sudo基于ldap鉴权 简介 sudo是一个应用程序,允许用户在 Linux 上获取 root 或管理员权限。sudo可以通过多种方式进行配置,用户可以在本地计算机或服务器上设置 sudo,也可以通过第三方软件实现集中式的 sudo 管理。
HCE的REPO源配置与软件安装 HCE采用RPM包形式管理软件,并且提供了与系统配套的官方REPO源来发布软件包及其更新。您可通过dnf/yum命令实现常见的软件管理功能,包括安装、升级、卸载等。
Pod带宽管理工具 在业务混合部署的场景下,Pod带宽管理功能根据QoS分级对资源进行合理调度,提升网络带宽利用率。HCE提供oncn-tbwm带宽管理工具,使用tbwmcli命令对收发包方向的网络限速功能,实现网络QoS。
安全规范要求chronyd服务在安装/升级后默认处于disabled状态,所以从HCE-2.0.2206版本升级至新版本后,chronyd服务会处于disabled状态。
# ######################################################################## 如果云服务希望执行更多的安全加固项目,可以参考《HCE 2.0安全配置基线》或华为云其他OS安全加固规范。
指定osmt job -h命令,显示任务管理的帮助信息。
KingbaseES* V8 基础软件/数据库 北京人大金仓信息技术股份有限公司 HCE 2.0 金仓数据库管理系统KingbaseES* V9 基础软件/数据库 北京人大金仓信息技术股份有限公司 HCE 2.0 神通数据库管理系统* V7.0 基础软件/数据库 天津神舟通用数据技术有限公司
HCE操作系统从云原生混部竞争力、安全可信、快速迁移、高效运维、专业认证等方面为用户提供专业云服务、解决CentOS停服带来的影响。HCE提供了迁移工具,可将CentOS、EulerOS等操作系统平滑迁移至HCE操作系统。
[chroot_config] 用于配置是否进行turbo方式升级的相关配置项,仅用于管理面HCE升级,租户面不适用,请保持默认配置。 父主题: 附录
Docker的使用 管理Docker守护进程。
进入oom killer,检查系统设置,系统管理员可设置终止当前尝试分配内存、引起OOM的进程或其它进程。如果选择终止当前进程,oom killer结束;否则进入下一步。
搭建SFTP 简介 SFTP(Secure File Transfer Protocol)是一种用于安全访问、传输和管理大文件和敏感数据的网络协议,它通过SSH协议运行,能够支持SSH完整的安全和身份验证功能。本教程介绍如何在HCE 2.0上部署SFTP服务。
操作步骤 登录管理控制台。 单击“”,选择““计算” ->“弹性云服务器”。 图1 选择弹性云服务器 在待切换操作系统的弹性云服务器的“操作”列下,单击“更多”->“镜像””->“切换操作系统”。
默认值85 软件狗检测周期 HCEOS在内核watchdog基础上,增加LOCKUP情况下错误重置软件狗导致watchdog失效的场景检测功能,记录或回显有效信息,协助开发运维快速定位问题。
部署MySQL 简介 MySQL 是一种开源关系型数据库管理系统。与其他关系型数据库一样,MySQL 将数据存储在由行和列组成的表中。用户可以使用结构化查询语言(通常称为 SQL)定义、操作、控制和查询数据。本教程介绍如何在HCE 2.0上安装部署MySQL。
背景信息 yum作为CentOS的包管理器经历了长时间的发展,有一些问题长期未得到解决,包括性能差、内存占用多、依赖解析速度慢等。dnf作为yum的替代者,提供更好的性能。为了保障兼容性,HCE依然提供yum命令。 升级步骤 检查待更新的RPM包。
CentOS停服影响用户存量局点运维和新建局点建设,用户亟需替代方案。 安全可靠:HCE支持等保2.0安全规范;支持EAL 4+级别CC认证;支持SM2等国密算法。 自主可控:HCE作为华为云自研操作系统,可完全替代CentOS。
OS开箱即用:支持安装KooCLI,提供通过CLI调用云服务API的方法;支持安装管理鸿蒙SDK的工具sdkmgr,方便远程管理鸿蒙SDK,实现端云开发者协同。
工具类 毕昇编译器 应用加速工具 Pod带宽管理工具
默认满足 c)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。 禁止Telnet等不安全的远程连接服务。 默认满足 访问控制 a)应对登录的用户分配账户和权限。 确保管理员账号通过提权方式管理系统,避免直接通过root登录管理。
您即将访问非华为云网站,请注意账号财产安全