检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云上安全设计原则 原则1:基于业务价值制定安全目标 安全是一项系统工程,从建设成本和方案上看有较大的弹性空间。那么如何衡量安全、合规的投资预算呢?
一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您帐号中该区域的所有资源。
个人数据保护机制 为了确保您的个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,工单系统通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 工单收集及产生的个人数据参见表1。
设计原则 组织,流程和成本管理相匹配 在成本优化过程中,一个很重要的原则是需要将组织结构,流程和成本管理相匹配。需要建立“责权分明”的体系,否则即使用再好的成本优化工具,也无法将成本优化落到实处。
设计原则 建立持续改进的团队文化和标准化运维体系 在卓越运营中,团队文化建设至关重要。运营是一门不断改进的艺术。只有不断从已有事故中学习经验,持续学习和改进,才能最终达到卓越运营。
设计原则 以下是常用的性能优化指导原则: 中心化原则:识别支配性工作量负载功能,并使其处理过程最小化,把注意力集中在对性能影响最大的部分进行提升。 本地化原则:选择靠近的活动、功能和结果的资源;避免通过间接的方式去达到目的,导致通信量或者处理量大辐增加,性能大辐下降。
设计原则 由于故障不可避免,如硬件故障、软件错误、网络延迟、突发流量等,因此在设计高可用应用系统时,必须考虑所有的硬件及系统包括的软件都可能会失效,包括IaaS、PaaS、SaaS及应用系统本身。
设计原则 国际标准化组织(ISO)对计算机系统安全的定义为:确保信息资产(包括硬件、软件、网络、数据等)受到保护,以确保其机密性、完整性和可用性。
什么是工单管理 当您使用华为云过程碰到任何问题都可以通过工单管理系统向华为云售后工程反馈(以下简称提单),您可以通过工单及时了解到问题处理进展。 默认情况下,提单策略开关为关闭状态,IAM用户拥有提单权限。
在基础设施之上构建了云操作系统及基础IaaS云服务。云操作系统负责整个云平台的资源调度和管理。IaaS云服务包括计算服务,存储服务,网络服务。 基于IaaS资源提供了PaaS服务,包含数据库,大数据,AI服务。
如何查看审计日志 操作场景 开启了云审计服务后,系统开始记录工单管理的相关操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 登录管理控制台。 单击“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。
概述 欢迎使用OSM,OSM是支撑华为云售后服务的客户服务支持系统,售后服务人员在OSM处理华为云客户通过电话、官网、APP等途径提交的咨询、技术报障等工单。 您可以使用本文档提供的API对工单进行相关操作,如创建、删除、查询等。支持的全部操作请参见API概览。
API概览 OSM对外开放的API主要是为运营华为公有云服务的合作伙伴开放工单请求管理API,便于合作伙伴系统能够将华为云工单提交给华为云售后服务团队协助处理。 表1 工单管理接口列表 类型 说明 查询工单类目列表 用户在提交工单时可以选择问题关联的产品类型。
包括密码和私钥两种)、RDP协议、VNC协议 控制台授权:认证凭证、委托授权 认证凭证:无需填写账号密码,但是授权范围较大,服务人员将以授权账号身份登录,拥有同等权限; 委托授权:使用IAM委托功能,细粒度精确授权,服务人员操作只拥有委托授予的权限 机密信息授权 授权信息在工单处理结束后在系统中清除
图2 确认授权 当前授权类型包括以下几种: 服务器类授权:SSH协议、RDP协议、VNC协议 帐号授权:支持帐号授权和委托授权 FTP授权:支持SFTP 机密信息授权 授权信息在工单处理结束后在系统中清除,华为云不会保存用户的机密信息,建议用户在工单处理结束后修改密码。
系统角色 表2列出了工单管理常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。
Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。 在构造请求中以调用获取用户Token接口为例说明了如何调用API。
前提条件 给用户组授权之前,请您了解用户组可以添加的工单管理权限,并结合实际需求进行选择,工单管理支持的系统权限,请参见:工单管理系统权限。若您需要对除工单管理之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。