云服务器内容精选

  • Linux操作系统 获取登录密码 使用公共镜像创建的云服务器,默认已经安装一键式重置密码插件。如果您忘记密码或密码过期,可以通过重置密码功能重新设置云服务器登录密码。 确保云服务器绑定弹性公网IP(仅SSH方式要求) SSH方式登录仅适用于Linux弹性云服务器。您可以使用远程登录工具登录弹性云服务器。此时,弹性云服务器需绑定弹性公网IP。例如使用PuTTY登录云服务器。 检查弹性云服务器已绑定弹性公网IP。 绑定弹性公网IP的详细操作请参考:为弹性云服务器绑定弹性公网IP。 检查弹性公网IP是否能ping通。 如果通过公网IP ssh,请参见“弹性公网IP ping不通?”进行检查。 如果通过私网IP ssh,请参考“同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象时,如何排查?”。 相关操作链接: 如果您使用外部镜像文件创建的弹性云服务器,且未安装密码重置插件,可以选择使用挂载磁盘的方式重置密码,详细操作请参见重置Linux云服务器密码(未安装重置密码插件)。 对于“密钥对”方式创建的Linux弹性云服务器: 首次登录时,请使用“SSH密钥方式”,详情请参见SSH密钥方式登录。 非首次登录时,如需使用控制台提供的“远程登录”功能(VNC方式),需先使用“SSH密钥方式”登录,并设置密码,然后才能使用VNC方式登录。 密钥对方式购买的弹性云服务器,使用私钥文件获取登录密码失败。 出现获取密码失败一般原因是Cloud-init注入密码失败。
  • 登录方式 用户账号配置多因子认证后,静态密码登录方式失效。 表3 登录方式说明 登录方式 登录说明 静态密码 输入用户登录名和密码。 手机短信 输入用户登录名和密码,单击“获取验证码”,并输入短信验证码。 手机令牌 输入用户登录名和密码,并输入手机令牌的动态验证码(每隔一段时间就会变化)。 USBKey 接入并选择已签发的USBKey,并输入对应的PIN码。 动态令牌 输入用户登录名和密码,并输入动态令牌的动态口令(每隔一段时间就会变化)
  • 认证类型 AD域、RADIUS、LDAP、Azure AD远程认证使用远程服务上的已有用户密码。 表2 认证类型说明 认证类型 认证说明 本地认证 用户登录密码为系统配置静态密码。 可选择多因子认证方式登录。 可重置用户密码、个人找回密码、个人修改密码。 AD域认证 用户登录密码为AD域用户密码。 可选择多因子认证方式登录。 不能通过系统修改用户密码。 RADIUS认证 用户登录密码为RADIUS服务器用户密码。 可选择多因子认证方式登录。 不能通过系统修改用户密码。 LDAP认证 用户登录密码为LDAP服务器用户密码。 可选择多因子认证方式登录。 不能通过系统修改用户密码。 Azure AD认证 用户登录密码为Microsoft用户账号密码。 需跳转到Microsoft登录页面,输入用户账户信息登录。 不能选择多因子认证方式登录。 不能通过系统修改用户密码。
  • 开放端口要求 为避免网络故障或网络配置问题影响登录系统,请管理员优先检查网络ACL配置是否允许访问云堡垒机,并参考表1配置实例安全组。 堡垒机跨版本升级会自动开放80、8080、443、2222共四个端口,升级完成后若不需要使用请第一时间关闭。 堡垒机主备实例跨版本升级还会自动开放22、31036、31679、31873共四个端口,升级完成后保持31679开放即可,其余端口若不需要使用请第一时间关闭。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用 端口 通过Web浏览器登录云堡垒机(HTTP、HTTPS) 入方向 TCP 80、443、8080 通过MSTSC客户端登录云堡垒机 入方向 TCP 53389 通过SSH客户端登录云堡垒机 入方向 TCP 2222 通过FTP客户端登录云堡垒机 入方向 TCP 20~21 通过云堡垒机的SSH协议远程访问Linux云服务器 出方向 TCP 22 通过云堡垒机的RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过云堡垒机访问Oracle数据库 入方向 TCP 1521 通过云堡垒机访问Oracle数据库 出方向 TCP 1521 通过云堡垒机访问MySQL数据库 入方向 TCP 33306 通过云堡垒机访问MySQL数据库 出方向 TCP 3306 通过云堡垒机访问SQL Server数据库 入方向 TCP 1433 通过云堡垒机访问SQL Server数据库 出方向 TCP 1433 通过云堡垒机访问DB数据库 入方向 TCP 50000 通过云堡垒机访问DB数据库 出方向 TCP 50000 通过云堡垒机访问GaussDB数据库 入方向 TCP 18000 通过云堡垒机访问GaussDB数据库 出方向 TCP 18000 License注册许可服务器 出方向 TCP 9443 华为云服务 出方向 TCP 443 同一安全组内通过SSH客户端登录云堡垒机 出方向 TCP 2222 短信服务 出方向 TCP 10743、443 DNS域名解析 出方向 UDP 53 通过云堡垒机访问PGSQL数据库 入方向 TCP 15432 通过云堡垒机访问PGSQL数据库 出方向 TCP 5432
  • 场景2:登录2024-03-31之前购买的服务 2024-03-31之前购买的基础版数据建模引擎,支持使用内网IP地址在弹性云服务器上或通过绑定成功的公网地址在iDME控制台登录应用运行态。 通过默认内网登录 登录弹性云服务器。 打开浏览器,输入已获取的内网地址,进入应用运行态登录页面。 http://{IP address}/rdm_{AppID}_app/services/getIndexUrl IP address:为内网IP地址。 AppID:为应用ID。 输入部署应用时所绑定组织下,应用可用成员范围内的组织成员账号和密码,单击“登录”,即可登录应用运行态。
  • 应用场景说明 客户在公有云上的部署方式,在登录之前,需要先进行注册,在电脑端可以进行注册,注册分为“用户注册”、“企业注册”。注册成功后,可以登录应用,分两种登录方式:手机号+短信登录、账号密码登录。登录成功后,可以进入首页,开始相关作业。 客户在内网或者私有云空间的部署方式,用户管理员进行注册,在登录之前,需要联系管理员进行用户添加,详情见如何注册人员信息?。添加成功后,可以登录应用,登录成功后,可以进入首页,开始相关作业。登录成功后,可以进入首页,开始相关作业。 父主题: ISDP系统登录
  • 处理结果 若用户触发账号的登录/登出操作,订阅服务类型日志被触发,日志会直接调用用户函数,通过函数代码对当前登录/出的账号进行IP过滤,若不在白名单内,可收到SMN发送的通知消息邮件,如图1所示。 图1 告警消息邮件通知 邮件信息中包含非法请求ip地址和用户执行的动作(login/logout)。 可以通过函数指标查看函数的调用情况,如图2所示。 图2 函数指标 父主题: 结合函数工作流对登录/登出进行审计分析
  • 操作步骤 启动RD Client。 在“Remote Desktop”页面右上角,单击图标,选择“Desktop”。 图1 Remote Desktop 在“Add desktop”页面,设置登录信息后,单击“SAVE”。 PC name:输入需要登录的Windows实例的弹性公网IP地址。 按以下步骤设置“User name”: 单击“User name”,在下拉列表中选择“Add user account”。 弹出“Add user account”对话框。 输入Windows实例账号“administrator”,并输入实例的登录密码,单击“SAVE”。 图2 输入登录信息 图3 保存填写的登录信息 在“Remote Desktop”页面,单击需要登录的Windows实例图标。 图4 登录Windows实例 确认信息后,单击“CONNECT”。 图5 CONNECT
  • 后续处理 系统支持从本地拷贝命令行到弹性云服务器,实现本地数据与弹性云服务器之间的单向复制、粘贴功能,方法如下: 使用VNC方式成功登录弹性云服务器。 单击页面上方的“复制粘贴”。 图8 复制粘贴 使用快捷键Ctrl+C,复制本地计算机的数据。 使用快捷键Ctrl+V,将本地数据粘贴至“Copy Commands”窗口。 单击“Send”。 将复制的数据发送至命令行窗口。 对于使用图形化界面的Linux弹性云服务器,在使用VNC窗口提供的“Input Commands”功能时,会小概率出现数据丢失的情况。这是由于弹性云服务器CPU核数过低,图形化界面占用较多CPU资源导致。此时,建议您每次发送的字符数不超过5个,或者从图形化界面切换至命令行界面(也称“文本界面”),然后再使用“Input Commands”功能。
  • 收到主机登录成功的告警,怎么处理? 如果您在“实时告警通知”项目中勾选了“登录成功通知”选项,则任何账户登录成功的事件都会向您实时发送告警信息。 如果您所有ECS上的账户都由个别管理员负责管理,通过该功能可以对系统账户进行严格的监控。 如果系统账户由多人管理,或者不同主机由不同管理员负责管理,那么运维人员可能会因为频繁收到不相关的告警而对运维工作造成困扰,此时建议您登录主机安全服务控制台关闭该告警项。 登录成功并不代表发生了攻击,需要您确认登录IP是否是已知的合法IP。 父主题: 异常登录问题
  • 通过MSTSC客户端登录云堡垒机 用户获取资源运维权限后,可通过MSTSC客户端直接登录进行运维操作。 打开本地远程桌面连接(MSTSC)工具。 在弹出的对话框中,“计算机”列,输入“堡垒机IP:53389”。 图1 配置计算机 单击“连接”,在登录页面完成登录。 username:堡垒机用户登录名@Windows主机资源账户名@Windows主机资源IP:Windows远程端口(默认3389),例如admin@Administrator@192.168.1.1:3389。 “Windows主机资源账户名”必须是已添加到堡垒机中的资源账户,且登录方式是”自动登录“,否则无法识别Windows主机资源账户,且无法生成运维审计文件。不支持实时会话运维。如何添加主机资源账户,请参考添加资源账户章节。 password:输入当前堡垒机的用户密码。
  • 登录状态 登录成功后会在主界面logo上增加一个圆点,分别用绿、红、灰三种颜色表示三种登录状态状态。鼠标放到主界面logo上,会显示内有服务器ip:port 注册状态(不同颜色的圆点)的提示框,服务器的注册状态用绿、灰两种颜色表示。Pool组网显示所有设置的服务器注册状态,非Pool组网只会显示注册成功的那一个服务器状态。 登录成功后的logo(绿、红、灰3中颜色) 图1 主界面logo 登录状态 图2 所有的服务器都注册登录成功 图3 红色:有部分的服务器注册登录失败 图4 所有的服务器都离线 服务器状态信息提示框: 由ip:port 状态组成 图5 绿色:成功注册,灰色:未成功注册 所有服务器离线,登录状态变灰,弹出离线提示框 父主题: 登录/登出
  • 操作步骤 双击运行OpenEye,在登录页面输入软电话号码和密码。登录支持“记住密码”和“自动登录”功能,可根据需求选择。单击“登录”进入主界面。 图1 登录界面 国产化版本登录以及匿名呼叫前,必须要勾选同意华为隐私政策。 图2 登录界面-国产化版本 登录成功进入OpenEye工作台界面。如果登录失败则会显示具体的错误信息弹窗,按照弹窗提示修改账号或密码信息后可继续登录。 图3 OpenEye工作台
  • 试用版邮箱如何转商? 免费试用订单到期前,如您满意可以在订单详情选择转商用;如您试用订单到期后未转商用,则试用订单数据将彻底删除。 标准版免费试用时长为15天,您可以在到期的15天内在后台选择转商。 试用转商操作步骤: 方法一:进入“买家中心-我的云商店-已购买的服务” 查看“华为云企业邮箱”商品的资源详情,即可查看右上角有“转商用”,点击后即可到转商支付页面,选择商用时长,点击支付。 方法二:进入“买家中心-我的云商店-已购买的服务” 查看“华为云企业邮箱”商品的右侧点击“更多”的“转商用”,点击后即可到转商支付页面,选择商用时长,点击支付。 父主题: 邮箱开通及登录使用
  • 基础版应用运行态 根据基础版数据建模引擎部署位置不同,对应的应用运行态的登录方式有所不同。 表1 应用运行态登录方式 部署位置 购买时间节点 登录方式 IP地址 使用场景 说明 公有云 2024-03-31之后 默认公网域名 基础版数据建模引擎默认提供公网IP 基础版数据建模引擎默认提供公网域名。 成本低,易用性高。 自定义域名 - 在Internet上使用自定义域名来访问应用运行态, 用户需要备案自定义域名并绑定至对应的基础版数据建模引擎上,详细请参见配置自定义域名。 2024-03-31之前 公网登录 弹性公网IP地址 不能通过内网IP地址访问应用运行态时,使用公网访问。 成本低,易用性高。 用户需要购买弹性公网IP,请参见弹性公网IP的计费说明。 内网登录 内网IP地址 基础版数据建模引擎默认提供内网IP地址。 当应用部署在基础版数据建模引擎上,且该运行服务与弹性云服务器(Elastic Cloud Server,简称ECS)处于同一区域,同一虚拟私有云(Virtual Private Cloud,简称VPC)时,建议单独使用内网IP地址在ECS上登录应用运行态。 安全性更高,传输速率更高,网络延迟减少。 边缘云 - 用户内网登录 用户内网IP地址 在边缘云场景下,使用SSF提供的用户登录认证和用户管理能力,实现用户本地登录认证。 安全性更高,传输速率更高,网络延迟减少。 用户需要购买智能边缘小站。