华为云用户手册

  • URI URI格式: GET /v1.0/{project_id}/databases/{database_name}/tables/{table_name}/partitions 参数说明 表1 URI 参数 参数名称 是否必选 参数类型 说明 project_id 是 String 项目编号,用于资源隔离。获取方式请参考获取项目ID。 database_name 是 String 数据库名称。 table_name 是 String 表名称。 表2 query参数 参数名称 是否必选 参数类型 说明 limit 否 Integer 每页显示的返回信息的个数,默认值为100。 offset 否 Integer 偏移量。 filter 否 String 筛选条件,目前只支持“=”条件筛选,例如:name=name1,表示筛选出分区中name=name1的数据,name为分区列名称,name1为分区列的值。key和value不区分大小写。 例如:GET /v1.0/{project_id}/databases/{database_name}/tables/{table_name}/partitions?part=part2
  • 集群管理功能 CloudTable服务是华为云提供的一项分布式、可扩展的KeyValue数据存储服务。CloudTable提供Web官网服务界面,CloudTable HBase集群管理的具体功能如下: 创建集群:在CloudTable服务界面完成集群的创建。支持按照用户创建集群时选择的计算单元个数、实际使用存储容量计费。用户可以自主地选择服务提供的高级特性,独立安装、独立收费。扣费时余额不足先提醒用户续费,在保留期冻结集群资源,续费后再解冻。通过计算存储分离架构和计算资源动态调整,尽可能的为用户降低成本。 扩容集群:支持集群扩容计算单元。 扩容计算单元:用户根据实际需要或业务情况,动态的增加计算单元的个数,保证读写性能。集群自适应的实现负载均衡,保证业务不中断,平滑扩容。扩容计算单元将会产生额外的费用。 管理集群:对创建的集群进行管理。 指标监控:集群运行中,收集各项监控数据,上报云监控(Cloud Eye),向用户以图形化的方式呈现集群运行状况。当指标出现异常时,通过消息通知用户和管理员,及时人工介入。 删除集群:当用户不再需要集群时,可选择删除集群。此操作为高危操作,删除集群可能导致数据丢失,因此在执行删除操作之前,请确认不存在正在运行的业务,所有数据都已经保存。 重启集群:当修改完集群HBase参数后,或者因长时间不重启导致系统运行缓慢等情况下,用户需要重启集群。重启操作将有可能会导致正在运行中的业务数据丢失,如果需要执行重启操作,请确定不存在正在运行的业务,所有数据都已经保存。 查询告警:集群运行异常或系统故障时,CloudTable服务会收集故障信息并上报网管系统,维护人员可根据用户提供的告警信息定位问题原因。 日志查询:记录用户对集群操作信息,便于集群运行异常时定位分析问题原因。
  • 续费 目前Doris集群提供包年/包月、按需计费模式。包年/包月是购买套餐时一次性付费,只要账户有足够的余额,则不会影响您的使用。按需是每小时扣费,如果余额不足会导致欠费,您可以在“续费管理”页面续费。如果您未能续费,华为云不会立即停止您的业务,订单转入宽限期,宽限期过后用户还是未能及时续费,那么资源会进入保留期,此时集群将终止服务,数据仍然保留。 保留期的时长请参见保留期。 如需续费,请进入续费管理页面进行续费操作。
  • 欠费 按需购买的集群是按每小时扣费,当余额不足,无法对上一个小时的费用进行扣费,就会导致集群欠费,集群欠费后,资源纳入宽限期,宽限期内您仍未支付欠款,那么就会进入保留期,资源状态为冻结,您将无法执行任何操作。如果保留期到期后您的账户欠款,那么集群将终止服务,系统中的数据也将永久删除。如果您想继续使用集群,您续费后解冻集群,可继续正常使用,请注意在保留期进行的续费,是以原到期时间作为生效时间,您应当支付从进入保留期开始到续费时的服务费用。 欠费后将导致资源被冻结,操作权限受限制。需要客户账户充值后自动解除。
  • 变更配置 在购买CloudTable Doris集群时,您可以根据业务需要选择合适的集群规格,当集群创建成功后,CloudTable Doris集群提供如下几种变更配置的方式。 扩容:当集群创建成功后,随着业务的增长,您可以对集群进行扩容,从而满足业务需求。Doris集群可以通过以下几种方式进行扩容。 水平扩容:水平扩容增加集群FE/BE节点的数量,FE/BE节点的扩容过程,不影响当前系统运行。 磁盘扩容:增加集群FE/BE节点磁盘容量。 规格扩容:对FE/BE节点规格的变更。 按需变更包年/包月:按需变更为包年/包月,会生成新的订单,用户支付订单后,包年/包月资源立即生效。
  • 计费模式 表1 计费模式 计费模式 计费模式说明 按需计费 购买方式比较灵活,可以即开即停。使用时按实际使用时长计费(精确到分钟),每个自然小时出账单并从您的账户余额中扣减费用。该方式适合需要做前期运行试验和概念验证、短期使用的客户。 包年/包月 客户可通过预付费,以包年包月模式购买云服务,这种购买方式相对于按需付费提供更大的折扣,对于长期使用者,推荐该计费模式。购买的云服务和开通/使用的云服务实例一一对应和绑定。购买的使用期限到期、进入宽限期/保留期,保留期过后系统会自动释放资源,客户还可通过“续费”来继续使用云服务。
  • 计费模式 表1 计费模式 计费模式 计费模式说明 按需计费 购买方式比较灵活,可以即开即停。使用时按实际使用时长计费(精确到分钟),每个自然小时出账单并从您的账户余额中扣减费用。该方式适合需要做前期运行试验和概念验证、短期使用的客户。 包年/包月 客户可通过预付费,以包年包月模式购买云服务,这种购买方式相对于按需付费提供更大的折扣,对于长期使用者,推荐该计费模式。购买的云服务和开通/使用的云服务实例一一对应和绑定。购买的使用期限到期、进入宽限期/保留期,保留期过后系统会自动释放资源,客户还可通过“续费”来继续使用云服务。
  • 欠费 按需购买的集群是按每小时扣费,当余额不足,无法对上一个小时的费用进行扣费,就会导致集群欠费,集群欠费后,资源纳入宽限期,宽限期内您仍未支付欠款,那么就会进入保留期,资源状态为冻结,您将无法执行任何操作。如果保留期到期后您的账户欠款,那么集群将终止服务,系统中的数据也将永久删除。如果您想继续使用集群,您续费后解冻集群,可继续正常使用,请注意在保留期进行的续费,是以原到期时间作为生效时间,您应当支付从进入保留期开始到续费时的服务费用。 欠费后将导致资源被冻结,操作权限受限制。需要客户账户充值后自动解除。
  • 续费 目前ClickHouse集群提供包年/包月、按需计费模式。包年/包月是购买套餐时一次性付费,只要账户有足够的余额,则不会影响您的使用。按需是每小时扣费,如果余额不足会导致欠费,您可以在“续费管理”页面续费。如果您未能续费,华为云不会立即停止您的业务,订单转入宽限期,宽限期过后用户还是未能及时续费,那么资源会进入保留期,此时集群将终止服务,数据仍然保留。 保留期的时长请参见保留期。 如需续费,请进入续费管理页面进行续费操作。
  • 使用限制 使用CloudTable前,您需要认真阅读并了解以下使用限制。 CloudTable集群必须创建在VPC子网内。 建议使用支持的浏览器登录表格存储服务。 Google Chrome:36.0及更高版本 Mozilla FireFox:35.0及更高版本 Internet Explorer:9.0及更高版本 当使用Internet Explorer 9.0时可能无法登录CloudTable管理控制台,原因是某些Windows系统例如Win7旗舰版,默认禁止Administrator用户,Internet Explorer在安装时自动选择其他用户如System用户安装,从而导致Internet Explorer无法打开登录页面。请使用管理员身份重新安装Internet Explorer 9.0或更高版本(建议),或尝试使用管理员身份运行Internet Explorer 9.0。 Microsoft edge:13.0及更高版本 创建CloudTable集群时,会为您创建一个默认安全组,请勿随意删除或更改默认安全组。删除或更改默认安全组可能导致集群异常,影响CloudTable集群的使用。 CloudTable集群使用的安全组请勿随意放开权限,避免被恶意访问。 CloudTable不会保存您设置的登录节点的初始密码,请您设置并保管好密码。为避免被恶意攻击,建议设置复杂度高的密码。 集群节点仅用于运行CloudTable集群,其他客户端应用程序、用户业务程序建议申请独立弹性云服务器部署。 当前CloudTable暂无安全认证机制,如果需使用认证鉴权机制的HBase服务,建议使用华为云MapReduce服务。 Doris创建表声明:为了保证Doris数据的可靠性,不建议创建单副本的表,因单副本引发的数据丢失、数据tablet损坏等问题,云服务不承担任何责任。 ClickHouse创建表声明:为了保证ClickHouse数据的可靠性,建议使用Replicated系列引擎,因单副本引发的数据丢失、数据损坏等问题,云服务不承担任何责任。
  • 变更配置 在购买CloudTable HBase集群时,您可以根据业务需要选择合适的集群规格或计算单元个数。当集群创建成功后,CloudTable HBase提供如下变更配置的方式。 水平扩容:当集群创建成功后,随着业务量的增长,您可以对集群进行扩容,从而增加计算单元的数量,详情请参见水平扩容章节。 若CloudTable服务提供的变更配置方式无法满足您的需求,您也可以重新创建CloudTable集群。
  • 欠费 按需购买的集群是按每小时扣费,当余额不足,无法对上一个小时的费用进行扣费,就会导致集群欠费,集群欠费后,资源纳入宽限期,宽限期内您仍未支付欠款,那么就会进入保留期,资源状态为冻结,您将无法执行任何操作。如果保留期到期后您的账户欠款,那么集群将终止服务,系统中的数据也将永久删除。如果您想继续使用集群,您续费后解冻集群,可继续正常使用,请注意在保留期进行的续费,是以原到期时间作为生效时间,您应当支付从进入保留期开始到续费时的服务费用。
  • 续费 目前HBase集群提供按需计费和折扣套餐购买方式,按需是每小时扣费,如果余额不足会导致欠费您也可以在“续费管理”界面为套餐续费。折扣套餐根据购买时一次性付费,套餐到期后系统会自动以按需计费方式进行计算。如果您未能续费,华为云不会立即停止您的业务,订单转入宽限期,宽限期过后用户还是未能及时续费,那么资源会进入保留期,此时集群将终止服务,数据仍然保留。 保留期的时长请参见保留期。 如需续费,请进入续费管理页面进行续费操作。
  • MRS 1.9.3.10补丁说明 补丁号 MRS 1.9.3.10 发布时间 2023-11-10 安装前处理 安装此补丁前,如果之前有装过MRS_1x2x_Patch_Diskmgt_20230308.tar.gz补丁,需要先卸载该补丁,卸载完之后请等待10分钟再执行MRS 1.9.3.10补丁的安装操作。 如果MRS集群节点故障或者网络不通,需要先隔离该节点,否则补丁会安装失败。 新特性和优化 MRS Manager 新增磁盘不可用告警 新增设备分区丢失告警自动清除能力 慢盘/卡io算法优化 慢盘自动隔离机制优化 补丁兼容关系 MRS 1.9.3.10补丁包中已包含所有MRS 1.9.3版本单点问题修复补丁。 安装补丁的影响 请参考安装补丁的影响。
  • MRS 1.9.3.9补丁说明 补丁号 MRS 1.9.3.9 发布时间 2023-07-30 安装前处理 安装此补丁前,如果之前有装过MRS_1x2x_Patch_Diskmgt_20230308.tar.gz补丁,需要先卸载该补丁,卸载完之后请等待10分钟再执行MRS 1.9.3.9补丁的安装操作。 如果MRS集群节点故障或者网络不通,需要先隔离该节点,否则补丁会安装失败。 新特性和优化 MRS Manager 支持对慢盘自动隔离能力 支持D系列磁盘热插拔 支持HDFS单副本检测能力 补丁兼容关系 MRS 1.9.3.9补丁包中已包含所有MRS 1.9.3版本单点问题修复补丁。 安装补丁的影响 请参考安装补丁的影响。
  • 安装补丁的影响 MRS 1.9.3.10补丁安装/卸载过程中会自动重启OMS,安装过程中将影响作业提交以及集群扩缩容等管控面集群控制功能,请选择适当的时间进行补丁安装,不需要重启大数据组件。 MRS 1.9.3.9补丁安装/卸载过程中会自动重启OMS,安装过程中将影响作业提交以及集群扩缩容等管控面集群控制功能,请选择适当的时间进行补丁安装,安装完需要重启HDFS、YARN、MapReduce、Kafka以及相关依赖服务。 MRS 1.9.3.8补丁安装/卸载过程中会自动重启OMS,安装过程中将影响作业提交以及集群扩缩容等管控面集群控制功能,请选择适当的时间进行补丁安装,安装完需要重启HDFS、YARN、MapReduce、Kafka、Hive、HBase、Spark、Presto以及相关依赖服务。 重启组件的范围,是以补丁依次升级给定的范围,即如果是从MRS 1.9.3.8打补丁升级到MRS 1.9.3.9,需要重启MRS 1.9.3.9补丁的组件;如果是跨版本升级的,则需要重启的组件范围是各补丁的合集。 慢盘隔离特性约束: 隔离慢盘之前无法判断集群节点是否存在客户私有化数据,因此不要在节点数据盘存放个人私有化数据,避免慢盘隔离时对业务造成影响; 自动触发慢盘隔离动作后,对于原来写两副本数据存在单副本运行的场景,存在一定风险,请知;同时华为侧运维人员会尽快对慢盘进行替换; 慢盘自动隔离能力支持单节点同时出现多个慢盘【默认配置为4】时自动隔离节点,此时该节点会变成隔离状态,客户无需特殊操作,MRS运维相关人员会及时介入处理并恢复。 支持HDFS单副本检测能力 MRS 1.9.3.9及其后续补丁中,会增加HDFS单副本检测和告警能力,新增是否允许写入单副本数据配置项dfs.single.replication.enable,对于新建集群该值配置为false,因为HDFS单副本并不属于MRS服务SLA保障范围; 但是对于存量集群,为了考虑兼容性,补丁安装完成后dfs.single.replication.enable配置项值为true,保证客户业务不受影响,建议补丁完成后对于没有单副本诉求时手动修改为false后滚动重启HDFS服务,保证HDFS数据的高可靠; 对于确定存在单副本诉求的文件也可通过dfs.single.replication.exclude.pattern配置项设置单副本的数据文件和目录。
  • Flink对接OBS文件系统 使用本章节前已参考配置存算分离集群(委托方式)或配置存算分离集群(AKSK方式)完成存算分离集群配置。 使用安装客户端的用户登录Flink客户端安装节点。 执行如下命令初始化环境变量。 source ${client_home}/bigdata_env 需要配置好Flink客户端。具体配置参考安装客户端(3.x及之后版本)。 如果是安全集群,使用以下命令进行用户认证,如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit 用户名 在Flink命令行显式添加要访问的OBS文件系统。 例如如下格式提交任务: ./bin/flink run --class com.huawei.bigdata.flink.examples.FlinkProcessingTimeAPIMain ./config/FlinkCheckpointJavaExample.jar --chkPath obs://OBS并行文件系统名称 由于Flink作业是On Yarn运行,在配置Flink对接OBS文件系统之前需要确保Yarn对接OBS文件系统功能是正常的。 父主题: MRS集群组件对接OBS(基于委托)
  • 导入或导出数据时缺少MySQL驱动包 若执行sqoop import或sqoop export命令报错“Could not load db driver class: com.mysql.jdbc.Driver”,如图1所示,则表示缺少MySQL驱动包,需在MySQL官网下载对应MySQL驱动包,解压并上传至“客户端安装目录/Sqoop/sqoop/lib”目录下,再执行Sqoop导入或导出数据命令即可 图1 缺少MySQL驱动包报错
  • Sqoop使用样例 sqoop import(MySQL到HDFS) sqoop import --connect jdbc:mysql://10.100.231.134:3306/test --username root --password xxx --query 'SELECT * FROM component where $CONDITIONS and component_id ="MRS 1.0_002"' --target-dir /tmp/component_test --delete-target-dir --fields-terminated-by "," -m 1 --as-textfile sqoop export (obs到MySQL) sqoop export --connect jdbc:mysql://10.100.231.134:3306/test --username root --password xxx --table component14 -export-dir obs://obs-file-bucket/xx/part-m-00000 --fields-terminated-by ',' -m 1 sqoop import(MySQL到obs) sqoop import --connect jdbc:mysql://10.100.231.134:3306/test --username root --password xxx --table component --target-dir obs://obs-file-bucket/xx --delete-target-dir --fields-terminated-by "," -m 1 --as-textfile sqoop import(MySQL到Hive外obs表) sqoop import --connect jdbc:mysql://10.100.231.134:3306/test --username root --password xxx --table component --hive-import --hive-table component_test01 --fields-terminated-by "," -m 1 --as-textfile
  • 操作步骤 登录管理控制台。 单击右上方登录的用户名,在下拉列表中选择“统一身份认证”。 在左侧导航栏中,单击“委托”。 在“委托”页面,单击“创建委托”。 在“创建委托”页面,设置如下参数: 委托名称:按需填写,例如“ims_admin_agency”。 图1 创建委托 委托类型:选择“云服务”。 云服务:(“委托类型”选择“云服务”时出现此参数项。)在下拉列表中选择“镜像服务IMS"。 持续时间:选择“永久”。 描述:非必选,可以填写“拥有IMS Administrator权限的委托”。 单击“下一步”,进入给委托授权页面。 在以下作用范围:选择 “区域级项目”,并在下拉表中选择被授权区域或区域下的子项目。 “跨区域复制镜像”场景的委托必须具备“目的镜像区域”的IMS Administrator权限。例如:用户想从“华北-北京四” 复制到“华东-上海一”,则添加的委托必须具备“华东-上海一”的IMS Administrator权限。 选择时,请勿选择“所有项目”,否则委托将不生效。 拥有以下权限:勾选“IMS Administrator”前的复选框。 图2 给委托授权 单击“确定”,完成委托的创建。 图3 新创建的委托 图4 新创建委托的权限
  • 在子账户做的私有镜像,主账户创建云服务器的时候可以选择到吗? 可以。 子账户做的私有镜像,主账户和其他子账户(如果有)均可以看到。 如果该私有镜像为系统盘镜像或整机镜像,主账户和其他子账户创建云服务器时,选择“私有镜像”,然后在下拉列表中可以选择该镜像。 如果该私有镜像为数据盘镜像,主账户和其他子账户创建云硬盘时,选择数据源为“从镜像创建”,然后在弹出的对话框中选择该镜像。 另外,主账户创建的私有镜像,所有子账户都可以看到。
  • 基础概念合集 镜像服务类型包含:公共镜像、私有镜像、共享镜像、市场镜像。 镜像类型 说明 公共镜像 常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。公共镜像具有高度稳定性,皆为正版授权,请放心使用,您也可以根据实际需求自助配置应用环境或相关软件。 官方公共镜像支持的操作系统类型包括:Huawei Cloud EulerOS、Windows,CentOS,Debian,openSUSE,Fedora,Ubuntu,EulerOS,CoreOS。 说明: Windows操作系统为市场镜像,该服务由第三方提供。为方便用户选用,在公共镜像中提供入口。 更多关于公共镜像的介绍,请参见“公共镜像概述”。 私有镜像 包含操作系统或业务数据、预装的公共应用以及用户的私有应用的镜像,仅用户个人可见。 私有镜像包括系统盘镜像、数据盘镜像、ISO 镜像和整机镜像,其中: 系统盘镜像:包含用户运行业务所需的操作系统、应用软件的镜像。系统盘镜像可以用于创建云服务器,迁移用户业务到云。 数据盘镜像:只包含用户业务数据的镜像。数据盘镜像可以用于创建云硬盘,将用户的业务数据迁移到云上。 ISO 镜像:将外部镜像的ISO文件注册到云平台的私有镜像。ISO镜像是特殊的镜像,只能发放用作临时过渡的云服务器。 整机镜像:也叫全镜像,包含用户运行业务所需的操作系统、应用软件和业务数据的镜像。整机镜像基于差量备份制作,相比同样磁盘容量的系统盘镜像和数据盘镜像,创建效率更高。 共享镜像 由其他用户共享而来的私有镜像。 更多关于共享镜像的使用,请参见“共享镜像”。 市场镜像 提供预装操作系统、应用环境和各类软件的优质第三方镜像。无需配置,可一键部署,满足建站、应用开发、可视化管理等个性化需求。 市场镜像通常由具有丰富云服务器维护和配置经验的服务商提供,并且经过华为云云市场和服务商的严格测试和审核,可保证镜像的安全性。 管理私有镜像操作包含:修改镜像属性、共享镜像、导出镜像、加密镜像、区域内复制镜像、跨区域复制镜像、标记镜像、导出镜像列表信息、删除镜像。 表1 管理私有镜像类 特性 说明 相关操作 修改镜像属性 为了方便您管理私有镜像,您可以根据需要修改镜像的如下属性:名称、描述信息、最小内存、最大内存,以及是否支持网卡多队列、SRIOV驱动这些高级功能。 修改镜像属性 共享镜像 您可以将镜像共享给其他华为云账号使用。该账号可使用您共享的私有镜像,快速创建运行同一镜像环境的云服务器,或者相同数据的云硬盘。 共享镜像 常见问题 导出镜像 导出私有镜像到您的个人OBS桶,再下载至本地进行备份。 导出镜像 加密镜像 您可以创建加密镜像来提升数据安全性,加密方式为KMS的信封加密。 外部镜像文件或者加密云服务器均可用来创建加密镜像。 加密方式 创建加密镜像 区域内复制镜像 通过区域内复制镜像功能可以实现加密镜像与非加密镜像的转换,或者使镜像具备一些高级特性(如快速发放)。 区域内复制镜像 跨区域复制镜像 用户在区域A创建的私有镜像,可以复制到区域B,即同账号跨区域复制。常和共享镜像结合使用,实现跨账号跨区域镜像复制。 跨区域复制镜像 标记镜像 为您的私有镜像贴上标签,便于管理和搜索。 标记镜像 导出镜像列表信息 支持以“CSV”格式导出某个区域的公共镜像和私有镜像的信息列表,方便本地维护和查看。 导出镜像列表信息 删除镜像 如果您不再需要某个私有镜像,可以将其删除,删除镜像对已创建的云服务器没有影响。 删除镜像 父主题: 镜像咨询类
  • 如何将一个账号的云服务器迁移至另一个账号的其他区域? 可以考虑如下方案: 结合使用镜像的跨区域复制及共享,即:将云服务器制作为私有镜像,迁移至另一个账号的其他区域,然后使用私有镜像创建新的云服务器。私有镜像迁移有两种方式: 跨区域复制到同账号的另一个区域,再共享给另一个账号。 将私有镜像共享给另一个账号,另一个账号接受后将其复制为私有镜像,再复制到其他区域。 跨区域复制、共享镜像、复制共享镜像的操作指导,请参考“跨区域复制镜像”、“共享指定镜像”、“复制共享镜像”。 使用主机迁移服务。 主机迁移服务(Server Migration Service)是一种P2V(Physical to Virtual)或V2V(Virtual to Virtual)迁移服务,可以帮您把x86物理服务器或者私有云、公有云平台上的虚拟机迁移到华为云弹性云服务器上。详细操作请参考“华为云ECS实例间迁移”。 父主题: 镜像咨询类
  • 执行Sysprep的作用 对于需要加入域且使用域账号登录Windows操作系统的用户,在创建私有镜像前,需要执行Sysprep操作。否则,镜像会包含和原云服务器相关的信息,特别是SID信息。具有多个相同SID的云服务器加入域会失败。如果您的Windows系统不需要加入域等操作,您可以选择不执行Sysprep操作。 配置Sysprep前,必须确保Windows操作系统正版激活。 Sysprep的相关详细信息请参考:https://technet.microsoft.com/zh-cn/library/cc721940(v=ws.10).aspx
  • 执行Sysprep的限制 由于操作系统的相关限制,只能将Sysprep用于配置Windows操作系统的全新安装。可以根据需要多次运行Sysprep以构建和配置Windows安装。但是,重置Windows激活次数最多为三次。禁止使用Sysprep来重新配置已部署的Windows现有安装。 在Windows命令行中输入以下命令,在“Windows Script Host”弹窗中查看还能执行Sysprep的次数。 slmgr /dlv 当“剩余Windows重置计数”的值为0时,无法执行Sysprep。
  • 开通企业项目后,已经赋予子账号Allow_all权限,仍无法使用云服务器备份或裸金属服务器创建镜像怎么办? 使用企业项目子账号创建镜像时,提示“云服务器备份服务不支持企业项目管理”或“裸金属服务不支持企业项目管理”。原因是云服务器备份服务及裸金属服务尚不支持企业项目,或者在某个区域不支持,需要在统一身份认证服务中赋予子账号全局的资源查看权限,例如“Tenant Guest”后(设置Tenant Guest权限将具备其他云服务的查看权限),才能正常使用。 父主题: 账号与权限类
  • 共享镜像和复制镜像的区别? 共享镜像: 范围为同一区域。镜像支持共享到同一区域内的其他租户。如果您需要共享到不同区域,请先复制镜像到目标区域后再共享。详情参见共享镜像概述。 复制镜像: 区域内复制镜像:用户可以通过区域内复制镜像功能实现加密镜像与非加密镜像的转换,或者使镜像具备一些高级特性(如快速发放)。 跨区域复制镜像:跨区域复制适用于跨区域部署服务器,或者跨区域备份数据,常和共享镜像结合使用,以达到跨区域跨账号复制镜像的目的。 共享镜像和复制镜像使用场景不同,具体如下表。 场景 操作 说明 相关文档 同区域跨账号共享 共享 共享镜像不会生成新的镜像,接受者所看到的镜像和源镜像拥有相同的ID。镜像所有者仍为共享者。 参见共享指定镜像。 同区域同账号复制 复制 实现加密镜像与非加密镜像的转换,或者使镜像具备一些高级特性(如快速发放)。 参见区域内复制镜像。 跨区域同账号复制 复制 复制完成后,目标区域会生成新的镜像,新镜像具有唯一的ID。 参见跨区域复制镜像。 跨区域跨账号复制 复制、共享 复制镜像到目标区域后,再共享给其他账号使用。 参见跨区域复制镜像和共享指定镜像。 父主题: 镜像共享类
  • 操作系统使用限制 采集管理支持多个操作系统,详见表1。 表1 采集管理支持的操作系统及版本 操作系统 版本 EulerOS 1.1 64bit 2.0 64bit CentOS 7.1 64bit 7.2 64bit 7.3 64bit 7.4 64bit 7.5 64bit 7.6 64bit 7.7 64bit 7.8 64bit 7.9 64bit 8.0 64bit Ubuntu 16.04 server 64bit 18.04 server 64bit 20.04 server 64bit 22.04 server 64bit 对于Linux x86_64服务器,采集管理支持上表中所有的操作系统及版本。 对于Linux ARM服务器,当前CentOS操作系统支持7.4/7.5/7.6版本,EulerOS操作系统支持2.0版本,Ubuntu操作系统支持18.04版本。
  • 计费说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储和检索。同时云审计服务与华为云其他云服务可以组合使用(可能会产生部分由其他服务收取的费用),为您提供事件文件转储、事件文件加密等增值服务,这些增值服务可能产生额外费用,通常情况下,云审计服务产生的增值服务费用很低,因此建议您根据实际需要搭配使用。 增值服务列表如下: 事件转储:需要使用对象存储服务(OBS),管理类追踪器配置的转储事件文件将永久保存,数据类追踪器配置的转储事件按照转储的时间保存。 事件文件加密存储:在开通事件转储的基础上,需要使用数据加密服务(DEW)对存储在OBS桶中的事件文件进行加密。 事件分析:CTS提供的事件分析功能本身免费,但事件分析依赖云日志服务(LTS)的日志存储功能收费。 关键操作通知:CTS提供关键操作通知功能,可在发生特定操作时向用户手机、邮箱发送消息,但发送消息需要使用消息通知服务(SMN)订阅主题。 其他服务的计费,详情请参见:产品价格详情。
  • 什么是云审计服务 日志审计模块是信息安全审计功能的核心必备组件,是企事业单位信息系统安全风险管控的重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 图1 云审计服务介绍 云审计服务的功能主要包括: 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(Object Storage Service,简称OBS)下的OBS桶,或转储至云日志服务(Log Tank Service,简称LTS)下的LTS日志流,转储时会按照服务维度压缩审计日志为事件文件。 事件文件加密:支持在转储过程中使用数据加密服务(Data Encryption Workshop,简称DEW)中的密钥对事件文件进行加密。 关键操作通知:支持在发生特定操作时使用消息通知服务(Simple Message Notification,简称SMN)向用户手机、邮箱发送消息。
共100000条