最佳实践

在得到一些提示后,有些事情会变得非常简单。在 SoftLayer(一家 IBM 子公司),我们深刻认识到这一点并愿意提供帮助。我们将这些汇总成一份提示列表,确保让 SoftLayer 客户获得完美的体验。我们将这份列表分为四个类别,每个类别都包含有关应执行的操作(或不应执行的操作)的各种建议以使系统平稳运行,从而使您充分享受我们为您提供的一切。如果您能够在 SoftLayer 日常操作中践行这些实践,那么您将永远没机会说:“我希望他们会告诉我”。单击以下任何类别以了解更多信息。

保持最新的公司档案

公司档案中包含 SoftLayer 在需要联系您时会使用的重要信息。如果您的电话号码或主要联系人电子邮件有所变化,那么我们可能无法就与您帐户有关的问题(例如收费和滥用)与您联系。保持最新的公司档案可确保您永远不会错过 SoftLayer 的重要消息。

维护和验证收费信息

所有收费详细信息(从发票到付款信息)都安全地存储在客户门户网站中。SoftLayer 采用自动化收费方式,因此,将在每月的相同时间向您帐户上的支付卡收取费用。如果付款方式发生变化,或者支付卡被取消或到期,请尽快更新付款信息以避免支付滞纳金。

请勿共享主用户登录凭证

如果需要共享您帐户的主用户登录凭证,请谨慎操作。主用户登录将控制您帐户的各个方面,所以应当保护好主用户登录凭证。要让其他用户能够使用客户门户网站,建议设置独立用户或基于许可权的用户。这样,您便可以从最大程度上控制哪些人员能够与您帐户的特定方面进行交互。

建立基于角色的帐户或特定于用户的帐户

由于组织中的不同人员具有不同的角色和职责,所以不能使用通用型的用户许可权集。因此,为角色或用户建立独立帐户可确保每个人员或组只能访问其应当访问的内容。如果错误地或未经授权地进行更改,那么可以追溯到用户或组,从而确保对其进行适当培训或更新用户许可权。这样,便可以通过多种方法将风险降至最低,让用户将精力集中于其在客户门户网站中指定的角色。

谨慎管理密码

设备上配置的每个软件都分配有一个由系统自动生成的密码。每个设备的软件密码都存储在客户门户网站中“设备详细信息”屏幕上的“密码”选项卡中。建议在第一次访问软件后更改密码。(可选)可在每个设备的“密码”选项卡上存储软件凭证;但请注意,在门户网站中存储密码时,具有帐户访问权以及相应许可权的任何人员都可以查看客户门户网站中存储的密码。

保证系统安全

防火墙是附加到设备上的一项服务,必须手动进行配置和启用才能确保有效。通过端口管理,可以锁定多余端口和禁用基于专用网络的系统的公用端口,从而进一步管理系统的外部可访问性。在客户门户网站上会定期执行漏洞扫描,以便发现任何未解决或未知的安全风险,从而快速减轻风险。

使用专用网络

SoftLayer 专用网络使您能够在最安全的环境中管理设备。在可能的情况下,可使用 VPN 连接与设备进行交互,并启用网络生成以使系统可通过专用网络进行通信。要访问专用网络,请从用户列表中编辑用户的 VPN 访问权。使用虚拟专用网页面上的指示信息,连接到其中一个 VPN 选项。

通过定期备份保护数据

SoftLayer 提供多个备份解决方案,确保可在驱动器发生故障或出现用户错误时检索数据。备份解决方案当前包括 NAS、EVault Backup 和 R1Soft CDP,它们全都适用于各种存储选项。请检查存储页面以获取有关每个备份解决方案的更多信息。

请勿使防火墙保持旁路方式

购买防火墙只是保护系统的第一步,仅仅是购买防火墙并不能为您提供保护。配置防火墙后,防火墙处于旁路方式并且不包含规则集。要使防火墙启动并运行,必须创建规则并激活防火墙,以便开始拦截不想要的活动。如果未执行此操作,那么很可能是从未开启安全系统。

请勿在公用网络上打开 RDP、SSH 或控制端口

虽然通过公用网络可完成许多任务,但在公用网络上通过开放式端口提供某些服务时,会使系统存在漏洞。通过在公用网络上禁用 RDP限制 SSH 来保护您自己。如果必须在公用网络上提供这些服务,请考虑将 RDP 或 SSH 移至定制端口号。

请勿假定已存在冗余性,而是确认已存在冗余性

SoftLayer 提供多种附加冗余,包括双路径、冗余电源和 RAID 配置。请确认已配置这些功能,确保您所使用的环境具有冗余性并可在发生故障时为您提供保护。

请勿在未确认已备份信息的情况下执行操作系统重装

操作系统重装会擦除设备的硬盘驱动器,这意味着在完成重装后,操作系统重装前硬盘驱动器上的信息将不再存在。在启动操作系统重装前,请备份您的信息并确认已成功完成此备份,以防丢失信息。在完成操作系统重装后,无法检索到已丢失的信息。

监视环境

通过使用受监视的环境,您可以随时检查设备,并在任何设备停机时自动发出通知。请参阅设置裸机服务器以了解监视选项。建议至少使用基本 ping 监视功能,但鼓励您根据自己的业务需求采取适当的方式来定制监视选项。

随时通知网络维护和计划外事件

有时,定期和紧急网络维护是不可避免的。SoftLayer 提供了维护通知 Web 站点以及 Twitter 帐户,可随时通知所有定期和紧急维护事件。此外,您可以从事件管理系统预订电子邮件通知。此附赠服务会自动向预订用户发送有关可能影响服务的计划外事件的电子邮件。

使用 SoftLayer Mobile

通过 SoftLayer Mobile,您可以使用 iOS 或 Android 移动设备在旅途中管理 SoftLayer 设备。SoftLayer Mobile 中的功能包括问题单支持、基本设备控制以及带宽监视。

阅读主服务协议 (MSA)

主服务协议 (MSA) 包含您在成为 SoftLayer 客户时同意的所有重要细节。MSA 是我们的主要法律文件,其中列出您作为我们的客户应履行的职责以及我们作为您的服务供应商应履行的职责。这包括服务条款 (TOS)、服务级别协议 (SLA) 和可接受的使用策略 (AUP) 等。请用一点时间来阅读 MSA,以便您明确了解在与 SoftLayer 建立关系期间要达成的期望。

请勿过滤掉或忽略来自 SoftLayer 的电子邮件

过滤掉和跳过来自 SoftLayer 的电子邮件可能意味着您会错失与您帐户相关的重要信息。如果出现了问题,通常会通过电子邮件通知您,这样您便有一份记录来说明所发生的事件、我们需要您执行的操作(如果有)以及需要执行操作的时间线。跳过或过滤掉电子邮件可能会使您错失这些重要通知,但您仍应负责完成所请求的操作。请确保阅读 SoftLayer 的每封电子邮件,避免错失任何重要信息。

我们的支持团队的任务是确保您在需要时获取所需的帮助;这也是采用 24/7/365 工作方式的原因。为了向您提供最佳的服务,我们需要您的协助。

请勿针对同一问题创建多个问题单

使用“急诊室”方案来分配和处理问题单。这意味着支持团队将基于所提交问题的严重性来处理问题单队列。现在不用针对遇到相同问题(例如,停运)的每个设备各创建一个问题单,而是可以在问题单中最多关联五个设备并一次性处理这些设备的问题。这还可确保我们了解帐户的普遍问题,并让同一名支持工程师来解决所有位置中出现的这一问题。

请勿除去 Adaptec Storage Manager (ASM)

SoftLayer 将通过 ASM 来监视 RAID 阵列状态。如果删除了此软件,那么我们将无法监视您的设备。如果从设备上除去了 ASM,我们将无法收到关于您设备上的 RAID 故障的警报,并且无法通过自动通知系统向您通知这一故障。

chat

联系信息

支持
 
866.403.7638
 
销售
 
866.398.7638
 
帐户和帐单
 
214.442.0604