检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 数据保护技术 审计与日志 认证证书
专属主机与专属云的区别? 场景方面 专属云可以配套专属分布式存储、专属企业存储、专属裸金属服务器等专属服务,提供完整的资源隔离方案。 专属主机则只能提供计算隔离主机,使用更灵活,适合对计算资源隔离、使用灵活性有要求的客户。 功能方面 专属云需要独立开通专属云账号,专属云资源和公共
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 父主题: 使用前必读
Host,DeH),是指用户可独享的专属物理主机资源。您可以将云服务器创建在您的专属主机上,满足您对隔离性、安全性、性能的更高要求。同时,您还可以在迁移业务至专属主机时,继续使用迁移前的服务器端软件许可,即支持自带许可(BYOL),达到节省开支、提高对云服务器的自治等目的。 专属主机与普通ECS主机的区别如图1所示。
专属主机的Hypervisor类型是什么? 专属主机的Hypervisor类型为KVM,因此只能用来部署KVM类型的云服务器。 父主题: 专属主机类
专属主机与普通云服务器的区别? 专属主机是部署了虚拟化环境的专属物理服务器,用户独享整台物理服务器资源,与其他租户的服务器物理隔离。用户申请后,可以在专属主机上创建虚拟机,支持用户自主规划物理服务器资源。 普通云服务器是多个租户共享物理服务器资源。 父主题: 专属主机类
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
专属主机与裸金属服务器的区别? 专属主机与裸金属服务器都有物理隔离、单租户专属使用的特点。两者的最大区别: 专属主机:获取主机的资源独享权,实际发放的资源依然是ECS实例。 裸金属服务器:获取一台物理机的使用权,未提供虚拟化平台,可以直接使用物理机资源。 图1 专属主机与裸金属服务器对比
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和开通配置方法请参见CTS快速入门。 云审计服务支持的DeH操作列表请参见支持审计的关键操作列表。 查看审计日志请参见查看审计日志。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
用户加密,是指用户通过提供的加密特性,对弹性云服务器资源进行加密,从而提升数据的安全性。用户加密功能包括镜像加密和云硬盘加密。 镜像加密 镜像加密支持私有镜像的加密。在创建弹性云服务器时,用户如果选择加密镜像,弹性云服务器的系统盘会自动开启加密功能,从而实现弹性云服务器系统盘的加密,提升数据的安全性。
和包周期计费两种模式。其中,专属主机中的云服务器系统盘,仅支持按需计费。详见计费说明。 计费模式 计费模式:专属主机仅支持包周期(包年、包月)的计费模式,包周期计费是先购买再使用的方式,用户在购买时,系统会根据用户所选的机型对用户云账户中的金额进行扣除。 计费周期:以年或月为计费
查询可用的专属主机类型 功能介绍 查询某一AZ内可用的专属主机类型。 调试 您可以在API Explorer中调试该接口。 URI Get /v1.0/{project_id}/availability-zone/{availability_zone}/dedicated-host-types
支持审计的关键操作列表 云审计服务(Cloud Trace Service,CTS),是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 云审计支持的专属主机操作如表1所示。 表1
机创建云服务器”。此时,要求租户的专属主机资源中,至少有一台专属主机的自动部署功能处于开启状态。 选择云服务器的类型时,应注意与专属主机类型的匹配关系。如果没有匹配类型的专属主机资源,将无法创建云服务器。 当前仅支持在专属主机上创建按需付费方式的弹性云服务器。 执行结果 单击“返
查询租户的专属主机配额 功能介绍 该接口用于查询租户的专属主机配额。 调试 您可以在API Explorer中调试该接口。 URI GET /v1.0/{project_id}/quota-sets/{tenant_id} 参数说明请参见表1。 表1 参数说明 参数 参数类型 是否必选
创建弹性云服务器的用户ID,格式为UUID。 task_state String 弹性云服务器当前任务的状态。 image Object 弹性云服务器镜像信息。详情参见表7。 metadata Object 弹性云服务器元数据。详情参见表8。 表5 弹性云服务器所属网络信息的数据结构说明
可以通过按需付费的方式购买专属主机吗? 不可以。专属主机目前仅支持通过包年/包月的方式购买。 父主题: 计费类
内存优化型类别的专属主机适合处理内存中的大型数据集,搭载Intel Xeon SkyLake全新一代CPU,同时搭载全新网络加速引擎,以及DPDK(Data Plane Development Kit)快速报文处理机制,提供更高的网络性能,提供最大512GB基于DDR4的内存实例,是高内存计算应用的合适选择。
可以通过按需付费的方式购买专属主机吗? 不可以。专属主机目前仅支持通过包年/包月的方式购买。 父主题: 常见问题