检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
qemu-efi 配置宿主机网络和远程连接。 宿主机能够连接到互联网,目的是虚拟机通过宿主机可以在线安装软件。 通过桌面连接到宿主机。如果使用Windows系统连接宿主机,需要进行相关配置。 开启vsftpd、sshd及VNC服务并进行相关配置。 此项配置是为了向宿主机远程传输软件包、镜像
录方式或账户类型,如果需要特殊配置,可执行本节操作修改SSH服务配置项。 操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/ssh/sshd_config”中是否存在参数“ChallengeResponseA
您可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行以下操作: 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/cloud/cloud.cfg”中是否存在参数“ssh_pwauth”且值是否为“f
近1周”和“自定义时间段”,本示例选择“最近1周”。 在需要查看的事件左侧,单击展开该事件的详细信息。 图2 展开事件 在需要查看的事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。 图3 查看事件 关于云审计事件结构的关键字段详解,请参见“事件结构”。 父主题:
关闭防火墙 操作场景 关闭虚拟机防火墙。防火墙会阻止远程SSH登录等连接,需要关闭。 操作步骤 对于Red Hat 7.0/Red Hat 7.2/Red Hat 7.3/Red Hat 7.4/Oracle Linux 7系列/EulerOS/CentOS 7系列/CentOS
裸金属服务器与专属主机有什么区别? 裸金属服务器与专属主机均提供独立的物理机,但两者存在如下区别: 裸金属服务器属于裸金属架构,上面没有提供虚拟化平台。 专属主机搭载了华为云虚拟化系统,购买之后可以直接使用ECS的公共镜像发放虚拟机。 详细说明如表1所示。 表1 裸金属服务器与专属主机对比 对比项
量和容量做了限制。裸金属服务器没有独立的服务配额,它的实例数、核心数和RAM容量与弹性云服务器共用一套配额,在查看配额时,需要在“弹性云服务器”栏目查看,详情请参见查看配额。
自动更新方案(推荐) 在控制台修改裸金属服务器的主机名,并在操作系统内部打开自动同步主机名的开关,重启裸金属服务器后,能够将控制台上修改的主机名同步至裸金属服务器操作系统。 自动更新主机名时,有如下约束: 通过控制台修改主机名时不支持中文。 主机名最大长度为63个字节。 不支持特殊字符(中划线、下划线和点除外)。
在“自定义设置”页面,将专用网络和公用网络的Windows防火墙设置为关闭。 防火墙设置完成后,返回“本地服务器”页面,单击“远程桌面”后的状态链接。 在“系统属性”页面,选择“允许远程连接到此计算机”。 返回“本地服务器”页面,确保各属性状态如下图所示。 父主题: 配置虚拟机(Windows)
PTR反向查询,得到客户端的主机名。再根据得到的客户端主机名进行DNS正向A记录查询,最后比对得到的IP与原始IP是否一致,用以防止客户端欺骗。但是一般情况下,客户端使用的都是动态IP,没有相应的PTR记录。因此,该特性开启后,不仅无法用于信息比对,反而由于相关查询操作增加了操作延迟,导致客户端连接速度变慢。
如何创建用于裸金属服务器主机监控的委托? 在管理控制台主页,选择“服务列表 > 统一身份认证服务”,进入“统一身份认证服务”页面。 在左侧导航树中选择“委托”,单击右上角“创建委托”。 “委托名称”:填写“bms_monitor_agency”。 “委托类型”:选择“云服务”。
如何查看云硬盘盘符? 裸金属服务器重启后,挂载至该裸金属服务器上的云硬盘盘符可能发生变化,您可以参考本指导快速找到云硬盘和盘符间的对应关系。 在裸金属服务器详情页面,记录云硬盘的“设备标识”信息。 登录裸金属服务器操作系统,进入“/dev/disk/by-id”目录,执行ll查看w
是否支持ssh密码登录。false为禁用。 ssh_pwauth: true 修改disable_root为false。该参数表示是否禁用远程ssh root登录。 disable_root: false 添加preserve_hostname: false。 preserve_hostname:
支持ssh密码登录。false或0为禁用。 ssh_pwauth: true 修改disable_root为false。该参数表示是否禁用远程ssh root登录。 disable_root: false 添加preserve_hostname: false。 preserve_hostname:
下载地址参考:https://cloudbase.it/cloudbase-init/#download。 在BMC的主机管理页面,单击“远程控制”。 弹出远程控制窗口。 在上方工具栏单击,选中“本地文件夹”,单击“浏览”。 弹出对话框。 选择Cloudbase-init软件包,
如何创建用于裸金属服务器主机监控的委托? 在管理控制台主页,选择“服务列表 > 统一身份认证服务”,进入“统一身份认证服务”页面。 在左侧导航树中选择“委托”,单击右上角“创建委托”。 “委托名称”:填写“bms_monitor_agency”。 “委托类型”:选择“云服务”。
配置SSH服务 安装宿主机的Linux操作系统后,打开终端terminal,输入以下命令,查看SSH服务状态。 service sshd status 查看回显信息,确认是否自启动(enabled),并且是否处于开启状态(active)。 如果没有自启动,执行命令:service
查看服务器信息 查看创建状态 查看详细信息 导出服务器列表 父主题: 实例
8虚拟机操作系统为例,其他操作系统类似。以下步骤图示仅供参考,视实际情况而定。 下载所需ISO镜像到宿主机,或者在本地下载后通过Xshell连接宿主机,将ISO文件上传。 登录宿主机,打开终端,输入virt-manager命令,弹出virt-manager的软件界面。 新建虚拟机,选择“Local