检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
按步骤完成域名所有权认证,勾选我已阅读并同意《华为云漏洞扫描服务声明》,点击“完成认证”。 填写网站登录信息,确认无误后点击“确认”。 添加扫描服务后,点击右侧操作栏的“扫描”启动扫描服务。 一次最多同时支持5个扫描服务。
镜像安全扫描标准 商家应对镜像中出现的安全漏洞及其造成的后果负责,具体标准如下: 安全属性 标准说明 病毒扫描 镜像不能包含病毒、木马、恶意程序。 主机漏洞扫描 镜像文件不能包含CVSS评分≥7.0的高风险级别的漏洞。
安全加固 商品正式发布前,应使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 应用安全 对于每一个需要授权访问的请求都必须核实用户是否被授权执行这个操作,仅允许在服务端进行最终的认证处理。
在卖家中心完成安全漏洞扫描。 在卖家中心申请发布SaaS产品。 云商店运营人员审批通过后产品发布成功。 在卖家中心自助管理生产接口通知消息。
安全加固 商品正式发布前,应使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 应用安全 对于每一个需要授权访问的请求都必须核实用户是否被授权执行这个操作,仅允许在服务端进行最终的认证处理。
当审核状态为“扫描中”,请等待系统扫描,如有任何疑问可提交工单咨询客服。 当审核状态为“已驳回”,请点击“详情”,查看“安全检测报告”。 如安全问题已完成整改,点击“修改”,重新上传已修复的镜像资产后再次提交审核。 如安全扫描存在误报,点击“申诉”,进入申诉页面。
安全扫描 如所发布的商品涉及安全漏洞扫描,则选择所关联的安全漏洞扫描结果;如商品不涉及安全漏洞扫描,则在“异常原因反馈”处填写反馈描述。
发布License类商品流程总览 上架流程 入驻云商店,成为云商店商家; 在资产中心发布应用资产软件包,详见新增资产操作步骤; 云商店对应用资产执行安全扫描,详见资产安全检测标准; 发布license类商品,详见License类商品发布指导; 云商店运营经理审核,详见表1; 商品上架成功
严格的商品安全性测试,持续的安全漏洞感知与治理,全面立体的平台交易风控体系等为客户交易全流程护航。 专业服务:全流程,全球化,服务全球170+国家客户。
资产安全检测标准 商家提交应用资产发布申请后,云商店会对资产中的软件包进行自动化安全扫描,扫描内容如下: 检测项 具体要求 病毒扫描 软件包不能包含病毒、木马、恶意程序 软件包漏洞扫描 软件包不能包含CVSS评分≥7.0的高风险级别的漏洞。
发布镜像类商品相关操作指导 流程总览 镜像安全扫描标准 制作镜像 新增及管理镜像资产 发布镜像商品 父主题: 通用商品发布
发布SaaS类商品相关操作指导 发布SaaS类商品操作指导 SaaS类商品安全漏洞扫描操作指导及安全规范 发布SaaS按需计量、用完即停套餐包操作指导 父主题: 通用商品发布
流程总览 上架流程 成为云商店商家; 制作私有镜像,具体操作请参考制作镜像; 发布镜像资产,具体操作请参考新增资产操作步骤; 云商店平台对镜像资产自动执行安全扫描,详见镜像安全扫描标准; 镜像资产扫描通过后,商家发布镜像类商品,具体操作请参考发布镜像商品; 云商店运营经理审核,详见商品发布规范
在卖家中心完成安全漏洞扫描。 在卖家中心申请发布SaaS产品。 云商店运营人员审批通过后产品发布成功。 在卖家中心自助管理生产接口通知消息。 父主题: SaaS类商品接入指南V1.0(存量商品)
在卖家中心完成安全漏洞扫描。 在卖家中心申请发布SaaS产品。 云商店运营人员审批通过后产品发布成功。 在卖家中心自助管理生产接口通知消息。 父主题: SaaS类商品接入指南V2.0(新商品上架)
区域 RegionCode 备注 新加坡 AP-Singapore 推荐使用 为确保后续安全扫描通过,商家需按照镜像安全扫描标准自检确保镜像无安全漏洞。
下载填写《云商店合作伙伴产品测试优惠券申请表-英文版》,完成签章后将扫描件附在邮件中。 其余信息根据实际情况填写。 父主题: 商家管理