检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建组织备份策略 当企业需要为组织内成员账号统一设置备份策略时,可以通过组织的管理账号创建组织策略来实现该功能,成员账号可以使用创建的组织备份策略。 本章将介绍管理账号如何设置备份策略。
由组织管理账号统一创建的策略,成员账号只可以使用,不能进行编辑、删除、停用、启用操作。 操作步骤 登录云备份管理控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击“”,选择“存储 > 云备份 ”。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
准备工作 注册华为账号并开通华为云,完成实名认证。 关于注册华为账号并开通华为云,请参见注册华为账号并开通华为云。 请参考实名认证完成个人或企业账号实名认证。 如果您已有一个华为云账户,请忽略此步骤。 为账户充值。 关于云备份价格,请参见价格说明。
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制用户对华为云资源的访问范围。
进入购买SFS Turbo备份存储库页面 根据参数说明,完成SFS Turbo必要参数设置,其他参数均可保持默认配置。 设置“基础配置”、“保护类型”和“备份资源”。
组织备份策略:当企业需要为组织内成员账号统一设置备份策略时,可以通过组织的管理账号创建组织备份策略来实现该功能,成员账号可以使用创建的组织备份策略。
进入购买云硬盘备份存储库页面 根据参数说明表格,完成云硬盘必要参数设置,其他参数均可保持默认配置。 设置“基础配置”、“备份资源”和“备份容量”。
依次执行以下命令进行安全加固。 加固后禁止使用“root”账号直接登录,请使用“hcp”账号登录,“hcp”账号的初始密码为“PXU9@ctuNov17!”。
由组织管理账号统一创建的策略,成员账号只可以使用,不能进行编辑、删除、停用、启用操作。 操作步骤 登录云备份管理控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击“”,选择“存储 > 云备份 ”。
查询组织策略部署状态列表 功能介绍 查询组织策略每个账号下策略部署状态列表 调用方法 请参见如何调用API。
将“security.tls.version.min”值设置为“1”。 配置Chrome浏览器 在不同的浏览器中使用https访问eBackup时,浏览器将提示网站的证书安全问题,请根据以下提示进行配置。同时由于SSL 3.0存在安全问题,可能导致设备信息泄露。
设置“企业项目”和“高级配置”。 参数 示例 说明 企业项目 default 为存储库添加已有的企业项目。 该参数仅对开通企业项目的企业客户账号显示,不显示时请忽略。
不通知:系统将不会自动向账号中心设置的手机号和邮箱发送消息。 图1 设置通知 云备份控制台的短信功能即将下线,建议您前往云监控控制台参考创建告警规则完成短信和邮件通知。 单击“确定”,完成设置。 设置成功后,您可以随时更改消息通知的情况。
为了数据安全起见,会默认执行365次增量备份后执行一次全量备份。 父主题: 概念类
安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云账号默认创建一个默认安全组,用户也可以创建自定义的安全组。 使用VMware备份恢复前需要先更改安全组。
应用场景 云备份可为多种资源提供备份保护服务,最大限度保障用户数据的安全性和正确性,确保业务安全。云备份适用于数据备份和恢复以及业务快速迁移和部署的场景。 数据备份和恢复 云备份在以下场景中,均可快速恢复数据,保障业务安全可靠,如图 数据备份与恢复所示。
推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。
组织备份策略:当企业需要为组织内成员账号统一设置备份策略时,可以通过组织的管理账号创建组织备份策略来实现该功能,成员账号可以使用创建的组织备份策略。
策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。