检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 云手机服务器通过多种数据保护手段和特性,保障存储数据的安全可靠。 云手机服务器底层为裸金属服务器,具备物理机级的性能和隔离性,用户独占计算资源,并且无任何虚拟化开销。 云手机服务器提供备份与恢复接口,支持客户将重要数据备份到自己的OBS桶(导出云手机数据),也支持客户将
关闭截屏保护 功能介绍 某些APP,在对安全有要求的场景中,会禁止截屏。如果您接入云手机的软件是通过传输实时截屏来显示画面,此时您通过此软件看到云手机的画面可能为黑屏,需要关闭截屏保护并重启云手机后才可以看到实际画面。通过设置com.cph.disable_fb_permission
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
云手机使用自定义网络的安全组授权规则 使用自定义网络创建云手机服务器时,云手机服务将为您创建一个“cph_admin_trust”委托,该委托包含的权限为:“CPH AgencyDependencyAccess”。 云手机服务将使用该委托完成如下操作: 为云手机/云游戏实例创建弹性网卡
监控安全风险 当您购买云手机服务器后,无需额外安装其他插件,即可在云监控服务查看云手机服务器及关联资源(磁盘及GPU卡)的监控数据,还可以获取可视化监控图表。 CPH支持的监控指标请参见支持的监控指标。 CPH支持的事件监控请参见支持的事件监控。 如何查看监控指标请参见查看监控指标
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CPH的操作事件用于审计
身份认证与访问控制 服务的访问控制 父主题: 安全
服务的访问控制 IAM身份认证 云手机服务器支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作
ADB方式(内网) 通过内网连接云手机实例时,需要在您已有的VPC中创建一台弹性云服务器,作为连接云手机的跳板机器。根据服务器使用的网络类型不同,可区分为系统定义网络和自定义网络两种场景,如图1所示,用户可在服务器详情页面,查询当前云手机服务器使用的网络类型。 图1 云手机服务器详情页
使用AOSP功能概述 您可以使用云手机AOSP功能,如配置自己的init.rc,隐藏云手机虚拟按键,设置GPS定位信息,关闭截屏保护等。在使用AOSP功能之前,请确保已经充分了解云手机服务相关概念,详细信息请参见“产品介绍”。 以下功能仅限用于容器方案云手机,qemu方案暂不支持。
云手机服务器规格 概述 云手机服务器提供软件定义手机的能力,模拟真机的传感器、网络等关键软/硬件,适用于APP自动化测试、移动办公等场景。 云手机服务器规格 表1 云手机服务器规格 规格名称 配置 physical.rx1.xlarge CPU:Hi1616 (2*32Core*2.4GHz
更换弹性公网IP 您现在可以自行更换CPH服务器的弹性公网IP。 您可以选择通过控制台或者调用API接口进行更换EIP操作。 服务器的网络类型需要是“自定义”网络。可以通过控制台进入云手机服务器详情页面查看网络类型。 在控制台上更换弹性公网IP 解绑弹性公网IP 登录管理控制台。
云手机属性列表 属性参数都为非必选且可以修改,说明如下: 以aphs1开头和rx1.cp.c60.d32.e1v1.qemu规格的云手机仅支持少量属性的修改。 部分属性可能需要最新的镜像才能支持,如有需要请您更新手机镜像。 名称 参数类型 说明 约束 com.cph.mainkeys
购买云手机服务器 功能介绍 购买云手机服务器,支持您复用已有的VPC网络管理云手机服务器,支持云手机服务器复用您已购买的共享带宽等资源。 请确保您使用的账号具有CPH AgencyDependencyAccess权限。 请确保您有足够的服务器及网络配额,配额校验不通过将导致创建失败
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region
路由配置 路由配置可以将您租户下所有云手机的出网流量全部转发到您所选择的对等连接上。 本节仅适用于使用系统定义网络的云手机服务器,购买云手机服务器时选择自定义网络,服务器所在VPC为租户名下指定的VPC,路由配置方式参考创建同一账户下的对等连接。 一旦路由配置成功,您所有云手机出网流量的下一跳将会直接到对等连接上
创建云手机服务器 操作步骤 登录管理控制台。 在服务列表页,选择“计算 > 云手机服务器 CPH”。 在左侧导航栏选择“服务器管理”,单击右上角的“购买服务器实例”。 根据界面提示,完成基础配置,如表1。 表1 基础配置参数说明 参数 参数说明 样例 计费模式 服务器仅支持一种计费类型
支持审计的关键操作列表 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与云手机相关的操作事件