最佳作法

有時,只要有提示,事情就會比較簡單。在 SoftLayer(一家 IBM 公司),我們瞭解到這點,而且想要幫忙。我們已收集這份提示清單,以確保您擁有與 SoftLayer 客戶同樣的絕佳體驗。我們將這份清單分成四個種類,而且每個種類都包含應該執行(或不應該執行)之作業的各種建議,讓您的系統平順地執行,以善加運用我們提供的項目。如果您能夠在平時操作 SoftLayer 時實踐這些作法,就絕對不會有機會說「我希望他們早就告訴過我」。若要進一步瞭解,請按下面的任何種類。

持續更新貴公司的人員資訊

公司人員資訊包含我們需要聯絡您時,SoftLayer 所使用的重要資訊。如果您的電話號碼或主要聯絡電子郵件變更,我們可能無法聯絡您,告知您的帳戶發生問題,包括如帳單及濫用等事項。讓貴公司的人員資訊保持最新,表示您永遠不會遺漏來自 SoftLayer 的重要訊息。

維護並驗證您的帳單資訊

您的所有帳單詳細資料(從發票到付款資訊)都安全地儲存在「客戶入口網站」中。SoftLayer 會使用自動計費,在每個月的同一時間向您帳戶上的卡片收取費用。如果付款方式變更,或卡片遭到取消或過期,請儘快更新您的付款資訊,以避免產生逾期費用。

不共用主要登入認證

如果要共用您帳戶的主要登入認證,則應該謹慎地共用。您的主要登入控制您帳戶的每個層面,而且應該予以保護。若要讓其他使用者使用「客戶入口網站」,建議您設定個別或權限型使用者。這可讓您最有效地針對帳戶不同層面,來控制其他使用者的存取權限。

建立角色型或使用者特定帳戶

組織內的不同人員會有不同的角色及責任,而且使用者權限集不是一體適用。因此,針對角色或使用者建立個別帳戶將確保每一個人員或群組只能存取他們應該存取的內容。如果進行的變更發生錯誤或未獲授權,則可以追蹤它們直到使用者或群組,以確保已進行適當的訓練或可以更新使用者權限。這可透過各種方式將風險降到最低,並容許使用者聚焦於其在「客戶入口網站」內的指定角色。

可靠地管理密碼

裝置上所佈建軟體的每一個部分都已獲指派系統自動產生的密碼。每一個裝置的軟體密碼都會儲存在「客戶入口網站」內「裝置詳細資料」畫面的「密碼」標籤上。建議在第一次存取軟體之後變更密碼。選擇性地,軟體認證可以儲存在每一個裝置的「密碼」標籤上;不過,請瞭解在「入口網站」內儲存密碼時,任何具有帳戶存取權和適當權限的人員都可以檢視「入口網站」內所儲存的密碼。

保護系統

防火牆是任何裝置的附加程式服務,而且必須手動設置及啟用,以確保其有效。連接埠管理可讓您鎖定不必要的連接埠,以及停用私有網路型系統的公用連接埠,以進一步管理您系統的外部可存取性。在「客戶入口網站」中執行一般漏洞掃描可識別任何未解決或不明的安全風險,以快速予以去除。

使用私有網路

SoftLayer 的私有網路可讓您在最安全的環境中管理裝置。可能的話,請使用 VPN 連線與您的裝置互動,並啟用網路跨越,讓您的系統可以透過私有網路進行通訊。若要存取私有網路,請從使用者清單編輯使用者的 VPN 存取。請使用虛擬私有網路頁面上的指示,以連接至其中一個不同的 VPN 選項。

透過一般備份保護資料

SoftLayer 提供多個備份解決方案,以確保可以在磁碟機失效或使用者錯誤時擷取您的資料。備份解決方案目前包括 NAS、EVault Backup 及 R1Soft CDP,這些都可以在各種儲存體選項中使用。如需每一個備份解決方案的相關資訊,請查看儲存體頁面。

不要讓防火牆處於略過模式

採購防火牆是保護系統的起點,但只是採購防火牆並無法保護您。佈建之後,您的防火牆會處於略過模式,並且尚未設定任何規則。若要啟動並執行您的防火牆,您必須建立規則及啟動防火牆,以開始封鎖不想要的活動。否則,這就像擁有一套安全系統,卻從未啟用。

不要將 RDP、SSH 或控制連接埠保留在公用網路上

公用網路適用於許多事物,但某些特定層面透過開放的連接埠在公用網路上保持可用時,會讓系統出現漏洞。在公用網路上停用 RDP限制 SSH,即可保護您自己。如果公用網路上必須要有這些服務,請考慮將 RDP 或 SSH 移至自訂連接埠號。

不要假設您具有備援;而是確定您具有備援

SoftLayer 提供多個附加程式備援(包括雙路徑、備援電源供應器及 RAID 設置)。請驗證您已佈建其中一或多個特性,以確保您是在備援環境中工作,並且在失敗時受到保護。

確認已備份資訊之後,再執行 OS 重新載入

OS 重新載入會抹除裝置的硬碟,這表示在 OS 重新載入完成時,重新載入之前位於硬碟上的資訊都會遺失。起始 OS 重新載入之前,請備份您的資訊,並驗證該備份成功,就不會遺失任何資訊。完成 OS 重新載入之後,便無法擷取遺失的資訊。

監視您的環境

具有受監視環境表示您有能力隨時檢查裝置,並在您的其中一個裝置關閉時自動收到通知。如需監視選項,請參閱設定裸機伺服器。我們建議至少使用基本連線測試監視,但鼓勵您以最適合商業需要的方式自訂您的監視選項。

進行網路維護及非計劃性事件時通知我

有時候,排程及緊急網路維護是不可避免的。SoftLayer 具有維護通知網站Twitter 帳戶,將通知您所有排程及緊急維護事件。此外,您也可以從我們的「事件管理系統」中訂閱電子郵件通知。這個免費服務會自動透過電子郵件,告知訂閱的使用者可能會影響服務的非計劃性事件。

使用 SoftLayer Mobile

SoftLayer Mobile 可讓您使用 iOS 或 Android 行動式裝置即時管理您的 SoftLayer 裝置。SoftLayer Mobile 內的功能包括問題單支援、基本裝置控制,以及頻寬監視。

閱讀主要服務合約 (MSA)

我們的主要服務合約 (MSA) 包含您在成為 SoftLayer 客戶時同意的所有重要詳細資料。MSA 是我們的主要法律文件,並概述您作為我們的客戶所應負的責任,以及我們作為您的「服務提供者」所應負的責任。其中包括我們的「服務條款 (TOS)」、「服務水準合約 (SLA)」,以及「可接受的使用原則 (AUP)」。花點時間閱讀 MSA,您將清楚瞭解對您與 SoftLayer 的關係有何預期。

不要過濾或忽略來自 SoftLayer 的電子郵件

過濾掉及跳過來自 SoftLayer 的電子郵件,可能表示您將遺漏有關帳戶的重要資訊。如果發生問題,通常會透過電子郵件通知您,所以您會具有一份記錄,記載所發生事件和我們需要您提供的項目(如果有的話),以及需要執行動作的時間表。跳過或過濾掉電子郵件,您可能會錯過那些重要通知,但仍然要對我們要求的任何事項負責。請務必閱讀來自 SoftLayer 的每一封電子郵件,以確保您沒有遺漏任何重要資訊。

我們的支援團隊的任務,就是確定您需要幫助時,就可以立即得到幫助;這就是他們為何全年無休的原因。為了提供最佳服務給您,我們需要您的合作。

不要對相同問題建立多個問題單

問題單是使用「急診室」方法來指派及處理。這表示我們的支援團隊會根據所提交問題的嚴重性來依序處理問題單佇列。請不要對遭遇相同問題(例如中斷服務)的每一個裝置建立多個問題單,而是在您的問題單中最多關聯五個裝置,並且可以一次全部處理它們。這也可確保我們將在您的帳戶上注意到普遍發生的問題,並確保相同的「支援」工程師將解決所有位置中的問題。

不要移除 Adaptec Storage Manager (ASM)

ASM 是 SoftLayer 監視您的 RAID 陣列狀態的方法。如果您刪除此軟體,我們將無法監視您的裝置。如果從您的裝置中移除 ASM,我們將無法在您的裝置發生 RAID 失敗時得到警示,因而無法透過自動通知系統通知您發生此失敗。

chat

聯絡資訊

支援
 
866.403.7638
 
銷售
 
866.398.7638
 
帳戶與計費
 
214.442.0604