检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。
list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,租户管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应
为了确保镜像创建的云服务器同时支持XEN虚拟化和KVM虚拟化,请在创建镜像前完成优化私有镜像的相关操作。 本节操作以Ubuntu 20.04操作系统为例,其他操作系统优化的具体操作请参考“优化过程(Linux)”。 安装原生的XEN和KVM驱动 执行以下命令,打开modules文件。 vi /
配置NetworkManager Linux操作系统新增使用NetworkManager来自动化主机的网络配置的方式。新版本操作系统推荐使用NetworkManager的方法。 如果您不想使用NetworkManager,可以使用内核原生的网络管理服务。 Red Hat、Oracle、CentOS
创建私有镜像后,您可以导出镜像到OBS标准存储桶,并下载到本地使用。本文介绍导出镜像的操作步骤及相关注意事项。 背景知识 导出镜像的流程如下,适用于将云上的服务器系统及软件环境复制到线下集群或私有云环境使用。 图1 导出镜像流程 导出镜像所需时间取决于私有镜像大小和当前导出任务的并发数,需要您耐心等待。
具体操作请参见安装virtio驱动。 在云服务器操作系统中打开“控制面板 > 电源选项”,在左侧单击“选择关闭显示器的时间”,将“关闭显示器”设置为“从不”,然后保存修改。 清除系统日志,然后关闭云服务器。 具体操作请参见清除系统日志。 通过云服务器创建Windows私有镜像。 父主题:
镜像是否注册。只有已注册的镜像才能在Portal界面上查询到。取值为true。 __os_version String 镜像的操作系统具体版本,取值范围见相关参数取值列表。 __os_type String 镜像的操作系统类型,取值由__os_version确定。支持Windows、Linux、other。
编辑“/etc/fstab”文件,使用分区的UUID来配置分区自动挂载。 使用root用户登录云服务器。 执行以下命令,列出当前系统中所有已挂载文件系统的类型以及对应设备的UUID 。 blkid 回显信息如下所示。 /dev/xvda2: UUID="4eb40294-4c6f
安装Cloudbase-Init工具 清理操作系统中的残留文件 通过裸金属服务器创建系统盘镜像 Linux 安装bms-network-config软件包 安装Cloud-Init工具 清理操作系统中的残留文件 通过裸金属服务器创建系统盘镜像 通过裸金属服务器创建私有镜像 表4
化操作,推荐您使用弹性云服务器完成相关配置。流程如图1所示。 云服务器的正常运行依赖于XEN Guest OS driver(PV driver)和KVM Guest OS driver(virtio),未安装会对云服务器运行时的性能产生影响,云服务器的部分功能会有缺失。请确保外
到不同区域,请先复制镜像到目标区域后再共享。详情参见共享镜像概述。 复制镜像: 区域内复制镜像:用户可以通过区域内复制镜像功能实现加密镜像与非加密镜像的转换,或者使镜像具备一些高级特性(如快速发放)。 跨区域复制镜像:跨区域复制适用于跨区域部署服务器,或者跨区域备份数据,常和共享
部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 通过加密弹性云服务器创建加密镜像 用户选择弹性云服务器创建私有镜像时,如果该云服务器的系统盘已加密,那么使用该云服务器创建的私有镜像也是加密的。加密镜像使用的密钥和系统盘的密钥保持一致。具体操作请
相关参数取值列表 __os_version取值 表1 __os_version取值 操作系统类型 操作系统版本(__os_version) Windows Windows Server 2019 Standard 64bit Windows Server 2019 Datacenter
我的配额”。 系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
文件参考注册镜像进行操作。 了解更多关于使用外部文件创建镜像的相关内容,请参见“通过外部镜像文件创建Windows系统盘镜像”、“通过外部镜像文件创建Linux系统盘镜像”。 使用该接口上传镜像的具体步骤如下: 准备待上传的镜像,支持的镜像格式:QCOW2、VMDK、VHD、RA
过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
创建镜像 imsImportOvaImageJob:外部Ova镜像文件创建镜像 imsVolumeCreateImageJob:数据盘创建系统盘镜像 imsVolumesToSysDataImagesJob:数据盘创建数据盘镜像 imsImportDataImageJob:外部镜像文件创建数据盘镜像
实例规格内存大于4 GB时,无法使用32位操作系统。 32位操作系统只能4 GB内寻址,超过4 GB的内存操作系统无法访问。 64位 适用于4 GB及以上内存 如果您的应用需要4 GB以上内存或者未来需要扩充到4 GB以上,请使用64位操作系统。 选择操作系统类型 操作系统类型 适用场景 使用限制
创建云服务器的详细操作请参见“自定义购买ECS”。 使用系统盘私有镜像创建云服务器时,云服务器的规格可以重新设置,系统盘的类型也可以重新选择,但系统盘的容量只能比镜像的系统盘大。 使用整机私有镜像创建云服务器时,如果整机镜像中包含了一块或多块数据盘,系统会自动设置好数据盘参数。您可以增加系统盘和数据盘容量,但不能缩小。
接受者无法通过管理控制台或API查询到该镜像。 接受者无法使用该镜像创建云服务器或云硬盘,或者为已有云服务器切换操作系统。 接受者使用共享镜像创建的云服务器无法重装操作系统,也不能创建相同配置的云服务器。 取消共享镜像时,如果同一个镜像给项目ID、账号ID和组织均有共享,且他们之间