检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
功能介绍 业务配置项风险检查 支持根据基线检查业务配置项是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置项所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍
配置TLS 背景信息 TLS是一种安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。 多租户部署场景中,配置TLS的操作需要联系管理员用户进行操作。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“全局配置 > TLS配置”。 单击
最多可配置4个域名构件。 缺省值:公共名称 建议值:公共名称、国家/地区、组织名称、组织单位名称 有效期 可自定义证书模板的有效期。 证书等级为根CA时,证书模板可配置的有效期为20~50年、 240~600月或7300~18250天。 证书等级为子CA时,证书模板可配置的有效期
个人设置 修改个人密码 修改个人信息 修改个人登录IP地址控制策略 首页配置 父主题: 系统管理
糊查询。 修改响应保护: 在“协议配置 > CMP配置”页面,选择“响应保护配置”页签,单击右侧的“修改”,修改该响应保护配置信息。 修改响应保护配置信息时,名称不可变更。 删除响应保护: 在“协议配置 > CMP配置”页面,选择“响应保护配置”页签,单击右侧的“删除”,删除该响应保护。
糊查询。 修改请求验证: 在“协议配置 > CMP配置”页面,选择“请求验证配置”页签,单击右侧的“修改”,修改该请求验证配置信息。 修改请求验证配置信息时,名称不可变更。 删除请求验证: 在“协议配置 > CMP配置”页面,选择“请求验证配置”页签,单击右侧的“删除”,删除该请求验证。
配置CMP协议 配置CMP协议信息 配置请求验证 配置响应保护 父主题: CA服务
新建冷机群控系统 介绍新建冷机群控系统的基本方法。 前提条件 已具备“冷机群控”操作权限。 已在“组态配置”中创建制冷机房。 已获取机房的冷机管路图。 操作步骤 选择“设备管理 > 设备视图 > 冷机群控”。 FusionModule500不支持配置冷机群控系统。 每个管理域最多支持创建30张视图。
三方APP通知设置 设置微信通知服务器 配置微信通知规则 配置微信公众号用户 配置微信公众号用户组 父主题: 远程通知
远程通知使用流程 远程通知配置流程图如图1所示。 图1 远程通知配置流程图 调测远程通知功能 在使用远程通知功能前,运维人员需要设置短信网关、短信猫或邮箱服务器的通信参数,使系统具备远程通知的能力。 远程通知的发送形式为短消息和邮件,详情如表1所示。 表1 远程通知方式 形式 发送方式
查看CMP协议配置信息: 在“协议配置 > CMP配置”页面,选择“协议配置”页签,单击CA名称左侧的,查看CMP协议详细信息。 查找CMP协议配置信息: 在“协议配置 > CMP配置”页面,选择“协议配置”页签,在搜索框内输入CA名称,单击,找到指定CA并查看该CA的详细协议配置信息。CA服务支持按照CA名称模糊查询。
”、“(”、“)”组成,且不能以“.”或空格开头。 缺省值:无 建议值:无 配置完成后单击“提交”,在“EK信任证书配置”页签中可查看已配置的EK信任证书文件。 相关任务 查看EK信任证书: 在“协议配置 > 隐私CA协议配置”页面,选择“EK信任证书配置”页签,单击EK信任证书名称左侧的,可查看该证书的详细信息。
配置白名单 背景信息 若白名单校验功能开启,用户提交证书请求后,公共名称在白名单之内的才能成功申请证书。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“PKI管理 > 白名单管理”。 单击“新增”,弹出“创建白名单”对话框。 填写白名单信息。 公
明。 运维人员A由于一些原因无法通过界面查看告警。但是A系统承载着当地重要的通信业务,如果发生紧急和重要的告警,运维人员A需要及时处理这些告警,以免发生通信故障和用户投诉。所以运维人员A希望以短消息和邮件的形式及时获知A系统的告警信息,并希望以自己设定的短消息模板Message_
在“协议配置 > 隐私CA协议配置”页面,选择“预共享密码配置”页签,单击预共享密码右侧的“修改”,可修改该预共享密码。 删除预共享密码: 在“协议配置 > 隐私CA协议配置”页面,选择“预共享密码配置”页签,单击预共享密码右侧的“删除”,可删除该预共享密码。 父主题: 配置隐私CA协议
配置隐私CA协议 配置隐私CA协议信息 配置EK信任证书 配置预共享密码 父主题: CA服务
定期修改密码,可提高用户信息的安全性,减少帐号被盗的可能性。取消该功能和修改周期前建议慎重考虑。 新的密码策略对已设置的密码无影响。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“密码策略”。 在“密码策略”页面中设置密码策略,部分参数说明请参见表1。 表1 参数说明 参数名称
系统管理 分权分域管理 基于角色的用户管理,支持增加、删除和修改用户,通过角色为用户分配权限,实现集中用户管理和鉴权。支持“设备集”和“操作集”功能,实现对设备和操作进行分类管理并给用户分配权限。 访问安全管理 根据安全级别要求灵活设置系统的安全策略,包括密码策略、账号策略、用户
书失败。 相关任务 查看隐私CA协议配置信息: 在“协议配置 > 隐私CA协议配置”页面,选择“协议配置”页签,单击CA名称左侧的,查看隐私CA协议详细信息。 查找隐私CA协议配置信息: 在“协议配置 > 隐私CA协议配置”页面,选择“协议配置”页签,在搜索框内输入CA名称,单击
建议值:30 最大有效期 可配置签发的证书的最大有效期。 可配置签发的证书的最大有效期为1~50年,3~600月或90~18250天。 缺省值:40年 建议值:40年 CA证书 证书配置方式 选择的证书配置方式不同,界面显示对应需要配置的信息。 根据实际需要选择证书配置方式。 创建根CA可