云服务器内容精选

  • 通过VPC构建IPv6双栈对等连接网络 您可以通过VPC对等连接构建IPv6双栈网络,网络架构及详细网络构建说明如下: 图1 IPv6双栈对等连接网络架构图(VPC) 表1 IPv6双栈对等连接网络构建说明(VPC) 步骤 说明 1 虚拟私有云VPC对等连接支持配置IPv6双栈路由,可以通过对等连接实现不同VPC之间的云上内网通信。但是对等连接仅支持连通同一个区域的VPC,如果您需要连通不同区域的VPC,请使用云连接,具体请参见通过CC和ER构建云上跨区域IPv6双栈网络。 2 配置对等连接时,对等连接两端VPC子网的IPv4网段不能重叠,否则会导致对等连接不生效。即使您的VPC对等连接仅用于IPv6通信,VPC子网的IPv4网段也不能重叠。 3 VPC对等连接创建完成后,需要分别在两端VPC的路由表中,添加目的地址为IPv4和IPv6网段的路由,下一跳为对等连接。 不同网络ACL之间网络隔离,如果子网关联了网络ACL,则需要添加规则放通不同的网络ACL。 不同安全组之间网络隔离,实例都必须关联安全组,则需要添加规则放通不同的安全组,此时实例之间可以内网互通。 父主题: 基础网络服务IPv6实施步骤
  • 通过GEIP和互联网网关构建云上IPv6双栈网络 可以通过GEIP构建云上IPv6双栈网络,网络架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈网络架构图(VPC/GEIP) 表1 IPv6双栈网络构建说明(VPC/GEIP) 步骤 说明 1 在创建虚拟私有云VPC子网时,开启IPv6功能,则系统会自动为子网分配IPv6网段。 在开启IPv6功能的子网内创建ECS,可以为ECS分配IPv4和IPv6两个私网IP地址。 2 将GEIP绑定给ECS之前,需要先创建子网对应的互联网网关,协议类型选择IPv4和IPv6。您可以免费使用互联网网关。 互联网网关创建完成后,您需要在VPC的路由表中,分别添加下一跳为互联网网关的IPv4和IPv6路由。 3 创建协议类型为IPv4和IPv6的GEIP,并将GEIP绑定至双栈ECS上,ECS即可通过GEIP实现公网访问。 父主题: 基础网络服务IPv6实施步骤
  • 应用场景 随着国家推进 IPv6 规模部署行动计划的贯彻落实,以及工业互联网、物联网、5G 等前沿技术的快速发展,各行业用户 IPv6 改造诉求愈发强烈。华为云 IPv6 解决方案历经华为终端云、奇瑞车联网等实践检验,针对互联网、金融、政企、传媒等各行业客户的云上、云下多场景推出不同的IPv6方案,提供丰富的产品选择和可靠安全的服务体验,助力企业平滑升级到IPv6基础架构。 场景一:基础网络服务IPv6 依据“网络先行,应用逐步迁移”策略,客户升级到IPv6的第一步就是网络升级到IPv6,华为云基础网络云服务已经全面支持IPv6,针对不同的网络场景提供相应的IPv6解决方案,帮助客户网络快速演进到IPv6 本实践介绍如何通过基础网络服务的IPv6能力,帮助客户在不同场景下,如何进行网络IPv6升级。 场景二:高阶服务端到端IPv6 客户应用系统IPv6升级演进,依赖高阶云服务支持IPv6的能力,华为云目前已经有40+云服务支持IPv6,并持续推出支持IPv6云服务,覆盖客户应用系统各个领域。 本实践将以CSS加速数据库的查询分析方案为例,介绍在IPv6的环境下如何将MySQL数据库中的数据同步到云搜索服务CSS,通过CSS实现数据库的全文检索与Ad Hoc查询分析加速。
  • 方案架构 基础网络服务IPv6 图1 基础网络云服务全面支持IPv6 覆盖全球的POP点支持公网IPv6接入,包括GA、GEIP。 云上网络服务全面支持IPv6,包括VPC、ELB、ER,CC等服务。满足客户不同场景IPv6演进述求,如VPC内部网络互通,跨VPC网络互通,跨Region网络互通等。 线下IDC已经支持IPv6,可以通过专线IPv6接入云内,实现线下IDC到云上端到端支持IPv6。 高阶服务端到端IPv6 图2 IPv6环境下CSS加速数据库的查询分析方案 用户通过IPv6网络将业务数据存储到IPv6/IPv4双栈MySQL 在支持IPv6的内网环境下,通过支持IPv6的数据复制服务DRS将MySQL中的数据实时同步到IPv6/IPv4双栈CSS。 通过IPv6/IPv4双栈CSS实例进行全文检索与数据查询分析
  • 方案优势 基础网络服务IPv6 多场景兼容 基础网络服务全面支持IPv6/IPv4双栈,既能解决IPv6引入、又能保证IPv4业务的平滑过渡 多阶段覆盖 客户可以根据自身IPv6演进节奏,分阶段进行演进,可以先通过公网IPv6接入能力改造对外公众服务(公众服务系统,互联网出口),然后利用云上网络IPv6能力对应用系统进行IPv6升级和演进 极简高速,一跳入云 基础网络服务极简全域互联,公网就近IPv6接入,为客户自有网络提供多种专网IPv6入云 高阶服务端到端IPv6 端到端支持IPv6 从数据写入,到数据同步,最终搜索分析,数据处理的每个环节都支持IPv6,助力客户应用系统平滑演进到IPv6 高性能 支持文本、时间、数字、空间等数据类型;亿级数据查询毫秒级响应。 高可扩展性 支持200+数据节点,支持1000+个数据字段。 业务"0"中断 规格变更、配置更新采用滚动重启,双副本场景下业务0中断。
  • 通过DNS实现IPv6双栈解析能力 华为云DNS对外发布四个NS地址同时包括了IPv4地址和IPv6地址。 ns1.huaweicloud-dns.com ns1.huaweicloud-dns.cn ns1.huaweicloud-dns.net ns1.huaweicloud-dns.org 可以根据用户的网络地址类型,发送同类型的请求包到华为云对外发布的对应类型的NS地址请求解析。 DNS双栈解析示意如图1所示,解析构建详细请参见表1。 图1 DNS双栈解析构建示意 表1 DNS双栈解析构建说明 步骤 说明 1 客户端在请求DNS解析时,如果本地是IPv4环境,将发送IPv4类型的请求包到华为云对外发布的IPv4 NS地址请求解析。 2 客户端在请求DNS解析时,如果本地是IPv6环境,将发送IPv6类型的请求包到华为云对外发布的IPv6 NS地址请求解析。 3 客户端在请求DNS解析时,如果本地是双栈环境,将会同时发送IPv4和IPv6请求包到华为云对外发布的IPv4 NS地址和IPv6 NS地址请求解析。 父主题: 基础网络服务IPv6实施步骤
  • 通过CC和ER构建云上跨区域IPv6双栈网络 您可以通过CC和ER构建云上跨区域IPv6双栈网络,网络架构如图1所示,详细网络构建说明请参见表1。 图1 跨区域IPv6双栈网络架构图(CC/ER) 表1 跨区域IPv6双栈网络构建说明(CC/ER) 步骤 说明 1 针对每个区域的企业路由器ER,分别将VPC接入到本区域内的企业路由器,即在企业路由器中添加VPC连接,并选择开启IPv6功能。 VPC连接开启IPv6功能的前提是VPC子网已开启IPv6。 2 构建跨区域组网时,在云连接中心网络中接入不同区域的企业路由器,即在企业路由器中添加Peering连接。 3 在企业路由器路由表中,通过VPC连接和Peering连接的传播,可以自动学习对应的IPv4路由/IPv6路由,无需手动添加。 4 在不同的VPC路由表中,依次添加指向对端网络实例的IPv4和IPv6路由。 父主题: 基础网络服务IPv6实施步骤
  • 通过DC和ER构建IPv6双栈混合云网络 您可以通过DC和ER构建IPv6双栈混合云网络,网络架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈混合云网络架构图(DC/ER) 表1 IPv6双栈混合云网络构建说明(DC/ER) 步骤 说明 1 云专线DC支持通过IPv4单栈和IPv4/IPv6双栈两种网络模式,连通华为云和客户本地数据中心的网络。 您需要通过企业路由器ER,连通虚拟私有云VPC和DC全球接入网关。 2 创建全球接入网关时,地址类型支持选择IPv4单栈或者IPv4/IPv6双栈。 3 创建虚拟接口时,支持选择IPv4单栈或者IPv4/IPv6双栈。 如果选择IPv4/IPv6双栈,则需要在虚拟接口上额外添加一个IPv6类型的虚拟接口对等体。 父主题: 基础网络服务IPv6实施步骤
  • 通过GA实现IPv6双栈访问加速 华为云全球加速服务对外发布地址支持IPv4和IPv6,用户可以根据业务需求选择不同的地址类型实现访问加速。 双栈访问业务架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈访问加速示意图 表1 IPv6双栈访问加速构建说明 步骤 说明 1 在创建全球加速实例时,选择IP地址类型,支持选择“IPv4”、“IPv6”、“IPv4+IPv6”。 2 为全球加速实例配置监听器、终端节点组和终端节点。 当前终端节点仅支持IPv4地址,所以IPv6地址类型的访问流量进入GA后会转换成IPv4请求并发送到业务后端。 3 全球各地用户访问IPv6地址会选择就近的全球加速接入点进入华为云骨干网,快速传输到应用后端。 父主题: 基础网络服务IPv6实施步骤
  • 资源和成本规划 基础网络服务IPv6 表1 资源和成本规划 云资源 规格 数量 每月费用(元) VPC 在创建VPC子网时,开启IPv6功能,则系统会自动为子网分配IPv6网段。其他采用默认配置 1 00.00 VPCEP 基础版 1 73.00 EIP 共享带宽5 M 1 400.00 GEIP 全域公网带宽2M + 全域互联带宽(大区带宽) 2M 1 704.00 GA 上海-香港加速实例1个 + 数据传输 100 GB 1 2,347.80 DC 1GE 1 600.00 ELB 独享固定规格应用型小型 + 公网全动态BGP 1M 1 223.00 CC 中国大陆大区内互通2M 1 440.00 ER 一个连接 + 100GB 1 305.00 总计:5092.80 注:此价格仅为参考价格,具体费用按照实际网络组网下单结果为准。 高阶服务端到端IPv6 表2 资源和成本规划 云资源 规格 数量 每月费用(元) VPC 在创建VPC子网时,开启IPv6功能,则系统会自动为子网分配IPv6网段。其他采用默认配置 1 00.00 RDS MySQL 8.0 | 单机通用 | 2 vCPUs | 4GB | 40GB 1 196.00 DRS 实时同步 | 出云 | 源MySQL,目的CSS/ES | 中规格 1 1132.80 CSS 通用计算型 4 vCPUs | 16GB | 40GB 超高I/O 1 739.72 总计:2068.52 注:此价格仅为参考价格,具体费用按照实际下单结果为准。
  • 通过VPCEP实现IPv6双栈访问云服务或用户私有服务 用户可以使用华为云VPC终端节点服务配置双栈访问云服务或用户私有服务。 网络架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈网络架构图 表1 IPv6双栈访问加速构建说明 步骤 说明 1 创建终端节点服务,支持选择单栈IPv4地址也可以选择单栈IPv6地址 。 2 创建终端节点并关联终端节点服务,支持选择单栈IPv4访问,也可以选择双栈IPv6+ IPv4访问。 双栈访问时,终端节点提供2个IP地址。 3 终端节点和终端节点服务的IPv4/IPv6地址可以任意组合访问。支持以下访问场景: IPv4类型终端节点访问IPv6类型终端节服务 双栈终端节点访问IPv4类型终端节服务 双栈终端节点访问IPv6类型终端节服务 父主题: 基础网络服务IPv6实施步骤
  • 附录 表1 支持IPv6的云服务 云服务产品分类 云服务 计算服务 ECS(弹性云服务器) BMS(裸金属服务器) HECS L(云耀云服务器L实例) FunctionGraph(函数工作流) 容器服务 CCE(云容器引擎) CCI(云容器实例) ASM(应用服务网格) 网络服务 VPC(虚拟私有云) ELB(弹性负载均衡) DNS(云解析服务) CC(云连接) DC(云专线) VPN(虚拟专有网络) VPCEP(VPC终端节点) GA(全球加速) ER(企业路由器) 存储服务 OBS(对象存储服务) SFS(弹性文件服务) 数据库服务 GaussDB(for MySQL)(云数据库) DDS(文档数据库服务) DRS(数据复制服务) RDS for MySQL(云数据库) 安全服务 SecMaster(态势感知/安全云脑) WAF(Web应用防火墙) AAD(DDoS防护) DBSS(数据库安全服务) DEW(数据加密服务) CFW(云防火墙) 应用中间件 APIG(API网关) DMS(分布式消息服务) CSE(微服务引擎) DCS(分布式缓存服务) 管理与监管 LTS(云日志服务) CES(云监控服务) 人工智能 ModelArts(AI开发平台) FRS(人脸识别服务) 大数据 MRS(MapReduce服务) DLI(数据湖探索) 数字化平台 SMS(主机迁移服务) 区块链 BCS(区块链服务) CDN CDN(内容分发网络) 视频 Live(视频直播) VOD(视频点播) 企业应用 WorkSpace(云桌面) IoT服务 IoTDA(设备接入)
  • 前提条件 已创建VPC,并开启IPv6子网、安全组。 已创建安全模式的CSS集群和MySQL数据库,均打开IPv6开关,且两者在同一个VPC与安全组内。 MySQL数据库中已经有待同步的数据。本章以如下表结构和初始数据举例。 MySQL中创建一个学生信息表: CREATE TABLE `student` ( `dsc` varchar(100) COLLATE utf8mb4_general_ci DEFAULT NULL, `age` smallint unsigned DEFAULT NULL, `name` varchar(32) COLLATE utf8mb4_general_ci NOT NULL, `id` int unsigned NOT NULL, PRIMARY KEY (`id`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_general_ci; MySQL中插入3个学生的初始数据: INSERT INTO student (id,name,age,dsc) VALUES ('1','Jack','50','Jack is a Chinese investor.'), ('2','Smith','22','is an American rapper.'), ('3','James','68','a director'); CSS集群中已完成索引创建,与MySQL中表相对应。 本章集群的索引示例如下: PUT student { "settings": { "number_of_replicas": 0, "number_of_shards": 3 }, "mappings": { "properties": { "id": { "type": "keyword" }, "name": { "type": "short" }, "age": { "type": "short" }, "desc": { "type": "text" } } } } 其中的number_of_shards与number_of_replicas需根据具体业务场景进行配置。 父主题: 高阶服务端到端IPv6实施步骤
  • 通过独享型ELB实现IPv6双栈网络 您可以通过使用独享型ELB服务实现同时处理来自IPv4和IPv6客户端的请求。 独享型ELB在双栈场景下对IPv6网络的示意如图1和图2所示,详细请参见表1。 图1 四层独享型ELB支持的网络类型 图2 七层独享型ELB支持的网络类型 表1 独享型ELB双栈网络支持说明(四层) 步骤 说明 1 创建弹性负载均衡实例时,实例规格勾选“网络型”,网络类型支持勾选“IPv4私网”、“IPv4公网”和“IPv6网络”。 2 当客户端和ELB使用IPv6通信时,ELB与后端服务器通信使用IPv6网络。 当客户端和ELB使用IPv4通信时,ELB与后端服务器通信使用IPv4网络。 表2 独享型ELB双栈网络支持说明(七层) 步骤 说明 1 创建弹性负载均衡实例时,实例规格勾选“应用型”,网络类型支持勾选“IPv4私网”、“IPv4公网”和“IPv6网络”。 2 当客户端和ELB使用IPv6通信时,ELB与后端服务器通信使用IPv4网络。 当客户端和ELB使用IPv4通信时,ELB与后端服务器通信使用IPv4网络。 父主题: 基础网络服务IPv6实施步骤
  • 通过VPC和EIP构建IPv6双栈网络(内网/公网) 您可以通过VPC和EIP构建IPv6双栈网络,网络架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈网络架构图(VPC/EIP) 表1 IPv6双栈网络构建说明(VPC/EIP) 步骤 说明 1 在创建虚拟私有云VPC子网时,开启IPv6功能,则系统会自动为子网分配IPv6网段。 暂不支持自定义IPv6网段。 子网的IPv6功能开启后暂不支持关闭。 对于已创建完成的子网,如果未开启IPv6功能,您可以选择开启。 2 相同VPC内的不同子网之间网络默认互通,网络ACL可以防护子网的网络安全,安全组防护实例的网络安全。 不同网络ACL之间网络隔离,如果两个子网关联了不同的网络ACL,则需要添加规则放通不同的网络ACL。 不同安全组之间网络隔离,实例都必须关联安全组,如果两个实例关联了不同的安全组,则需要添加规则放通不同的安全组。 当网络ACL和安全组均放通后,实例之间可以内网互通,即ECS-A和ECS-B通过内网可以互相通信。 3 实现IPv4公网通信时,需要创建弹性公网IP(EIP),并将EIP绑定到实例上。比如,将EIP-A绑定至ECS-A,ECS-A可以通过EIP连通公网。 4 实现IPV6公网通信时,需要创建EIP共享带宽,并将实例的IPv6地址添加至共享带宽即可。比如,将ECS-A的IPv6地址添加至共享带宽中,ECS-A可以通过IPv6地址连通公网。 父主题: 基础网络服务IPv6实施步骤