检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
管理用户 通过配置系统管理员,可以更有效地保障系统数据的安全性。只有系统默认的超级管理员才具有管理用户的权限,可以执行的操作包括修改用户信息、删除用户、强制用户下线、锁定用户、解锁用户。 关于用户 通过配置不同用户,可以实现系统安全策略的配置、业务的分权管理,并可以实时监控、管理在线用户。
示例流程 图1 给用户授予CBR权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云备份只读权限“CBR ReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
下载和安装客户端 操作说明 用户在进行文件备份前,需先在目标服务器或虚拟机上更改安全组和安装客户端。本章节指导用户下载并安装文件备份的客户端。 目前仅支持64位操作系统的主机,暂不支持32位操作系统的主机。 Linux操作步骤 登录云备份控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。
云备份通过与对象存储服务的结合,将数据备份到对象存储中,高度保障用户的备份数据安全。 备份方式 云备份提供两种配置方式,一次性备份和周期性备份。一次性备份是指用户手动创建的一次性备份任务。周期性备份是指用户通过创建备份策略并绑定存储库的方式创建的周期性备份任务。 云备份的两种
客户端故障案例 背景说明 客户端在安装时可能会出现安装失败,或安装成功后会出现异常的情况。本章节将通过一些问题现象说明,帮助用户快速定位问题,解决客户端的使用问题。 客户端状态显示异常 问题现象: 安装客户端后,界面上客户端列表里客户端状态为“异常”。 可能原因: 客户端状态异常
备份,具体操作参见查看备份。 单击备份所在行的“创建镜像”。 参考《镜像服务用户指南》的“通过云备份创建整机镜像”章节,完成备份创建镜像操作。 在需要使用镜像发放弹性云服务器的时候,请参考《镜像服务用户指南》的“通过镜像创建云服务器”章节进行发放。 父主题: 恢复数据
为什么云备份创建策略时提示用户权限不足? 如果用户账户存在欠费或无余额的情况,则无法进行创建策略、添加标签等操作。 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云备份资源的正常运行,请及时充值。 充值详细操作请参见账户充值,,更多欠费说明请参见欠费说明。
为什么云备份创建策略时提示用户权限不足? 如果用户账户存在欠费或无余额的情况,则无法进行创建策略、添加标签等操作。 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云备份资源的正常运行,请及时充值。 充值详细操作请参见账户充值,,更多欠费说明请参见欠费说明。
使用备份恢复云服务器或镜像创建云服务器后,密码被随机如何处理? 请参考《弹性云服务器用户指南》中的重置密码章节完成密码重置。 已安装重置密码插件,可以在控制台重置密码。 ECS支持在线重置密码和离线重置密码两种方式。 父主题: 恢复类
客户端安全维护操作 修改rdadmin账号密码 修改SNMPv3告警上报账号密码 替换服务器证书 替换CA证书 父主题: 附录
卸载客户端 操作场景 该任务指导用户在不需要进行文件备份时,在服务器或虚拟机上卸载客户端。 卸载Linux系统客户端 登录需要卸载客户端的服务器,并执行su -root命令切换到root用户。 在/opt/huaweicloud/cbragent/bin目录下执行以下命令,卸载客
删除备份 用户可以根据实际情况删除无用的备份以节省空间和成本。 删除云上的混合云备份不会影响云下的备份,删除云下的混合云备份也不会影响云上已有的备份。 如果备份已创建过镜像,存在无法删除的情况。可以参考删除镜像进行处理。 云服务器备份支持两种方式删除备份:手动删除和过期自动删除。
执行以下命令,防止系统超时退出。 TMOUT=0 执行以下命令,切换至“rdadmin”用户。 su - rdadmin 执行以下命令,进入客户端启动/停止脚本所在路径。 cd /home/rdadmin/Agent/bin 执行以下命令,停止客户端运行。 sh agent_stop.sh 执行以下命令,进入CA证书所在路径。
修改rdadmin账号密码 操作说明 需要定期修改客户端的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。 Linux操作系统下“rdadmin”用户无账号密码。 该任务指导用户修改Windows 2012系统下客户端的rdadmin账号密码。其他版本请根据实际情况进行修改。
替换服务器证书 出于安全考虑,用户可能希望使用第三方认证机构颁发的证书。客户端支持替换认证证书和私钥文件,用户需要提供认证证书和公私钥对。更新认证证书后需要重启客户端才能生效,请在业务量小的时候进行操作。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。
新增备份目录 场景说明 完成安装客户端后,云备份系统会自动识别已安装成功的客户端,并显示在“云备份 > 文件备份 > 文件备份”客户端列表中。需要手动将已安装客户端资源中需要备份的文件路径添加至云备份中。 约束与限制 单个备份资源最多支持添加100个文件目录。 单个目录下文件数不
附录 客户端安全维护操作
文件备份 文件备份概述 文件备份操作流程 创建混合云备份存储库 下载和安装客户端 配置文件备份存储库 新增备份目录 创建文件备份 卸载客户端 客户端故障案例
创建用于存放文件备份的存储库。在安装文件备份客户端前需要先完成存储库的创建。 下载并安装客户端: 进行文件备份前需要先在目标服务器上下载和安装客户端。安装完成后,云备份系统会自动发现已安装客户端的主机,显示在文件备份客户端列表中。 配置存储库: 将目标客户端配置至对应的备份存储库,文件目录产生的备份将存放在存储库中。
配置文件备份存储库 场景说明 当系统成功发现客户端后,需要对客户端进行配置存储库操作。客户端产生的备份均将会存放至存储库中。 操作步骤 登录云备份控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击“”,选择“存储 > 云备份 > 文件备份”。 在文件备份界面,选