管理应用资产-j9九游会登录
为便于商家统一管理软件资产,云商店构建了资产中心平台,商家可以在资产中心进行新增资产、修改资产、删除资产等操作。
在资产中心添加的应用资产将用于后续license商用软件发布,商家发布应用资产前请确保软件包符合资产安全检测标准。
关于资产安全说明,请参考
资产安全检测标准
商家提交应用资产发布申请后,云商店会对资产中的软件包进行自动化安全扫描,扫描内容如下
|
检测项 |
具体要求 |
|---|---|
|
病毒扫描 |
软件包不能包含病毒、木马、恶意程序 |
|
软件包漏洞扫描 |
软件包不能包含cvss评分≥7.0的高风险级别的漏洞。 |
支持扫描软件安装包的格式规范
- 二进制软件包
类型
支持说明
语言类型
支持c/c /java/go/javascript/python/rust/swift/c#/php等语言开源软件已知漏洞检测。
扫描包格式
支持上传的安装包格式:.zip、.tar、.tar.gz
支持安装包的命名规范:使用英文字母(大小写)、数字、字符(“-”、“_”、半角括号)
支持文件的内容格式:cramfs、yaffs、jffs2、squashfs、ubi、iso 9660/udf、windows images、ext2/3/4、jffs2、ubifs、romfs、microsoft disk image、macintosh hfs、vmdk/ova、qcow2、vdi等21种。
支持的固件格式:android ota images、android sparse file system、mot、intel hex、rockchip、u-boot(uimage、fit image、zimage)等7种。
支持可执行的文件格式:pe、elf。
支持移动应用的文件格式:android应用、鸿蒙应用、ios应用。
操作系统及cpu架构
支持如下操作系统下构建生成的二进制文件:linux、windows、android、qnx、macos、rtos。
支持的cpu架构:x86/x64、arm/arm64、mips、powerpc。
扫描包上传大小限制
支持最大20gb
- docker镜像包
类型
支持说明
语言类型
支持c/c /java/go/javascript/python/rust/swift/c#/php等语言开源软件已知漏洞检测。
扫描包格式
支持上传的安装包格式:.zip、.tar、.tar.gz
支持安装包的命名规范:使用英文字母(大小写)、数字、字符(“-”、“_”、半角括号)
支持打包容器镜像的格式:.tar
如涉及多容器镜像,每个容器镜像先逐一打包为“.tar”的格式,再将所有打包好的“.tar”文件压缩成一份“.tar、 .tar.gz、 .zip”的压缩包。
支持的文件格式:oci。
容器镜像版本
支持的版本:20.10及以上
支持容器镜像打包命令参考:
docker save --format oci -o <输出文件名.tar> <镜像名:标签>
扫描包上传大小限制
支持最大20gb
新增资产操作步骤
- 登录已成功入驻云商店的华为云账号,单击页眉导航处的“卖家中心”,进入卖家中心页面。
- 单击左侧导航栏的“商品管理>我的资产”,单击页面右上角的“新增资产”。

- 在选择资产类型窗口中,资产类别选择“应用资产”,根据提示选择其他信息,单击“确定”。

- 根据页面提示填写“资产信息”。
- 根据页面提示填写“技术对接”,通用商品无需对接联营license授权码,请选择“否”。

- 是否关联镜像资产交付进行软件交付:
- 如在实际交付过程中,通过主机镜像一键安装部署到华为云,请选择“是”,详细操作指引请参考《license资产关联主机镜像交付操作流程》。
- 如通过线下安装交付,请选择“否”。

- 根据页面提示填写版本信息、上传软件安装包后,单击“提交审核”,提交完成后可查看资产审核状态。
- 软件包需具备license管控能力,当软件包上传并提交审核后,系统会将您的软件包复制到云商店系统账号下进行安全扫描。
- 当安全扫描不通过时,请根据扫描报告的失败原因进行修复,如出现误报或修复后对业务有影响,可上传举证材料发起申诉,云商店测试工程师会进行审核。
- 当软件包大于1g时,请先上传到obs(目前只支持通过北京四region),再同步到云商店,请参见上传指南。
- 商家需按照自检软件包,如自检未通过请修复后再发布。
license资产关联主机镜像交付操作流程
- 根据镜像商品上架流程,上架一个“免费镜像”商品,发布流程请参考《发布镜像类商品》;
- 单击“关联镜像资产”,选择已上架“免费镜像”的商品名称;

- 选择关联“免费镜像”商品的规格,单击“确认”;

一个license资产只能关联一个镜像商品规格;
- 单击“提交审核”,提交完成后可查看资产审核状态;
查看资产审核状态
- 当资产状态为“已通过”,说明此资产可用于发布商用license,商家可进入发布license类商品。
- 当资产状态为“扫描中”,系统将按照资产安全检测标准对资产进行扫描,如有任何疑问可提交工单咨询客服。
- 当资产状态为“已驳回”,请单击“详情”进入资产详情页面,下拉至“版本信息”,下载查看“安全扫描报告”。


- 如安全问题已完成整改,单击“修改”,重新上传已修复的软件包再次提交审核。
- 如安全扫描存在误报,单击“申诉”,进入申诉页面。
- 请在下载的“安全扫描报告”表格中的f、g、h列填写误报结论并保存。

- 单击“申诉举证材料”上传填写后的文件,在右下方单击“提交”,资产状态将变更为“审核中”,提交之后工作人员会在3个工作日内审核。
- 请在下载的“安全扫描报告”表格中的f、g、h列填写误报结论并保存。
修改资产操作步骤
- 在“>我的资产”页面,搜索需要修改的资产,单击操作列的“修改”,进入“修改资产”页面。
- 在“修改资产”页面中,单击“版本信息”栏的“修改”按钮。
- 在“修改版本”页面,单击“上传文件”,选择新的软件包。

- 单击“提交审核”。

删除资产操作步骤
未关联商品的资产及草稿箱中的资产可以被删除。
在资产中心页面,单击需要删除的资产操作列“删除”按钮,确认删除即可。

相关文档
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨