检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Linux云服务器SSH登录的安全加固 Linux云服务器常用的登录方式是SSH,对于密码登录方式创建的云服务器,如何保证登录安全性呢?本文以CentOS 7.6为例,对SSH登录进行安全加固。 表1 弹性云服务器详细信息 参数 取值 名称 ecs-f5a2 操作系统 CentOS
远程连接Linux云服务器报错:read: Connection reset by peer 问题现象 远程连接Linux云服务器报错:read: Connection reset by peer 图1 read: Connection reset by peer 可能原因 安全组未放通远程登录端口
安全组管理(OpenStack Nova API) 查询安全组列表(废弃) 创建安全组(废弃) 查询安全组详细信息(废弃) 更新安全组信息(废弃) 删除安全组(废弃) 创建安全组规则(废弃) 删除安全组规则(废弃) 添加安全组(废弃) 移除安全组(废弃) 查询指定云服务器安全组列表
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任
故障恢复 弹性云服务器通过云备份实现故障恢复,当云服务器或磁盘出现故障或者人为错误导致数据误删时,可以自助快速恢复数据。 什么是云备份 云备份(Cloud Backup and Recovery,CBR)可以为云服务器、云硬盘提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
查询关联列表 功能介绍 本接口用于查询租户可见的FPGA镜像与弹性云服务器镜像之间的关联映射关系列表。 目前仅“华北-北京一、华东-上海二、华南-广州”区域支持,其他区域暂未支持。 URI GET /v1/{project_id}/cloudservers/fpga_image/associations
数据保护技术 Hypervisor安全 用户加密 主机安全 父主题: 安全
相同配置ECS 操作场景 对于已购买成功的弹性云服务器,如需再次购买相同配置的,建议您使用“购买相同配置”功能,快速购买同一配置的弹性云服务器,节省时间。 约束与限制 超大内存型弹性云服务器,暂不支持使用“购买相同配置”功能。 操作步骤 登录控制台,进入弹性云服务器页面。 选择目标弹性云服务器
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录ECS的操作事件用于审计
身份认证与访问控制 服务的访问控制 父主题: 安全
鲲鹏通用计算增强型 鲲鹏通用计算增强型实例类型总览 鲲鹏通用计算增强型云服务器搭载鲲鹏处理器,提供强劲的鲲鹏算力和高性能网络,更好地满足企业对云上业务性价比高、安全可靠等诉求。 该类型弹性云服务器默认未开启超线程,每个vCPU对应一个底层物理内核。 在售:kC2、kC1 表1 鲲鹏通用计算增强型实例特点
敏感操作保护 操作场景 弹性云服务器支持敏感操作保护,在控制台进行敏感操作时,需要输入一种能证明身份的凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下的用户都生效。 目前支持:关机、重启、删除、重置密码、卸载磁盘、解绑弹性公网IP。
云堡垒机 什么是云堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为云的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控的系统和组件
如何配置端口映射? 问题描述 公网访问“弹性云服务器1”的弹性公网IP和某个端口,可以自动跳转到“弹性云服务器2”的弹性公网IP和某个端口。 Windows操作系统 假定需要通过“弹性云服务器1”(192.168.10.43)的8080端口连接“弹性云服务器2”(192.168.10.222
查询云服务器网卡信息(废弃) 功能介绍 查询云服务器网卡信息。 当前API已废弃,请使用查询云服务器网卡信息。 调试 您可以在API Explorer中调试该接口。 URI GET /v2.1/{project_id}/servers/{server_id}/os-interface
查询镜像列表(废弃) 功能介绍 查询所有镜像的列表信息。 当前API已废弃,请使用"查询镜像列表"。 URI GET /v2.1/{project_id}/images?name={name}&status={status}&changes-since={changes-since
怎样关闭操作保护? 问题描述 管理员开启操作保护后,用户在进行敏感操作时,例如删除云服务器资源、变更云服务器规格等操作时,需要输入密码和验证码进行验证,避免误操作带来的风险和损失。如需关闭操作保护,请按照以下步骤操作。 操作步骤 登录管理控制台。 在“控制台”页面,鼠标移动至右上方的用户名
管理项目和企业项目 创建项目并授权 创建项目 进入管理控制台页面,单击右上方的用户名,在下拉列表中选择“统一身份认证”,进入统一身份认证服务页面。选择左侧导航中的“项目”,单击“创建项目”,选择区域并输入项目名称。 授权 通过为用户组授予权限(包括资源集和操作集),实现项目和用户组的关联
resolv文件被重置怎么办? 问题现象 修改resolv.conf文件,当服务器重启后,resolv.conf文件被重置。 解决方法 执行以下命令,给resolv文件添加i属性,该命令修改文件属性为只有 root 用户才能修改该文件。 chattr +i /etc/resolv.conf