检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全凭证,并使用Workspace云桌面。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云桌面的其它功能。 本章节以授予“Workspace ReadOnlyAccess”权限为例介绍为用户授权的方法
批量分配。 桌面分配类型选择“批量分配”。 在“导入桌面列表”所在行单击“下载桌面列表模板” 在表格中根据要求填写序号、用户名、权限组、桌面名称。 单击“上传文件”,上传已按要求填写的用户列表。 说明: 上传文件大小限制为1M以内,用户名和桌面名称不能相同。 暂不分配。 说明: 购
自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义
Workspace自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JS
终端用户虽然使用专线接入,仍然存在对网络时延有要求和依赖的外设功能(如手写板、摄像头、高拍仪、扫描仪、打印机等),且存在多种外设并发场景。外设具体带宽和时延要求,以PoC实测为准。 视频非线性编辑场景 互联网、专线接入 非线性编辑场景需要高性能图形云工作站的硬件资源,编辑的轨道数越多,对配置要求越高,非编软件的
户数据的安全性和正确性,确保业务安全。 前提条件 已购买云桌面。 管理员帐号已具备云备份服务操作权限。 自主注册的华为云帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。 华为云帐号下新建的IAM帐号,需要加入“admin”内置用户组,或者拥有云备份服
(可选)配置APS服务器的安全策略 用户有安全性要求时,必须配置安全策略。 针对APS服务器,用户可选择两种安全策略,具体操作和适用场景如表2所示。 表2 安全策略 安全策略 主要操作 适用场景 普通办公模式 可用管理员发放的所有应用。 可用“控制面板”以及系统设置操作。 可用“任务管理器”。
权限和授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,租户管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用的API接口。
管控,限制终端互联网接入。开启互联网接入IP管控功能后,所有终端用户均无法通过互联网接入。您可以通过设置客户端互联网访问IP白名单,允许特定IP地址段下的客户端连接云桌面。 如果开启互联网接入IP管控后未配置IP地址,则所有终端设备均不能通过互联网IP接入。 前提条件 当前项目已开启互联网接入。
选择“磁盘范围”,并根据实际情况配置“系统盘/数据盘快照名称”、“系统盘/数据盘快照描述”。 单击“确认”。 说明: 只有静态池类型的桌面池中的桌面支持创建快照。 每个桌面最多保留10条创建快照记录,包含控制台创建与终端用户创建。 恢复快照 单击桌面池名称,进入桌面池基本信息界面。 在桌面列表选择待恢复快照的桌面,单击“”,选择“快照”页签。
如何测算云应用的并发会话数? 操作场景 多会话模式下,管理员创建服务器组之前,测算对应规格资源最大会话数。 前提条件 已参考镜像制作创建镜像。 已获取软件使用最低系统要求。 操作步骤 使用管理员帐号登录云应用的管理控制台。 参考创建服务器组创建服务器组。 创建服务器组时,总会话数建议设置2~5个,套餐类型和
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 故障恢复 认证证书 许可证类型
使用自定义安全组时,如何配置安全组规则? 操作场景 更换桌面安全组时,请检查使用的安全组是否已放通桌面接入业务要求的出入方向规则,如果未放通将会影响桌面接入。 操作步骤 对接AD场景 需要在使用的安全组出方向规则上至少放通目的地址为AD/DNS的IP及AD/DNS相关端口,具体的
IP,请麻烦手动绑定。 切换网络后,如果桌面内IP未正常获取,请尝试重启桌面。 更换桌面安全组时,请检查使用的安全组是否已放通桌面接入业务要求的出入方向规则,如果未放通将会影响桌面接入。 关机的桌面切换网络,会先启动桌面切换网络并切换完成后关机。 操作步骤 登录管理控制台。 在导航中依次选择“桌面管理
风险。 在云桌面中安装Agent后,云桌面受到HSS云端防护中心全方位的安全保障,在安全控制台可视化界面上,您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。 图1 HSS功能原理 主机安全服务的组件功能及工作流程说明如下: 安全控制台: 可视化的管理平台,便于您集
个人目录:选择服务器组挂载策略为个人目录时,服务器只挂载个人文件夹。 共享目录:选择服务器组挂载策略为共享目录时,服务器只挂载共享文件夹。 所有目录:服务器组挂载策略为所有目录时,服务器同时挂载个人文件夹和共享文件夹。 单击“确认”。 父主题: 存储
{query-string} 尽管请求URI包含在请求消息头中,但大多数语言或框架都要求您从请求消息中单独传递它,所以在此单独强调。 表1 URI中的参数说明 参数 描述 URI-scheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端
在云应用服务管理控制台上完成租户信息配置,即可开通云应用服务。 前提条件 管理员已具有云应用服务的操作权限。 自主注册的华为云帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。 华为云帐号下新建的IAM帐号,需要加入“admin”内置用户组,或者拥有云应用服
配置是否屏蔽退订/删除桌面的通知邮件 云桌面支持多VPC 云桌面支持切换VPC 云桌面支持共享VPC 云专线支持开启NAT映射 配置运维收集用户日志 配置升级客户端组件虚拟机组件及轮转认证凭据 其他配置 父主题: 租户配置
项目(Project)用来对华为云同一个区域(Region)内的资源(计算资源、存储资源和网络资源)进行分组和物理隔离,以项目为单位进行授权,用户可以访问您帐号中该区域的所有资源。每个华为云的区域会提供一个默认项目,开通云应用时若无法选到可用项目,则需要新创建一个。 修改企业ID 在基本信息区域,单击“修改”。