云服务器内容精选

  • 永久删除账号 永久删除是指从WiseDBA中彻底删除账号同时在业务数据库中进行删除,删除后无法恢复。 数据库账号关系到业务是否能正常访问数据库,请仔细辨别需要删除的账号具体信息:包括用户名和白名单主机。 高危操作,谨慎处理,一经删除,难以在短时间内恢复。 选择“回收站”页签,选择待销毁账号操作列的“永久删除”。 在“选择电子流”窗口中,选择以下任一方式: 运维操作记录选择“关联电子流”,并选择要关联的电子流,单击“提交”。 运维操作记录选择“紧急问题处理”,并填写紧急原因,单击“提交”。 输入账号名称和个人账号,单击“永久删除”。 将鼠标悬停在运维中心工作台右上角的账号,选择“我的信息”,查看个人账号。
  • 更多操作 表3 相关操作 操作 说明 查看账号权限 在“账号清单”页签中,单击账号列表前的,查看账号权限。 删除账号 包括下线账号、从回收站还原已删除账号以及永久删除账号,具体请参见下线/还原/永久删除账号。 列定制 在“账号清单”页签中,单击,定制账号列表显示的列。 新增权限 具体介绍请参见新增权限。 复制账号权限 具体介绍请参见复制账号权限。 新增账号host 具体介绍请参见新增账号host。
  • 配置须知 本案例预置的“对象只读”模板允许其他账号对桶内指定对象执行以下权限: GetObject:获取对象内容、获取对象元数据 GetObjectVersion:获取指定版本对象内容、获取指定版本对象元数据 GetObjectVersionAcl:获取指定版本对象ACL GetObjectAcl:获取对象ACL RestoreObject:恢复归档存储对象 按照本案例配置后,可以正常通过API或SDK完成读操作(下载指定对象),但如果通过控制台或OBS Browser+登录,会出现无权限的相关提示信息。 报错原因:通过控制台或者OBS Browser+登录后,加载桶列表时会调用获取桶列表(ListAllMyBuckets)等接口,加载对象列表时会调用列举桶内对象(ListBucket)等接口,其他页面也会调用其他的OBS接口。而授予的只读权限中并没有包含这些操作的权限,所以会提示“拒绝访问,请检查相应权限”,或者“不允许在请求的资源上执行此操作”。
  • 配置须知 按照本案例配置后,可以正常通过API或SDK完成权限所允许的操作,但如果通过控制台或OBS Browser+登录,可能会出现无权限的相关提示信息。 报错原因:通过控制台或者OBS Browser+登录后,加载桶列表时会调用获取桶列表(ListAllMyBuckets)等接口,加载对象列表时会调用列举桶内对象(ListBucket)等接口,其他页面也会调用其他的OBS接口。如果指定的权限中没有包含如obs:bucket:ListAllMyBuckets、obs:bucket:ListBucket及一些控制台和OBS Browser+加载页面时需要调用的接口权限,会提示“拒绝访问,请检查相应权限”,或者“不允许在请求的资源上执行此操作”。 如果希望IAM用户能在控制台或OBS Browser+顺利完成桶和对象相关操作,建议至少在自定义策略中包含obs:bucket:ListAllMyBuckets和obs:bucket:ListBucket两个权限。(本案例中的权限2和权限3已包含) obs:bucket:ListAllMyBuckets面向所有资源,资源选择时要选择所有资源。 obs:bucket:ListBucket只面向授权的桶,资源选择时根据情况选择所有资源或者指定的桶。
  • 配置须知 按照本案例配置后,可以正常通过API或SDK完成桶删除操作,但如果通过控制台或OBS Browser+登录桶列表,会出现无权限的相关提示信息。 报错原因:控制台或OBS Browser+登录后,加载桶列表会调用获取桶列表(ListAllMyBuckets)等接口,删除桶时会先调用列举多版本对象(ListBucketVersions)接口。而授予的权限中并没有包含这些操作的权限,所以会提示“拒绝访问,请检查相应权限”,或者“不允许在请求的资源上执行此操作”。 如果希望IAM用户能在控制台或OBS Browser+顺利完成桶删除操作,桶策略中要额外配置ListBucketVersions权限,同时请按照后续操作继续配置IAM自定义策略授予ListAllMyBuckets权限。
  • 文件夹分享方法 在OBS管理控制台左侧导航栏选择“桶列表”。 在桶列表单击目标桶的桶名称,进入“对象”页面。 选中待分享的文件夹,并单击右侧的“分享”,系统弹出“分享文件夹”对话框。 分享文件夹有两种方式,分别是提取码分享和直接分享。 方法一:提取码分享。 图2 提取码分享 分享策略选择“提取码分享”。 设置相关参数。 表1 提取码分享文件夹参数 参数 说明 URL有效期 单位为分钟或小时,URL有效期的取值范围为1分钟到18小时,默认值为5分钟。 在“URL有效期”内,任何用户都可以访问该文件夹。 提取码 六位数字。 用户在访问分享链接时,需要输入提取码,才能看到文件夹中的对象。 单击“创建分享”,生成文件分享URL。 将链接及提取码发送给所有用户,用户通过访问链接并输入提取码以访问文件夹中的对象。 验证: 其他用户通过网页访问分享的文件夹。 打开网页,输入分享的URL地址,打开链接。 在页面提示框输入“提取码”,确认即可访问分享的文件夹。 其他用户通过OBS Browser+访问分享的文件夹。 打开OBS Browser+。 在登录页面选择“授权码登录”。 输入“授权码”和“提取码”。 单击“登录”,即可访问分享的文件夹。 方法二:直接分享。 图3 直接分享 分享策略选择“直接分享”。 设置相关参数。 表2 直接分享文件夹参数 参数 说明 URL有效期 单位为分钟或小时,URL有效期的取值范围为1分钟到18小时,默认值为5分钟。 在“URL有效期”内,任何用户都可以访问该文件夹。 单击“复制链接”发送给用户,用户通过该链接即可访问文件夹下所有对象。该分享链接由桶域名(前缀)+签名信息(后缀)构成,对该文件夹下所有对象生效。用户可以在分享链接的前缀后面插入对象路径来访问文件夹中的对象,支持访问下载,如图4所示。 验证:其他用户通过分享链接访问文件夹下所有对象。 打开网页,输入分享的链接(前缀+后缀)。 单击“Enter”键打开链接,列举出文件夹内所有对象。 复制对象路径,然后在前缀后黏贴。 单击“Enter”键打开链接,即可访问下载文件夹中的指定对象。 图4 访问直接分享链接示例图
  • 文件分享方法 在OBS管理控制台左侧导航栏选择“桶列表”。 在桶列表单击目标桶的桶名称,进入“对象”页面。 选中待分享的文件,并单击右侧操作列的“分享”,系统弹出如图1所示对话框。 此时,链接信息中的链接就已经生效并开始计时,有效期为默认的5分钟。修改URL有效期,链接会相应变化,新链接的有效期从修改时开始计算。 图1 分享文件 URL相关操作。 单击“打开URL”,将在新页面打开文件进行预览或者直接下载文件到本地。 单击“复制链接”,您可以将该链接分享给所有用户,用户可以在浏览器中通过此链接直接访问文件。 单击“复制路径”,您可将该路径分享给所有拥有对象所在桶权限的用户,用户可以在对应桶中的文件搜索框中输入该路径搜索并访问文件。 在“URL有效期”内,任何用户都可以访问该文件。
  • 实名认证类型介绍 表1 实名认证详细介绍 账号类型 认证类型(任选一种类型) 详细操作指导 个人账号 推荐扫码认证(即时完成认证) 请参见如何进行扫码认证。 银行卡认证(即时完成认证) 请参见如何进行银行卡认证。 证件认证(1-3个工作日) 请参见如何进行证件认证。 企业账号 推荐银行对公账户认证(最快30分钟) 请参见如何进行企业银行对公账户打款认证。 企业证件认证(0-3个工作日) 请参见如何进行企业证件认证。
  • 成员账号退出组织 登录成员账号后,您可以选择从组织中退出。管理账号不能使用“退出组织”的方法离开组织,要移除管理账号,您必须删除组织。 要退出组织的成员账号不能是任何可信服务的委托管理员账号。如果该账号是委托管理员,则需先取消其委托管理员身份,具体请参见添加、查看和取消委托管理员。 以成员账号的身份登录华为云,进入华为云Organizations控制台。 在控制面板页面中的退出组织栏目下,单击“退出组织”,在弹窗中选择“退出”,完成退出组织操作。 图2 退出组织
  • 移除须知 移除账号之前,您需要了解以下内容: 要移除的账号不能是组织任何可信服务的委托管理员账号。如果该账号是委托管理员,则必须先将账号从委托管理员账号更改为普通账号后,才能移除该账号。有关如何禁用或更改委托管理员账号的更多信息,请参见添加、查看和取消委托管理员。 当某个成员账号离开组织后,该账号不再有权访问其属于该组织时的数据。但是,组织的管理账号仍可以访问这些数据。如果该成员账号重新加入组织,则其将可以再次访问这些数据。 当成员账号离开组织时,所有附加到该账号的标签都将被删除。 被移除的成员账号不再受组织内的任何策略影响。这意味着,服务控制策略施加的权限限制将不再影响该账号,该账号中的IAM用户可能比之前拥有更多权限。 仅通过邀请方式加入组织的成员账号可以被移除和主动退出组织,通过组织云服务创建的账号无法被移除,也无法主动退出组织。
  • 操作步骤 登录分布式数据库中间件控制台。 在实例管理列表页面,单击目标实例名称,进入实例基本信息页面。 在左侧导航栏选择“账号管理”,进入账号管理页面。 在账号管理页面单击“创建DDM账号”,在弹窗中填选账号参数信息。 图1 创建DDM账号 表1 创建DDM账号配置参数 参数 说明 账号名称 DDM账号的名称,命名规则如下。 长度为1-32个字符,必须以字母开头,不区分大小写,可以包含字母,数字、下划线,不能包含其它特殊字符。 密码 DDM账号的密码,密码复杂度要求如下。 大小写敏感。 长度为8~32个字符。 至少包含三种字符组合:小写字母、大写字母、数字、特殊字符 ~ ! @ # % ^ * - _ = + ? 不能使用简单、强度不够、容易被猜测的弱口令。 不能与账号名称或者倒序的账号名称相同。 确认密码 确认密码必须和输入的密码保持一致。 密码有效期 设置密码有效期,取值范围为0-65535的整数,单位为天。如果DDM的账号状态为“已过期”,账号将无法登录,已有连接会断开,需要重置密码后重新登录。 0表示密码永不过期。 如果不设置密码有效期则默认密码永不过期。 说明: 内核版本需大于或者等于3.0.4。 关联逻辑库 DDM账号与逻辑库关联绑定,下拉列表中显示可关联的逻辑库。 DDM账号只对已关联的逻辑库有访问权限。 账号权限 选择需要的基础权限,包括CREATE、DROP、ALTER、INDEX、INSERT、DELETE、UPDATE、SELECT。 描述 对DDM账号的详细描述信息,长度不能超过256个字符。 确认填写无误后,单击“确定”。
  • 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 job_id String 任务ID。 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg String 错误消息。 状态码: 500 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg String 错误消息。
  • 请求示例 清除指定DB的数据 PUT https://{endpoint}/v3/0549b4a43100d4f32f51c01c2fe4acdb/instances/e73893ef73754465a8bd2e0857bbf13ein12/databases { "action" : "flush", "db_id" : 1 } 清除所有数据 PUT https://{endpoint}/v3/0549b4a43100d4f32f51c01c2fe4acdb/instances/e73893ef73754465a8bd2e0857bbf13ein12/databases { "action" : "flush" }
  • 权限概览 主账号与子账号可组成多种权限策略,以此来满足财务管理的需求。目前提供的权限策略如表1所示: 财务托管模式下,不能更改企业主账号对企业子账号的管理权限。财务独立模式下,企业主账号可以向企业子账号申请变更管理权限。 表1 策略明细 关系策略 权限策略 功能说明(勾选以后达到的效果) 备注 财务独立 允许主账号查看子账号的财务信息 主账号可以查看子账号的财务信息。 - 允许主账号查看子账号的消费信息 主账号可以查看子账号的消费信息。 - 禁止子账号自行开票 不允许子账号管理自己的发票。 - 允许代子账号开票 主账号可以帮子账号代开发票(主账号统一管理发票,即主账号可以管理自己和子账号的发票)。 - 允许子账号继承主账号的商务折扣 子账号购买资源时,可使用主账号相同的商务优惠折扣。 企业主账号和子账号为“不同法人”时,申请该权限需要上传所属同一企业集团的关联企业声明,待管理员审核通过后,才允许子账号继承主账号商务折扣。 企业子账号仅能继承华为云给企业主账号的商务折扣,不能继承华为云经销商给企业主账号的商务折扣(合作伙伴授予折扣)。 允许分配主账号信用额度给子账号 主账号可以分配信用额度给子账号。 企业子账号和主账号为“同一法人”时,该权限生效。 申请该权限后,子账号不能再单独申请信用额度。 子账号消费的信用额度由主账号进行还款,子账号自己不能还款。企业主子账号支持财务托管关联模式后,新增的企业主账号,选择财务独立模式关联企业子账号,并给子账号划拨信用额度,企业主、子账号将分别对各自的信用消费进行还款,不再由企业主统一还款。
  • 操作步骤 登录分布式数据库中间件控制台。 在实例管理列表页面,单击目标实例名称,进入实例基本信息页面。 在左侧导航栏选择“账号管理”,进入账号管理页面。 账号管理页面选择目标账号,在其操作栏单击“修改”。 在修改账号弹窗中,您可以修改密码有效期、关联逻辑库、账号权限及描述信息。 密码有效期,取值范围为0-65535的整数,单位为天。0表示密码永不过期。 图1 修改DDM账号 编辑完成账号信息后,单击“确定”,保存修改信息。