检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证 用户可以通过登录控制台浏览访问部署服务,同时也支持采用REST API和SDK调用的方式使用部署服务核心功能。 关于身份认证,部署服务在APIG、前端框架以及后台接口等多个节点多次进行身份校验,确保访问的合法性。 通过控制台访问部署服务时,需输入正确
您可以使用统一身份认证服务(Identity and Access Management, IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。您创建的IAM用户,需要通过验证用户和密码才可以使用GeminiDB资源。具体请参见创建IAM用户并登录。
代理服务器管理 堡垒机除了能纳管在公网环境的资源外,还可通过创建代理服务器的方式纳管不同网络环境或专有网络环境中的资源,通过代理服务器实现对这里资源的运维。 前提条件 已获取“主机管理”模块操作权限。 目前仅支持SSH、RDP协议的主机资源。 新建代理服务器 登录堡垒机系统。 选择“资源
身份认证与访问控制 服务的访问控制 父主题: 安全
资源栈集 列举资源栈集 创建资源栈集 获取资源栈集模板 列举资源栈集操作 获取资源栈集元数据 列举资源栈实例 创建资源栈实例 删除资源栈实例-已废弃 更新资源栈实例 删除资源栈实例 部署资源栈集 删除资源栈集 更新资源栈集 获取资源栈集操作的元数据 获取资源栈实例 父主题: API
使用资源栈集 资源栈集概念 使用资源栈集 创建资源栈集 更新资源栈集 从资源栈集中创建资源栈实例 从资源栈集中删除资源栈实例 删除资源栈集
资源编排-Hook 创建私有hook 列举私有hook 删除私有hook 创建私有hook版本 删除私有hook版本 获取私有hook版本策略 获取私有hook元数据 更新私有hook元数据 获取私有hook版本的元数据 父主题: API
资源编排-模块管理 创建私有模块 列举私有模块 删除私有模块 获取私有模块元数据 更新私有模块元数据 创建私有模块版本 列举私有模块版本 获取私有模块版本内容 删除私有模块版本 获取私有模块版本元数据 父主题: API
规则,请在相应页面切换资源空间。 图3 资源空间-查看资源空间 删除资源空间 针对不再使用的资源空间,您可以单击对应资源空间的“删除”按钮对其进行删除。 1. 默认资源空间不支持删除。 2. 删除资源空间后,此资源空间下的资源和数据均会被清除,且无法恢复,在删除前请确保已经完成了数据备份,并谨慎操作。
在企业项目管理页面,选择待迁入云资源的企业项目,单击操作列的“ 查看资源 ”。 系统进入企业项目详情页面,在“资源”页签下可查看该企业项目内资源信息。 单击“迁入”。 显示“迁入资源”页面。 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。
资源跟踪 操作场景 根据云审计服务所记录的操作记录,可以查看任意云服务资源在其整个生命周期内的操作记录,并检视具体操作的细节。 本章节介绍,通过云审计服务如何查看某个弹性云服务器的所有的操作记录。 使用限制 查询超过7天的操作记录,您必须对追踪器配置转储到对象存储服务(OBS)或
身份认证与访问控制 身份认证 CodeArts盘古助手公有云使用统一身份认证服务IAM进行认证鉴权,用户需要首先在华为云上注册账号。 CodeArts盘古助手支持两种认证方式: Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret
解除指定实例的访问控制属性配置 功能介绍 禁用指定IAM身份中心实例的基于属性的访问控制(ABAC)功能,并删除已配置的所有属性映射。 URI DELETE /v1/instances/{instance_id}/access-control-attribute-configuration
云搜索服务 CSS CSS集群启用安全模式 CSS集群启用快照 CSS集群开启磁盘加密 CSS集群启用HTTPS CSS集群绑定指定VPC资源 CSS集群具备多AZ容灾 CSS集群具备多实例容灾 CSS集群不能公网访问 CSS集群支持安全模式 CSS集群未开启访问控制开关 CSS集群Kibana未开启访问控制开关
操作场景 标签用于标识云资源,您可以通过标签实现对安全组资源的分类和搜索。您可以参考以下操作管理安全组标签: 添加安全组标签 修改安全组标签 删除安全组标签 安全组标签规则的详细说明,请参见表1。 表1 安全组标签命名规则 参数 规则 样例 键 对于云资源,每个“标签键”都必须是
可以基于被授予的权限对云服务进行操作。请参考常见系统权限设置案例为IAM用户授权。 作用范围:权限的作用范围,给用户组授予权限时,选择的授权区域。 全局服务:服务部署时不区分物理区域,为全局级服务,在全局服务中授权,如OBS、CDN等。 区域级项目:服务部署时通过物理区域划分,在
通过调小当前弹性资源池中队列的最大CU或删除队列,以调小弹性资源池的实际CUs。 当弹性资源池队列的最大CU的和小于弹性资源池的实际CUs时,会触发弹性资源池缩容,缩容后的实际CUs= min(队列的最大CU和,弹性资源池CU范围最大值)。 通过“规格变更”将弹性资源池规格调整为8
护及登录验证策略。 访问控制 对企业中的员工设置不同的AOM访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全
删除资源标签 单个资源的标签删除 当您需要对单个资源的标签进行删除时,可参考以下操作步骤。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 标签管理服务”,进入标签管理服务界面。 选择“资源配置标签”页签。 设置资源搜索条件。 搜索云资源具体操作步骤可参见搜索云资源。
根据界面提示配置相关参数,详细请参见表1。 表1 访问控制参数说明 参数 说明 访问控制开关 当访问策略选择白名单或者黑名单时,可以开启或者关闭访问控制开关。 开启:开启访问控制开关,设置的白名单和黑名单才会生效。 关闭:关闭访问控制开关,设置的白名单和黑名单不生效。 访问策略 支持选择黑名单、白名单。