处理可信异常信息 如果启动过程中某一环节出错,则可信信息页签下“资产启动概况”模块中对应的圆圈会变为红色,您需要前往“可信异常处理”模块处理告警信息并修复异常状态。 在云主机详情页中选择“可信计算”页签,前往“可信异常处理”模块。本模块展示启动过程中出错的环节信息,并可以对出错环节进行“加入白名单”、“标记为已处理”操作。 “加入白名单”:点击“操作”栏中“加入白名单”按钮,即可完成加入白名单操作。
您可以根据实际需要对连接访问终端节点进行服务白名单管理。本文带您了解如何对终端节点服务白名单进行配置和管理。 操作场景 服务白名单可以控制允许访问服务资源的用户范围。创建终端节点服务后,系统自动将服务所有者的天翼云账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果您希望其他账号下的VPC访问服务,您需要将该天翼云账号ID添加到服务白名单中。 对连接访问终端节点进行服务白名单管理,具体分为添加至白名单内和从白名单内删除。
操作场景 终端节点服务的权限管理用于控制是否允许跨帐号的终端节点连接终端节点服务,通过设置终端节点服务的白名单实现。 在终端节点服务创建完成后,可以通过权限管理设置允许连接该终端节点服务的授权帐号ID,支持添加或者移除白名单中的授权帐号ID。 如果白名单为空,则不支持跨帐号的终端节点连接终端节点服务。 如果某一帐号包含在终端节点服务的白名单中,则可以通过该帐号创建连接终端节点服务的终端节点。 如果某一帐号未包含在终端节点服务的白名单中,则无法通过该帐号创建连接终端节点服务的终端节点。
根据服务器软硬件组成的不同,服务器可信支撑平台包含的部分也不同,其关系如下: ——服务器硬件系统:应包含物理可信根; ——非虚拟化环境(由服务器硬件系统和操作系统组成):应包含物理可信根和可信基础组件; ——虚拟化环境(由服务器硬件系统、操作系统和VMM组成):应包含物理可信根、可信基础组件和虚拟可信组件; 图3 服务器可信支撑平台组成结构 服务器可信支撑平台与服务器硬件系统的关系如下: a)服务器硬件系统应嵌入物理可信根,实现服务器硬件系统的信任链构建; b)服务器硬件系统中各模块的协作关系应满足如下要求
二阶段:BMC开始工作,通过与TPCM的认证交互,BMC系统环境处于可信状态,包括管理控制器BMC本身,当确认BMC系统执行环境安全可信时,开启三阶段电源,否则同理进入非可信环境或阻止三阶段电源上电服务器开机。 三阶段:服务器计算CPU正式开始执行指令,同理TPCM将对服务器主系统的执行环境进行识别确认,包括CPU本身。同样,当确认主计算系统环境安全可信后,允许服务器自检并向后启动。否则同理进入非可信环境或直接关闭服务器电源,阻止计算机上电开机。
一、云服务器安全防护的基本框架 云服务器安全防护的基本框架包括基础设施安全、网络安全、应用安全、数据安全以及安全管理等多个方面。这些方面相互关联、互为补充,共同构成了云服务器安全防护的完整体系。 基础设施安全 基础设施安全是云服务器安全防护的基础。它要求云服务器所在的物理环境、网络设备、虚拟化平台等具备高可靠性和安全性。例如,采用可信计算技术对云基础设施中的设备和系统进行主动防护,确保设备启动时的可信性和后续运行的可测可控。
这通常涉及到设置服务器的IP地址、子网掩码、网关以及DNS等参数。 四、使用VNC Viewer建立连接 配置好服务器端的VNC Server和网络后,就可以使用VNC Viewer来建立连接了。以下是在Windows平台上使用VNC Viewer连接Linux云服务器的步骤: 下载并安装VNC Viewer:访问RealVNC官网或其他可信的软件下载网站,下载适用于Windows平台的VNC Viewer安装包,并按照提示进行安装。
正规渠道下载:所有软件和应用必须从官方或可信渠道下载,禁止安装来源不明的破解软件。敏感信息保护:对重要文件、密码口令等敏感信息进行加密存储,防止泄露。 如有任何问题,请您随时通过在线客服或服务热线400-810-9889联系我们,我们将竭诚为您服务。 感谢您对天翼云的支持与理解! 天翼云服务团队
五菱汽车:构建安全可信的“云上底座” 天翼云助力五菱汽车创新升级
尤其是汽车的研发设计、生产制造及流通各个环节集成了大量的重要敏感信息,这就需要安全可信的服务为五菱汽车保驾护航。针对五菱汽车的诉求,天翼云量身定制了一套专属云、专网、5G云网融合一体化方案,为五菱汽车构建一张高质量固移融合、云网一体网络,实现营销、生产、办公、研发一体的多云统一接入,助力五菱汽车转型升级。