-
华为云弹性服务器-怎么管理项目和企业项目?
创建项目并授权 创建项目 进入管理控制台页面,鼠标悬停在页面右上方的用户名,选择“统一身份认证”,进入统一身份认证服务页面。选择左侧导航中的“项目”,单击“创建项目”,选择区域并输入项目名称。 授权 通过为用户组授予权限(包括资源集和操作集),实现项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 在“用户组”页面,选择目标用户组,单击操作列的“授权”,进入“选择策略”环节。 在列表中勾选策略,完成用户组的“策略…
-
华为云弹性服务器-云堡垒机是什么?
什么是云堡垒机 云堡垒机(Cloud Bastion Host,CBH)是华为云的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、…
-
华为云弹性服务器-主机安全
什么是主机安全 企业主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 主机安全是旨在增强主机整体安全性的服务,通过主机管理、风险防御、入侵检测、安全运营、网页防篡改功能等功能,能够全面识别并管理主机内的信息资产,实时监测主机中潜在风险…
-
华为云弹性服务器-移出安全组
操作场景 ECS实例关联安全组时,是将ECS实例的网卡关联到安全组。关联安全组后,实例的流入和流出流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例的网卡与安全组的关联关系。多个安全组的生效规则请参考安全组及规则的工作原理。 本节操作介绍当弹性云服务器的网卡需要移出所属安全组时的操作步骤。 支持对一台或多台弹性云服务器进行移出所属安全组的操作: 移出安全组(单台云服务器):适用于对弹性云服务器指定网卡的安全组进行操作。 移出安全组(多台云服务器):适用于对弹性云服务器主网卡的安全组进行…
-
华为云弹性服务器-加入安全组
操作场景 ECS实例关联安全组时,是将ECS实例的网卡关联到安全组。关联安全组后,实例的流入和流出流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例的网卡与安全组的关联关系。多个安全组的生效规则请参考安全组及规则的工作原理。 本节操作介绍当弹性云服务器的网卡需要增加所属安全组时的操作步骤。 支持对一台或多台弹性云服务器进行增加所属安全组的操作: 加入安全组(单台云服务器):适用于对弹性云服务器指定网卡的安全组进行操作。 加入安全组(多台云服务器):适用于对弹性云服务器主网卡的安全组进行…
-
华为云弹性服务器-更改安全组
操作场景 ECS实例关联安全组时,是将ECS实例的网卡关联到安全组。关联安全组后,实例的流入和流出流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例的网卡与安全组的关联关系。多个安全组的生效规则请参考安全组及规则的工作原理。 本节操作介绍当弹性云服务器的网卡需要变更所属安全组时的操作步骤。 支持对一台或多台弹性云服务器进行更改安全组的操作: 更改安全组(单台云服务器):适用于对弹性云服务器指定网卡的安全组进行操作。 更改安全组(多台云服务器):适用于对弹性云服务器主网卡的安全组进行操作…
-
华为云弹性服务器-配置安全组规则
进入安全组规则配置页面 进入弹性云服务器列表页面。 单击管理控制台左上角的,选择区域和项目。 在待配置安全组规则的弹性云服务器的“操作”列,单击“更多 > 网络/安全组 > 安全组规则配置”。 在“安全组规则配置”页面的安全组列表中,单击待配置安全组规则的安全组“操作”列的“配置规则”。 图1 配置规则 配置安全组规则 请根据业务需要,查看并执行对应的操作步骤。 添加入方向规则 添加出方向规则 修改入方向规则 修改出方向规则 在“入方向规则”页签,单击“添加规则”。 弹出“添加入方向…
-
华为云弹性服务器-创建安全组
操作步骤 登录管理控制台,进入弹性云服务器的安全组列表页面。 在安全组列表右上方,单击“创建安全组”。 进入“创建安全组”页面。 根据界面提示,配置安全组基本信息。 图1 配置基本信息 表2 基本信息参数说明参数 参数说明 取值样例 区域 必选参数。 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 安全组和实例必须位于同一个区域内,才可以将实例添加到安全组内。 华东-上海一 名称 必选参数。 安全组的名称。要求如下: 长度范围为1~64位。 名称…
-
华为云弹性服务器-默认安全组和规则
如果您未创建任何安全组,那么您在首次使用安全组时,系统会自动为您创建一个默认安全组。 默认安全组名称为default,为了区分默认安全组和您自己创建的安全组,不支持修改默认安全组名称。 您无法删除默认安全组,可以在默认安全组内修改已有规则或者添加新的规则。 默认安全组仅确保安全组内实例互通,默认拒绝所有外部请求进入实例,如果您需要登录默认安全组关联的实例,请参见通过本地服务器远程登录云服务器添加安全组规则放通指定端口。 如果实际业务对不同用途实例的安全要求存在差异,那么建议您创建自定义安全组,并…
-
华为云弹性服务器-安全组概述
安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 您在创建弹性云服务器时,必须将实例加入一个安全组,如果此前您还未创建任何安全组,那么系统会自动为您创建默认安全组并关联至该实例。除了默认安全组,您还可以根据业务需求创建自定义安全组并关联至实例。一个实例可以关联多个安全组,多个安全组按照优先级顺序依次匹配流量。 安全组中包括入方向规则和出方向规则,您可以针…
