华为云用户手册

  • 修订记录 发布日期 修订记录 2022-11-29 第四次发布。 更新: 步骤3:购买 私网NAT网关 、步骤4:添加SNAT规则,新版UI上线,不支持中转子网页签,支持在创建中转IP时直接选择中转VPC和中转子网。 2020-05-08 第三次发布。 根据界面刷新添加SNAT规则及添加DNAT规则内容。 2018-09-30 第二次发布 按照无弹性公网IP的云主机访问公网和面向Internet提供服务两个场景优化快速入门。 2018-04-30 第一次发布。
  • 快速卸载 该解决方案涉及到 对象存储服务 OBS桶,如果OBS桶中有数据的话会导致资源栈删除失败。请确保数据以及迁移备份后清空OBS桶中的数据,再卸载该解决方案。 如果在 DLI 下创建了Flink作业,请先删除该作业,再卸载该解决方案。 解决方案部署成功后,单击该方案堆栈后的“删除”。 图1 一键卸载 在弹出的删除堆栈确认框中,输入Delete,单击“确定”,即可卸载解决方案。 图2 删除堆栈确认 父主题: 实施步骤
  • 安全组规则修改(可选) 该解决方案使用22端口用来远程登录弹性云服务器 E CS ,默认对该方案创建的VPC子网网段放开,请参考修改安全组规则,配置IP地址白名单,以便能正常访问服务。 安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。 如果您的实例关联的安全组策略无法满足使用需求,比如需要添加、修改、删除某个TCP端口,请参考以下内容进行修改。 添加安全组规则:根据业务使用需求需要新开放某个TCP端口,请参考添加安全组规则添加入方向规则,打开指定的TCP端口。 修改安全组规则:安全组规则设置不当会造成严重的安全隐患。您可以参考修改安全组规则,来修改安全组中不合理的规则,保证云服务器等实例的网络安全。 删除安全组规则:当安全组规则入方向、出方向源地址/目的地址有变化时,或者不需要开放某个端口时,您可以参考删除安全组规则进行安全组规则删除。
  • MySQL数据库密码修改(可选) 登录ECS弹性云服务器控制平台,选择创建的云服务器,单击远程登录,进入Linux弹性云服务器。 图1 登录 ECS云服务器 控制平台 图2 登录Linux弹性云服务器 在Linux弹性云服务中输入账号和密码后回车。 图3 登录ECS弹性云服务器 输入命令mysql -u root -p指定 root 用户登录 MySQL,输入后按回车键输入密码。使用 SET PASSWORD 修改密码命令格式为 set password for root @localhost= password('新密码'); 图4 修改MySQL的root 账号密码 如果要修改MySQL数据库的databse用户密码。在进入MySQL的情况下,输入“grant all on wordpress.* to wordpressuser@localhost identified by '新密码';”后按回车。修改完成后输入命令‘exit’,退出MySQL数据库。 图5 修改MySQL数据库的databse用户密码
  • URL匹配示例 如表2所示,是一个URL匹配示例,转发情况如图1所示。 表2 URL匹配示例 模式 请求URL 设定URL - - /elb/index.html /elb /elb[^\s]* /index.html 精确匹配 /elb/index.html √ - - - 前缀匹配 √ √ - - 正则匹配 √ - √ - 图1 转发示例 以上图为例 请求的URL:/elb_gls/glossary.html先在精确匹配规则中查找,如果没有找到精确匹配的规则,则继续在前缀匹配规则中查找,找到匹配的规则2,将该请求转发到规则2对应的后端服务器组2。此时虽然请求URL和正则匹配规则中的规则3相匹配,但由于前缀匹配的优先级比较高,所以最终将请求转发至后端服务器组2。
  • 使用OpenSSL制作CA证书 登录到任意一台安装有openssl工具的Linux机器。 创建工作目录并进入该目录。 mkdir ca cd ca 创建CA证书的openssl配置文件ca_cert.conf,内容如下: [ req ]distinguished_name = req_distinguished_nameprompt = no [ req_distinguished_name ] O = ELB 创建CA证书私钥文件ca.key。 openssl genrsa -out ca.key 2048 图1 生成CA证书私钥文件 创建CA证书的csr请求文件ca.csr。 openssl req -out ca.csr -key ca.key -new -config ./ca_cert.conf 创建自签名的CA证书ca.crt。 openssl x509 -req -in ca.csr -out ca.crt -sha1 -days 5000 -signkey ca.key 图2 创建自签名CA证书
  • 使用CA证书签发服务器证书 用户可以用权威CA签发的证书或者自签名的证书,这里以自签名证书为例说明如何创建服务器证书。 登录到生成CA证书的服务器。 创建与CA平级的目录,并进入该目录。 mkdir server cd server 创建服务器证书的openssl配置文件server_cert.conf,内容如下: [ req ]distinguished_name = req_distinguished_nameprompt = no [ req_distinguished_name ] O = ELB CN = www.test.com CN字段可以根据需求改为服务器对应的域名、IP地址。 创建服务器证书私钥文件server.key。 openssl genrsa -out server.key 2048 创建服务器证书的csr请求文件server.csr。 openssl req -out server.csr -key server.key -new -config ./server_cert.conf 使用CA证书签发服务器证书server.crt。 openssl x509 -req -in server.csr -out server.crt -sha1 -CAcreateserial -days 5000 -CA ../ca/ca.crt -CAkey ../ca/ca.key 图3 签发服务器证书
  • 使用CA证书签发客户端证书 登录到生成CA证书的服务器。 创建与CA平级的目录,并进入该目录。 mkdir client cd client 创建客户端证书的openssl配置文件client_cert.conf,内容如下: [ req ]distinguished_name = req_distinguished_nameprompt = no [ req_distinguished_name ] O = ELB CN = www.test.com CN字段可以根据需求改为对应的域名、IP地址。 创建客户端证书私钥文件client.key。 openssl genrsa -out client.key 2048 图4 创建客户端证书私钥文件 创建客户端证书的csr请求文件client.csr。 openssl req -out client.csr -key client.key -new -config ./client_cert.conf 图5 创建客户端证书csr文件 使用CA证书签发客户端证书client.crt。 openssl x509 -req -in client.csr -out client.crt -sha1 -CAcreateserial -days 5000 -CA ../ca/ca.crt -CAkey ../ca/ca.key 图6 签发客户端证书 把客户端证书格式转为浏览器可识别的p12格式。 openssl pkcs12 -export -clcerts -in client.crt -inkey client.key -out client.p12 该命令执行时需要输入导出密码,请输入并记住该密码,在证书导入浏览器时需要使用。
  • 使用场景 一般的HTTPS业务场景只对服务器做认证,因此只需要配置服务器的证书即可。某些关键业务(如银行支付),需要对通信双方的身份都要做认证,即双向认证,以确保业务的安全性。 此时,除了配置服务器的证书之外,还需要配置客户端的证书,以实现通信双方的双向认证功能。 本章节以自签名证书为例,介绍如何配置HTTPS双向认证。但是自签名证书存在安全隐患,建议客户使用 云证书管理服务 购买证书、或购买其他权威机构颁发的证书。
  • 操作场景 对于需要将ELB的弹性公网IP透传到后端服务器的用户,在创建HTTPS监听器和HTTP监听器时,可以开启获取弹性公网IP开关,传输到后端服务器的报文中,HTTPS或HTTP报文头会包含ELB的弹性公网IP。 ELB的弹性公网IP会被放在HTTPS或HTTP报文头的X-Forwarded-ELB-IP字段,格式如下(XX.XXX.XX.XXX代表ELB的弹性公网IP): X-Forwarded-ELB-IP:XX.XXX.XX.XXX
  • 操作场景 当负载均衡器支持公网流量请求时(IPv4公网或IPv6),公网与负载均衡器之间的流量通过公网带宽进行访问,用户可以按照实际需求更改负载均衡实例关联的公网带宽。 变更独享型负载均衡实例的公网带宽时,需考虑变更独享型负载均衡实例的规格,避免因负载均衡实例的带宽不足造成流量通过ELB时限速。 公网带宽为ELB绑定的EIP带宽,是客户端访问ELB时的最高流量限制。 独享型负载均衡实例的带宽,又称为“每秒带宽(Mb/s)”,是指负载均衡实例的入流量加出流量总和的最大值。
  • 操作场景 在添加HTTPS/HTTP监听器时,重写X-Forwarded-Host默认开启。 开关开启,表示ELB以客户端请求头的Host重写X-Forwarded-Host向后端传输;开关关闭表示ELB透传客户端的X-Forwarded-Host。 目前独享型负载均衡和共享型负载均衡均默认开启此功能,独享型负载均衡支持通过管理控制台方式和调用API的方式关闭此功能,共享型负载均衡仅支持通过调用API的方式关闭此功能。 本章节针对独享型负载均衡,介绍如何通过管理控制台方式关闭此功能。 只有HTTPS监听器和HTTP监听器支持此功能。
  • 操作场景 弹性负载均衡支持配置监听器的超时时间(空闲超时时间、请求超时时间、响应超时时间),方便用户根据自身业务情况,自定义调整超时时间。例如,HTTP/HTTPS协议客户端的请求文件比较大,可以增加请求超时时间,以便能够顺利完成文件的传输。 共享型负载均衡器支持修改TCP/HTTP/HTTPS协议的超时时间,但不支持修改UDP的超时时间。 独享型负载均衡支持修改TCP/UDP/HTTP/HTTPS协议的超时时间。
  • 后续操作 创建后端服务器组后,您可通过两种方式将后端服务器组关联到独享型负载均衡实例的监听器上使用,详见表4。 表4 独享型负载均衡关联后端服务器组指引 关联场景 操作步骤 添加监听器时,选择“使用已有”后端服务器组。 用户可根据使用需求添加不同协议的监听器,详情见什么是监听器。 具体添加步骤如下: 添加TCP监听器。 添加UDP监听器。 添加HTTP监听器。 添加HTTPS监听器。 为监听器更换后端服务器组。 更换后端服务器组
  • 什么情况下客户的华为云业务会受限? 客户的华为云业务受限,包括以下几种情况: 客户在使用华为云服务过程中有不合规的操作(如违反国家法律法规、恶意购买按需资源且不还款、客户主机被DDOS攻击且对华为云造成损失、客户发送垃圾邮件等)时,无法购买云服务。请提交工单或拨打客服电话4000-955-988处理。 客户未通过实名认证(包括实名认证不通过和实名认证失败),无法购买云服务。实名认证不通过请参考这里。 华为云业务账户余额不足,无法购买云服务。如何给账户充值,请参考这里。 申请成为合作伙伴(如分销商)后,无法购买云服务。 企业子账号预算不足,无法购买云服务。企业子可联系企业主分配预算,或等待下一个预算周期到来重新获得预算金额。 华为帐号存在安全风险时,为保护华为帐号的交易安全,限制购买按需云服务。如何保证登录华为云业务的华为帐号安全,请参考这里。 父主题: 登录
  • 华为帐号因安全风险受限进行自助解封时需要提交哪些材料? 使用华为云业务时,当华为帐号存在安全风险受限,请进入“新建工单”页面,按页面要求提交材料进行身份核验后,即可以解除受限。 身份核验所需材料如下,您可以根据账号类型选择其中一种方式进行验证。如您使用视频方式进行身份核验,请压缩成zip格式进行上传。 个人账号 方式一:提供华为帐号持有人手持本人户口簿原件拍照照片。 方式二:提供华为帐号持有人手持本人身份证原件人像面5秒视频。 企业账号 方式一:提供企业法人手持本人身份证原件人像面5秒视频。 方式二:如法人无法录制,法人可出具委托授权书,由被授权人手持本人身份证原件人像面5秒视频。 父主题: 登录
  • 什么情况下客户的华为云业务会被冻结? 客户的华为云业务被冻结,包括以下几种情况: 违规冻结(如违反国家法律法规、违反华为安全要求等)。请提交工单或拨打客服电话4000-955-988处理。 云服务进入保留期,没有进行续费,华为云业务会因欠费冻结。如何续费,请参考这里。 申请成为合作伙伴(如分销商)后,无法购买云服务。 华为云业务销户前冻结。客户申请华为云业务注销时,先冻结华为云业务,避免客户购买新的资源。 伙伴对转售子客户的消费和资源使用进行控制(如当转售子客户消费超过伙伴分配的预算后,伙伴可以对子客户冻结)。 父主题: 登录
  • 国外的企业客户是否可以在华为云官网大陆站点进行实名认证? 建议国外的企业客户在国际站进行实名认证,购买国际站资源。 如果国外的企业客户需要购买大陆站资源,则需要在国际站完成实名认证。根据资源使用方式不同,实名认证分为以下两种情况: 如果使用大陆站资源,则需要以企业注册所在国家的企业证件申请实名认证,例如帐号在国际站注册的,就需要在国际站进行企业实名认证后,再购买大陆站资源。 如果使用大陆站云资源对外提供的互联网业务,则需要以中国实体(中国分支机构等)证件申请实名认证,以满足中国法律法规对域名备案等资质的要求。 父主题: 要求及材料
  • 港澳台客户(非中国大陆客户)如何进行实名认证? 港澳台客户(即非中国大陆客户)实名认证分为个人账号认证和企业账号认证。 个人账号认证,分为个人银行卡认证和个人证件认证。 企业账号认证,建议前往国际站华为云完成注册,购买国际站资源;如果需要购买大陆站资源,在国际站完成注册后还需进行实名认证。 个人银行卡认证时只能使用大陆的银行卡和大陆的手机号码进行认证。 港澳台客户进行个人证件认证时的流程和大陆客户相同。 父主题: 要求及材料
  • 企业进行银行对公账户认证时,收到华为云随机金额(0.01元~0.99元)的打款,该金额如何退款? 银行对公账户认证的随机金额无需退回。 如您需要退回来款金额,请企业银行对公账户管理员退回到下面银联账户。 退款账户信息如下: 银行账户名称:上海银联电子支付服务有限公司 开户行名称:兴业银行上海浦东支行 开户行地址:上海市浦东新区东方路710号汤臣金融大厦1层 银行账号:216230100100064634 父主题: 银行对公转账认证
  • 实名认证支持哪些银行卡认证? 个人银行卡认证,支持多个银行的银行卡,若您使用交通银行、北京银行、上海银行、广发银行、浦发银行或平安银行的银行卡进行个人实名认证,需要先开通此银行卡的银联在线支付;如果使用其他银行的银行卡,无需开通银联在线支付。支持个人借记卡及信用卡。 银行对公账户认证,建议您在填写银行对公账户信息时,在“开户银行”的下拉选项中选择或输入名称搜索。如果无法找到您的开户银行,请通过“企业证件认证”方式完成企业认证。 父主题: 要求及材料
  • 不同的实名认证方式所需的材料都有哪些? 个人认证: 认证方式 认证时长 所需认证材料与方式 银行卡认证 即时 银行卡资料 银行卡预留手机号 使用银行卡预留的手机号接收短信验证码进行实名认证 人脸识别 认证 即时 大陆居民身份证信息 使用手机扫脸进行实名认证。 个人证件认证 0-3个工作日 非大陆居民使用的身份证明证件,不同的证件类型所需的材料不同,根据界面提示上传材料进行实名认证。 企业认证: 认证方式 认证时长 所需认证材料及方式 对公账户打款认证 0-3个工作日,最快30分钟 企业的银行对公账户,认证方式如下: 华为云将向该账户打款随机金额(0.01元~0.99元) 企业用户查询该账户的打款信息 在认证页面输入收到的随机金额 如果银行打款信息有延迟,请耐心等待,或者联系银行确认,8天内验证有效。 企业证件认证 0-3个工作日 法人认证(实时审核,推荐): 企业证件 法定代表人身份证信息 非法人/被授权人认证(1~3个工作日人工审核): 企业证件 法定代表人身份证信息 授权书/被授权人工卡/被授权人名片(三选一)。可在企业证件认证页面单击“下载模板”获取授权书模板。 认证时需要对法定代表人,或法定代表授权人进行人脸识别。 父主题: 要求及材料
  • 企业证件认证时,应该上传什么类型的企业证件? 请您参照下表中证件类型名称与企业性质对照表,根据您的企业性质选择对应的证件类型上传证件资料。 企业性质 证件类型名称 企业 营业执照 组织机构代码证 外国企业常驻代表机构登记证 政府机关 组织机构代码证 统一社会信用代码证书 国防机构 部队代号 军队单位对外有偿服务许可证 事业单位 组织机构代码证 事业单位法人证书 社会团体 社会团体法人登记证书 组织机构代码证 民办非企业单位 组织机构代码证 民办非企业单位登记证书 社会服务机构登记证书 民办学校办学许可证 基金会 组织机构代码证 基金会法人登记证书 律师执业机构 组织机构代码证 律师事务所执业许可证 外国在华文化中心 外国在华文化中心登记证 外国政府旅游部门常驻代表机构批准登记证 北京市外国驻华使馆人员子女学校办学许可证 群众性团体组织 统一社会信用代码证书 司法鉴定机构 司法鉴定许可证 宗教团体 宗教活动场所登记证 境外机构 境外机构证件 医疗机构 医疗机构执业许可证 公证机构 公证机构执业证 父主题: 企业证件认证
  • 华为帐号绑定/修改邮箱后,为什么系统提示:“3天后生效”?如何处理? 华为帐号绑定/修改邮箱后,系统提示“3天后生效”。 以下原因可能导致系统提示“3天后生效”。 帐号为高价值帐号 帐号存在盗号风险 如果您的业务需要立即生效,可通过如下方法处理: 提交工单处理。 您可在“问题描述”中输入以下信息,工单中的手机号码和邮箱请根据实际情况填写。 业务场景:(按实际情况填写,例如:云学院考试报名) 诉求:绑定邮箱后立即生效 拨打客服电话4000-955-988,联系客服处理。 父主题: 基本概念
  • 华为帐号绑定/修改邮箱成功后,为什么系统仍然提示“未绑定邮箱”? 您在华为帐号的帐号中心已经成功绑定了以下邮箱,如图1所示。但是在使用华为云业务过程中仍然提示“没有邮箱”,如图2所示。 图1 绑定邮箱 图2 未绑定邮箱 可能原因:该邮箱在华为云侧已被其他账号占用,或者该邮箱在华为云侧已被该账号的 IAM 用户占用。 您可通过以下两种方式重新绑定邮箱: 在华为帐号的帐号中心重新绑定其他邮箱 在“账号与安全”页面,单击“邮件地址”后的“更改”,根据界面提示修改华为帐号邮件地址为其他邮箱,请确保该邮箱未被其他账号绑定过。 在华为云账号中心绑定业务邮箱 登录华为云,并进入“基本信息”页面。 在“华为云业务信息”区域,单击“业务邮件地址”后的“绑定”,根据界面提示设置业务邮箱,请确保该邮箱未被其他账号绑定过。 如果以上方法均无法解决你的问题,请新建工单或拨打客服电话4000-955-988,联系客服处理。 父主题: 基本概念
  • 中国站/国际站客户通过云联盟方式使用欧洲站节点资源时的约束和限制 Q1:为什么都柏林节点页面反应都比较慢? A1:目前都柏林节点访问时延平均2s,请您耐心等待。 Q2:为什么我在都柏林节点看到有包年/包月的资源,但却显示购买失败呢? A2:都柏林节点当前仅开放按需资源,未开放包年/包月商品购买。 Q3:为什么我的账号已经开通都柏林节点权限,但是我的IAM子账号却看不到? A3:请提工单或反馈给您的客户经理。 Q4:为什么都柏林节点无法购买某些服务? A4:云联盟场景下当前仅开放了部分服务,用户使用过程中若对云服务有相关需求,请提工单或反馈给您的客户经理。 父主题: 其他
  • 华为云企业账号升级时提示绑定个人的华为帐号,公司不允许升级华为云企业账号为个人的华为帐号怎么办? 您可以使用华为云企业账号登录华为云,在升级界面选择“注册新的华为帐号”进行升级,就可以把原华为云账号信息及原华为云账号内的资源、订单、余额、实名认证信息同步给新注册的“华为帐号”,后续公司可以使用新的“华为帐号”登录并使用华为云。您的私人华为帐号可以供您自行使用,与公司的华为帐号不相冲突。 父主题: 升级
  • 什么是管理手机号,为什么会出现管理手机号? 如果您登录华为云后,在基本信息页出现“管理手机号”,表示您使用该手机号注册了两个或三个华为帐号并开通了华为云业务。 在您使用该手机号注册的第二个或第三个华为帐号登录华为云时,“华为帐号信息”区域会出现“管理手机号”,该管理手机号用于您登录华为云,查询华为帐号名,以及接收资讯和活动消息等。如您需要修改,请单击“前往管理”进入华为帐号的帐号中心更改“管理手机号”。 父主题: 基本概念
  • 开具发票 场景一: 问题:签约主体变更后,消费如何开票? 回答:签约主体变更前产生的消费由华为软件开票, 签约主体变更后产生的消费由 华为云计算 开票。 举例:客户账户余额100元。签约主体变更前,下单消费100元,可开票金额为100元,开票主体为华为软件。签约主体变更后,下单消费100元,可开票金额为100元,开票主体为华为云计算。 场景二: 问题:签约主体变更前已消费未开票的订单,签约主体变更后如何开票? 回答:可以开票,由华为软件开票。 举例:签约主体变更前已下单消费100元,一直未开票,可开票金额为100元。签约主体变更后,这笔消费可以继续申请开票,开票主体为华为软件。 场景三: 问题:签约主体变更后,对原签约主体订单进行退订,退款部分如何开票? 回答:如果原订单一直未开票,退订后已消费金额由华为软件开票,退款金额产生的消费优先抵消变更前原签约主体下的欠票或者负向消费开票金额。如果原订单已开票,退款金额计为欠票或负向消费开票金额,只能使用原签约主体的消费冲抵或者将原订单的发票退票,然后再重新开票进行冲抵。 举例1:签约主体变更前已下单消费100元,一直未开票。签约主体变更后,退订该笔订单,退款80元,已消费的20元可开票,开票主体为华为软件。客户用退款80元重新下单消费,消费金额优先抵消华为软件下的欠票或者负向消费开票金额。 举例2:签约主体变更前已下单消费100元,已开票。签约主体变更后,退订该笔订单,退款80元。80元无法使用云计算的消费进行核销。如需核销,只能通过华为软件的消费冲抵,或者将之前已开的100元发票退票,再重新开票进行冲抵。 场景四: 问题:签约主体变更前后的发票销售方信息有什么不同? 变更前: 名称:华为软件技术有限公司 纳税人识别号:913201147770231720 地址,电话:江苏省南京市雨花台区软件大道101号 025-56622708 开户行及账号:中国工商银行股份有限公司深圳华为支行 4000056029100094987 变更后: 名称:华为云计算技术有限公司 纳税人识别号:91520900MA6J6CBN9Q 地址,电话:贵州省贵安新区黔中大道交兴功路华为云数据中心 15817463372 开户行及账号:中国工商银行股份有限公司深圳华为支行 4000056019100216486
  • 申请提现 原路提现:当签约主体变更后申请提现,系统会原路退回到相应的支付宝、微信、银联等充值账户,即变更前充值支付的,会使用华为软件的银行账户退款,变更后充值支付的,会使用华为云计算的银行账户退款。 银行卡提现:当签约主体变更后申请提现,系统统一使用华为云计算的银行账户退款,有可能出现收退款账户不一致问题。 举例:充值时向华为云的银行账户(华为软件)充值10万,消费8万,签约主体变更后,客户申请银行卡提现2万,华为云使用新的银行账户(华为云计算)退款,收退款账户不一致。
共100000条