检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:CSS服务管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,CSS服务支持的API授权项请参见权限策略和授权项。 如表1所示,包括了CSS的所有系统权限。
更新配置文件 启动pipeline迁移数据 停止pipeline迁移数据 添加到自定义模板 连通性测试 查询模板列表 查询配置文件列表 查询pipeline列表 查询操作记录 查询配置文件内容 删除配置文件 删除自定义模板 热启动pipeline迁移数据 热停止pipeline迁移数据
index: str, vecs: list, bulk_size=500): for i in range(0, len(vecs), bulk_size): actions = "" for vec in vecs[i: i + bulk_size]:
write(client: Elasticsearch, index: str, vecs: list, bulk_size=500): for i in range(0, len(vecs), bulk_size): actions = [
通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。 内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec VPN连接进入或退出VPC的所有网络流量。 数据安全 在云搜索服务中,通过多副本、集群跨az部署、索引数据第三方(OBS)备份功能保证用户的数据安全。
在安全模式切换为非安全模式的过程中,变更任务会删除原安全模式的集群用到的索引。切换前请做好数据备份,以免数据丢失。 如果集群已绑定公网IP,则无法将安全模式切换为非安全模式,需要先解绑公网IP,才能切换。 如果集群已启用Kibana公网访问,则无法将安全模式切换为非安全模式,需要先关闭Kibana公网访问功能,才能切换。
kibana-monitor配置文件内容如下,建议保存为“monitoring-kibana.ndjson”文件。 {"attributes":{"description":"","kibanaSavedObjectMeta":{"searchSourceJSON":"{}"},"title":"[monitoring]
使用delete_by_query命令删除Elasticsearch集群数据后,为什么磁盘使用率反而增加? CSS服务的Elasticsearch集群是否支持script dotProduct?
通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。 内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec VPN连接进入或退出VPC的所有网络流量。 数据安全 在云搜索服务中,通过多副本、集群跨az部署、索引数据第三方(OBS)备份功能保证用户的数据安全。
在安全模式切换为非安全模式的过程中,变更任务会删除原安全模式的集群用到的索引。切换前请做好数据备份,以免数据丢失。 如果集群已绑定公网IP,则无法将安全模式切换为非安全模式,需要先解绑公网IP,才能切换。 如果集群已启用Kibana公网访问,则无法将安全模式切换为非安全模式,需要先关闭Kibana公网访问功能,才能切换。
30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 package com.huaweicloud.sdk.test; import com.huaweicloud.sdk.core
30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 package com.huaweicloud.sdk.test; import com.huaweicloud.sdk.core
] }, "ip" : "192.168.0.122", "resourceId" : "{RESOURCE_ID}" } ], "publicKibanaResp" : { "eipSize" : 10,
只有“子维度”,右侧根据实际需求选择子维度。 “cluster_id,instance_id,pipeline_name”:以CSS集群节点Logstash管道名称为维度指定告警规则。 “cluster_id,pipeline_name”:以CSS集群Logstash管道名称为维度指定告警规则。
great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted
30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 package com.huaweicloud.sdk.test; import com.huaweicloud.sdk
ll_access(角色)到admin(后端角色)的映射意味着具有后端角色admin(来自LDAP / Active Directory服务器)的任何用户都获得了all_access身份验证后的所有权限。您可以将每个角色映射到许多用户和/或后端角色。 Action group 操
edentials。 取值范围:true、false。 默认值:false。 http.cors.allow-origin 允许跨域访问的IP,配置样例如“122.122.122.122:9200”。 http.cors.max-age 浏览器默认缓存时间。如果超过设置的时间后,缓存将自动清除。
great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted
查看服务配额、扩大配额,具体请参见服务配额。 更详细的限制请参见具体API说明。 终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 基本概念 账号 用户注册时的账号,账号对其所拥有的资源