检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
rpm -qa | grep denyhosts rpm -e denyhosts 父主题: 安全性配置
父主题: 网络与安全类
权限配置 在您开始创建裸金属服务器之前,可能会根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用BMS资源。
父主题: 网络与安全类
对于关键类应用或性能要求较高的业务(如大数据集群、企业中间件系统),并且要求安全可靠的运行环境,推荐使用裸金属服务器。 了解裸金属服务器、物理机以及虚拟机的功能和性能差异,请参考裸金属服务器与物理机、虚拟机特性对比。 父主题: 通用类
父主题: 网络与安全类
父主题: 网络与安全类
父主题: 网络与安全类
父主题: 安全性配置
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。
使用预留管理员账号(重启后administrator账号密码失效)进入系统。 检查网络正常后,重新给administrator账号修改成需要的密码,检查密码OK后,可删除预留账号。 父主题: 操作系统类
您可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行以下操作: 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/cloud/cloud.cfg”中是否存在参数“ssh_pwauth”且值是否为
裸金属服务器与弹性云服务器通信时必须配置安全组规则。并且,如果弹性云服务器访问Windows裸金属服务器,需要将Windows系统的防火墙关闭。 父主题: 网络与安全类
父主题: 网络与安全类
父主题: 网络与安全类
设置网卡的源/目的检查 操作场景 开启网卡的源/目的检查,系统会检查裸金属服务器发送的报文中源IP地址是否正确,否则不允许裸金属服务器发送该报文。这有助于防止伪装报文攻击,提升安全性。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 进入裸金属服务器页面。
企业项目 default 仅当使用企业类型的账号购买BMS时,会显示该参数。 用于按项目统一管理云资源。 设置“购买量”。 图6 参数设置 表6 “购买量”参数设置说明 参数 示例 说明 购买时长 1 BMS购买时长最短为1个月,最长为1年。
登录凭证 密码 选择“登录凭证”方式为“密码”,并根据密码设置原则,设置安全性高的密码。 企业项目 default 仅当使用企业类型的账号购买BMS时,会显示该参数。 用于按项目统一管理云资源。 设置“购买量”。
配置安全组:用于下载Telescope包、发送指标数据、采集日志等。 安装Agent:手动为裸金属服务器安装Agent,实现主机监控。 添加域名解析地址 使用root帐号,登录裸金属服务器。
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。