企业私有云部署
华为云 虚拟私有云 ( Virtual Private Cloud )是用户在华为云上申请的隔离的、私密的 虚拟网络 环境。用户可以自由配置 VPC 内的IP地址段、子网、安全组等子服务
虚拟私有云 VPC 资源 虚拟私有云 VPC 资源 隔离的、私密的虚拟网络环境,基于VPC构建独立的云上网络空间,实现与Internet、云内私网、跨云私网互通 隔离的、私密的虚拟网络环境,基于VPC构建独立的云上网络空间,实现与Internet、云内私网、跨云私网互通 控制台 文档
专属企业存储服务 DESS 专属企业存储服务(DESS):是基于华为企业存储构建的专属存储服务,面向Oracle RAC、SAP HANA TDI等企业关键应用场景,可以提供与企业私有云环境一致的性能和可靠性,简化企业级用户在公有云上部署关键应用的难度 此产品已停售,请选择其他产品
裸金属服务器 BMS 云备份 CBR 虚拟私有云 VPC 企业应用系统 企业应用系统 该场景部署企业关键应用程序,如SAP、Microsoft Exchange 和 Microsoft SharePoint。建议选用通用型SSD云硬盘,满足企业组织多样化的办公需求 优势 高可靠 • 3副本存储,数据持久性高达99
支持分钟级快速发放,实现业务快速部署上线 建议搭配使用 弹性云服务器 ECS 云硬盘 EVS 虚拟私有云 VPC 云专线 DC 文档与学习成长 快速入门 快速入门 创建裸金属服务器 登录裸金属服务器 部署应用环境 释放裸金属服务器 查看更多 最佳实践 最佳实践 安装配置Agent 查看监控数据
企业搜索服务 KooSearch 企业搜索服务 KooSearch 快速构建开箱即用的企业级RAG 快速构建开箱即用的企业级RAG 基于KooSearch+DeepSeek构建企业知识库实践 控制台 业界领先的RAG方案 通用RAG基础上增加查询改写/分解、复杂Query分类/判定以及生成结果后验等优化
ECS 专属分布式存储服务 DSS 虚拟私有云 VPC 数据仓库 数据仓库场景诉求 企业数据库性能要求高,只能部署在物理机上,如果企业使用大量物理节点自运维,运维管理复杂度高;关键业务要求高IO、低时延数据访问,且数据要求高安全高可靠,需要企业级存储设备,并需专业存储运维 优势 资源物理隔离
企业交换机 ESW 企业交换机 ESW 企业交换机(Enterprise Switch,简称ESW)可以基于虚拟私有云(Virtual Private Cloud, VPC)提供大二层互联等增强网络转发能力,助力企业客户灵活构建大规模、高性能、高可靠的云上云下网络。 企业交换机(Enterprise
支持您自建专线接入华为云,也可使用云专线一站式服务 混合云架构无缝扩展,业务灵活部署 混合云架构无缝扩展,业务灵活部署 通过云专线可以将您本地的数据中心与云上资源互联,形成灵活的混合云部署 支持云上多Region部署,面向多地业务场景提供灵活的网络服务 性能强劲,超低时延,稳定传输 性能强劲,超低时延,稳定传输
DCC 专属分布式存储服务 DSS 虚拟私有云 VPC 裸金属服务器 BMS 弹性云服务器 ECS 对接非专属云 可以对接非专属云中的ECS、BMS等计算服务,满足您在非专属计算上部署应用的诉求 优势 高性能 专属分布式存储保证存储资源免抢占 灵活部署 满足专属分布式存储对接非专属计算的需求
既实现高效办公,又能保护公司数据?企业网盘私有云部署的需求应运而生。本服务专注于开源网盘软件的安装与维护,不适用于商业网盘软件。 怎么选择企业网盘? 途径一:购买商业网盘软件:商业网盘软件一般按使用途径与人数收取不等费用,并根据使用等级来提供维护服务。 途径二:使用开源网盘软件:
岛。,标准化配置,只需插上网线,配置IP地址或域名,即可轻松使用。,完备的开发接口,无缝融合办公应用,丰富和拓展通信平台功能,促进用户规模与应用协同发展。,内网“微信”。操作体验与微信类似,构建一套内部安全即时通讯、移动办公、音视频会议的一体化工作平台。,私有化部署,数据脱敏存储
能力。用户可以通过安装插件和应用程序来扩展功能,满足个人或组织的特定需求。5、社区支持和活跃开发:底层基于主流成熟的开源代码,拥有庞大的社区支持和活跃的开发团队。支持不断改进和发展。 购买说明按部署等级和服务时长收费。单节点50用户以内+3个月技术服务集群部署200用户+半年技术
点播私有云是一款操作简单、功能丰富,涵盖视频上传、转码、加密、分发、管理、统计、播放等全流程的视频点播私有化系统。点播私有云平台,具有高稳定性、高兼容性、高丰富性等特点,实现视频上传、转码、加密、分发、播放、管理、统计全流程管理,提供丰富接口,多终端支持播放,实现更好的播放体验。
金蝶云星空聚焦多组织、多利润中心的大中型工业企业。以 “开放、标准、社交”三大特性为数字经济时代的企业提供开放的 ERP 云平台。 金蝶云星空服务涵盖:财务、供应链、智能制造、阿米巴管理、全渠道营销、电商、HR、企业互联网服务,帮助企业实现数字化营销新生态及管理重构等,提升企业数字化能力。 一、阿米巴经营,多维管理考核体系
户的安全登录数,赋能企业数字化转型升级;同时 Authing 自建的合作网络,已预集成 2000+ 主流应用,能够帮助企业业务实现零配置快速上线。支持多种部署模式 ,B2E、B2C、B2B 全场景使用 ,提供主流语⾔的 SDK、API、强⼤的⽂档对接,简单配置或低代码开发即可使用
金蝶云星空聚焦多组织、多利润中心的大中型工业企业。以 “开放、标准、社交”三大特性为数字经济时代的企业提供开放的 ERP 云平台。 金蝶云星空服务涵盖:财务、供应链、智能制造、阿米巴管理、全渠道营销、电商、HR、企业互联网服务,帮助企业实现数字化营销新生态及管理重构等,提升企业数字化能力。 一、阿米巴经营,多维管理考核体系
E3+是百胜软件自主研发的新一代企业中台产品,该产品基于云原生、微服务、中台化的技术架构和设计理念,将企业内部的中台服务能力提炼封装为可供业务应用调用的共享服务中心,帮助零售企业整合、协同调度内外部组织资源,搭建数字化管理共享共创平台。服务能力中台化:提炼中台服务能力,构建企业级业务、数据统一服务平台,为企业实现数字化转型打好基础
户的安全登录数,赋能企业数字化转型升级;同时 Authing 自建的合作网络,已预集成 2000+ 主流应用,能够帮助企业业务实现零配置快速上线。支持多种部署模式 ,B2E、B2C、B2B 全场景使用 ,提供主流语⾔的 SDK、API、强⼤的⽂档对接,简单配置或低代码开发即可使用
企业如何搭建私有云教程 企业如何搭建私有云教程 手把手教企业怎么搭建私有云、搭建私有云服务器、如何搭建私有云存储等企业搭建私有云内容。 手把手教企业怎么搭建私有云、搭建私有云服务器、如何搭建私有云存储等企业搭建私有云内容。 虚拟私有云 VPC 虚拟私有云(Virtual Private
VPC功能总览 虚拟私有云和子网 访问控制 弹性公网IP和带宽 虚拟私有云和子网 访问控制 弹性公网IP和带宽 虚拟私有云和子网 虚拟私有云 虚拟私有云可以为您的云资源构建隔离的、用户自主配置和管理的虚拟网络环境。 华为云提供了管理虚拟私有云的功能:创建虚拟私有云和默认子网、修改虚拟私有
不受帐号数量限制。 私有云服务路由表收费吗? 路由表功能本身不收费,但是,弹性云服务器、带宽等是收费的。 私有云服务视频帮助 介绍什么是虚拟私有云 02:35 介绍什么是虚拟私有云 介绍什么是私有云安全组 07:25 介绍什么是私有云安全组 介绍什么是私有云二层连接网关 03:23
安全、低成本的特点,本文带你详细了解GaussDB数据库如何进行部署。 帮助文档 GaussDB部署:购买实例 GaussDB部署:购买实例 GaussDB部署:操作场景 本章将介绍在GaussDB的管理控制台购买实例。 目前,GaussDB支持“按需计费”和“包年/包月”计费方
搭建私有云桌面常见问题解答 私有云桌面如何连接本地或网络打印机? 前提条件已参考《用户指南(管理员)》中“常用功能配置 > 配置云桌面访问企业内网”章节,完成云桌面访问企业内网的配置。根据打印机型号,在PC上安装对应的打印机驱动程序,在管理控制台添加打印机策略,在本地添加打印机。
GaussDB部署形态:副本集数量 仅分布式部署形态可选。每个分片下1主多副本的部署方案,3副本就是1主2备的部署方式。支持2副本独立部署模式,该部署模式仅针对特定用户开放,如需配置白名单权限,您可以在管理控制台右上角,选择“工单 > 新建工单”,提交开通白名单的申请。 2副本部署模式的限制如下:
。通过配置健康检查,支持在线服务进行无损滚动升级。 从模板中选择元模型 因为相同功能的模型配置信息重复率高,ModelArts提供模型模板方便您快捷地导入模型,创建AI应用,而不用编写配置文件。 您需要根据模型格式、模型AI引擎、模型运行环境选择对应的模板。 部署服务 部署类型
Deploy支持跨region高可用容灾部署,以及企业内多账号间跨账号协同部署。 应用部署方式 部署应用支持三种部署方式: 立即部署:部署已保存但未部署的应用。 全新部署:部署当前已有的应用。此方法适用于使用应用原有的配置进行部署。 回退部署:针对应用的部署记录(支持显示最近92天的部署记录),可选择某
立即使用 虚拟私有云VPC用户指南 虚拟私有云 VPC-计费说明 虚拟私有云 VPC本身不收取费用,但用户在使用IP、带宽或VPN时需要按照收费标准购买。 虚拟私有云 VPC-图解虚拟私有云 虚拟私有云的概念、架构图及核心功能介绍 虚拟私有云VPC-功能总览 在使用虚拟私有云VPC之前
企业私有云部署
应用场景
企业或组织可以通过云证书与管理服务(Cloud Certificate & Manager, CCM )提供的私有证书管理服务(Private Certificate Authority,PCA)建立自己完整的CA层次体系,实现在内部签发和管理自签名私有证书。
本文介绍从私有证书管理服务申请私有证书到部署私有证书的操作流程。
背景知识
建立组织内部完整的CA层次体系称为自建PKI体系。
在自建PKI体系时,需要根据使用场景提前设计好结构,以便后续管理:
- CA层次的选择
CA层次决定了创建各级从属CA时所需设置的路径长度,以限制其向下签发从属CA的能力,同时影响证书链的长度。
恰当的CA层次设计,有利于CA的管理。PCA服务支持最多可创建七层CA结构,不同CA结构的区别请参见私有CA层次结构设计
- 证书的轮换
证书有效期到期前需要进行新旧证书的替换,避免因证书过期导致业务中断,新旧证书替换的过程即为证书的轮换。
证书有效期的长短决定了证书轮换的周期,合适的证书有效期设置可降低密钥材料泄露的风险和减少证书轮换的成本,关于PCA有效期设置可参考PCA证书有效期。
- 证书吊销管理
当证书出现密钥泄漏或者因某些因素不再被使用时,需要将其吊销。因此在创建CA时,需要开启证书吊销列表,同时在自身业务的检验证书环节中要检验证书是已被吊销。
步骤一:创建私有根CA或从属CA
根CA和从属CA皆通过以下操作创建,创建私有CA详细操作说明请参见创建私有CA
- 登录云证书与管理服务控制台。
- 在左侧导航栏选择“私有证书管理 > 私有CA”进入私有CA管理界面。
- 在私有CA列表左上角,单击“创建CA”,进入创建CA界面。
- 配置私有CA信息。
- 单击“下一步”,进入确认信息页面。
- 确认信息以及价格无误后,单击“确认并创建”,完成创建私有CA操作。
步骤二:使用内部私有CA激活从属CA
从属CA创建后需要进行激活,以下的激活操作以内部私有CA激活两层CA结构的从属CA为例,使用外部私有CA激活从属CA的操作步骤请参见激活私有CA。
- 登录云证书与管理服务控制台。
- 在左侧导航栏选择“私有证书管理 > 私有CA”进入私有CA管理界面。
- 在待激活的私有从属CA所在行的“操作”列,单击“激活”,系统从右面弹出激活CA详细页面,如图1所示,填写激活CA相关信息。
- 确认填写的信息无误后,单击“确定”。
步骤三:创建私有证书
创建私有证书相关操作详细说明请参见申请私有证书
- 登录云证书与管理服务控制台。
- 在左侧导航栏选择“私有证书管理 > 私有证书”进入私有证书管理界面。
- 在私有证书列表的左上角,单击“申请证书”,进入申请证书界面。
- 填写申请证书的相关信息。
图2 申请证书-系统生成文件
- 确认信息以及价格无误后,单击“确定”。
申请成功后,系统将返回到私有证书页面,在页面右上角弹出“申请证书xxx成功!”,则说明私有证书申请成功。
步骤四:信任根CA
在安装私有证书之前,需要根据实际验证需求将根CA加入客户端或服务器受信任的根证书颁发机构中。
将私有根CA证书下载至本地,详细操作请参见导出私有CA证书,获得“根CA名称_certificate.pem”根CA证书文件。
根据不同的操作系统选择以下方式,将根CA加入受信任的根证书颁发机构中:

以信任根CA“PCA TEST ROOT GO”为例。
- Windows系统
- 将根CA证书文件后缀由“.pem”改为“.crt”,双击证书文件,根CA证书信息显示该根证书不受信任。
图3 根CA不受信任
- 单击“安装证书”,根据使用场景选择证书存储位置,单击“下一步”。
- 选择“将所有证书都存放入下列存储(P)”,单击“浏览”,选择“受信任的根证书颁发机构”,单击“确定”,如图 存储根证书所示。
- 单击“下一步”,再单击“确定”,会有弹窗提示“Windows将信任该私有根CA证书颁发的所有证书”,单击“是”。
- 双击根CA证书文件,此时根CA证书信息显示系统已信任该根CA证书,表示根CA加入受信任的根证书颁发机构成功。
图5 信任根CA
- 将根CA证书文件后缀由“.pem”改为“.crt”,双击证书文件,根CA证书信息显示该根证书不受信任。
- Linux系统
不同版本的Linux操作系统中,根CA证书存放路径以及操作方法不一致,需要您根据实际情况进行操作。以下操作以CentOS 6版本的Linux系统为例:
- 将根CA证书文件复制到“/home/”路径下。
- 当服务器未安装“ca-certificates”时,使用如下命令安装“ca-certificates”。
yum install ca-certificates
- 使用如下命令将根CA证书复制到“/etc/pki/ca-trust/source/anchors/”路径下。
cp /home/root.crt /etc/pki/ca-trust/source/anchors/
- 使用如下命令将根CA证书添加到根证书信任文件中。
- 使用如下命令查看根CA证书是否添加成功信息,查看到新添加的根CA证书信息表示根CA加入受信任的根证书颁发机构成功,如图 新添加的根CA证书所示。
view /etc/pki/tls/certs/ca-bundle.crt
当openssl版本过低时,可能导致配置无法生效,可尝试使用yum update openssl -y 命令更新openssl版本。
- macOS系统
- 打开mac的启动台,选择“钥匙串”。
- 输入密码登录到“钥匙串”。
- 将需要信任的根CA证书文件拖入钥匙串中,此时拖入的根CA证书会显示不被系统信任。
- 选中根CA证书文件,单击鼠标右键选择“显示简介”。
- 选择“信任>使用此证书时”,选择“始终信任”,单击“关闭”。
- 输入密码使信任根CA证书配置生效。
- 在“钥匙串”主页查看根CA证书,证书显示被信任表示根CA加入受信任的根证书颁发机构成功。
步骤五:安装私有证书
在客户端安装私有证书(以在Windows系统部署证书为例)
- 登录云证书与管理服务控制台。
- 在左侧导航栏选择“私有证书管理 > 私有证书”进入私有证书管理界面。
- 在目标证书所在行的“操作”列,单击“下载”,进入下载证书页面。
- 选择证书下载格式为“IIS”,单击“下载证书”。
- 解压下载的证书文件压缩包“client_iis.zip”,解压后,获得证书文件“server.pfx”和私钥密码文件“keystorePass.txt”。
- 双击证书文件“server.pfx”,根据使用场景选择证书存储位置,单击“下一步”。
- 确认要导入的证书文件名,单击“下一步”。
- 输入从私钥密码文件“keystorePass.txt”中获取的密码,单击“下一步”。
- 选择“将所有的证书放入下列存储(P)”,单击“浏览”,选择“个人”,单击“确定”如图 存储私有证书所示。
- 单击“下一步”,单击“完成”,出现弹窗提示证书“导入成功”,证书安装成功。
在服务器安装私有证书
在服务器安装私有证书的操作与国际标准SSL证书安装操作相同,请根据服务器类型选择相应的安装参考示例:
- 在Tomcat上安装SSL证书:操作示例详情请参见在Tomcat服务器上安装SSL证书。
- 在Nginx上安装SSL证书:操作示例详情请参见在Nginx服务器上安装SSL证书。
- 在Apache上安装SSL证书:操作示例详情请参见在Apache服务器上安装SSL证书。
- 在IIS上安装SSL证书:操作示例详情请参见在IIS服务器上安装SSL证书。
- 在Weblogic上安装SSL证书:操作示例详情请参见在Weblogic服务器上安装SSL证书。
- 在Resin上安装SSL证书:操作示例详情参见在Resin服务器上安装SSL证书。
企业私有云部署常见问题
更多常见问题 >>-
虚拟私有云为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。本文为您详细介绍企业如何搭建私有云、搭建私有云服务器、如何搭建私有云存储等企业搭建私有云内容。
-
GaussDB是华为自主创新研发的分布式关系型数据库。具备企业级复杂事务混合负载能力,同时支持分布式事务,同城跨AZ部署,数据0丢失,支持1000+节点的扩展能力,PB级海量存储。
-
越来越多的企业开始开通自己的网站,如果想要保证自己的网站建设有保障,其实企业网站服务器租用还是应该谨慎一些。
-
SFS的常见问题解答。
-
预热的任务一直在处理中的可能原因有如下几种:可能当前CDN处于预热高峰期,您的预热任务正在排队中。缓存预热的时候CDN要回源请求资源,会占用源站带宽。当您要执行大批量文件预热时,可能会导致您的源站带宽资源被占满,建议:预热时请尽量分批次执行。您可以在访问量低的时间(如夜间)进行预热。升级您的源站带宽。
-
本文为您解答华为云云市场按需付费镜像常见问题。
更多相关专题
增值电信业务经营许可证:B1.B2-20200593 | 域名注册服务机构许可:黔D3-20230001 | 代理域名注册服务机构:新网、西数