檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
父主題: 安全
華為云:無論在任何云服務(wù)類別下,華為云都會承擔(dān)基礎(chǔ)設(shè)施的安全責(zé)任,包括安全性、合規(guī)性。該基礎(chǔ)設(shè)施由華為云提供的物理數(shù)據(jù)中心(計(jì)算、存儲、網(wǎng)絡(luò)等)、虛擬化平臺及云服務(wù)組成。
安全 責(zé)任共擔(dān) 認(rèn)證證書 資產(chǎn)識別與管理 身份認(rèn)證與訪問控制 數(shù)據(jù)保護(hù)技術(shù) 審計(jì)與日志 服務(wù)韌性 監(jiān)控安全風(fēng)險(xiǎn)
安全公告 安全公告描述了發(fā)現(xiàn)的安全漏洞以及修復(fù)方案,并提供適用的更新。 提醒:點(diǎn)擊下面某個(gè)安全問題的鏈接,將顯示此安全問題的詳細(xì)信息和相關(guān)軟件包信息。其中,“包”小節(jié)給出的包(含二進(jìn)制包和源碼包)是已經(jīng)修復(fù)相應(yīng)安全問題的最低版本包。
安全 責(zé)任共擔(dān) 身份認(rèn)證與訪問控制 數(shù)據(jù)保護(hù)技術(shù) 審計(jì)與日志 服務(wù)韌性 監(jiān)控安全風(fēng)險(xiǎn) 認(rèn)證證書
3.2AAC審計(jì)保障與合規(guī)性 3.3BCR 業(yè)務(wù)連續(xù)性管理與運(yùn)營恢復(fù) 3.4CCC變更控制和配置管理 3.5DSI數(shù)據(jù)安全與信息生命周期管理 3.6DCS數(shù)據(jù)中心安全 3.7EKM加密與密鑰管理 3.8GRM 治理與風(fēng)險(xiǎn)管理 3.10IAM身份與訪問控制 3.11IVS基礎(chǔ)設(shè)施與虛擬化安全
、高效、易用的云存儲服務(wù) 云數(shù)據(jù)庫 RDS 穩(wěn)定可靠、安全運(yùn)行的云數(shù)據(jù)庫服務(wù) 軟件開發(fā)生產(chǎn)線 CodeArts 內(nèi)置華為實(shí)踐的一站式軟件開發(fā)平臺 AI開發(fā)平臺 ModelArts 面向AI開發(fā)者的一站式開發(fā)平臺 企業(yè)主機(jī)安全 HSS 服務(wù)器貼身安全管家 新手入門專區(qū) 新手入門中心
4.2 安全服務(wù)集中管理 4.2.1 安全培訓(xùn)管理 建立安全情報(bào)中心和知識庫(側(cè)重安全預(yù)警平臺),包括:最新安全知識的收集和共享;最新的漏洞信息和安全技術(shù),;實(shí)現(xiàn)安全技術(shù)的交流和培訓(xùn)。持續(xù)更新發(fā)展的知識和信息是維持高水平安全運(yùn)行的保證。
為彈性云服務(wù)器配置安全組規(guī)則,允許通過VPN進(jìn)出用戶數(shù)據(jù)中心的報(bào)文。 檢查VPC安全組。 從用戶數(shù)據(jù)中心ping云服務(wù)器,驗(yàn)證安全組是否允許通過VPN進(jìn)出用戶數(shù)據(jù)中心的報(bào)文。 檢查遠(yuǎn)端LAN配置(即對端數(shù)據(jù)中心網(wǎng)絡(luò)配置)。
安全 安全配置概述 CCE集群安全配置建議 CCE節(jié)點(diǎn)安全配置建議 CCE容器運(yùn)行時(shí)的安全配置建議 在CCE集群中使用容器的安全配置建議 在CCE集群中使用鏡像服務(wù)的安全配置建議 在CCE集群中使用密鑰Secret的安全配置建議 在CCE集群中使用工作負(fù)載Identity的安全配置建議
云化數(shù)據(jù)中心 CloudDC 云化數(shù)據(jù)中心 CloudDC 像使用云服務(wù)一樣管理您的自有資產(chǎn),并通過算網(wǎng)存云化獲得IDC一站式上云體驗(yàn) 像使用云服務(wù)一樣管理您的自有資產(chǎn),并通過算網(wǎng)存云化獲得IDC一站式上云體驗(yàn) 申請公測 控制臺 文檔 穩(wěn)定可靠 Tier3+數(shù)據(jù)中心,1+7安全防護(hù)體系
放通安全組入方向規(guī)則。 從數(shù)據(jù)中心自建MySQL中將表數(shù)據(jù)導(dǎo)出到單獨(dú)的SQL文本文件中,然后上傳至ECS。 停止自建MySQL的業(yè)務(wù)系統(tǒng),否則可能會導(dǎo)致導(dǎo)出數(shù)據(jù)不是最新的。 打開MySQL客戶端,輸入如下命令,連接自建MySQL,并導(dǎo)出自建MySQL表數(shù)據(jù)至SQL文本文件。
根據(jù)《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定并出于保障您的賬戶安全及合法權(quán)益考慮,所有使用華為云服務(wù)的客戶均需通過實(shí)名信息校驗(yàn),未完成實(shí)名認(rèn)證將影響您的正常使用,如無法購買華為云的產(chǎn)品和服務(wù)、開具發(fā)票等,為確保您獲得完整的云服務(wù)體驗(yàn)并共同維護(hù)安全、健康的云生態(tài)環(huán)境,請您盡快完成實(shí)名認(rèn)證。
技術(shù)原理 應(yīng)用安全的原理如圖1所示。 圖1 應(yīng)用安全原理圖 父主題: 應(yīng)用安全介紹
不同網(wǎng)絡(luò)模型的默認(rèn)安全組規(guī)則如下: VPC網(wǎng)絡(luò)模型安全組規(guī)則 容器隧道網(wǎng)絡(luò)模型安全組規(guī)則 云原生網(wǎng)絡(luò)2.0(CCE Turbo集群)安全組規(guī)則 安全組規(guī)則的修改和刪除可能會影響集群的正常運(yùn)行,請謹(jǐn)慎操作。如需修改安全組規(guī)則,請盡量避免對CCE運(yùn)行依賴的端口規(guī)則進(jìn)行修改。
數(shù)據(jù)安全概述 數(shù)據(jù)安全以數(shù)據(jù)為中心,基于數(shù)據(jù)動態(tài)流動場景,構(gòu)建全鏈路數(shù)據(jù)湖安全的解決方案,全方位保障數(shù)據(jù)湖安全,以此滿足不同角色(如數(shù)據(jù)開發(fā)工程師,數(shù)據(jù)安全管理員,數(shù)據(jù)安全審計(jì)員和數(shù)據(jù)安全運(yùn)營人員)對數(shù)據(jù)安全和數(shù)據(jù)治理的訴求。
圖2 綜合態(tài)勢大屏 安全評分 如圖3所示,展示當(dāng)前全部資產(chǎn)的安全健康得分。
安全設(shè)置概述 當(dāng)您需要對賬號的安全信息進(jìn)行設(shè)置時(shí),可以通過“安全設(shè)置”進(jìn)行操作。“安全設(shè)置”包括“基本信息”、“開啟或關(guān)閉敏感操作”、“設(shè)置登錄驗(yàn)證策略”、“設(shè)置密碼策略”、“設(shè)置訪問控制策略”。本章為您介紹“安全設(shè)置”的使用對象和如何進(jìn)入“安全設(shè)置”。
如何配置數(shù)據(jù)庫安全審計(jì)? 購買數(shù)據(jù)庫安全審計(jì)實(shí)例后,您需要將待審計(jì)的數(shù)據(jù)庫添加到數(shù)據(jù)庫安全審計(jì)實(shí)例中,并在數(shù)據(jù)庫端、應(yīng)用端或代理端安裝Agent。當(dāng)待審計(jì)的數(shù)據(jù)庫連接到數(shù)據(jù)庫安全審計(jì)實(shí)例后,數(shù)據(jù)庫安全審計(jì)才能對待審計(jì)的數(shù)據(jù)庫進(jìn)行審計(jì)。
添加安全組規(guī)則 操作場景 安全組的默認(rèn)規(guī)則是在出方向上的數(shù)據(jù)報(bào)文全部放行,安全組內(nèi)的裸金屬服務(wù)器無需添加規(guī)則即可互相訪問。安全組創(chuàng)建后,您可以在安全組中定義各種訪問規(guī)則,當(dāng)裸金屬服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 在創(chuàng)建裸金屬服務(wù)器時(shí)只能添加一個(gè)安全組。