检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Enclave证明来执行华为云KMS操作,比如解密、生成随机数和加密等操作。华为云KMS服务提取来自QingTian Enclave的证明文档并根据预设的IAM授权策略对其进行访问权限控制。 比如,如下是一个IAM授权策略的举例。该授权策略允许调用KMS的解密数据或解密数据密钥功能API,但限制条件是要求请求者必须在QingTian
读写命令。 SCSI类型: 您可以通过管理控制台创建SCSI类型的云硬盘,该类型的云硬盘支持SCSI指令透传,允许弹性云服务器操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令。 更多关于SCSI类型云硬盘的使用(如驱动安
在弹性云服务器列表中,单击购买成功的弹性云服务器,查看详细信息。 设置安全组。 弹性云服务器使用系统默认的安全组“Sys-default”,要想通过网站访问方式登录弹性云服务器,需要新增一条安全组规则,详细内容请参见添加安全组规则。 单击“安全组”页签,并展开系统默认的“Sys-default”安全组。
主机IP:主机的IP。 操作系统:主机的操作系统,例如Linux。 登录账号:登录主机的账号。建议使用root账号,可保证有足够的读写权限。 登录端口:访问主机的端口。 认证方式:认证方式为密码。 密码:登录主机的密码。 连接测试结果:测试安装机和需安装主机间的网络连通性以及密码正确性。 操作:删除、复制和连接测试。
作为资源所有者的账号A已创建共享VPC和子网,并指定资源使用者为账号B。创建共享的详细操作,请参见创建共享。 操作步骤 以账号B登录控制台,进入资源访问管理页面,接受共享邀请。 详细内容,请参见接受/拒绝共享邀请。 进入购买弹性云服务器页面。 根据业务需要,完成购买ECS的基础配置、网络配置以及高级配置等各项参数的设置。
allow和hosts.deny “/etc/hosts.allow”和“/etc/hosts.deny”是控制远程访问的文件,通过配置该文件可以允许或者拒绝某个IP或者IP段的客户访问Linux云服务器的某项服务。 比如SSH服务,通常只对管理员开放,那就可以禁用不必要的IP,而只开放管理员可能使用到的IP段。
详细内容,请参见本地盘数据备份。 对于包含本地盘的实例,授权重部署前需要对本地盘进行预处理操作,防止重部署后启动云服务器进入Emergency Mode(紧急模式)。 请根据ECS的实例类型,选择授权重部署操作指导: 授权重部署(仅包含云硬盘的实例) 授权重部署(包含本地盘的实例) 前提条件 如
一键式重置密码插件更新成功后,请勿删除重置密码进程CloudResetPwdAgent,否则,会导致一键式重装密码功能不可用。 华为云对一键式重置密码插件进行了升级,对于新创建的弹性云服务器,默认采用PIPE模式,不会占用端口。对于已创建云服务器,仍采用AUTO模式,随机占用31000~32999中的
检查用户的用户组属性。 在运行窗口输入lusrmgr.msc,打开"本地用户和组"配置管理单元。 双击左侧功能树中的“用户”节点,切换到用户管理。 双击出现访问异常的用户名。 在弹出的用户属性对话框中,切换到“隶属于”选项卡,确保用户隶属于上述2.b已经被赋予远程登录服务器权限的用户组。 图4 检查用户的用户组属性
/etc/pam.d/sshd SSH远程登录的认证信息。 /etc/pam.d/system-auth 系统级别的认证信息,例如密码策略、用户信息和访问控制等。 每个启用PAM的应用程序,在/etc/pam.d目录中都有对应的同名配置文件。例如,login命令的配置文件是/etc/pam.
适用场景 自定义购买ECS 购买ECS的通用操作指导,您可以根据业务场景灵活设置ECS的计费模式、规格类型、镜像类型、存储、网络、安全组、公网访问等配置信息。 购买竞价计费型ECS 购买竞价计费竞价模式ECS的操作指导,相当于以一定折扣购买按需计费ECS。 适用于对成本控制要求比较高
一键式重置密码插件更新成功后,请勿删除重置密码进程CloudResetPwdAgent,否则,会导致一键式重装密码功能不可用。 华为云对一键式重置密码插件进行了升级,对于新创建的弹性云服务器,默认采用PIPE模式,不会占用端口。对于已创建云服务器,仍采用AUTO模式,随机占用31000~32999中的
DATABASE drupal; 其中,“drupal”为数据库名,可以自行设置。 执行以下命令,为数据库创建用户并为用户分配数据库的完全访问权限。 GRANT ALL ON drupal.* TO user@localhost IDENTIFIED BY 'xxxxx'; 其中
请参考NVIDIA官方License Server高可用部署文档。 配置网络: 如使用VPC网络访问License Server:请确保License Server和使用GRID驱动的GPU加速型实例处在同一个VPC子网内。 如使用公网IP访问License Server:请配置License Server所在的安全组,增加入方向规则:TCP
件。 cd svnrepos ls 回显如下类似信息: Subversion目录说明如下: conf目录:SVN版本库的配置文件(版本库的访问账号、权限等)。 db目录:存放所有版本控制的数据存放文件。 format文件:一个文本文件,文件中只包含一个整数,表示当前文件库配置的版本号。
获得一组散列PCR0和PCR8,这些散列值用作预期的Enclave度量值,它们可用于IAM授权策略中的条件键,以实现对KMS API的条件访问控制。详情可见PCR简介。 父主题: 典型使用案例
障数据安全,请在重部署前进行数据备份。 实例重部署前需要对本地盘进行预处理操作,防止重部署后启动云服务器进入Emergency Mode(紧急模式)。 前提条件 如果您通过IAM用户进行本操作,则需要在操作前对IAM用户进行授权。 查询及响应事件操作依赖以下策略: 查询事件:ec
一键式重置密码插件更新成功后,请勿删除重置密码进程CloudResetPwdAgent,否则,会导致一键式重装密码功能不可用。 华为云对一键式重置密码插件进行了升级,对于新创建的弹性云服务器,默认采用PIPE模式,不会占用端口。对于已创建云服务器,仍采用AUTO模式,随机占用31000~32999中的
indows/Linux云服务器。 使用OBS上传文件 OBS可供用户存储任意类型的数据。将图片、视频等数据存储至OBS后,在ECS上可以访问OBS,下载桶中的图片或视频等数据。详细操作请参考本地Windows主机使用OBS上传文件到Windows云服务器。 本地为macOS系统主机
协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常访问元数据。默认安全组出方向规则请参见安全组。 父主题: 镜像