一、镜像上传 1、创建存储桶:选择存储--对象存储: 2、在对象存储功能框,点击<Buket>列表,选择新创建存储桶: 3、将aTrust控制中心和代理网关的镜像,上传至新建的存储桶。点此时无法正常上传,需借用阿里oss浏览器工具完成镜像上传。 (3)下载完成后,打开文件夹,双击
打开oss浏览器: (4)在阿里云平台,鼠标放置在用户头像上,选择AccessKey管理,进行accesskey创建:
(5)打开oss浏览器,输入相应的账号信息,进行登录并且上传镜像: (6)oss浏览器上传完成后,在阿里云上可以看到上传的镜像: 4、镜像文件上传至存储桶后,点击镜像查看详情,记录镜像的URL地址(用户后面创建镜像读取)。 二、创建镜像 1、在[实例与镜像/镜像]-导入镜像项,点击<导入镜像>完成aTrust控制中心和代理网关的镜像导入。 2、完成镜像的导入: 三、创建专用网络VPC 1、新建VPC网络: 2、完成VPC网络创建后,可在专有网络查看到新建的专有网络,在交换机处可查看到对应创建的交换机。
四、配置安全组 1、给零信任网络配置安全组:进入[云服务器ECS/网络与安全/安全组]-点击<创建安全组>新建安全组规则
2、完成安全组的配置,可在安全组页面查看到新增的安全组信息。 五、云服务ECS创建 1、创建实例: 2、配置弹性公网IP 3、购买成功后,绑定资源: 六、atrust网络配置 1、配置临时IP 在[云服务器ECS/实例与镜像/实例配置设备网络。选择对应的云服务里实例,点击<远程连接>选择VNC远程连接。 2、重置VNC密码,并登录: 3、进入设备后台登录界面,使用默认账号登录(问厂商工程师)。登录后使命如下命令完成设备临时网络配置。 配置主网卡临时ip,要和阿里云分配的地址一致:ifconfig eth0 ip/mask 配置直连路由:route add -net ip/mask eth0 配置默认路由:route add default gw gateway-ip 并使用route -n查看设备路由是否正确。
备注:配置阿里云自动分配的私网IP,IP和网关必须配置正确,否则无法登录控制台。 4、配置完成后,使用分配的公网IP即可登录到控制台。 5、代理网关和控制中心的配置步骤一致。 6、分别完成控制中心和代理网关的配置后,将设备进行联动即可完成阿里公有云零信任的配置。 |