检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
审计与日志 日志 CloudDC支持上报iMetal服务器的BMC事件和告警到CloudDC控制台,同时支持通过CloudDC控制台导出iMetal服务器的BMC硬件日志,用于协助服务器的日常运维及问题诊断。 关于iMetal服务器日志导出的详细介绍,请参见《用户指南》。 父主题: 安全
将上传至虚拟机中的文件删除,比如bms-network-config和SDI驱动的rpm软件包等。 清理临时文件 执行以下命令,清理用户登录记录。 echo > /var/log/wtmp echo > /var/log/btmp 执行以下命令,清理相应目录下的临时文件。 rm -rf
监控是保持iMetal服务器可靠性、可用性和性能的重要部分,通过监控,用户可以观察iMetal服务器资源。 为了更好地掌握iMetal服务器的运行状态,您可以通过BMC接口获取iMetal服务器的硬件信息、故障信息等,便于及时发现硬件故障,帮助您更好地了解iMetal服务器的各项性能指标。 iMetal服务器仅支持带外监控方式。
上传镜像文件到OBS桶 约束与限制 上传到OBS桶的外部镜像文件必须是非加密状态的或者采用SSE-KMS加密方式加密的文件。 上传外部镜像文件到OBS桶时,OBS桶和镜像文件的存储类别必须是标准存储。 操作步骤 推荐您使用OBS Browser+工具将本地镜像文件上传至OBS个人桶,详细操作请参见“OBS
查看iMetal服务器详细信息 操作场景 在您创建了iMetal服务器后,可以通过管理控制台查看和管理您的iMetal服务器。 本节介绍如何查看iMetal服务器的详细信息,包括iMetal服务器的主机名称/ID、操作系统、镜像、IP地址等信息。 操作步骤 登录CloudDC控制台。 在左侧导航栏,选择“服务器
自动续费 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致云服务器被删除。自动续费的规则如下所述: 以CloudDC的到期日计算第一次自动续费日期和计费周期。 CloudDC自动续费周期根据开通自动续费的途径,遵循不同的规则。 仅支持在购买CloudDC时开通自动续费,购买后不再支持开通自动续费。
上传镜像文件到OBS桶 约束与限制 上传到OBS桶的外部镜像文件必须是非加密状态的或者采用SSE-KMS加密方式加密的文件。 上传外部镜像文件到OBS桶时,OBS桶和镜像文件的存储类别必须是标准存储。 操作步骤 推荐您使用OBS Browser+工具将本地镜像文件上传至OBS个人桶,详细操作请参见“OBS
约束与限制 iMetal服务器状态必须为“运行中”。 使用的登录工具(如SSH)与待登录的iMetal服务器之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 前提条件 已购买与iMetal服务器同区域的Linux操作系统的弹性云服务器。 详细操作,请参见自定义购买ECS。 已为弹性云服务器ECS绑定EIP。
A01(可用区1)和CloudDCN子网A02(可用区2),子网A01和CloudDCN子网A02的网络默认互通。 使用子网的云资源,其可用区和子网的可用区不用保持一致。比如位于可用区1的物理服务器,可以使用可用区3的子网。假如可用区3发生故障,此时可用区1的物理服务器可以继续使用可用区3的子网,不会影响您的业务。
为了使部署至CloudDC的iMetal服务器能够在管理控制台正常登录和使用,在购买完成后您还需要为iMetal服务器安装操作系统。在安装操作系统前,您需要先通过华为云的镜像服务(IMS)将外部镜像注册为IMS私有镜像。 本文档提供了完整的私有镜像制作流程,并枚举了多种类型的操作系统,指导您完成私有镜像的制作。
云化数据中心(Cloud Data Center)支持将您的自有服务器部署至华为云数据中心,并像使用华为云裸金属服务一样管理服务器资源、访问华为云云服务。 您的自有服务器部署至华为云后,可以直接接入华为云私有网络,构建安全的云上专属网络。同时,还可以通过管理控制台对服务器进行各类维护操作和管理。
先通过管理控制台单独购买相应的“智能机柜”资源。 本文以单独下单的交易方式为例,介绍购买智能机柜资源的操作指导。 iRack机柜的购买涉及线下操作与验证,本文仅介绍购买资源、提交订单、支付订单的操作指导。 约束与限制 当前仅支持购买包年/包月计费模式的资源。 操作流程 图1 购买流程
镜像文件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的服务器无法启动。 操作系统 Ubuntu 20.04 server 64bit 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。 说明:
镜像文件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的服务器无法启动。 操作系统 Ubuntu 20.04 server 64bit 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。 说明:
件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的弹性云服务器云主机无法启动。 操作系统 Ubuntu 20.04 server 64bit 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。
A01(可用区1)和CloudDCN子网A02(可用区2),子网A01和CloudDCN子网A02的网络默认互通。 使用子网的云资源,其可用区和子网的可用区不用保持一致。比如位于可用区1的物理服务器,可以使用可用区3的子网。假如可用区3发生故障,此时可用区1的物理服务器可以继续使用可用区3的子网,不会影响您的业务。
/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。
返回私有镜像列表,查看创建的系统盘镜像。 镜像创建时间取决于系统盘大小,也与网络状态、并发任务数有关,请耐心等待。当镜像的状态为“正常”时,表示创建完成。 在创建镜像过程中,请勿对所选择的及其相关联资源进行其他操作。 使用加密镜像创建的弹性云服务器为加密的弹性云服务器,加密的云服务器的密钥与加密镜像的密钥相同。
根据需要,参考以下步骤对标签执行对应的操作。 添加标签:单击,在文本框中输入标签键和标签值对应的取值,并单击“确定”。 修改标签:单击目标标签键或者标签值后方的,删掉原有取值,输入新的取值,并单击“确定”。 删除标签:单击目标标签后方的“删除”,并单击“确定”。 查看CloudDCN子网内IP地址的用途 登录管理控制台。