检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
运行环境要求 运行环境要求,如表1所示。 表1 运行环境要求 配置项 基本配置要求 CPU I5-7500或以上 内存 8 GB 操作系统 Windows 10 Professional 64bit 浏览器 推荐使用最新版本的Chrome浏览器(Stable Channel版本)或Firefox浏览器(ESR版本)。
自定义配置CA 背景信息 CA服务为用户提供证书签发方案,用于满足用户无CA或用户CA不满足要求的情况。首次使用CA服务或当前CA服务中无已配置的CA时,用户可以在初始化配置界面创建CA。 用户在导入外部证书时,必须保证该证书是由可信CA签发的证书,如果不是,则存在安全风险。 操作步骤
登录与退出NetEco 运行环境要求 登录NetEco(通过华为云) 登录NetEco(通过Web客户端) 退出NetEco
安装NetEco APP APP运行环境要求 终端设备:仅支持安卓手机,其他终端设备不支持。 操作系统要求:Android 8.0及以上版本,系统不能进行root操作,系统内存为1GB及以上。 支持网络浏览器,连接Internet,速率为500kB/s及以上。 有足够的空间安装新的应用。
可获得性 License支持 无需获得License许可即可获得该功能。 产品配套 与周边产品无关,不涉及配套周边产品。 父主题: CA代理服务介绍
p12文件中,在上传证书文件时需要输入该密码。 缺省值:无 建议值:无 上传证书链 上传身份证书对应的证书链,可选择多个文件。比如,当前导入的是一个三级CA证书,则上传对应的一级CA证书和二级CA证书。 上传的身份证书链文件必须为小于100KB的.cer、.crt或者.pem格式的文件,且
检查安全配置 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 安全配置”。 在“配置检查”页面,安全管理员可根据需要,启动单项检查或批量检查。 单项检查 单击目标检查项“操作”列的“检查”,对该项进行检查。 批量检查 单击“立即检查”,对所有检查项进行检查。
表示短消息发送的优先级。 0:默认级别 1:优先级别 0 消息类型 表示短信网关要求匹配的系统类型。 0~13个字节 sms 地址编码类型 表示短信网关发送短消息时的地址所属的编码类型。 1~2个字节 2 服务类型 表示短信网关要求匹配的服务类型。 0~6个字节 - 源地址编码方案 表示短信网关发送短消息时的源地址所属的编码方案。
将具有相同任务的人员归集到同一个班组,便于后续统一设置排班计划。 “基础信息设置 > 班组设置”。 维护班次信息 根据实际值班要求,设置不同的值班班次。 “基础信息设置 > 班次设置”。 维护部门信息 根据实际要求,创建部门信息。 “基础信息设置 > 部门设置”。 设置排班计划 按班组设置排班计划 按班组统一设置排班计划,对班组内所有成员生效。
A作为最末级CA,只能签发终端实体证书,不能再签发下级子CA。 该场景适用于规模较小的组网,且网络设备数量不会超过NetEco CA的规格要求,不适用于需要将不同的设备划分成多个子域的组网场景。 图1 根CA直接签发终端实体证书 配置流程如下: 步骤 操作 准备 说明 1 创建根证书模板
在日常维护中,为了及时掌握各业务的安全风险情况,安全管理员可通过应用安全功能检查各业务使用的协议、密钥、算法和业务策略(例如启用密码过期强制修改策略)等是否满足基线要求,从而确保业务的安全性。 基线管理 系统初始安装时,每个业务配置项均有默认配置,当默认配置不满足实际需要时,用户可以根据需要进行修改。 父主题:
配权限,实现集中用户管理和鉴权。支持“设备集”和“操作集”功能,实现对设备和操作进行分类管理并给用户分配权限。 访问安全管理 根据安全级别要求灵活设置系统的安全策略,包括密码策略、账号策略、用户访问控制列表、移动终端登录访问控制和在线用户管理。支持将角色分配相应的访问控制权限后,绑定给具体的用户。
全协议”时需设置密码,密码需与ECC Web端设置必须保持一致,以保证NetEco与ECC Web 通信正常。 密码要满足以下格式及复杂度要求: 密码长度为6-32位。 必须同时包含至少一个大写字母、小写字母和数字。 密码字符不能包含逗号(,)。 父主题: 设备集成
密码有效天数 密码到期提前提示天数 密码必须使用的最短天数 缺省不启用,系统密码策略中设置的值对用户生效;如果启用,当用户密码使用时间达到策略要求时,系统会提示用户修改密码。 密码有效天数的缺省值为90,取值范围为2~999,取值为0表示密码永不失效。 密码到期提前提示天数的缺省值为10,取值范围为1~99。
TP服务器证书认证时,SMTP协议的缺省端口是25。为保证邮件发送成功,请确保邮箱服务器上的端口可用以及配置证书有效。 如果SMTP服务器要求身份验证,需要向SMTP服务器管理员获取用户名和密码。 该用户名必须与“发送通知的邮箱”的用户名相同,不建议使用私人用户。 如果登录SMT
产品特性 边缘数据中心管理是一种为政府、教育、医疗、企业等中小数据中心提供远程监控运维的云管理系统解决方案。 NetEco是提供远程监控运维的管理系统,通过地图定位、设备环境监控、视频查看、告警推送等多项功能,提高客户远程运维的效率,降低运维成本。 NetEco是华为数据中心基础
keystore,请牢记此处设置的密码,导入证书时需填写该密码。 密钥库密码需要用户自行设置,为了提高密码安全性,建议密钥库密码符合如下复杂度要求: 密码长度不能少于6个字符,且不超过32个字符。 密码不能包含用户名或者用户名的倒序。 至少包括一个大写字母(A~Z),一个小写字母(a~z),一个数字字符(0~9)。
CA申请证书,安全网关等其他设备可通过离线申请的方式申请证书。 该场景适用于规模较小的组网,且网络设备数量不超过NetEco CA的规格要求,不适用于需要将不同的设备划分成多个子域的组网场景。 图1 NetEco CA独立组网场景 NetEco CA与运营商PKI共组网 如图所示,NetEco
”界面。 按照表1填写租户信息,勾选“我已阅读并同意《华为云用户协议》,《边缘数据中心管理隐私政策》及《边缘数据中心管理使用条款》”,单击“立即开通”。 图10 开通租户 表1 租户信息 项目 说明 租户名称 默认跟华为云账号一致,支持修改。 手机号码 可用的手机号码,用于找回账号密码和消息推送。
已在“组态配置”中创建机柜。 已完成租赁客户的信息设置,具体操作请参见管理客户信息。 操作步骤 查找可用的资源。 按照租户的需求在当前机房中查找符合租户要求的资源。 选择租户资源,设置占用资源方式: 选择“运营管理 > 容量管理 > 容量规划”。 在左侧导航区中,选择机房,单击右上角的,切换为主机托管视图。