检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
可信服务 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号在创建组织策略的时候,会默认启用CBR为可信服务。成为可信服务后,云服务可以获取组织中的组织单元及成员账号信息,并基于此信息提供组织级的管理能力。 父主题: 安全
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CT
故障恢复 CBR支持一部分云内资源的备份与恢复,支持云内资源包括 ECS,EVS,SFS Turbo,WorkSpace的备份与恢复。 可以在这些服务出现异常时,直接使用备份恢复或备份创建新资源的能力,快速恢复数据和业务。 详情请参考功能概览。 父主题: 安全
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
复制存储库也分为服务器备份和数据库备份两种规格。 专属云备份存储库:当用户购买专属对象存储后,可以选择将数据备份到专属存储库中,从而满足对隔离性、安全性、性能的更高要求。 备份 备份即一个备份对象执行一次备份任务产生的备份数据,包括备份对象恢复所需要的全部数据。备份可以通过一次性备份和周期性备份两种方式产生。
数据备份时是否对网络带宽有要求? 云上备份等操作不依赖用户自身网络条件,对带宽没有要求,只依赖华为云管理面的防火墙和带宽限制。 若操作存在延迟,可能与备份时间段有关。备份的业务高峰期在22点到早上8点,建议客户评估业务类型,分散时间备份,如果在业务高峰时段备份,可能会有一定的延迟。
身份认证与访问控制 用户访问CBR的方式有多种,包括CBR console控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过CBR提供的REST风格的API接口进行请求。 CBR的接口只支持认证请求,需要用户从华为云IAM获取正确的鉴权信息才能访问成功。关于IAM
替换CA证书 操作场景 CA证书相关的数字文件,由认证权威经过数字签名,包含公开密钥拥有者信息、公开密钥签发者信息、有效期以及一些扩展信息。通过CA证书在客户端和服务器之间建立安全通道保证双方传递信息的安全性。 当CA证书不能满足当前的安全需求,或者CA证书已经过期时,需要替换新的CA证书,以保证系统的安全性。
修改rdadmin账号密码 操作说明 需要定期修改客户端的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。 Linux操作系统下“rdadmin”用户无账号密码。 该任务指导用户修改Windows 2012系统下客户端的rda
替换服务器证书 出于安全考虑,用户可能希望使用第三方认证机构颁发的证书。客户端支持替换认证证书和私钥文件,用户需要提供认证证书和公私钥对。更新认证证书后需要重启客户端才能生效,请在业务量小的时候进行操作。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。
修改SNMPv3告警上报账号密码 该任务指导用户修改客户端SNMP v3协议告警上报账号的密码,以提升系统运维安全性。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。 背景信息 本节介绍如何修改安装在Windows操作系统和Linux操作系统的客户端的SNMPv3告警上报账号密码。
更换目标服务器的安全组。将安全组更换至符合以下条件的安全组中。 出方向允许访问100.125.0.0/16网段的1-65535端口,入方向允许访问100.125.0.0/16网段的59526-59528端口。 更换安全组的详细操作请参考更改安全组。如图5所示。 图5 放通安全组端口
配置云上和云下的通信 在完成下载eBackup镜像模板后,需要通过网络配置,用于云上和云下的网络通信。 背景说明 配置云上和云下的网络通信方式有两种,适用于两种不同的场景。您需要根据实际的业务情况进行配置。 通过VPC终端节点通信 如果您的本地数据中心已通过VPN或者云专线与VP
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re
配置浏览器 配置IE浏览器 在不同的浏览器中使用https访问eBackup时,浏览器将提示网站的证书安全问题,请根据以下提示进行配置。同时由于SSL 3.0存在安全问题,可能导致设备信息泄露。因此在登录eBackup前,需要关闭浏览器对SSL 3.0的支持。 本节以Internet
应用场景 云备份可为多种资源提供备份保护服务,最大限度保障用户数据的安全性和正确性,确保业务安全。云备份适用于数据备份和恢复以及业务快速迁移和部署的场景。 数据备份和恢复 云备份在以下场景中,均可快速恢复数据,保障业务安全可靠,如图 数据备份与恢复所示。 受黑客攻击或病毒入侵 通
配置强制备份策略 通过配置强制备份策略可以达到让IAM用户强制执行数据备份的目的,能够最大限度保障用户数据的安全性和正确性,确保业务安全。 强制备份策略配置之后,可以对IAM用户做以下限制。 在创建备份策略时,备份策略必须是开启状态。 在修改备份策略时,禁止关闭备份策略。 在创建存储库时,必须绑定备份策略。
登录eBackup 本节介绍如何登录eBackup GUI界面。 操作步骤 在维护终端运行浏览器。 支持如下浏览器版本: Internet Explorer 9~11 Mozilla FireFox 27~43 Google Chrome 28~60 推荐显示分辨率为1280*768。
~ 2023/04/08 19:00:00 官网价 官网价=使用时长*单价*存储库容量=2小时*0.00028元*100GB=0.056元 优惠金额 用户使用云服务享受折扣优惠如商务折扣、伙伴授予折扣以及促销优惠等减免的金额。基于官网价的优惠金额。 抹零金额 华为云产品定价精度为