在这个章节中,我们将介绍一个QingTian Enclave的使用场景。其中包含了一些角色和基本的工作流程,同时使用了华为云数据加密服务(DEW)的KMS子服务,华为云统一身份认证服务(IAM)和华为云对象存储服务(OBS)。 工作流程 构…
责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 故障恢复 认证证书 许可证类型 QingTian Enclave 内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家
相关角色 在这个QingTian Enclave使用场景里,涉及到了以下几个角色: 安全员:拥有对机密数据和华为云KMS密钥的控制权限。作为华为云账号的所有者,他具有最高权限,例如他可以创建IAM用户并为其设置最小权限,创建加密密钥和加密敏…
操作场景 本节介绍将Windows操作系统的KVM实例变更为QingTian架构实例的操作步骤。 KVM实例:参考规格清单,查询对应规格的虚拟化类型。 QingTian架构实例:选择“通用计算增强型C7”、“内存优化型M7”。 约束与限制 …
资源隔离 启动QingTian Enclave虚拟机之前,您首先要在父虚拟机内隔离资源供QingTian Enclave虚拟机使用。隔离的资源包括cpu个数和内存大小,可以通过在虚拟机内访问修改*/etc/qingtian/enclave/…
操作场景 当您购买的弹性云服务器规格无法满足业务需要时,可参考本章节变更规格,升级vCPU、内存。对于部分类型的弹性云服务器,您还可以在变更规格时,更换弹性云服务器的类型。 “XEN实例”变更为“KVM实例”,需先手动配置弹性云服务器,安装…
准备工作 在安装Jenkins之前,需要购买弹性云服务器(推荐配置:4GB+内存,40GB+硬盘),操作系统选择CentOS 7.6。同时购买弹性公网IP,绑定到购买的弹性云服务器上。 ECS购买成功后,将下表中列出的入网规则添加到ECS所…
操作场景 本节介绍将Linux操作系统的KVM实例变更为QingTian架构实例的操作步骤。 KVM实例:参考规格清单,查询对应规格的虚拟化类型。 QingTian架构实例:选择“通用计算增强型C7”、“内存优化型M7”。 约束与限制 变更…
qt-enclave-env是一个service,service启动后从qt-enclave-env.conf配置文件中读取需要隔离的资源信息,并执行资源隔离操作。隔离操作需要在创建QingTian Enclave虚拟机之前执行。接下来我们…
操作场景 标签是弹性云服务器的标识。为弹性云服务器添加标签,可以方便用户识别和管理拥有的弹性云服务器资源。 您可以在创建弹性云服务器时添加标签,也可以在弹性云服务器创建完成后,在云服务器的详情页添加标签,您最多可以给弹性云服务器添加10个标…