登录ESM,进行界面的相关操作。操作完成后,为保证用户安全性,可通过退出登录,退出ESM。 前提条件 使用Google Chrome 57及以上版本浏览器。 已获取ESM的访问地址。 用户登录 打开Google Chrome浏览器。 在地址栏中,输入登录地址。
itlog 路径参数 无 查询参数 参数 是否必选 类型 值域 描述 log_type 否 string 无 日志类型,0:操作日志,1:安全日志。 begin_time 是 long 毫秒时间戳 开始时间。 end_time 是 long 毫秒时间戳 结束时间。 page_size
在我的工单中,支持提交工单、查看工单进展、查看工单详情信息等内容,帮助您掌握工单情况,确保工单得到及时、有效的处理,提升使用体验。 前提条件 管理员用户已登录。 授权 在界面右上方单击“客服支持”。 左侧菜单选择“我的工单”。 请参见表 工单操作执行相关任务。 表1 工单操作 操作项
2_100) 03 使用 政企自服务管理提供平台管理、运营管理、全景可视、辅助决策及联动指挥能力。除此之外,您还可以实时查看审计日志,以便及时了解服务的健康状态。 平台管理 查看租户 创建租户 修改租户 注销租户 运营管理 配额管理 计量管理 全景可视 可视大屏 审计日志 05 实践
的权限更新为服务所需的最小化和必要权限,从而降低安全风险。 商用 管理委托 2024年07月 序号 功能名称 功能描述 阶段 相关文档 2 大屏管理 通过自助管理租户下子用户的大屏订阅及自定义修改大屏LOGO能力,从而保证订阅的安全性和可靠性,满足大屏个性化LOGO展示。 商用 大屏管理
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。多数细粒度策略以API接口为粒度进行权限拆
使用前必读 欢迎使用政企自服务管理(Enterprise Self-Service Management,ESM)。ESM是提供在线云平台运营自管理的服务,通过构建轻量化在线运营管理服务实现与华为专属云联动,提升客户对专属云平台自助运营管理能力。提供全面、多维度站点状态展示与分析能力,助力客户全面掌握云平台健康状态。
数据可视化展示服务 查询服务健康状态 查询物理设备资源容量 查询云服务资源容量 审计日志(操作日志) 物理设备明细 云服务告警查询 硬件告警信息查询 主机指标数据查询 查询服务器性能数据 查询租户云资源 查询ELBv3资源明细 对外租户资源查询 父主题: API
硬件告警信息查询 功能 查询硬件设备告警。 SLA项 定义 请求成功率 ≥99% 可用性 Tier 2 数据一致性 强一致 吞吐量 60 次/分钟 TP50请求时延 200 ms TP99.9请求时延 300 ms 注意事项 无 调用方法 GET URI /rest/dataap
修订记录 发布日期 修订记录 2024-10-30 第五次正式发布。 新增: 管理委托:管理委托。 我的工单:我的工单。 2024-07-30 第四次正式发布。 新增: 运营大屏:硬件设备监控大屏。 大屏管理:自定义Logo及订阅授权。 2024-04-30 第三次正式发布。 新增:
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 ESM服务系统策略说明请参考权限管理章节。 如果您需要允许或者禁止某个接口的操作权限,请使用策略。 使用账号下的IAM用户发起
展示路由器数量和路由器名称、告警状态、运行状态、管理IP等信息。 防火墙 展示防火墙数量和防火墙名称、告警状态、运行状态、管理IP等信息。 安全设备 展示安全设备数量和安全设备名称、告警状态、运行状态、管理IP等信息。 表5 租户维度资源大屏 展示项 说明 租户云资源TOP10 按租户维度统计各
权限管理 创建用户并授权使用ESM
实施步骤 准备工作 开始使用 父主题: 租户管理
前提条件 已有通过实名认证的华为云账号或IAM用户。 父主题: 租户管理