检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DSS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DSS服务的其它功能。
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
则需要创建SCSI类型的共享磁盘。 SCSI类型的共享磁盘:SCSI类型的共享磁盘支持SCSI锁。 为了提升数据的安全性,建议您结合云服务器组的反亲和性一同使用SCSI锁,即将SCSI类型的共享磁盘挂载给同一个反亲和性云服务器组内的ECS。 如果ECS不属于任何一个反亲和性云服务
Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云帐号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥
加密磁盘和备份之间的关系 磁盘加密功能支持系统盘、数据盘和磁盘备份,具体说明如下: 系统盘的加密依赖于云服务器操作系统的镜像,如果使用加密镜像创建云服务器,则系统盘是加密的,具体请参见“镜像服务用户指南 > 加密镜像” 。 可以新创建加密或者不加密的磁盘,无法更改已有磁盘的加密属性。
卸载。 挂载至云服务器的数据盘,磁盘属性为“数据盘”,磁盘状态为“正在使用”。当数据盘从云服务器上卸载后,此时数据盘的磁盘属性仍为“数据盘”,非共享盘的磁盘状态变为“可用”,共享盘只有从所有云服务器上卸载后,磁盘状态才会变为“可用”。 卸载非共享磁盘 登录管理控制台。 选择“专属分布式存储
itialize”,然后单击“更改用户或组”。 进入“选择用户或组”页面。 单击“选择用户或组”页面左下角的“高级”。 单击页面右侧的“立即查找”,在搜索结果中选择“SYSTEM”,然后单击“确定”。 返回“选择用户或组”页面。 单击页面右下角的“确定”。 选择“触发器”页签,单击页面左下角“新建”。
在云服务器列表中,选择待卸载系统盘的云服务器所在行的“操作”列下的“更多 > 关机”。 当云服务器状态为“关机”时,表示关机成功。 单击待卸载的系统盘的云服务器名称。 进入云服务器详情页面。 在“磁盘”页签下,您可以查看当前云服务器挂载的系统盘。 单击系统盘所在行的“卸载”。 弹出“卸载”对话框。
而言,需要登录云服务器将扩容部分的容量增加到原有的磁盘中,或者为扩容部分的容量新创建一块磁盘。 本文以“Windows Server 2008 R2 Enterprise”操作系统为例。提供以下扩容方法: 系统盘:扩大C盘的容量。 数据盘:已有D盘的情况下,将扩容部分的容量增加到D盘中。
等于64个字符。例如:vault-f61e。默认的命名规则为“vault_xxxx”。 输入存储库的容量:此容量为备份磁盘所需的容量。存储库的容量不能小于磁盘的容量。取值范围为[磁盘容量,10485760]GB。 设置备份策略:在下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
当磁盘状态为“正在扩容”时,不支持变更所挂载的弹性云服务器规格。 将扩容成功后的磁盘挂载至云服务器,具体请参见以下章节: 挂载已有数据的系统盘 挂载已有数据的非共享磁盘 挂载已有数据的共享磁盘 扩容成功后,需要对扩容部分的磁盘进行后续处理。 不同操作系统的云服务器处理方式不同。 Windo
扩容状态为“正在使用”的磁盘 操作场景 当前扩容功能支持扩大磁盘容量,不支持缩小磁盘容量。 扩容状态为“正在使用”的磁盘,即当前需要扩容的磁盘已经挂载给云服务器。 对状态为“正在使用”的磁盘进行扩容时,磁盘所挂载的云服务器状态必须为“运行中”或者“关机”才支持扩容。 共享磁盘必须
不中断业务,新增分区 为扩容后的磁盘增加新的分区,不需要卸载原有分区,相比替换原有分区的方法,对业务影响较小。推荐系统盘或者需要保证业务不中断的磁盘扩容场景使用。 如果当前磁盘使用的是MBR分区形式,则此时要求扩容后的数据盘最大容量为2 TB,并且磁盘的分区数量还未达到上限。 中断业务,替换原有分区
对于获取用户Token接口,您可以从接口的请求部分看到所需的请求参数及参数说明。将消息体加入后的请求如下所示,加粗的斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属的账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project的名称,如“
安全管理员成功使用加密功能后,则区域B中的所有用户都可以直接使用加密功能。 如果是用户E(普通用户)首次使用加密功能,则操作流程如下: 用户E使用加密功能,系统提示权限不足,无法授权EVS访问KMS。 联系安全管理员,让安全管理员授权EVS访问KMS。 授权成功后,用户E以及区域B中的所有用户都可以直接使用
挂载已有数据的非共享磁盘 操作场景 本章节指导用户挂载已有数据的非共享磁盘(数据盘),非共享磁盘只可以挂载至1台云服务器。 您可以在磁盘列表中查看磁盘信息,磁盘信息符合以下条件,支持挂载至云服务器用作数据盘。 共享盘:不共享 磁盘属性:启动盘或者数据盘 磁盘状态:可用 卸载后的系统盘即
挂载已有数据的系统盘 操作场景 本章节指导用户挂载已有数据的系统盘。 系统盘目前支持离线挂载,即云服务器处于“关机”状态,才可以挂载系统盘。 您可以在磁盘列表中查看磁盘属性,只有当磁盘属性为“启动盘”,并且磁盘状态为“可用”时,磁盘才支持挂载至云服务器用作系统盘。 卸载后的系统盘即为
弹性云服务器挂载磁盘时有什么限制? 待挂载的磁盘与弹性云服务器属于同一可用区。 如果是非共享盘,待挂载的磁盘为“可用”状态。 如果是共享盘,待挂载的磁盘为“正在使用”状态或“可用”状态。 弹性云服务器的状态为“运行中”或“关机”。 处于冻结状态的磁盘,不支持挂载给弹性云服务器。 设备类型为SCSI的磁盘不能作为弹性云服务器的系统盘。
挂载共享磁盘 操作场景 单独新购买的磁盘为数据盘,可以在磁盘列表中看到磁盘属性为“数据盘”,磁盘状态为“可用”。此时需要将该数据盘挂载给云服务器使用。 本章节指导用户挂载共享磁盘,共享磁盘可以挂载至16台云服务器。 操作步骤 登录管理控制台。 选择“存储/专属云 > 专属分布式存储”。
MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。