检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
无风险。 risk :有风险。 scanning :检测中。 默认取值: 不涉及 host_name 否 String 参数解释: 服务器名称 约束限制: 不涉及 取值范围: 字符长度1-256位 默认取值: 不涉及 host_id 否 String 参数解释: 服务器ID 约束限制:
云服务器列表为什么看不到购买的服务器? 云服务器列表仅显示以下主机的防护状态: 在所选区域购买的华为云主机 已接入所选区域的非华为云主机 解决方法: 如果未找到您的主机,请切换到正确的区域后再进行查找。如果已开通企业项目,请切换到正确区域及企业项目后再进行查找。 父主题: 防护配额
Integer 变更云服务器数量 data_list Array of FileHostResponseInfo objects 变更云服务器信息列表 表5 FileHostResponseInfo 参数 参数类型 描述 host_name String 服务器名称 host_id
创建代理服务器 创建1台云上服务器,作为第三方服务器的代理服务器。代理服务器规格要求如下: 代理服务器的CPU架构需要选择x86计算。 代理服务器的vCPUs需选择4vCPUs或以上规格,内存需选择8GiB或以上规格。 代理服务器的镜像可使用yum命令的Linux镜像;推荐使用HCE镜像。
设置完成后,单击“确定”,完成服务器组的创建。 分配服务器到组 如果服务器没有被分配到服务器组,您可以将服务器分配到已创建的服务器组。一个云服务器只能分配到一个服务器组。 单击“云服务器”,进入云服务器列表界面。 选中需要分配到服务器组的一台或多台云服务器,单击“分配到组”,将云服务器分配到服务器组。
如果未安装Agent或Agent状态异常,您将无法使用企业主机安全。 Agent可安装在华为云弹性云服务器(Elastic Cloud Server,ECS)/裸金属服务器(Bare Metal Server,BMS)、线下IDC以及第三方云主机中。 网页防篡改、容器安全与主机安全共用同一个Agent,您只需在同一主机安装一次。
group_name 是 String 服务器组名称 host_id_list 是 Array of strings 服务器ID列表 响应参数 状态码:200 请求已成功 无 请求示例 创建名称为test的服务器组,服务器组中包含的服务器ID为15dac7fe-d81b-43bc-a4a7-4710fe673972。
不涉及 响应参数 状态码:200 请求已成功 无 请求示例 编辑名称为test的服务器组,服务器组ID为eca40dbe-27f7-4229-8f9d-a58213129fdc,服务器组包含的服务器ID为15dac7fe-d81b-43bc-a4a7-4710fe673972、2
HSS与其他云服务的关系 使用企业主机安全,您将可以同时使用消息通知服务接收告警通知信息,使用统一身份认证服务管理用户权限,利用云审计服务审计用户行为。 弹性云服务器/裸金属服务器/云耀云服务器 企业主机安全的Agent软件可安装在华为云ECS服务器/BMS服务器/HECS服务器上,同
风险。 查看单个云服务器安全态势 在左侧导航栏选择“资产管理 > 主机管理”,进入云服务器列表页面。 在目标服务器所在行的“检测结果”列,查看云服务器是否有风险。 鼠标滑动至风险提示图标处,可查看风险分布。 图3 查看ECS安全态势 单击云服务器名称,进入云服务器详情页,查看并处理安全风险。
单击“复制”。 以root权限远程登录待卸载插件的主机。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录
在弹出窗口中输入“新增容量(GB)”。 图1 输入新增容量值 确认无误,单击“确定”,页面跳转至支付页面,支付完成后可返回“防护服务器”页面查看目标服务器存储容量。 如果未完成支付,目标服务器的“存储状态”会显示“被锁定”,支付后,状态恢复正常。 修改备份策略 登录企业主机安全控制台。 在控制台左上角,单击图标,选择区域或项目。
单击“复制”。 以root权限远程登录待安装插件的主机。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录
表2 防护配额区域限制 类别 主机类型 防护配额区域说明 华为云 华为云弹性云服务器ECS 华为云裸金属服务器BMS 华为云云耀云服务器HECS 华为云云桌面Workspace 请选择ECS/BMS/HECS/Workspace所在区域购买主机防护配额。 HSS不支持跨区域使用,
public_ip String 参数解释: 服务器公网ip 取值范围: 字符范围0-128位 private_ip String 参数解释: 服务器私网ip 取值范围: 字符范围0-128位 group_id String 参数解释: 服务器组id 取值范围: 字符范围0-128位 group_name
令或脚本为目标服务器安装Agent。 跨账号:指的是服务器和您购买的企业主机安全配额不在同一账号下,您登录A账号获取安装命令或脚本,为B账号下的目标服务器安装Agent,Agent安装成功后,可以在A账号的“资产管理 > 主机管理”页面查看到目标服务器。 选择服务器操作系统 Linux
恢复服务器数据 操作场景 如果您为服务器开启了勒索备份功能,当服务器遭受勒索攻击,不幸失陷时,您可以通过备份恢复服务器数据将损失降到最小化。通过备份数据恢复服务器业务数据时,请在还原之前验证备份是否正常,验证无误后,首先还原业务关键型系统。 前提条件 已开启勒索备份,详细操作请参见开启勒索备份。
在“防护配置”页签,单击“添加防护服务器”,系统弹出“添加防护服务器”页面。 在“添加防护服务器”页面,选择防护服务器,并单击“下一步”。相关参数说明请参见表2。 图4 选择防护服务器 表2 选择防护服务器参数说明 参数名称 示例 参数说明 操作系统 Linux 选择要开启网页防篡改防护的服务器操作系统类型。
数据。 选择“云服务器”页签。 通过筛选条件,筛选出“未防护”的服务器。 图1 筛选未防护服务器 选中目标服务器,并单击服务器列表上方的“更多 > 忽略”,忽略服务器。 在服务器类型栏,选择“已忽略服务器”,可查看已忽略的服务器。 图2 忽略服务器 取消忽略服务器 登录企业主机安全控制台。
集群环境安全概述 什么是集群环境安全 集群是指容器运行所需要的云资源组合,关联了若干云服务器节点、负载均衡等云资源。您可以理解为集群是同一个子网中一个或多个弹性云服务器(又称:节点)通过相关技术组合而成的计算机群体,为容器运行提供计算资源池。 集群环境安全功能支持对Kuberne