企业自建私有云
华为云 虚拟私有云 ( Virtual Private Cloud )是用户在华为云上申请的隔离的、私密的 虚拟网络 环境。用户可以自由配置 VPC 内的IP地址段、子网、安全组等子服务
专属企业存储服务 DESS 专属企业存储服务(DESS):是基于华为企业存储构建的专属存储服务,面向Oracle RAC、SAP HANA TDI等企业关键应用场景,可以提供与企业私有云环境一致的性能和可靠性,简化企业级用户在公有云上部署关键应用的难度 此产品已停售,请选择其他产品
虚拟私有云 VPC 资源 虚拟私有云 VPC 资源 隔离的、私密的虚拟网络环境,基于VPC构建独立的云上网络空间,实现与Internet、云内私网、跨云私网互通 隔离的、私密的虚拟网络环境,基于VPC构建独立的云上网络空间,实现与Internet、云内私网、跨云私网互通 控制台 文档
础办公应用开箱即用,满足企业在线协作办公的需求 考勤、健康打卡、审批、待办、工作报告、日历、签到、投票、报销等基础办公应用开箱即用,满足企业在线协作办公的需求 企业自建应用 提供丰富API和WeLink小程序快速对接企业应用,企业可快速发布轻应用,构建企业应用生态 提供丰富API
跨AZ/跨Region容灾 跨AZ跨region容灾 对于云主机ECS自建应用的场景,在生产可用区出现异常导致业务中断时,可通过SDRS服务快速将业务切换到容灾可用区,提高业务连续性。 优势 低成本 无需自建容灾中心,省去风火水电以及运维等投入,容灾资源按需收费 安全可靠 保证数据安全不丢失,秒级RPO
短信、邮件、钉钉、企业微信、HTTP多渠道灵活通知,满足不同用户不同场景诉求 多种应用场景,满足业务日志管理诉求 运维日志平台 统计分析 审计分析 运维日志平台 运维日志平台 企业应用的运维日志分散在不同的虚机上,包括应用运行日志、中间件日志等,日志分散,日志规模较大,为企业日志提供集中管理平台
之旅 开始使用 您可能感兴趣的产品 您可能感兴趣的产品 弹性云服务器 ECS 可随时自动获取、弹性伸缩的云服务器 虚拟私有云 VPC 隔离的、私密的虚拟网络环境 企业路由器 ER 提供高可靠的集中路由管理能力
丰富LLM的生成结果“图文并茂+” 一站式搭建企业专属方案 支持RESTful API 和 SDK 快速集成 基于企业自身业务数据专属打造 领先的大模型+搜索增强方案 领先的大模型+搜索增强方案 一站式搭建企业专属方案 简单易集成,支持企业专属的数据进行模型训练微调,扩展大模型知识边界,并有效保护企业数据安全。 方案价值
开天企业工作台 MSSE 开天企业工作台 MSSE 开天企业工作台是企业一站式数字化工作台,是企业应用的统一门户,为企业提供了用户、组织的统一管理,应用的统一管理和授权及应用间的单点登录,提升企业的办公效率。 开天企业工作台是企业一站式数字化工作台,是企业应用的统一门户,为企业提供
无缝集成华为云数据仓库服务、数据湖探索、关系型数据库、对象存储服务等,支持本地CSV、在线API及企业内部私有云数据 无缝集成华为云数据仓库服务、数据湖探索、关系型数据库、对象存储服务等,支持本地CSV、在线API及企业内部私有云数据 应用场景 数据分析场景 数据监控场景 数据分析场景 数据分析看板
基于主流开源云存储套件定制开发,一站解决数据存储和共享,插件功能强大,灵活可扩展且安全可靠的自托管云存储和协作平台,适用于个人用户、企业和组织。用户可以在自己的服务器上搭建和管理文件存储和共享服务,用户可以完全掌控自己的数据。提供了跨平台的文件同步功能,可以将文件同步到不同设备上
点播私有云是一款操作简单、功能丰富,涵盖视频上传、转码、加密、分发、管理、统计、播放等全流程的视频点播私有化系统。点播私有云平台,具有高稳定性、高兼容性、高丰富性等特点,实现视频上传、转码、加密、分发、播放、管理、统计全流程管理,提供丰富接口,多终端支持播放,实现更好的播放体验。
既实现高效办公,又能保护公司数据?企业网盘私有云部署的需求应运而生。本服务专注于开源网盘软件的安装与维护,不适用于商业网盘软件。 怎么选择企业网盘? 途径一:购买商业网盘软件:商业网盘软件一般按使用途径与人数收取不等费用,并根据使用等级来提供维护服务。 途径二:使用开源网盘软件:
私有云上的璀璨“明珠”内网“微信”。面向高安全诉求群体,专为党政机关及大、中型企事业单位的安全通信需求,自主研发的即时通讯+第三方应用相结合的跨终端、安全可信标准化的即时通讯服务面向高安全诉求群体,专为党政机关及大、中型企事业单位的安全通信需求,自主研发的即时通讯+第三方应用相结
、酒店入住、货品运输、二手车、家政保洁、共享业务、企业招聘、网络游戏、各种专业考试 等多种使用场景下的 实人认证、实名核验、身份认证、身份核实、实名注册、手机验证、手机状态、卡号审核、卡号验证、汽车维修、车辆保险、企业查询、企业验证、快递查询、天气详情、条码查验、自动开票、短链生成
据安全等原因,企业把基础架构全部迁移到公有云上并不现实,而混合云同时兼顾了敏捷性和安全性,成为了企业的最佳选择资源按需可扩展:企业希望获取公有云服务的计算资源,降低计算和运维成本。混合云突破了私有云的硬件限制,利用公有云的可扩展性,可以随时获取计算能力显著降低IT成本:混合云在未
演练、容灾管理、数据同步、灾备中心基础设施构建等全生命周期服务,满足企业对核心业务的容灾管理、数据异地保护等需求,提升业务连续性,保障数据安全可靠。 一、面临的挑战 1.数据安全保障:业务数据存放在公有云或私有云平台,缺乏必要的数据保护手段和措施,有丢失风险。 2.业务连续保障:
大数据及人工智能工具产品,为科技工作者提供易用、专业、高性能、可扩展的行业级大数据赋能工具。开普勒科研大数据与人工智能实验室是拥有自主知识产权的大数据及人工智能工具产品,能力覆盖大数据建模、挖掘和应用,旨在为科技工作者提供易用、专业、高性能、可扩展的行业级大数据赋能工具,助力高校
Websoft9 提供的Nextcloud镜像,预装了Nextcloud 25.0,可一键部署。它是一款私有云盘文件管理系统。订阅可获升级、变更、维护、救援等免费技术支持服务。Nextcloud是一款用于自建私有网盘的云存储开源软件,采用PHP+MySQL开发,提供了多个同步客户端支持多种设备访
企业如何搭建私有云教程 企业如何搭建私有云教程 手把手教企业怎么搭建私有云、搭建私有云服务器、如何搭建私有云存储等企业搭建私有云内容。 手把手教企业怎么搭建私有云、搭建私有云服务器、如何搭建私有云存储等企业搭建私有云内容。 虚拟私有云 VPC 虚拟私有云(Virtual Private
企业门户搭建网站 企业门户搭建网站 什么是企业门户 企业门户服务是一款帮助您搭建网站的华为云服务。以无需代码、自由拖拽、易用流畅、轻松快速、效果丰富、百度收录为建站特色,帮助企业建立多终端网站,提升品牌,为企业发展开源节流。 了解详情 企业门户-多终端独立版 快速建站模板,低成本,自由拖拽,快速上线
灵活管理:支持多租户资源管理方案,灵活管理应用用户 企业级服务:提供丰富的企业级特性,支持高可用,统一监控平台,不断提升开发&运维的效率 安全稳定:集成云上多种安全特性,且软硬件完全支持可信 政企OA/办公 政企OA/办公 安全可信,支持主流软硬件,适用于政府和企业OA/办公等管理支撑系统业务。 优势
私有云和默认子网、修改虚拟私有云基本信息、为虚拟私有云添加扩展网段、删除虚拟私有云扩展网段、删除虚拟私有云和导出虚拟私有云列表等。 子网 子网是虚拟私有云内的IP地址块。虚拟私有云中的所有云资源都必须部署在子网内。 华为云提供了管理子网的功能:为虚拟私有云创建新的子网、修改子网网络信息和删除子网等。
不受帐号数量限制。 私有云服务路由表收费吗? 路由表功能本身不收费,但是,弹性云服务器、带宽等是收费的。 私有云服务视频帮助 介绍什么是虚拟私有云 02:35 介绍什么是虚拟私有云 介绍什么是私有云安全组 07:25 介绍什么是私有云安全组 介绍什么是私有云二层连接网关 03:23
自建数据库迁移上云 自建数据库迁移上云 相比自建数据库,华为云数据库具有高性能、高扩展、一致性、易操作等特性,为企业海量数据处理、智能存储、业务应用提供强有力的平台支撑。华为云数据库为用户提供灵活、方便、低成本的上云解决方案。 相比自建数据库,华为云数据库具有高性能、高扩展、一致
云,实现云上VPC与云下IDC之间的互连。 了解详情 虚拟私有云文档下载 虚拟私有云产品介绍 立即下载 虚拟私有云快速入门 立即下载 虚拟私有云用户指南 立即下载 虚拟私有云最佳实践 立即下载 虚拟私有云API参考 立即下载 虚拟私有云SDK参考 立即下载 虚拟私有云帮助文档 虚拟私有云VPC是否收费?
了解详情 私有云桌面应用场景 私有云桌面可广泛应用于公共事业、电信、能源、金融、交通、医疗、教育、广电、媒资、制造业等主流行业 私有云桌面可广泛应用于公共事业、电信、能源、金融、交通、医疗、教育、广电、媒资、制造业等主流行业 了解详情 私有云桌面业务流程 管理员通过私有云桌面控制台
立即使用 虚拟私有云VPC用户指南 虚拟私有云 VPC-计费说明 虚拟私有云 VPC本身不收取费用,但用户在使用IP、带宽或VPN时需要按照收费标准购买。 虚拟私有云 VPC-图解虚拟私有云 虚拟私有云的概念、架构图及核心功能介绍 虚拟私有云VPC-功能总览 在使用虚拟私有云VPC之前
企业自建私有云
应用场景
企业或组织可以通过 云证书管理服务 (Cloud Certificate Manager, CCM )提供的私有证书管理服务(Private Certificate Authority,PCA)建立自己完整的CA层次体系,实现在内部签发和管理自签名私有证书。
本文介绍从私有证书管理服务申请私有证书到部署私有证书的操作流程。
背景知识
建立组织内部完整的CA层次体系称为自建PKI体系。
在自建PKI体系时,需要根据使用场景提前设计好结构,以便后续管理:
- CA层次的选择
CA层次决定了创建各级从属CA时所需设置的路径长度,以限制其向下签发从属CA的能力,同时影响证书链的长度。
恰当的CA层次设计,有利于CA的管理。PCA服务支持最多可创建七层CA结构,不同CA结构的区别请参见私有CA层次结构设计
- 证书的轮换
证书有效期到期前需要进行新旧证书的替换,避免因证书过期导致业务中断,新旧证书替换的过程即为证书的轮换。
证书有效期的长短决定了证书轮换的周期,合适的证书有效期设置可降低密钥材料泄露的风险和减少证书轮换的成本,关于PCA有效期设置可参考PCA证书有效期。
- 证书吊销管理
当证书出现密钥泄漏或者因某些因素不再被使用时,需要将其吊销。因此在创建CA时,需要开启证书吊销列表,同时在自身业务的检验证书环节中要检验证书是已被吊销。
步骤一:创建私有根CA或从属CA
根CA和从属CA皆通过以下操作创建,创建私有CA详细操作说明请参见创建私有CA
步骤二:使用内部私有CA激活从属CA
从属CA创建后需要进行激活,以下的激活操作以内部私有CA激活两层CA结构的从属CA为例,使用外部私有CA激活从属CA的操作步骤请参见激活私有CA。
- 登录管理控制台。
- 单击页面左上方的,选择“安全与合规 > 云证书管理服务”,并在左侧导航栏选择“私有证书管理 > 私有CA”进入私有CA管理界面。
- 在待激活的私有从属CA所在行的“操作”列,单击“激活”,系统从右面弹出激活CA详细页面,如图1所示,填写激活CA相关信息。
路径长度根据设计的CA层次结构进行设置,不同CA结构的路径长度设置请参见私有CA层次结构设计
- 确认填写的信息无误后,单击“确定”。
步骤三:创建私有证书
创建私有证书相关操作详细说明请参见申请私有证书
- 登录管理控制台。
- 单击页面左上方的,选择“安全与合规 > 云证书管理服务”,并在左侧导航栏选择“私有证书管理 > 私有证书”进入私有证书管理界面。
- 在私有证书列表的左上角,单击“申请证书”,进入申请证书界面。
- 填写申请证书的相关信息。
图2 申请证书-系统生成文件
- 确认信息以及价格无误后,单击“确定”。
申请成功后,系统将返回到私有证书页面,在页面右上角弹出“申请证书xxx成功!”,则说明私有证书申请成功。
步骤四:信任根CA
在安装私有证书之前,需要根据实际验证需求将根CA加入客户端或服务器受信任的根证书颁发机构中。
将私有根CA证书下载至本地,详细操作请参见导出私有CA证书,获得“根CA名称_certificate.pem”根CA证书文件。
根据不同的操作系统选择以下方式,将根CA加入受信任的根证书颁发机构中:
以信任根CA“PCA TEST ROOT GO”为例。
- Windows系统
- 将根CA证书文件后缀由“.pem”改为“.crt”,双击证书文件,根CA证书信息显示该根证书不受信任。
图3 根CA不受信任
- 单击“安装证书”,根据使用场景选择证书存储位置,单击“下一步”。
- 选择“将所有证书都存放入下列存储(P)”,单击“浏览”,选择“受信任的根证书颁发机构”,单击“确定”,如图 存储根证书所示。
- 单击“下一步”,再单击“确定”,会有弹窗提示“Windows将信任该私有根CA证书颁发的所有证书”,单击“是”。
- 双击根CA证书文件,此时根CA证书信息显示系统已信任该根CA证书,表示根CA加入受信任的根证书颁发机构成功。
图5 信任根CA
- 将根CA证书文件后缀由“.pem”改为“.crt”,双击证书文件,根CA证书信息显示该根证书不受信任。
- Linux系统
不同版本的Linux操作系统中,根CA证书存放路径以及操作方法不一致,需要您根据实际情况进行操作。以下操作以CentOS 6版本的Linux系统为例:
- 将根CA证书文件复制到“/home/”路径下。
- 当服务器未安装“ca-certificates”时,使用如下命令安装“ca-certificates”。
yum install ca-certificates
- 使用如下命令将根CA证书复制到“/etc/pki/ca-trust/source/anchors/”路径下。
cp /home/root.crt /etc/pki/ca-trust/source/anchors/
- 使用如下命令将根CA证书添加到根证书信任文件中。
- 使用如下命令查看根CA证书是否添加成功信息,查看到新添加的根CA证书信息表示根CA加入受信任的根证书颁发机构成功,如图 新添加的根CA证书所示。
view /etc/pki/tls/certs/ca-bundle.crt
当openssl版本过低时,可能导致配置无法生效,可尝试使用yum update openssl -y 命令更新openssl版本。
- macOS系统
- 打开mac的启动台,选择“钥匙串”。
- 输入密码登录到“钥匙串”。
- 将需要信任的根CA证书文件拖入钥匙串中,此时拖入的根CA证书会显示不被系统信任。
- 选中根CA证书文件,单击鼠标右键选择“显示简介”。
- 选择“信任>使用此证书时”,选择“始终信任”,单击“关闭”。
- 输入密码使信任根CA证书配置生效。
- 在“钥匙串”主页查看根CA证书,证书显示被信任表示根CA加入受信任的根证书颁发机构成功。
步骤五:安装私有证书
在客户端安装私有证书(以在Windows系统部署证书为例)
- 登录管理控制台。
- 单击页面左上方的,选择“安全与合规 > 云证书管理服务”,并在左侧导航栏选择“私有证书管理 > 私有证书”进入私有证书管理界面。
- 在目标证书所在行的“操作”列,单击“下载”,进入下载证书页面。
- 选择证书下载格式为“IIS”,单击“下载证书”。
- 解压下载的证书文件压缩包“client_iis.zip”,解压后,获得证书文件“server.pfx”和私钥密码文件“keystorePass.txt”。
- 双击证书文件“server.pfx”,根据使用场景选择证书存储位置,单击“下一步”。
- 确认要导入的证书文件名,单击“下一步”。
- 输入从私钥密码文件“keystorePass.txt”中获取的密码,单击“下一步”。
- 选择“将所有的证书放入下列存储(P)”,单击“浏览”,选择“个人”,单击“确定”如图 存储私有证书所示。
- 单击“下一步”,单击“完成”,出现弹窗提示证书“导入成功”,证书安装成功。
在服务器安装私有证书
在服务器安装私有证书的操作与国际标准SSL证书安装操作相同,请根据服务器类型选择相应的安装参考示例:
- 在Tomcat上安装SSL证书:操作示例详情请参见在Tomcat服务器上安装SSL证书。
- 在Nginx上安装SSL证书:操作示例详情请参见在Nginx服务器上安装SSL证书。
- 在Apache上安装SSL证书:操作示例详情请参见在Apache服务器上安装SSL证书。
- 在IIS上安装SSL证书:操作示例详情请参见在IIS服务器上安装SSL证书。
- 在Weblogic上安装SSL证书:操作示例详情请参见在Weblogic服务器上安装SSL证书。
- 在Resin上安装SSL证书:操作示例详情参见在Resin服务器上安装SSL证书。
企业自建私有云常见问题
更多常见问题 >>-
虚拟私有云为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。本文为您详细介绍企业如何搭建私有云、搭建私有云服务器、如何搭建私有云存储等企业搭建私有云内容。
-
华为云建站为您提供上千套网站模板,覆盖上百行业,无论您需要个人网站模板、企业网站模板还是HTML5网站模板、H5响应式网站模板,华为云建站都能满足您的需求,让您零基础快速搭建个人网站,企业网站。
-
越来越多的企业开始开通自己的网站,如果想要保证自己的网站建设有保障,其实企业网站服务器租用还是应该谨慎一些。
-
SFS的常见问题解答。
-
MapReduce服务(MRS)提供租户完全可控的企业级大数据集群云服务,轻松运行Hadoop、Spark、HBase、Kafka、Storm等大数据组件,用户无需关注硬件的购买和维护。
-
预热的任务一直在处理中的可能原因有如下几种:可能当前CDN处于预热高峰期,您的预热任务正在排队中。缓存预热的时候CDN要回源请求资源,会占用源站带宽。当您要执行大批量文件预热时,可能会导致您的源站带宽资源被占满,建议:预热时请尽量分批次执行。您可以在访问量低的时间(如夜间)进行预热。升级您的源站带宽。
更多相关专题
更多精彩内容
域名注册服务机构许可:黔D3-20230001 代理域名注册服务机构:新网、西数