检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录ECS的操作事件用于审计。
如何配置端口映射? 问题描述 公网访问“弹性云服务器1”的弹性公网IP和某个端口,可以自动跳转到“弹性云服务器2”的弹性公网IP和某个端口。 Windows操作系统 假定需要通过“弹性云服务器1”(192.168.10.43)的8080端口连接“弹性云服务器2”(192.168.10
数据保护技术 Hypervisor安全 用户加密 主机安全 父主题: 安全
鲲鹏通用计算增强型 鲲鹏通用计算增强型实例类型总览 鲲鹏通用计算增强型云服务器搭载鲲鹏处理器,提供强劲的鲲鹏算力和高性能网络,更好地满足企业对云上业务性价比高、安全可靠等诉求。 该类型弹性云服务器默认未开启超线程,每个vCPU对应一个底层物理内核。 在售:kC2、kC1 表1 鲲鹏通用计算增强型实例特点
怎样给IB网卡手动配置IP地址? IPoIB(IP over IB)是在InfiniBand协议上提供IP协议进行数据传输的能力。对于使用SUSE操作系统的H2型、HL1型云服务器,如需使用IPoIB功能,需要在安装完IB网卡驱动之后,给IB网卡手动配置一个IP地址。 前提条件
身份认证与访问控制 服务的访问控制 父主题: 安全
resolv文件被重置怎么办? 问题现象 修改resolv.conf文件,当服务器重启后,resolv.conf文件被重置。 解决方法 执行以下命令,给resolv文件添加i属性,该命令修改文件属性为只有 root 用户才能修改该文件。 chattr +i /etc/resolv
Linux私有镜像网卡漂移问题处理 适用场景 使用CentOS 6操作系统的私有镜像创建的云服务器启动后第一个网卡不是eth0而是eth1。 本节的处理方法中有重启云服务器的操作,重启云服务器会造成业务中断,请谨慎操作。 根因分析 /etc/udev/rules.d/70-persistent-net
CentOS 6.5系统如何添加静态路由? 操作场景 为系统添加静态路由,避免重启系统后路由丢失而影响到网络可用性。 操作步骤 以CentOS 6.5操作系统为例。 登录弹性云服务器。 创建或修改静态路由配置文件。 在“/etc/sysconfig/”目录下创建或修改静态路由配置
系统时间跳变导致IP丢失怎么办? 问题描述 修改系统时间后服务器网卡出现感叹号,无法连接网络。 适用场景 该文档适用于CentOS 7、EulerOS,并使用DHCP协议获取IP场景。 DHCP租约通常默认为24小时,具体以实际场景为例。 根因分析 DHCP会话过程: DHCP典
如何在Linux实例中配置静态IP地址? 操作场景 华为云公共镜像默认使用DHCP的方式动态获取IP地址,如果DHCP动态获取IP地址的方式无法满足业务需求,可参考本文在弹性云服务器实例中为网卡配置静态IP地址。 信息收集 在配置静态IP地址之前,需要获取当前Linux实例的IP
敏感操作保护 操作场景 弹性云服务器支持敏感操作保护,在控制台进行敏感操作时,需要输入一种能证明身份的凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下的用户都生效。 目前支持:关机、重启、删除、重置密码、卸载磁盘、解绑弹性公网IP。
云堡垒机 什么是云堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为云的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算
如何查看云服务器的mac地址? 本节介绍如何查看云服务器的mac地址。 云服务器的mac地址不支持修改。 Linux操作系统(CentOS 6) 登录Linux云服务器。 执行以下命令,查看云服务器的mac地址。 ifconfig 图1 查看mac地址 Linux操作系统(CentOS
如何查看ECS实例是否支持IPv6? 不同区域、不同可用区支持IPv6的云服务器规格不同。请在购买弹性云服务器页面,选择区域和可用区后,准确查询ECS实例规格是否支持IPv6,查询方法如下图所示。 图1 查询支持IPv6的ECS规格 当ECS规格列表中包含“IPv6”参数,且取值
多网卡配置文件导致network启动失败处理 问题现象 重启或启动network后出现报错:Device eth1 does not seem to be present,或no suitable device found for this connection 图1 network启动失败
用户加密 用户加密,是指用户通过提供的加密特性,对弹性云服务器资源进行加密,从而提升数据的安全性。用户加密功能包括镜像加密和云硬盘加密。 镜像加密 镜像加密支持私有镜像的加密。在创建弹性云服务器时,用户如果选择加密镜像,弹性云服务器的系统盘会自动开启加密功能,从而实现弹性云服务器系统盘的加密,提升数据的安全性。
怎样关闭操作保护? 问题描述 管理员开启操作保护后,用户在进行敏感操作时,例如删除云服务器资源、变更云服务器规格等操作时,需要输入密码和验证码进行验证,避免误操作带来的风险和损失。如需关闭操作保护,请按照以下步骤操作。 操作步骤 登录管理控制台。 在“控制台”页面,鼠标移动至右上
管理项目和企业项目 创建项目并授权 创建项目 进入管理控制台页面,单击右上方的用户名,在下拉列表中选择“统一身份认证”,进入统一身份认证服务页面。选择左侧导航中的“项目”,单击“创建项目”,选择区域并输入项目名称。 授权 通过为用户组授予权限(包括资源集和操作集),实现项目和用户
Linux系统ping域名失败,提示Name or service not known 问题现象 ping公网域名失败,提示Name or service not known,但可以ping通弹性公网IP。 根因分析 出现该问题通常有三个原因: /etc/resolv.conf未配置DNS地址或者DNS地址错误导致。