检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
服务的访问控制 IAM身份认证 云手机服务器支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。
appctrl 命令的执行方法 可通过以下三种方式在云手机中执行appctrl命令: 通过ADB连接云手机执行命令,请参考一键式ADB连接 。 调用API接口在云手机中执行命令,请参考执行异步adb命令 。 云手机中的业务程序或脚本直接调用appctrl命令。 需确保业务程序或脚本具备root用户权限。
身份认证与访问控制 服务的访问控制 父主题: 安全
确保您获取的是“实例监听端口”而非“服务器监听端口”。 检查“SSH隧道用户名”使用的是项目ID,请参考如何获取项目ID?。 创建新的密钥对,并在“服务器管理”界面更新云手机所在服务器的密钥对,等待1-2分钟至其生效,然后使用新的私钥文件路径再次执行命令。 父主题: SSH隧道故障类
MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
若自定义应用端口时勾选了“公网访问”,则此处会显示对应端口的公网访问地址,用户可以通过公网+此端口的方式直接访问云手机,但要注意安全风险。 若您购买云手机服务器时选择开启IPv6,实例监听地址会有两行数据,第二行为实例监听的IPv6地址,若您想通过IPv6连接云手机请使用该地址。 获取服务器的公网IP地址。方法如下:
devices显示对应设备状态为offline,将表示建连云手机设备实例失败,首先尝试使用adb connect重新建连,若依旧无法建连则: 检查访问密钥文件是否为相应服务器的访问密钥。 前往云手机控制台页面,检查相应云手机实例运行状态是否正常。 重新配置config.json的必要字段,尝试重新连接恢复。 父主题:
要为您账号中的资源进行付费。关于IAM的详细介绍,请参见:IAM产品介绍。 CPH权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。
CPH”。 进入云手机服务器页面。 单击左侧导航栏的“实例管理”。 在云手机列表,选择一台云手机实例,单击右侧“操作”列的“更多 > ADB公网连接”。 进入右侧面板。 输入服务器的密钥对所对应的私钥文件在本地的保存路径,例如:C:\Users\Administrator\Downloads\KeyPair-a49c
图1 给用户授予CPH权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云手机只读权限“CPH User”和其依赖的权限“Tenant Guest”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,
省大量应用程序安装或更新时的网络带宽消耗。 丰富多样的安全与监控服务可给客户业务系统提供齐全且安全的防护措施,保障业务的稳定运行。 直播互娱 直播互娱是云手机服务器的一个创新应用场景,通过将手机画面直播给多个参与者的方式,提供多人互动的场景应用,提升用户体验和直播效果。 图4 直播互娱场景架构
连接上;如果您的云手机想访问公网,只能通过您所选择的对等连接对应的VPC下的服务器去访问。 前提条件 您的VPC与服务器所在VPC已成功建立对等连接,且状态为“已接受”。详细指导请参见步骤1:创建VPC对等连接(仅跳板机与云手机在不同VPC时需要)。 操作步骤 登录管理控制台。 在管理控制台左上角,选择待操作的区域。
购买云手机服务器 操作场景 云手机实例是以整台服务器的形式购买的,在购买时选择不同手机开数的实例规格,最终可获得的云手机数量也不一样。本章节将为您详细介绍购买云手机实例的操作步骤。 操作步骤 登录管理控制台。 在服务列表页,选择“计算 > 云手机服务器 CPH”。 在左侧导航栏选
403 Forbidden 没有权限对资源访问 404 Not Found 请求的资源不存在 500 Internal Server Error 请求未完成,服务异常 501 Not Implemented 请求未完成,服务器不支持所请求的功能 502 Bad Gateway 请求
禁用通知系统 禁用全部应用通知 功能介绍 禁用通知系统(包括屏幕上方弹出的消息通知和Toast),所有应用的通知都将被禁用。 使用方法 通过更新云手机属性API接口,设置手机属性ro.com.cph.notification_disable=1。该属性为1时,通知系统将被禁用。如
在弹出的对话框中,目的地址输入需要分流到国内的IP地址或网段,下一跳类型选择“NAT网关”,下一跳选择第1步购买的公网NAT网关,然后确定。 如果有其它IP地址或网段需要分流,重复第4步添加。 以上步骤完成后,从云手机服务器内访问配置了分流的IP地址时,流量会从国内的EIP出口
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 image_id 否 String
每个云手机/云游戏实例以支持实例开放应用访问端口。 说明: 同一VPC下的弹性云服务器默认无法通过1-9999端口访问云手机/云游戏实例,若想放开此限制,请参考使用自定义网络的安全组授权规则添加高优先级的安全组规则。 无 弹性公网IP 现在购买:为云手机购买新的弹性公网IP。 使用已有:为云手机分配已有弹性公网IP。
云手机实例状态必须为“运行中”。 请确保租户VPC已放通将要访问的云手机IP地址和端口的安全组入方向规则。 云手机IP地址和端口获取方式:进入云手机实例详情页,在“应用端口”中获取“服务器监听地址”,如图3所示。 图3 应用端口 ADB内网直连方式无认证,放通ADB端口的安全组规
委托CPH操作OBS桶 管理员可以通过IAM创建自定义策略,给OBS桶授予自定义策略来进行精细的访问控制,并将此策略委托给CPH服务,以完成云手机数据备份恢复、应用安装等功能。 操作步骤 创建自定义策略 登录管理控制台。 在服务列表页,选择“管理与监管 > 统一身份认证服务 IAM”。 在统