云服务器内容精选

  • 操作场景 创建裸金属服务器时,您可以通过共享VPC功能,使用其他账号共享的VPC和子网,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 例如,为了规范管理网络资源,某企业使用账号A作为IT管理账号,用于管理基础公共资源,包括VPC、子网等。同时,账号A将多个子网共享给其他账号共同使用。 账号A:IT管理账号,作为资源所有者,创建VPC及子网,并将多个子网分别共享给其他账号使用。 账号B:业务账号,作为资源使用者,使用账号A共享的子网2创建BMS。 账号C:业务账号,作为资源使用者,使用账号A共享的子网3创建BMS。 图1 业务规划示意图 本章节介绍通过共享VPC创建BMS的操作指导。有关VPC子网共享的更多信息,请参见《虚拟私有云用户指南》的“共享VPC”相关内容。
  • 操作步骤 您可以按照创建裸金属服务器中的操作指导创建裸金属服务器。 在配置参数时,需要注意以下几点: 区域:必须选择私有镜像所在的区域。 规格:不同裸金属服务器规格所支持的操作系统有所差异,请参考“裸金属服务器类型与支持的操作系统版本”并根据私有镜像的操作系统来选择规格。 镜像:选择“私有镜像”或“共享镜像”,并在下拉列表中选择需要的镜像。 磁盘:如果所选规格支持快速发放,那么系统盘在设置时,建议将容量调大2GB以上。
  • 步骤3:高级配置 设置“裸金属服务器名称”。 名称可自定义,但需符合命名规则:只能由中文字符、英文字母、数字及“_”、“-”、“.”组成。 一次创建多台裸金属服务器,系统会自动按序增加后缀。例如:输入bms,服务器名称为bms-0001、bms-0002、……。再次创建多台服务器时,命名从上次最大值连续增加,例如:输入bms,已有服务器bms-0010,新创服务器名称为bms-0011、bms-0012、……,命名达到9999时,从0001开始。 设置“登录凭证”。 “密钥对”方式创建的裸金属服务器安全性更高,建议选择“密钥对”方式。如果您习惯使用“密码”方式,请增强密码的复杂度,如表2所示,保证密码符合要求,防止被恶意攻击。 密钥对 指使用密钥对作为登录裸金属服务器的鉴权方式。您可以选择使用已有的密钥,或者单击“新建密钥对”创建新的密钥。 如果选择使用已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录裸金属服务器。 密码 指使用设置初始密码方式作为裸金属服务器的鉴权方式,此时,您可以通过用户名密码方式登录裸金属服务器。 Linux操作系统时为root用户的初始密码,Windows操作系统时为Administrator用户的初始密码。密码复杂度需满足表2要求。 表2 密码规则 参数 规则 样例 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母 小写字母 数字 特殊字符,包括!@$%^-_=+[]{}:,./? 密码不能包含用户名或用户名的逆序。 Windows系统的裸金属服务器,不能包含用户名中超过两个连续字符的部分。 Test12$@ 选择“企业项目”。 该参数针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主帐号的客户才可见。如需使用该功能,请联系您的客户经理申请开通。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 请从下拉列表中选择所在的企业项目。更多关于企业项目的信息,请参见《企业管理用户指南》。 (可选)开启“自动备份”。 启用自动备份功能后,系统会根据您设置的备份策略,自动备份裸金属服务器。 自动备份功能仅适用于快速发放裸金属服务器,您需要在6中选择支持快速发放的规格才能设置自动备份。 勾选“启用自动备份”。 设置“备份策略”。 在下拉列表中选择备份策略,或单击“管理备份策略”,在云服务器备份页面进行设置。如果您未创建任何备份策略,但是勾选了“启用自动备份”,系统将提供默认的备份策略。 图1 默认备份策略 更多关于裸金属服务器备份的信息,请参见《云备份产品介绍》。 (可选)高级选项。 如需使用“高级选项”中的功能,请单击“现在配置”。否则,请单击“暂不配置”。 用户数据注入:主要用于创建裸金属服务器时向裸金属服务器注入用户数据。配置用户数据注入后,裸金属服务器首次启动时会自行注入数据信息。 只有选择“密钥对”登录方式才显示此配置项。用户数据注入的详细操作请参见实例自定义数据注入。 标签 可选配置,对裸金属服务器的标识。使用标签可以方便识别和管理您拥有的裸金属服务器资源。您最多可以给裸金属服务器添加9个标签。 关于标签的详细操作,请参见添加标签。 委托 委托是由租户管理员在统一身份认证服务(Identity and Access Management,IAM)上创建的,可以为裸金属服务器提供访问云服务的临时凭证。 如果您在IAM上创建了委托,可以通过单击下拉列表选择委托名称,获取相应权限。如果还没有委托,单击“新建委托”进行创建。目前,使用委托的场景为主机监控。 单击“下一步:确认配置”。
  • 后续操作 裸金属服务器创建成功后,您可以查看裸金属服务器的名称/ID、磁盘、私有IP地址等信息,请参阅查看详细信息章节。 登录裸金属服务器后,您可以根据需要安装软件或者部署业务。裸金属服务器使用的操作系统不同,登录方式也不同。具体操作请参考Linux服务器登录方式概述或Windows服务器登录方式概述。 如果您随裸金属服务器实例创建了数据盘,只有分区格式化后您才能正常使用数据盘,具体操作请参考初始化数据盘场景及磁盘分区形式介绍。 为避免镜像密码过期造成不便,请参考如何设置裸金属服务器镜像密码的有效期?修改密码有效期。 使用公共镜像创建的裸金属服务器默认已安装一键重置密码插件,可以通过该插件一键重置密码。如果您的裸金属服务器未安装密码重置插件,或者您想确认是否已安装,请参阅安装一键式重置密码插件。 部分类型的裸金属服务器在创建成功后,首先需要安装驱动。具体操作请参考安装驱动和工具包。 目前,Windows Server 2012裸金属服务器拥有相同的SID(英文全称:Security Identifiers,表示安全标识符,是标识用户、组和计算机帐户的唯一号码),对于集群部署场景,需要参考Windows Server 2012裸金属服务器如何修改SID值?修改SID值,以保证唯一性。
  • 步骤2:网络配置 第一次使用云服务时,系统将自动为您创建一个默认的虚拟私有云,包括安全组、网卡。其中,默认虚拟私有云支持的地址范围为192.168.1.0/24,子网网关为192.168.1.1,并为子网开启DHCP功能。 如果不是第一次使用云服务,请按如下操作进行网络设置: 设置“网络”,即配置主网卡和扩展网卡。 先选择一个虚拟私有云(Virtual Private Cloud,简称VPC),然后选择该VPC下的一个子网,通过“自动分配IP地址”或者“手动分配IP地址”为主网卡设置私有IP地址。 您可以根据业务需求为裸金属服务器添加扩展网卡,单击“扩展网卡”后的图标,按照主网卡的配置方式为扩展网卡选择子网、设置私有IP地址。 主网卡用于系统的默认路由,不允许删除。 如果您选择自动分配IP地址,请不要在裸金属服务器发放完成后修改私有IP地址,避免和其他裸金属服务器IP冲突。 (可选)设置“高速网卡”。 高速网卡是裸金属服务器之间的高速互联网络接口,为裸金属服务器提供更高的带宽。 同一台裸金属服务器的多张高速网卡不能选择同一个高速网络。 一些区域的高速网络已升级为性能更强的增强高速网络,此处需要配置增强高速网卡。 设置“增强高速网卡”。 一台裸金属服务器最多有两块增强高速网卡,并且依赖于扩展网卡总带宽。例如,扩展网卡总带宽为2*10GE,如果第一块增强高速网卡的带宽为2*10GE,那么您不能再添加第二块增强高速网卡。 扩展网卡总带宽可以在规格的“扩展配置”项查看。 若扩展配置中包含“2*10GE”(例如physical.h2.large,扩展配置为“1*100G IB + 2*10GE”),表示该规格裸金属服务器为单网卡,无扩展网卡,扩展网卡的带宽总量为0。 若扩展配置中包含“2 x 2*10GE”(例如physical.s3.large,扩展配置为“2 x 2*10GE”),表示该规格裸金属服务器为双网卡,有一张扩展网卡,扩展网卡的带宽总量为2*10GE。 设置“安全组”。 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。用户可以在安全组中定义各种访问规则,当裸金属服务器加入该安全组后,即受到这些访问规则的保护。 创建裸金属服务器时,仅支持选择一个安全组。但是裸金属服务器创建成功后,可以为裸金属服务器关联多个安全组,配置方法请参见更改安全组。 安全组规则的配置会影响裸金属服务器的正常访问与使用,配置方法请参见添加安全组规则。常用端口与协议的用途如下,请按需开启: 80端口:浏览网页的默认端口,主要用于HTTP服务。 443端口:网页浏览端口,主要用于HTTPS服务。 ICMP协议:用于ping服务器之间的通信情况。 22端口:用于Linux服务器的SSH方式登录。 3389端口:用于Windows服务器的远程桌面登录。 裸金属服务器初始化需要确保安全组出方向规则至少满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。 设置“弹性公网IP”。 弹性公网IP是指将公网IP地址和路由网络中关联的裸金属服务器绑定,以实现虚拟私有云内的裸金属服务器通过固定的公网IP地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: 现在购买:自动为每台裸金属服务器分配独享带宽的弹性公网IP,带宽值由您设定。 使用已有:为裸金属服务器分配已有的弹性公网IP。 暂不购买:不使用弹性公网IP的裸金属服务器不能与互联网互通,仅可作为私有网络中部署业务或者集群的裸金属服务器使用。 选择已有弹性公网IP后,不能批量创建裸金属服务器。 (可选)设置弹性公网IP的“规格”、“带宽类型”、“计费方式”和“带宽”。 当步骤5中弹性公网IP选择“现在购买”时,需配置这些参数,参数说明如表1所示。 表1 参数说明 参数 解释 规格 全动态BGP:可根据设定的寻路协议第一时间自动优化网络结构,以保持客户使用的网络持续稳定、高效。 静态BGP:网络结构发生变化时,运营商无法实时自动调整网络设置以保障用户体验。 带宽类型 独享带宽:一个带宽只能被一个弹性公网IP使用。 共享带宽:一个带宽中可以加入多个弹性公网IP,多个弹性公网IP共用一个带宽。 说明: 一个共享带宽支持添加的弹性公网IP个数有限,如果配额不足,可以选择切换使用其他共享带宽,或者申请扩大共享带宽的EIP配额。 包年/包月方式购买的EIP,不支持使用共享带宽。 包年/包月方式购买的共享带宽,到期后系统自动删除,并给该共享带宽中添加的EIP创建按流量计费的独占带宽。 计费方式 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。适用于流量较大或较稳定的场景。 按流量计费:按照实际使用的流量来计费。适用于流量小或流量波动较大场景。 带宽 带宽大小,单位Mbit/s。 单击“下一步:高级配置”。
  • 操作步骤 使用PuTTY软件,以“root”帐号和密钥文件(“.ppk”文件)为鉴权方式,登录绑定了弹性IP的NAT Server,并通过SSH协议,跳转到一台待安装SAP HANA的服务器。 在集群场景下,跳转到第一台待安装SAP HANA的服务器上。后续安装SAP HANA时,将在该服务器上执行相应的安装操作。 进入命令行界面,执行以下命令,进入hosts文件。 vi /etc/hosts 按“i”键,进入编辑模式,将所有的SAP HANA节点的主机名称和IP地址写入到hosts文件中。 此处的IP地址,单节点无HA部署时为SAP HANA节点上业务/客户端平面的IP地址,单节点HA部署时为System Replication平面的IP地址。 Full-Quallified-Hostname和Short-Hostname均为服务器的host名称,例如“hana001” 格式为:IP-Address Full-Quallified-Hostname Short-Hostname 在同一套SAP HANA系统中,要将所有SAP HANA节点的IP地址和主机名称的映射关系,写入到hosts文件中。 以两台SAP HANA节点HA部署,使用System Replication平面的IP地址为“10.0.4.2”~“10.0.4.3”为例。 编辑后的内容示例如下 ... 10.0.4.2 hana001 hana00110.0.4.3 hana002 hana002 编辑完成后,按“Esc”键,输入“:x”,按“Enter”键后退出。 (可选)将已配置过“/etc/hosts”文件传送给其他SAP HANA节点。 命令格式如下: scp /etc/hosts 对端IP地址:/etc/hosts 仅在单节点HA场景下需要操作。 验证SAP HANA节点之间的SSH跳转。 在待安装SAP HANA的节点上,通过SSH跳转到所有SAP HANA节点包括当前节点,确保跳转功能正常。 假设对端的SAP HANA节点主机名称为hana002。 ssh hana002