审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录EVS的管理事件用于审计。
使用CTS审计云硬盘操作事件 操作场景 云硬盘支持通过云审计服务对云硬盘的操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计的关键操作列表 表1 云审计服务支持的EVS操作列表 操作名称 资源类型 事件名称 创建磁盘 evs createVolume
云审计中的“reserveVolume”事件是什么含义 在挂载云硬盘前,系统会调用云硬盘的reserveVolume接口,检查云硬盘是否可用于挂载。如果处于可挂载状态,那么云硬盘状态就会变为attaching,防止与别的操作冲突。 父主题: 云硬盘通用问题
安全 责任共担 身份认证与访问控制 数据保护技术 审计 监控安全风险 故障恢复
5分钟(采点瞬时值) disk_device_write_await 平均写操作耗时 该指标用于统计测量对象在测量周期内平均每个写IO的操作时长。 ≥ 0 ms/op 不涉及 云硬盘 5分钟(采点瞬时值) disk_device_read_await 平均读操作耗时 该指标用于统计测量对象在测量周期内平均每个读IO的操作时长。
系统盘和数据盘有什么区别 系统盘:云服务器中安装操作系统的云硬盘,类似于电脑中的C盘。 系统盘在购买云服务器时自动购买并挂载,无法单独新购买。系统盘的最大容量为1024 GiB。 数据盘:云服务器中用来存储数据的云硬盘,用来存放除操作系统之外的其他数据,类似于电脑中的D盘、E盘、F盘等。
(Agent)云硬盘剩余存储量 该指标用于统计测量对象云硬盘的剩余存储空间。 单位:GiB 采集方式(Linux):执行df -h命令,查看Avail列数据。挂载点前缀路径长度不能超过64个字符,必须以字母开头,只能包含0-9/a-z/A-Z/-/./~。 采集方式(Windows):
[root@ecs-test-0001 ~]# df -TH Filesystem Type Size Used Avail Use% Mounted on /dev/vda1 ext4 43G 1.9G 39G 5% / devtmpfs
发布区域:全部 查看云硬盘监控数据 OBS 2.0支持 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,您可以通过CTS对EVS的操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 发布区域:全部 查看云硬盘追踪事件
操作速率以及云硬盘写操作速率。 云监控(Cloud Eye) 查看云硬盘监控数据 云硬盘服务支持通过云审计服务对云硬盘资源的操作进行记录,以便用户可以查询、审计和回溯。 云审计服务(CTS, Cloud Trace Service) 查看云硬盘追踪事件 标签用于标识云资源,可通过标签实现对云硬盘资源的分类和搜索。
云服务器备份:云服务器备份提供对弹性云服务器和裸金属服务器的基于多云硬盘一致性快照技术的数据保护。同时,未部署数据库等应用的服务器产生的备份为服务器备份,部署数据库等应用的服务器产生的备份为数据库服务器备份。 云硬盘备份:云硬盘备份提供对云硬盘的基于快照技术的数据保护。 存储库 云备份使用存储
盘,会产生数据一致性问题。 因此,为了尽量保证备份数据的完整性,建议选择凌晨且磁盘没有写入数据的时间进行备份。针对数据库或邮件系统等有一致性要求的应用,建议采用数据库服务器备份。 父主题: 云硬盘备份问题
为什么无法从云硬盘快照回滚恢复数据 如果无法从快照回滚数据,可能原因如下: 源云硬盘状态为“可用”或者“回滚数据失败”时才能回滚数据。如果源云硬盘状态为“正在使用”,请先卸载云硬盘再执行回滚数据操作,回滚成功后重新挂载云硬盘即可。 只支持回滚快照数据至源云硬盘,不支持快照回滚到其它云硬盘。
退订/删除云硬盘 操作场景 当云硬盘不再使用时,请删除云硬盘以释放虚拟资源。被彻底删除的云硬盘,存储系统会立即销毁元数据,确保无法继续访问数据。同时,该云硬盘对应的物理存储空间会被回收。物理空间清零后才会再次被分配,在首次写入数据前,所有新建的云硬盘的读取返回全部为零。 如果您已
如何迁移云硬盘数据 分为以下三种场景: 跨可用区迁移:可以通过云备份服务创建云硬盘备份,再使用备份创建新的云硬盘,在配置云硬盘信息时,选择目标可用区即可。具体操作请参见创建云硬盘备份和使用备份创建新云硬盘。 跨区域迁移:将A区域的数据盘制作成数据盘镜像,跨区域复制到B区域,然后在
使用快照回滚数据至云硬盘 操作场景 如果云硬盘的数据发生错误或者损坏,可以回滚快照数据至创建该快照的云硬盘,从而恢复数据。 回滚云硬盘后,所有在该快照之后做的更改都会丢失。 约束与限制 只支持回滚快照数据至源云硬盘,不支持快照回滚到其它云硬盘。 当源云硬盘状态为“可用”(即未挂载
重装/切换操作系统/变更规格对磁盘数据有影响吗? 操作系统由Windows切换为CentOS,如何导出原有数据 MBR和GPT分区形式有何区别 云审计中的“reserveVolume”事件是什么含义 云硬盘数据如何下载到本地 如何上传文件到云硬盘
卸载云硬盘时数据会丢失吗 加密云硬盘 自定义密钥被禁用或者计划删除。 对于自定义密钥不可用的加密云硬盘,则该云硬盘仍可以正常使用,但不保证一直可以正常读写,并且当该加密云硬盘被卸载并重新挂载至云服务器时,将会挂载失败,此时请先恢复自定义密钥状态,然后再执行卸载操作。 针对不同状态
云硬盘扩容后数据是否会丢失 扩容系统盘和数据盘时都不会清空数据。但是扩容时误操作可能导致数据丢失或者异常,所以请谨慎操作,建议扩容前对数据进行备份。 使用云备份功能,具体请参见云备份用户指南。 使用快照功能,具体请参见创建快照。 父主题: 云硬盘扩容问题
故障恢复 EVS提供多种云硬盘故障后数据恢复方式,详情见表1。 表1 故障恢复 故障恢复 描述 详细介绍 云硬盘备份 您可以通过云备份(Cloud Backup and Recovery,CBR)中的云硬盘备份功能为云硬盘创建在线备份,无需关闭云服务器。针对病毒入侵、人为误删除、
您即将访问非华为云网站,请注意账号财产安全