检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 认证证书
身份认证与访问控制 服务的访问控制 父主题: 安全
通过IAM授予使用IMS的权限 创建用户并授权使用IMS IMS自定义策略
管理公共镜像 公共镜像概述 公共镜像更新记录(x86) 公共镜像更新记录(ARM) 已知问题
转换镜像格式 通过qemu-img工具转换镜像格式 通过qemu-img-hw工具转换镜像格式
IMS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 IMS采用Erasure Code(EC,纠删码)算法做数据冗余,不是以副本的形式存储。在满足同等可靠性要求的前提下,EC的空间利用率优于多副本。 IMS创建镜像等资源时支持选择数据冗余存储策略,
删除时,对标签的key、value不做字符集范围校验,key不允许为空或空白字符串;value为可选,且不对value做校验。如果要删除的标签不存在,视为删除成功,不报错。删除时,对标签的key、value做长度校验,标签的key不超过127,value不超过255。 调试 您可以在API Explorer中调试该接口。
新规范的镜像标签列表。默认为空。 tags和image_tags只能使用一个。 type 否 String 制作的镜像类型。系统盘镜像为ECS/BMS。默认为ECS。 enterprise_project_id 否 String 表示当前镜像所属的企业项目。 取值为0或无该值,表示属于default企业项目。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
IMS支持审计的关键操作列表 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以
IMS权限管理 如果您需要对创建的镜像服务(Image Management Service)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限
权限及授权项说明 如果您需要对您所拥有的镜像服务进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM)。如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IMS服务的其他功能。
搜索的字段名称。合法值为resource_name、resource_id。 当字段名称为resource_name时,如果value为空字符串,做精确查询,否则按镜像名称全模糊查询。当字段名称为resource_id时,按镜像ID精确查询。 value 是 String 搜索的字段名称
镜像名称:EulerOS 2.8 64bit with ARM 更新网卡多队列 优化内核参数 设置屏保时间为10s 添加内核参数,以支持在虚拟机启动时查看到相关日志 升级内核,修复安全漏洞 使用chrony服务,禁用ntp服务 设置密码有效期为99999 内核版本:4.19.36-vhulk1907
通过qemu-img工具转换镜像格式 应用场景 华为云支持导入vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd或zvhd2格式镜像文件。其他镜像文件,需要转换格式后再导入。本节操作指导您使用开源qemu-img工具转换镜像格式。 方案构架 本节提