检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
动态获取IPv6地址 配置安全组规则 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。 购买弹性云服务器时,您可以使用默认安全组,或者为云服务器设置设置一个或多个安全组。多个安全组及安全组规则
怎样禁用SSH密码方式连接云服务器? 操作场景 基于云服务器访问安全的考虑,云服务器的访问密钥需定期更换,有时需要禁用SSH密码登录方式。 本节操作介绍禁用SSH密码方式连接云服务器的操作步骤。 该设置方法仅对SSH连接方式有效,控制台仍然可以使用密码登录方式,请务必保存好云服务器登录密码。
云服务器已经绑定弹性公网IP。 使用MSTSC方式通过内网登录云服务器时可以不绑定弹性公网IP,例如VPN、云专线等内网网络连通场景。 所在安全组入方向已开放3389端口。 使用的登录工具与待登录的云服务器之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 云服务器开启远程桌面协议RDP(Remote
Swarm集群。 前提条件 弹性云服务器需要绑定弹性公网IP,具体步骤参见申请弹性公网IP。 弹性云服务器所在安全组添加了如下表所示的安全组规则,具体步骤参见添加安全组规则。 表2 安全组规则 方向 优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 TCP: 80 0.0
89端口)。 请确保入方向规则中已添加3389端口。 在云服务器的详情页面选择“安全组”页签,查看安全组入方向规则中已添加3389端口。 图8 检查远程访问端口 如需修改安全组规则请参考如何修改安全组规则。 查看弹性云服务器是否修改远程连接端口。 打开“开始”菜单,输入cmd命令,打开命令行窗口,输入“regedit
镜像、云硬盘组成的一种可随时获取、弹性可扩展的计算服务器,同时它结合虚拟私有云、虚拟防火墙、数据多副本保存等能力,为您打造一个高效、可靠、安全的计算环境,确保您的服务持久稳定运行。弹性云服务器创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云服务器。 本文
桌面授权,即可实现多用户远程登录。 操作须知 请确保云服务器带宽资源充足,避免由于多用户同时操作负载过高导致云服务器卡顿或登录异常。 所在安全组入方向已开放云服务器登录使用的端口,默认使用3389端口。 云服务器已经绑定弹性公网IP。 配置多用户登录后,不同的用户登录云服务器操作互相之间无影响。
清除Windows弹性云服务器的密码 操作场景 为安全起见,建议用户获取初始密码后,执行清除密码操作,清除系统中记录的初始密码信息。 该操作不会影响弹性云服务器的正常登录与运行。清除密码后,系统不能恢复获取密码功能,因此,请在执行清除密码操作前,记录弹性云服务器密码信息。 操作步骤
操作流程 图1 重置密码操作流程 操作步骤 下载重置密码的脚本,并上传至临时弹性云服务器。 单击重置密码脚本下载并解压缩,在本地通过WinSCP等连接工具,将获取的changepasswd.sh脚本上传到临时云服务器。 WinSCP下载地址:https://winscp.net/。
控制。详细内容,请参见网络ACL配置示例。 安全防护 为了实现对弹性云服务器的高阶安全防护,除了免费开启的主机安全基础防护外,建议您根据防护需求购买高阶的主机安全防护版本,详细的版本功能、版本差异及购买方式,请参见版本功能差异和主机安全快速入门。 网络防护 为了防止弹性云服务器绑
装GPU加速型ECS的GPU驱动(Windows)。 GPU虚拟化型实例,需要严格按照表1选择合适的驱动版本下载使用。 Tesla驱动下载地址 请单击NVIDIA驱动下载,根据实例的类型,选择NVIDIA产品类型、产品系列和产品。 表1 Tesla驱动产品类型对应关系 实例类型 产品类型(Product
组成的基础的计算组件。 弹性云服务器创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云服务器,打造一个高效、可靠、安全的计算环境。弹性云服务器的开通是自助完成的,您只需要指定CPU、内存、操作系统、规格、登录鉴权方式即可,同时也可以根据您的需求随时调整您的弹性云服务器规格。
盘组成的基础计算组件。 弹性云服务器创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云服务器,打造一个高效、可靠、安全的计算环境。弹性云服务器的开通是自助完成的,您只需要指定CPU、内存、操作系统、规格、登录鉴权方式即可,同时也可以根据您的需求随时调整您的弹性云服务器规格。
应用场景 网站应用 对CPU、内存、硬盘空间和带宽无特殊要求,对安全性、可靠性要求高,服务一般只需要部署在一台或少量的服务器上,一次投入成本少,后期维护成本低的场景。例如网站开发测试环境、小型数据库应用。 推荐使用通用型弹性云服务器,主要提供均衡的计算、内存和网络资源,适用于业务
参数设置相关内容,请参见创建自定义脚本。 图8 创建脚本 将步骤1下载的脚本文件复制到“脚本内容”区域。 请确认脚本内容wget URL之后带有参数-q,没有则需要手动添加,否则会导致下载软件包日志过多,影响性能。 手动替换脚本中下载地址,下载对应操作系统架构的一键式重置密码插件包。 仅未绑定弹
置和问题排查的建议。 WEB服务 Apache IIS Nginx 数据库服务 MySQL Microsoft SQL Server 网络安全服务 Linux的Iptables Windows的Firewall 其他网络服务 SSH、Windows远程和路由访问 SFTP、FTP
单击待查询弹性云服务器的名称。 系统跳转至该弹性云服务器详情页面。 查看弹性云服务器的详细信息。 您可以选择“云硬盘/弹性网卡/安全组/弹性公网IP/监控/标签”页签,为弹性云服务器进行更改安全组、绑定弹性网卡、绑定弹性公网IP、添加标签等操作。 父主题: 查看弹性云服务器信息
最佳实践-主机迁移 背景信息 由于公有云“敏捷弹性、安全可靠、简单易用、节省成本”等特点,越来越多的企业将自己的IT应用和负载迁移到公有云,如何方便快捷地将已有的服务器系统迁移到华为云或者从其他的公有云迁移到华为云,有着非常重要的意义。华为云支持把X86物理服务器,或者私有云、公
>远程桌面会话主机配置” 图4 打开远程桌面会话主机配置 右键单击RDP-TCP,选择“属性”,打开RDP-TCP属性对话框,修改安全性中的安全层为RDP安全层。 图5 RDP-TCP属性 父主题: Windows远程登录报错类
属性为DHCP(Windows)。 弹性云服务器安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ANY 端口范围:ANY