检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
父主题: 安全性配置
裸金属服务器是否可以转移到另一个账号下? 裸金属服务器不能直接转移到另一个账号下。您可以按如下指导操作: 将待转移裸金属服务器制作为私有镜像。 参考“通过裸金属服务器创建私有镜像”。 将制作好的私有镜像共享给另一个账号。 参考“共享指定镜像”。
云服务器备份可以对裸金属服务器提供备份保护,支持基于多块云硬盘一致性快照技术的备份服务,并支持利用备份数据恢复服务器数据,最大限度保障用户数据的安全性和正确性,确保业务安全。 相关操作 裸金属服务器备份 父主题: 安全
图3 销售许可证&软件著作权证书 父主题: 安全
父主题: 安全
主机名自动更新问题设置(可选) 问题现象:重启后主机名发生变化,恢复为console名称或曾用名。/etc/hosts 中localhost恢复为console名称或曾用名。建议:为保证不再意外出现这个问题,建议修改console名称与hostname一致。
裸金属服务器的优势 安全可靠 裸金属服务器是用户专属的计算资源,支持VPC、安全组隔离;支持主机安全相关组件集成;基于擎天架构的裸金属服务器支持云磁盘作为系统盘和数据盘,支持硬盘备份恢复能力;支持对接专属存储,满足企业数据安全和监管的业务安全和可靠性诉求。
裸金属服务器如何保证数据安全? 裸金属服务器具备物理机级的性能和隔离性,用户独占计算资源,并且无任何虚拟化开销。存储在高性能高可靠的服务器上的数据,自然也会很安全。 带有本地磁盘的裸金属服务器,支持本地磁盘组RAID,磁盘数据冗余存储,提升容错能力,确保数据安全。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将BMS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
根据业务需要,完成创建BMS的基础配置、网络配置以及高级配置等各项参数的设置。 设置“网络”相关参数时,选择由账号A共享的VPC和子网。 图2 设置网络参数 其余配置,请参见创建裸金属服务器。 父主题: 创建服务器
操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/ssh/sshd_config”中是否存在参数“ChallengeResponseAuthentication”且值是否为“no”,若不是则修改或添加该参数且值为
ntp服务安装完默认状态为disabled,需要设置开机自启动并打开改服务,如下: systemctl enable ntpd systemctl start ntpd systemctl status ntpd [root@bms-8dc3 ~]# systemctl status
父主题: 网络与安全类
使用ls -l /opt/huawei/和ls -l /opt/huawei/*检查权限,如下图: 父主题: 安全性配置
rpm -qa | grep denyhosts rpm -e denyhosts 父主题: 安全性配置
父主题: 安全性配置
vi /etc/sysconfig/irqbalance 文件原始参数--hintpolicy=subset,如下: 修改为--hintpolicy=ignore,如下: 父主题: 网络与安全类
父主题: 安全性配置
父主题: 安全性配置
父主题: 网络与安全类