检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业对权限最小化的安全管控要求。 如表1所示,包括了CloudDC的系统权限。 表1 CloudDC系统权限 策略名称 描述 类别 依赖关系 CloudDC FullAccess 拥有云化数据中心所有权限 系统策略 无 相关链接 IAM产品介绍 创建用户并授权使用CloudDC
安装iMetal服务器操作系统 登录CloudDC控制台。 在左侧导航栏,选择“服务器 > iMetal服务器”。 进入“iMetal服务器”页面。 在iMetal服务器列表,勾选待安装操作系统的iMetal服务器。 单击列表上方的“安装OS”。 进入“安装OS”页面。 图2 安装操作系统 根据界面提示,设置参数。
云化数据中心 CloudDC”。 在CloudDC列表页,选中待续费的包年/包月CloudDC资源。 单击“操作”列下的“更多 > 续费”。 系统支持批量续费操作,即一次性为多柜包年/包月的智能机柜以及云化网络机或者一次性为为多台智能服务器纳管续费。操作如下: 勾选待续费的多柜包年/包月智能机柜。
创建iMetal服务器 购买iMetal服务器 导入iMetal服务器 安装iMetal服务器操作系统 父主题: 服务器
iMetal"验证中"时间较长,需要耐心等待10-15mins。 后续操作 iMetal服务器导入成功后,还需要为服务器安装操作系统,详细操作,请参见安装iMetal服务器操作系统。 父主题: 创建iMetal服务器
图1 华为云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与华为云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如图1所示,客户可以基于自身的
另一类为身份策略授权。 表1 两类授权的区别 名称 核心关系 涉及的权限 授权方式 适用场景 角色与策略授权 用户-权限-授权范围 系统角色 系统策略 自定义策略 为主体授予角色或策略 核心关系为“用户-权限-授权范围”,每个用户根据所需权限和所需授权范围进行授权,无法直接给用户
创建CloudDC开通自动续费后,还可以手动续费该CloudDC。手动续费后,自动续费仍然有效,在新的到期时间前的第7天开始扣款。 自动续费的到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等 更多关于自动续费的规则介绍请参见自动续费规则说明。 在购买CloudDC页面开通自动续费
选择待修改的私有IP地址所属CloudDCN子网。 私有IP地址 设置私有IP地址的分配方式。私有IP地址的分配方式包含: 自动分配IP地址:系统自动根据所选子网网段为主网卡分配私有IPv4地址。 手动分配IP地址:为主网卡设置指定私有IPv4地址。 设置前,可单击“查看已使用IP地址”进行查看,避免冲突。
算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该
通过镜像服务,可以对iMetal服务器安装镜像。 通过iMetal服务器自带本地盘实现数据存储。 图1 iMetal产品架构 访问方式 公有云提供了Web化的服务管理系统(即管理控制台)。 您可以使用管理控制台方式访问iMetal服务器。如果用户已注册,可直接登录管理控制台,从主页选择“云化数据中心”。如果
期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至CloudDC到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题: 续费
在“告警规则”界面,单击“创建告警规则”。 在“创建告警规则”界面,根据界面提示配置参数。 关键参数如下,更多配置参数信息,请参见创建告警规则和通知: 告警名称:系统会随机产生一个名称,也可以进行修改。 告警类型:指标 资源类型:CloudDC.iMetal 维度:device,host 表1 维度取值说明
火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域
时请注意。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份
参数类型 描述 state String 参数解释: 实例状态 约束限制: 不涉及 取值范围: pending:实例正在启动(分配资源/启动操作系统) running:实例正常运行(可接受SSH/RDP连接) stopping:实例正在关闭(停止/休眠过渡状态) stopped: 实例已完全关闭(存储卷保留)
大小不超过128字节,不允许空格、换行符等空白字符。 描述 否 iRack机柜的描述信息,大小不超过512字节。 单击“添加文件”,选择已填写完成iRack机柜信息的文件。 系统会自动验证导入数据是否合法。 导入验证成功后,单击“导入”开始导入iRack机柜信息。 导入完成后,可在iRack机柜列表查看导入的机柜信息。
N子网,但一个CloudDCN子网只能关联一个CloudDCN专用网络ACL。 CloudDCN子网关联CloudDCN专用网络ACL后,系统自带的默认规则将会拒绝所有出入子网的流量,需要您添加自定义规则放通流量,具体请参见添加CloudDCN专用网络ACL规则。 当网络ACL为
如果您的操作系统为Redhat、EulerOS,执行完11.e后,还需要执行以下命令,权限才会添加成功。 chmod +x /etc/rc.d/rc.local 执行以下命令,重启iMetal服务器。 reboot 参考10,验证永久路由配置是否生效。 Windows系统 本操作以Windows
费时,将陆续进入宽限期和保留期。 图1 包年/包月 CloudDC资源生命周期 到期预警 自包年/包月CloudDC资源到期前第7天开始,系统将向用户推送到期预警消息。预警消息将通过邮件、短信和站内信的方式通知到华为云账号的创建者。 到期后影响 资源到期未续费,进入宽限期 当您的