云服务器内容精选

  • 配置天关/防火墙上线 边界防护与响应服务需要在客户侧部署天关或防火墙才能正常使用。本服务配套的天关或防火墙的型号,如表1所示。 表1 天关或防火墙的型号 设备型号 支持版本 推荐版本 边界防护与响应服务版本 上线指导 USG6000E-C天关: USG63xxE-C:USG6301E-C/6302E-C/6303E-C USG65xxE-C:USG6501E-C/USG6502E-C/USG6503E-C V600R007C20SPC300及之后版本 V600R007C20SPC600 标准版 标准版+自动阻断 试用版 USG6000E-C天关上线 USG6603F-C天关/600M V600R022C00SPC100及之后版本 V600R022C00SPC100 标准版 标准版+自动阻断 试用版 USG6000F-C天关上线 USG6603F-C天关/1G V600R021C00SPC100(必须安装V600R021SPH002补丁)及其之后版本 V600R022C00SPC100 标准版 标准版+自动阻断 专业版 试用版 说明: 其中标准版、标准版+自动阻断从V600R022C00SPC100开始支持。 USG6603F-C天关/2G USG6603F-C天关/3G USG6606F-C天关 V600R022C10SPC100及之后版本 V600R022C10SPC100 标准版 标准版+自动阻断 专业版 试用版 USG6000E防火墙: 防火墙USG61xxE:USG6106E 防火墙USG63xxE:USG6305E/USG6306E/USG6308E/USG6309E/USG6312E/USG6315E/USG6322E/USG6325E/USG6332E/USG6335E/USG6350E/USG6355E/USG6365E/USG6385E/USG6395E 防火墙USG6303E:USG6303E 防火墙USG65xxE:USG6515E/USG6525E/USG6530E/USG6550E/USG6555E/USG6560E/USG6565E/USG6575E-B/USG6580E/USG6585E 防火墙USG65xxE-K:USG6520E-K/USG6560E-K/USG6590E-K 防火墙USG63xxE-B:USG6308E-B/USG6318E-B/USG6338E-B/USG6358E-B/USG6378E-B/USG6388E-B/USG6398E-B 防火墙USG6xxxE-Exx:USG6000E-E03/USG6000E-E07 防火墙USG66xxE:USG6610E/USG6620E/USG6630E/USG6650E/USG6680E/USG6605E-B/USG6620E-K/USG6640E-K 防火墙USG67xxE:USG6712E/USG6716E USG6530E:V600R007C20SPC600及其之后版本 USG6303E:V600R007C20SPC601及其之后版本 USG66xxE/USG67xxE:V600R007C20SPC603及其之后版本 其他型号:V600R007C20SPC500及其之后版本 USG6303E:V600R007C20SPC601 USG66xxE/USG67xxE:V600R007C20SPC603 其他型号:V600R007C20SPC600 标准版 标准版+自动阻断 试用版 USG6000E防火墙上线(传统模式) USG6000F防火墙: 防火墙USG63xxF: USG6303F/USG6306F/USG6307F-D/USG6308F/USG6311F-D/USG6315F/USG6325F/USG6331F-D/USG6355F 防火墙USG65xxF: USG6525F/USG6555F/USG6565F/USG6585F/USG6585F-B/USG6520F-K/USG6560F-K/USG6590F-K/USG6510F-D/USG6530F-D/USG6510F-DK/USG6510F-DL/USG6530F-DL 防火墙USG66xxF:USG6615F/USG6625F/USG6635F/USG6655F/USG6685F/USG6620F-K/USG6650F-K 防火墙USG67xxF:USG6710F/USG6715F/USG6725F/USG6710F-K 防火墙USG6000F-Exx:USG6000F-E01/USG6000F-E03/USG6000F-E05/USG6000F-E07/USG6000F-E09/USG6000F-E12/USG6000F-E15/USG6000F-E20 USG65xxF(USG6585F-B除外): V600R022C10SPC100及之后版本 USG6585F-B:V600R023C00SPC100及之后版本 USG63xxF:V600R023C00SPC100及之后版本 其他款型: V600R022C00SPC100及其后续版本 USG65xxF(USG6585F-B除外): V600R022C10SPC100 USG6585F-B:V600R023C00SPC100 USG63xxF:V600R023C00SPC100 其他款型: V600R022C00SPC100 标准版 标准版+自动阻断 试用版 USG6000F防火墙上线 USG12000防火墙: USG12004/USG12004-F/USG12004-K/USG12008/USG12008-F V600R023C00SPC100及之后版本 V600R023C00SPC100 标准版 标准版+自动阻断 试用版 USG12000防火墙上线 父主题: 部署指南
  • 配置天关或防火墙上线 华为乾坤防勒索解决方案需要在客户侧部署天关或防火墙才能正常使用。本方案配套的天关/防火墙的型号及上线指导,如表1所示。具体操作请参见《天关和防火墙上线指南》。 表1 天关或防火墙的型号 设备类型 设备型号 USG6000E-C天关 USG63xxE-C:USG6301E-C/6302E-C/6303E-C USG65xxE-C:USG6501E-C/USG6502E-C/USG6503E-C USG6000F-C天关 USG6603F-C、USG6606F-C USG6000E防火墙 防火墙USG61xxE:USG6106E 防火墙USG63xxE:USG6305E/USG6306E/USG6308E/USG6309E/USG6312E/USG6315E/USG6322E/USG6325E/USG6332E/USG6335E/USG6350E/USG6355E/USG6365E/USG6385E/USG6395E 防火墙USG6303E:USG6303E 防火墙USG65xxE:USG6515E/USG6525E/USG6530E/USG6550E/USG6555E/USG6560E/USG6565E/USG6575E-B/USG6580E/USG6585E 防火墙USG65xxE-K:USG6520E-K/USG6560E-K/USG6590E-K 防火墙USG63xxE-B:USG6308E-B/USG6318E-B/USG6338E-B/USG6358E-B/USG6378E-B/USG6388E-B/USG6398E-B 防火墙USG6xxxE-Exx:USG6000E-E03/USG6000E-E07 防火墙USG66xxE:USG6610E/USG6620E/USG6630E/USG6650E/USG6680E/USG6605E-B/USG6620E-K/USG6640E-K 防火墙USG67xxE:USG6712E/USG6716E USG6000F防火墙 防火墙USG65xxF: USG6525F/USG6555F/USG6565F/USG6585F/USG6585F-B/USG6520F-K/USG6560F-K/USG6590F-K/USG6510F-D/USG6530F-D/USG6510F-DK/USG6510F-DL/USG6530F-DL 防火墙USG66xxF:USG6615F/USG6625F/USG6635F/USG6655F/USG6685F/USG6620F-K/USG6650F-K 防火墙USG67xxF:USG6710F/USG6715F/USG6725F/USG6710F-K 防火墙USG6000F-Exx:USG6000F-E01/USG6000F-E03/USG6000F-E05/USG6000F-E07/USG6000F-E09/USG6000F-E12/USG6000F-E15/USG6000F-E20 父主题: 部署指南
  • 自动部署模板本地调测操作步骤 安装Terraform,使用环境变量的方式为Terraform配置认证信息,详情可参考Terraform快速入门,如果使用的是windows,可用如下命令设置环境变量: set HW_REGION_NAME=cn-north-4 set HW_ACCESS_KEY=your ak set HW_SECRET_KEY=your sk 打开cmd命令行窗口,进入模板目录,执行如下命令,并根据提示输入相应的配置信息。 terraform init terraform plan terraform apply 进入华为云控制台,查看创建出来的云服务信息。 本示例创建的云资源需要商家支付相应的费用,当商家不需要这些资源的时候,请执行“terraform destroy”及时删除这些资源。
  • 在线测试模板操作步骤 进入模板目录,将目录内的所有内容添加到zip压缩包中,命名为 “xxx.zip”。 进入RFS控制台,创建资源栈并上传 “xxx.zip”,更多详情可参考RFS创建资源栈。 进入“配置参数”页面,按照页面提示填写配置参数后进入下一页。 进入“资源栈设置”页面,完成资源栈设置。 确认配置参数和资源栈设置无误后,点击创建执行计划。 查看费用明细,如下图所示,此处商家需要确保模板中包含的云资源都能正常询出价格,如果不能正常询出价格,可参考:预估执行计划价格。 如费用明细无误,单击部署后,等待资源部署成功。 部署成功后,即基于Terraform和华为云资源编排服务RFS完成了应用软件自动部署模板的开发。 本示例创建的云资源需要商家支付相应的费用,当商家不需要这些资源的时候,请删除资源栈并及时删除这些资源。
  • 快速配置 设备上线后,您还需要在云端或设备中进行相关配置,才能正常使用华为华为乾坤防勒索解决方案。可以参考如下文档完成快速配置。 表1 快速配置参考文档 子服务 手册名称 参照内容 文档获取 边界防护与响应服务 部署指南 配置设备安全域 配置全局白名单 黑白名单授权 订阅告警与报告 查看威胁事件 部署指南 终端防护与响应服务 部署指南 服务授权 样本获取授权 安装EDR Agent 查看终端资产 部署指南 漏洞扫描服务(可选) 部署指南 配置VPN接口 录入资产 授权服务扫描 创建漏洞扫描任务 查看扫描结果 部署指南 父主题: 部署指南
  • 自动部署模板本地调测操作步骤 安装Terraform,使用环境变量的方式为Terraform配置认证信息,详情可参考Terraform快速入门,如果使用的是windows,可用如下命令设置环境变量: set HW_REGION_NAME=cn-north-4 set HW_ACCESS_KEY=your ak set HW_SECRET_KEY=your sk 打开cmd命令行窗口,进入模板目录,执行如下命令,并根据提示输入相应的配置信息。 terraform init terraform plan terraform apply 进入华为云控制台,查看创建出来的云服务信息。 本示例创建的云资源需要商家支付相应的费用,当商家不需要这些资源的时候,请执行“terraform destroy”及时删除这些资源。
  • 在线测试模板操作步骤(镜像类暂不支持) 进入模板目录,将目录内的所有内容添加到zip压缩包中,命名为 “xxx.zip”。 进入RFS控制台,创建资源栈并上传 “xxx.zip”,更多详情可参考RFS创建资源栈。 进入“配置参数”页面,按照页面提示填写配置参数后进入下一页。 进入“资源栈设置”页面,完成资源栈设置。 确认配置参数和资源栈设置无误后,点击创建执行计划。 查看费用明细,如下图所示,此处商家需要确保模板中包含的云资源都能正常询出价格,如果不能正常询出价格,可参考:预估执行计划价格。 如费用明细无误,单击部署后,等待资源部署成功。 部署成功后,即基于Terraform和华为云资源编排服务RFS完成了应用软件自动部署模板的开发。 本示例创建的云资源需要商家支付相应的费用,当商家不需要这些资源的时候,请删除资源栈并及时删除这些资源。
  • 配置天关/防火墙上线 本服务需要在客户侧部署天关或防火墙才能正常使用,具体操作请参见《天关和防火墙上线指南》。服务支持的天关或防火墙型号如表1所示。 表1 天关或防火墙的型号 设备类型 设备型号 支持版本 天关 USG6xxxE-C:USG6501E-C/6502E-C/6503E-C USG6xxxF-C:USG6603F-C/USG6606F-C USG6xxxE-C:V600R007C20SPC500及其后续版本。 USG6xxxF-C:V600R023C00及后续版本。 防火墙 USG65xxE:USG6515E/USG6525E/USG6530E/USG6550E/USG6555E/USG6560E/USG6565E/USG6575E-B/USG6580E/USG6585E USG65xxE-K:USG6520E-K/USG6560E-K/USG6590E-K USG66xxE:USG6610E/USG6620E/USG6630E/USG6650E/USG6680E/USG6605E-B/USG6620E-K/USG6640E-K USG67xxE:USG6712E/USG6716E USG65xxF:USG6525F/USG6555F/USG6565F/USG6585F/USG6520F-K/USG6560F-K/USG6590F-K/USG6510F-D/USG6530F-D/USG6510F-DK/USG6510F-DL/USG6530F-DL USG66xxF:USG6615F/USG6625F/USG6635F/USG6655F/USG6685F/USG6620F-K/USG6650F-K USG67xxF:USG6710F/USG6715F/USG6725F/USG6710F-K USG6530E:V600R007C20SPC600及其后续版本。 USG66xxE、USG67xxE:V600R007C20SPC603及其后续版本 USG65xxF、USG66xxF、USG67xxF:V600R023C00及其后续版本。 其他型号:V600R007C20SPC500及其后续版本。 父主题: 部署指南
  • 日常操作 您可以参考如下文档使用防勒索解决方案。 表1 参考文档 子服务 手册名称 文档内容简介 文档获取 边界防护与响应服务 用户指南 介绍如何使用边界防护与响应服务。 用户指南 终端防护与响应服务 用户指南 介绍如何使用终端防护与响应服务。 用户指南 网络威胁与评估服务 用户指南 介绍如何使用网络威胁与评估服务。 用户指南 漏洞扫描服务 用户指南 介绍如何使用漏洞扫描服务。 用户指南 父主题: 部署指南
  • Simple Persistent Volume Example 本示例来源于https://github.com/Altinity/clickhouse-operator/blob/master/docs/chi-examples/03-persistent-volume-01-default-volume.yaml。 在CCE使用PVC时,yaml文件需做一些适配: 使用云硬盘存储卷EVS 创建storageClass CCE默认支持的csi-disk为SAS类型的云硬盘。 若想使用超高I/O类型的云硬盘,需要创建对应的storageClass。 vim csi-disk-ssd.yaml 复制以下内容: allowVolumeExpansion: trueapiVersion: storage.k8s.io/v1kind: StorageClassmetadata: name: csi-disk-ssdparameters: csi.storage.k8s.io/csi-driver-name: disk.csi.everest.io csi.storage.k8s.io/fstype: ext4 everest.io/disk-volume-type: SSD everest.io/passthrough: "true"provisioner: everest-csi-provisionerreclaimPolicy: DeletevolumeBindingMode: Immediate 保存后退出: kubectl create -f csi-disk-ssd.yaml accessModes需填写为ReadWriteOnce。 添加storageClassName: csi-disk-ssd。 使用文件存储卷SFS accessModes需填写为ReadWriteMany。 添加storageClassName: csi-nas。 下面以文件存储卷SFS为例,yaml文件如下: apiVersion: "clickhouse.altinity.com/v1"kind: "ClickHouseInstallation"metadata: name: "pv-simple"spec: defaults: templates: dataVolumeClaimTemplate: data-volume-template logVolumeClaimTemplate: log-volume-template configuration: clusters: - name: "simple" layout: shardsCount: 1 replicasCount: 1 templates: volumeClaimTemplates: - name: data-volume-template spec: accessModes: - ReadWriteMany resources: requests: storage: 10Gi storageClassName: csi-nas - name: log-volume-template spec: accessModes: - ReadWriteMany resources: requests: storage: 10Gi storageClassName: csi-nas 使用如下命令创建: kubectl -n test-clickhouse-operator create -f 03-persistent-volume-01-default-volume.yaml 一段时间后,查看资源运行情况: kubectl get pvc -n test-clickhouse-operator kubectl get pod -n test-clickhouse-operator 查看存储卷挂载情况: kubectl -n test-clickhouse-operator exec -ti chi-pv-simple-simple-0-0-0 -c clickhouse bash df -h 连接ClickHouse Database: kubectl -n test-clickhouse-operator exec -ti chi-pv-simple-simple-0-0-0 -- clickhouse-client
  • Simple example 本示例来源于https://github.com/Altinity/clickhouse-operator/blob/master/docs/chi-examples/01-simple-layout-01-1shard-1repl.yaml。 yaml文件如下: apiVersion: "clickhouse.altinity.com/v1"kind: "ClickHouseInstallation"metadata: name: "simple-01" 使用如下命令创建: kubectl apply -n test-clickhouse-operator -f https://raw.githubusercontent.com/Altinity/clickhouse-operator/master/docs/chi-examples/01-simple-layout-01-1shard-1repl.yaml 一段时间后,查看资源运行情况: kubectl get pod -n test-clickhouse-operator kubectl get service -n test-clickhouse-operator 连接ClickHouse Database: kubectl -n test-clickhouse-operator exec -ti chi-simple-01-cluster-0-0-0 -- clickhouse-client
  • 部署分支安全服务 安全分支场景下,当分支网络建设完成后,可以叠加使用一系列安全服务。本场景支持的安全服务有:边界防护与响应服务、终端防护与响应服务、威胁信息服务和云日志审计服务。请根据自身实际诉求,按需部署安全服务,具体参见表 安全服务的部署步骤。 表1 安全服务的部署步骤 部署的服务 部署步骤 步骤描述 文档参考 边界防护与响应服务 1 配置防火墙上线。 边界防护与响应服务的《部署指南》。 须知: 需要注意的是:叠加安全服务时,防火墙已完成设备上云,无需重复操作,建议检查配置。当使用IPsec VPN分支场景时,防火墙使用云管模式上云;当使用SD-WAN分支场景时,防火墙使用传统模式上云。 2 在使用服务能力之前,配置基础业务: 配置设备安全域 配置全局白名单 授权黑白名单 查看威胁事件 威胁信息服务 - 无需部署操作,开通后可正常进行威胁信息搜索和查询。 - 终端防护与响应服务 - 安装EDR Agent 查看终端资产 终端防护与响应服务的《部署指南》。 云日志审计服务 1 配置防火墙上线。 云日志审计服务的《部署指南》。 须知: 需要注意的是:叠加安全服务时,防火墙已完成设备上云,无需重复操作,建议检查配置。当使用IPsec VPN分支场景时,防火墙使用云管模式上云;当使用SD-WAN分支场景时,防火墙使用传统模式上云。 2 添加审计资产和日志上报。 父主题: 部署指南
  • 附录 FLC常用的操作命令介绍如表1所示。 表1 常用操作命令 命令 路径 作用 checkStatus.sh /opt/cloud/Federated-Client/bin 检查FLC进程和端口是否正常启动 startall.sh /opt/cloud/Federated-Client/bin 启动FLC服务并在crontab部署周期性检查FLC进程状态的监控任务,若进程异常则自动拉起进程 start.sh /opt/cloud/Federated-Client/bin 启动FLC服务 stopall.sh /opt/cloud/Federated-Client/bin 停止FLC服务并删除crontab中部署的周期性检查FLC进程状态的监控任务 stop.sh /opt/cloud/Federated-Client/bin 停止FLC服务 父主题: 客户端部署指南