检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源优化 您可以通过云监控服务监控资源的使用情况,识别空闲资源,寻找节约成本的机会。也可以根据成本分析阶段的分析结果识别成本偏高的资源,然后采取针对性的优化措施。 监控资源利用率,评估当前配置是否过高。例如:CPU、内存、云硬盘、带宽等资源的利用率。 监控闲置的资源,避免浪费。例如:未挂载的云硬盘、未绑定的EIP等。
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 To
裸金属服务器的主机名带后缀“novalocal”,这正常吗? 为什么提示裸金属服务器不符合删除条件? 如何监控裸金属服务器的各类指标? 如何创建用于裸金属服务器主机监控的委托?
环境,提升用户云中资源的安全性,简化用户的网络部署。您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间的访问规则,加强裸金属服务器的安全保护。 更多信息,请参见《虚拟私有云产品介绍》。
Windows裸金属服务器挂载云硬盘后提示脱机,如何解决? 问题描述 Windows裸金属服务器挂载云硬盘后,打开“控制面板”,选择其中的“系统和安全”,选择“管理工具”,双击“计算机管理”。在“计算机管理”页面选择“存储 > 磁盘管理”,查看挂载的云硬盘显示脱机状态。 解决方案 登录Windows裸金属服务器操作系统。
您可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行以下操作: 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/cloud/cloud.cfg”中是否存在参数“ssh_pwauth”且值是否为“false”,
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对BMS服务,管理员能够控制IAM
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用BMS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将BMS资源委托给更专业、高效的其他华为云账
security_groups字段数据结构说明 参数 是否必选 参数类型 描述 id 是 String 安全组ID。 请求示例 绑定网卡,其中网卡的子网ID为d32019d3-bc6e-4319-9c1d-6722fc136a23,安全组ID为f0ac4394-7e4a-4409-9701-ba8be283dbc3。
创建SSH密钥,或把公钥导入系统,生成密钥对。 创建SSH密钥成功后,请把响应数据中的私钥内容保存到本地文件,用户使用该私钥登录裸金属服务器。为保证裸金属服务器安全,私钥数据只能读取一次,请妥善保管。 URI POST /v2.1/{project_id}/os-keypairs 参数说明请参见表1。
卡的带宽总量为2*10GE。 设置“安全组”。 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。用户可以在安全组中定义各种访问规则,当裸金属服务器加入该安全组后,即受到这些访问规则的保护。 创建裸金属服务器时,仅支持选择一个安全组。但是裸金属服务器创建成功后,可以
在Linux实例中,通过外网使用SSH服务登录或数据传输时,速度很慢,这是因为SSH服务启用了UseDNS特性所致。 UseDNS特性是SSH服务的安全增强特性,默认为开启状态。开启后,服务端先根据客户端的IP地址进行DNS PTR反向查询,得到客户端的主机名。再根据得到的客户端主机名进行
重置裸金属服务器密码 操作场景 如果您忘记了裸金属服务器的登录密码,或者您想加固密码提升安全性,可以在控制台上进行密码重置。 对于“运行中”的裸金属服务器,在控制台上修改密码后,重置密码过程中会自动重启。为了避免数据丢失,请提前规划好操作时间,建议在业务低谷时操作,将影响降到最低。
的虚拟机关机后再开机会生成随机密码,导致该虚拟机无法登录,所以请您再检查一遍虚拟机内的配置流程,确保正确后,再进行该步操作。 SID也就是安全标识符(Security Identifiers),是标识用户、组和计算机账户的唯一号码。 仅Windows Server 2016需要在镜像制作时配置SID,Windows
ub.cfg systemctl enable serial-getty@ttyAMA0 如果要使用root用户通过串口进行登录,需要修改安全配置文件,确认“/etc/securetty”文件中是否存在ttyAMA0,如果不存在则添加。 父主题: 配置裸金属服务器远程登录
该裸金属服务器初始安装时系统生成的管理员密码(Administrator账户或Cloudbase-init设置的账户)。该密码为随机密码,安全性高,请放心使用。 前提条件 已获取创建该裸金属服务器时使用的密钥对私钥文件。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。
完成上述操作后,再次尝试远程连接裸金属服务器。 远程访问端口配置异常 检查裸金属服务器的3389端口是否能够访问。 如果不能访问,请检查安全组是否开放3389端口。 查看默认的安全组规则 如何添加安全组规则 完成上述操作后,再次尝试远程连接裸金属服务器。 尝试重启裸金属服务器 若以上配置都正常,仍无法登录,
示例1:创建裸金属服务器 操作场景 对于关键类应用或性能要求较高的业务(如大数据集群、企业中间件系统),并且要求安全可靠的运行环境,建议您使用裸金属服务器进行部署。 下面介绍如何调用创建裸金属服务器API创建裸金属服务器,API的调用方法请参见如何调用API。 目前仅支持创建包年/包月裸金属服务器。
Server,BMS)。裸金属服务器为您和您的企业提供专属的云上物理服务器,为核心数据库、关键应用系统、高性能计算、大数据等业务提供卓越的计算性能以及数据安全,结合云中资源的弹性优势,租户可灵活申请,按需使用。 您可以使用本文档提供的API对裸金属服务器进行相关操作,如创建、挂载磁盘、开关机等。支持的全部操作请参见API概览。
/boot/grub2/grub.cfg systemctl enable serial-getty@ttyS0 如果要使用root用户通过串口进行登录,需要修改安全配置文件。在“/etc/securetty”文件最后添加ttyS0。 父主题: 配置裸金属服务器远程登录