
# 开始使用
#### 安全组规则修改（可选）
![](https://support.huaweicloud.com/bcpcaappt-ctf/public_sys-resources/notice_3.0-zh-cn.png)
- 该解决方案新创建VPC和安全组，请参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，配置IP地址白名单。
 
安全组实际是网络流量访问策略，包括网络流量入方向规则和出方向规则，通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。
如果您的实例关联的安全组策略无法满足使用需求，比如需要添加、修改、删除某个TCP端口，请参考以下内容进行修改。
- 添加安全组规则：根据业务使用需求需要开放某个TCP端口，请参考**[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)**添加入方向规则，打开指定的TCP端口。
- 修改安全组规则：安全组规则设置不当会造成严重的安全隐患。您可以参考**[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)**，来修改安全组中不合理的规则，保证云服务器等实例的网络安全。
- 删除安全组规则：当安全组规则入方向、出方向源地址/目的地址有变化时，或者不需要开放某个端口时，您可以参考**[删除安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0006.html)**进行安全组规则删除。
 
#### 安装测试APK
1. 单击该方案堆栈详情页面的"资源"，查看OBS桶名称。 
   图1堆栈资源   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001562879132.png)
   
   
2. 进入[OBS控制台](https://console.huaweicloud.com/console/?agencyId=377fc884cc3144f3b94ab8c74eabdfe1&region=cn-north-4&locale=zh-cn#/obs/manager/buckets)页面，搜索OBS桶。
   
   图2OBS桶   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001613041393.png)
   
   
3. 上传测试APK到OBS。 
   图3上传APK   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001613050377.png)
   图4确认上传   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001563050360.png)
   图5上传成功   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001562890552.png)
   
   
4. 测试APK上传OBS之后，单击该方案堆栈详情页面的"资源"，单击访问函数工作流，依次单击"监控-\>日志"查看任务进度。 
   图6查看函数工作流资源   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001563106292.png)
   图7查看任务进度（由于缓存原因存在刷新不及时的情况，请耐心等待）   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001613106593.png)
   
   
5. 待函数工作流执行完成（5-15分钟），建立云手机实例映射，在终端输入建立SSH隧道命令，回显提示是否建立连接输入"yes"回车，回显"Authorized users only"字样，如图所示表示隧道建立成功。
   
   **ssh -L 本地空闲端口:云手机监听IP:云手机监听端口 SSH隧道用户名@公网IP地址 -i 私钥文件路径 -Nf**
   - 检查参数"本地空闲端口"是否被占用了。
   
   - 确保您获取的是"**实例监听端口**"而非"服务器监听端口"。
   
   - 检查"SSH隧道用户名"使用的是**项目ID** ，请参考[如何获取项目ID](https://support.huaweicloud.com/cph_faq/cph_faq_0004.html)。
   
   - 创建新的密钥对，并在"服务器管理"界面更新云手机所在服务器的密钥对，等待1-2分钟至其生效，然后使用新的私钥文件路径再次执行命令。
   
   
   文档：[查看本地设备是否安装SSH服务](https://support.huaweicloud.com/cph_faq/cph_faq_0020.html)、[建立SSH隧道](https://support.huaweicloud.com/cph_faq/cph_faq_0005.html)。
   图8建立云手机SSH连接   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001574596230.png)
   图9重新建立连接
   出现"Connection closed"命令时重新执行建立SSH隧道的命令即可。
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001574131742.png)
   
   
6. 下载并解压[Airtest工具](https://airtest.netease.com/)，双击AirtestIDE.exe，打开Airtest工具连接云手机获取云手机画面，详细信息见[连接云手机并获取云手机画面](https://support.huaweicloud.com/bestpractice-cph/cph_bp_0001.html)。
   
   图10下载Airtest工具   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001620371253.png)
   图11同意并下载   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001620131721.png)
   
   
7. 解压下载好的AirtestIDE工具，双击"AirtestIDE.exe"以运行工具。 
   图12解压工具并运行   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001620372777.png)
   图13Airtest工具   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001570133218.png)
   
   
8. 在工具右侧"选择远程设备连接-\>输入建立SSH隧道时的本地端口-\>单击连接弹出检测到设备-\>单击connect建立连接"。 
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/public_sys-resources/caution_3.0-zh-cn.png)
   设备须为"device"，否则重复步骤五：[待函数工作流执行完成（5-15分钟），建立云手机...]
   图14建立云手机连接   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001569814024.png)
   图15连接云手机成功   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001620698853.png)
   
   
9. 测试APK已安装。 
   图16APK已安装   
   ![](https://support.huaweicloud.com/bcpcaappt-ctf/zh-cn_image_0000001620539789.png)
   
   
 
