检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持审计的操作列表 通过对接到云审计服务 CTS,为租户提供云服务敏感操作记录,供租户查询、审计和回溯使用。 前提条件 已对接云审计服务 CTS。 支持审计的关键操作列表 表1 支持审计的关键操作列表 操作名称 事件名称 更新局点信息 updateHcso 创建租户账号 createHcsoTenantAccount
权限“ESM FullAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,验证ESM服务的权限: 在主菜单中选择 “组织”,进入“租户管理”页面。单击“创建租户”,若能正常创建租户,表示“ESM
查询RDS容量 功能 查询RDS关系型数据库服务即已发放不同型号规格的RDS已分配量台数、剩余可用量台数等。 SLA项 定义 请求成功率 ≥99% 可用性 Tier 2 数据一致性 强一致 吞吐量 60 次/分钟 TP50请求时延 200 ms TP99.9请求时延 300 ms
登录和注销 操作场景 本章节指导用户登录ESM,进行界面的相关操作。操作完成后,为保证用户安全性,可通过退出登录,退出ESM。 前提条件 使用Google Chrome 57及以上版本浏览器。 已获取ESM的访问地址。 用户登录 打开Google Chrome浏览器。 在地址栏中,输入登录地址。
数据可视化展示服务 查询服务健康状态 查询物理设备资源容量 查询云服务资源容量 审计日志(操作日志) 物理设备明细 云服务告警查询 硬件告警信息查询 主机指标数据查询 查询服务器性能数据 查询租户云资源 查询ELBv3资源明细 对外租户资源查询 父主题: API
资源类型:在下拉框中选择对应的资源类型。 操作用户:在下拉框中选择一个或多个具体的操作用户。 事件级别:可选项为“normal”、“warning”、“incident”,只可选择其中一项。 normal:表示操作成功。 warning:表示操作失败。 incident:表示比操作失败更严重的情况,例如引起其他故障等。
交的手机号 是 否 存储方式 工单系统通过加密算法对以下用户个人敏感数据加密后进行存储。 邮箱、手机、授权信息:加密存储。 工单信息:不属于个人敏感数据,明文存储。 访问权限控制 用户个人数据通过加密后存储在工单数据库中,数据库的访问需要通过白名单的认证与授权。 API接口限制 用户调用API接口时,需要使用IAM
my******cloud.com HTTPS 基本概念 账号 用户的账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在
策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝对指定资源在特定条件下进行某项操作。 对应API接口:自定义策略实际调用的API接口。 授权项:自定
审计 支持审计的操作列表 如何查看审计日志
管理委托 若您需要对当前已创建的SMN委托内容进行更新或修改时,您可参考本章节指导进行操作。 前提条件 已开通ESM专业版。 管理员用户已登录。 操作步骤 管理员登录IAM控制台。 在统一身份认证服务,左侧导航窗格中,选择“委托”页签。 图1 委托 在委托列表中找到名称为“esm_agency”的委托,单击名称。
已开通ESM专业版。 管理员用户已登录。 授权 单击界面右上方用户名,选择“消息通知设置”。 在授权提示页面,阅读并确认授权信息。 使用消息通知服务(SMN)服务发送通知时,会根据实际用量进行费用收取。确认授权前请您务必了解SMN计费说明。 “确认授权”即ESM将会代理使用用户身份进行消息通知
为什么处于删除中的用户依然可以登录HCSO? 大屏所展现的数据如何获取到本地? 为什么新建子用户时无法查看大屏相关内容? CCE是否和深度学习服务可以内网通信? CCE是否和深度学习服务可以内网通信? CCE是否和深度学习服务可以内网通信? 更多 远程登录 应用容器化改造介绍 应用容器化改造流程
其他相关任务 该章节指导用户如何对通知规则及消息模板进行查看、修改或删除等操作。 前提条件 已授权SMN服务。 已开通ESM专业版。 管理员用户已登录。 操作步骤 单击界面右上方用户名,选择“消息通知设置”。 执行表 其他任务中的操作。 表1 其他任务 任务 说明 步骤 查看通知规则与消息模板
表7 审计日志 展示项 说明 风险级别统计 根据风险级别(紧急、重要、次要、提示)对操作动作进行汇总统计。 操作日志列表 轮播展示操作日志列表,显示操作名称、风险级别、操作人等信息。支持通过日志列表的操作名称、region匹配关键字搜索。 表8 云服务状态 展示项 说明 状态分布 统
况,确保工单得到及时、有效的处理,提升使用体验。 前提条件 管理员用户已登录。 授权 在界面右上方单击“客服支持”。 左侧菜单选择“我的工单”。 请参见表 工单操作执行相关任务。 表1 工单操作 操作项 说明 操作步骤 查看工单列表 支持查看工单列表详情信息。 查看工单列表页面。
务及对新的云服务进行操作,已经在使用的云服务和资源仍可受限使用。 前提条件 管理员用户已登录。 操作步骤 单击主菜单的“组织”。默认进入“租户管理”页面。 在需要冻结或解冻的租户所在行,单击“更多 > 冻结”或“更多 > 取消冻结”。 当租户状态为正常时,操作列显示“冻结”按钮,可进行冻结操作。
方案概述 应用场景 该实践方案通过大屏可直观的监控资源、租户、服务、应用、告警等数据,并提供大屏管理的相关指导。通过大屏展示数据内容,提供智能分析,支持管理人员进行决策。 方案架构 大屏可视操作流程如图1所示。 图1 操作流程图 登录ESM控制台。 进入大屏可视。 可视化中提供了
设置配额 用户可以对不同租户设置配额,以控制资源使用。该章节指导管理员对租户内的配置进行设置。 仅支持已开通专业版的局点用户使用设置配额功能。 前提条件 管理员用户已登录。 操作步骤 单击主菜单的“组织”。默认进入“租户管理”页面。 单击“操作 > 设置配额”,进入配额列表页面。可在右侧选择条件进行过滤。
组织 本章节介绍组织的管理操作,包括:查看租户、创建租户、重置密码、设置配额、预注销、冻结等操作。 特定场景下不支持组织功能,详情请联系技术支持工程师。 使用ESM创建租户时,当前可支持创建的租户数量为1000个。 查看租户 创建租户 修改租户 重置密码 设置配额 预注销租户 冻结与解冻租户