检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据备份 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区。 切换操作系统不影响数据盘数据。 迁移操作系统不会清除系统盘数据,为避免系统软件的数据丢失,建议将其备份。 迁移操作系统不影响数据盘数据。 个性化设置 切换操作系统后,当前操作系统内的个性化设置(如DNS、主机名等)将被重置,需重新配置。
如何设置自动注销时间TMOUT? 操作背景 为了保证系统的安全性,以及减少用户在不使用系统时所造成的资源浪费,在用户离开系统一段时间后,必须对连接进行注销。注销有诸多方法,修改TMOUT变量为其中的解决方案之一。 TMOUT是一个环境变量,它决定了在系统自动注销前所空闲的秒数。因此,在设置了此
形成了嵌套的Oops,无法走出Oops流程,系统挂死。 为了增强系统可定位性,提高可靠性,引入系统异常通知链特性,在用户注册的 panic/die通知链中出现嵌套Oops异常时,打印错误日志并执行crash流程复位系统。 表41 系统异常参数说明 参数 描述 取值 debug.nest_oops_enhance
本节介绍如何在HCE操作系统(包含x86架构和Arm架构系统)安装mlnx驱动。 约束与限制 HCE的内核为linux 5.10及以上版本。 CX6网卡驱动为23.10-1.1.9.0-LTS及以上版本。 前提条件 已经安装5.10或更高内核版本的HCE系统。 在x86架构安装mlnx驱动
Exposures)是已公开披露的各种计算机安全漏洞,所发现的每个漏洞都有一个专属的CVE编号。HCE为保障系统安全性,紧密关注业界发布的CVE信息,并会及时修复系统内各类软件漏洞,增强系统的安全性。您可在HCE的安全公告中查看安全更新记录。 Huawei Cloud EulerOS 1.1安全公告
背景信息 CentOS 8系统2021年12月31日已停止维护服务,CentOS 7系统将于2024年06月30日停止维护服务。CentOS不再支持新的软件和补丁更新。CentOS用户现有业务随时面临宕机和安全风险,并无法确保及时恢复。 HCE操作系统从云原生混部竞争力、安全可信
在早期版本的操作系统(如Fedora 13、Ubuntu 15、CentOS 6及更早版本)中,网络接口的命名方式为eth0、eth1、eth2等。Linux内核通过组合固定前缀和索引为网络接口分配名称。在系统初始化时,内核会根据索引顺序为网络设备分配名称,例如eth0代表系统启动时检测
THP的功能开关控制系统是否启用透明大页功能。 配置路径: /sys/kernel/mm/transparent_hugepage/enabled 参数选项说明: always:所有合适的内存分配都尽可能使用大页。 madvise:仅当程序显式通过madvise()系统调用请求时才使用大页。
2.0安全配置基线》或华为云其他OS安全加固规范。 SElinux开启会影响系统性能,HCE默认关闭。启用SElinux需要多次重启操作系统,不具备一键开启的能力,如果需要开启,请参考如何开启HCE操作系统的SELinux功能?。 general与cybersecurity的差异 检查项类型
如何添加缺少的字符集 默认情况下,HCE系统中只安装了部分常用的字符集。如果您需要使用额外的字符集,请参考如下步骤手动安装: 安装前请确认系统的repo源配置正确,详情请参见HCE的REPO源配置与软件安装。 执行dnf install glibc-all-langpacks glibc-locale-archive
Cloud EulerOS 定义 Huawei Cloud EulerOS(简称HCE)是基于openEuler构建的云上操作系统,中文名为华为云欧拉操作系统。 HCE打造云原生、高性能、高安全、易迁移等能力,加速用户业务上云,提升用户的应用创新空间,可替代CentOS、EulerOS等公共镜像。
安全启动 安全启动 通过安全启动(SecureBoot)可以保证系统启动过程中各个部件的完整性,防止没有经过合法签名的部件被加载运行,从而防止对系统及用户数据产生安全威胁并防御bootkit和rootkit攻击。HCE 2.0支持安全启动。 查看是否开启SecureBoot HC
xfs创建文件失败问题说明 xfs文件系统属于开源能力,HCE暂未商用交付该能力。 问题背景 xfs文件系统在磁盘剩余空间和inode剩余数量均足够的情况下,极小概率出现创建文件失败问题,失败报错信息为磁盘空间不足。 问题现象 使用touch命令创建文件失败,返回No space
objectclass ( 1.3.6.1.4.1.15953.9.2.1 NAME 'sudoRole' SUP top STRUCTURAL DESC 'Sudoer Entries' MUST ( cn ) MAY ( sudoUser $ sudoHost
检查安全更新 执行yum check-update --security命令,检查系统当前可用的安全更新。 [root@localhost ~]# yum check-update --security Last metadata expiration check: 0:13:32
查看THP的使用情况 查看THP全局使用情况: cat /proc/meminfo | grep AnonHugePages 返回值为非零表示系统当前存在透明大页使用。 查看特定进程是否使用THP: cat /proc/<PID>/smaps | grep AnonHugePages
SElinux已开启示例 2. 打开配置文件/etc/selinux/config,设置SELINUX=disabled,保存退出。然后执行reboot重启操作系统。 图2 设置SELINUX为disabled示例 3. 重启后执行getenforce命令查看SElinux状态,显示Disabled表示SElinux已经关闭。
application(env, reply): reply('200 ok',[('Content-Type','text/html')]) return [b"Hello!"] 执行以下命令启动uWSGI服务: uwsgi --http :8001 --wsgi-file hello.py
入下一步。 检查panic_on_oom系统管理员的设置,决定OOM时是进行oom killer还是panic。如果选择panic,则系统崩溃并重启;如果选择oom killer,进入下一步。 进入oom killer,检查系统设置,系统管理员可设置终止当前尝试分配内存、引起OO
缺少服务文件。在chroot文件系统下没有启动服务导致。 缺少引导系统的文件/etc/sysconfig/init。工具在系统启动阶段关闭服务,镜像rootfs不涉及系统启动。 缺少/proc/sys/kernel/sysrq,这是系统启动后生成的调用节点,在chroot文件系统下不存在。 图1