云服务器内容精选

  • 安全组规则修改(可选) 该解决方案使用22端口用来远程登录弹性云服务器 ECS,默认对该方案创建的VPC子网网段放开,请参考修改安全组规则,配置IP地址白名单,以便能正常访问服务。 安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。 如果您的实例关联的安全组策略无法满足使用需求,比如需要添加、修改、删除某个TCP端口,请参考以下内容进行修改。 添加安全组规则:根据业务使用需求需要开放某个TCP端口,请参考添加安全组规则添加入方向规则,打开指定的TCP端口。 修改安全组规则:安全组规则设置不当会造成严重的安全隐患。您可以参考修改安全组规则,来修改安全组中不合理的规则,保证云服务器等实例的网络安全。 删除安全组规则:当安全组规则入方向、出方向源地址/目的地址有变化时,或者不需要开放某个端口时,您可以参考删除安全组规则进行安全组规则删除。
  • CloudExplorer Lite功能界面 单击顶部导航栏中的首页,进入主页功能界面。 图10 首页 单击左侧导航栏,左侧固定模块菜单,包含管理中心、云主机服务、云账单、运营分析、安全合规五个服务模块,单击图标便可切换到相应的模块中。 图11 功能界面 管理中心是云管平台的核心能力之一,CloudExplorer Lite 为用户提供多租户、多角色的管理模型;采用模块化设计,即插即用,提供模块管理。企业可以轻松部署不同模块,从而扩大对云基础设施的管理范围; 图12 管理中心 云主机管理提供统一的云主机生命周期管理操作和监控界面,基于既有的用户管理体系,用户可创建、可操作的资源都具有租户隔离属性。 图13 云主机管理 云账单提供统一的费用管理、费用分摊、自定义多维度账单功能,可作为企业的云资源成本分析中心,能够帮助企业用户有效降低云上资源的成本管理难度。 图14 云账单 运营分析能够对企业现有的云资源从分布、容量、使用情况等多个维度进行分析,并提供资源优化建议。 图15 运营分析 安全合规支持一键扫描多个云平台的多种云资源,可灵活定义规则。 图16 安全合规 更加详细的使用请参考:https://fit2cloud.com/cloudexplorer-lite/docs/user_manual/homepage/
  • 资源和成本规划 该解决方案主要部署如下资源,不同产品的花费仅供参考,实际以收费账单为准,具体请参考华为云官网价格: 表1 资源和成本规格 (包年包月) 华为云服务 配置示例 每月预估花费 弹性云服务器 ECS 区域:华北-北京四 计费模式:包年包月 规格:X86计算 | ECS | c7.2xlarge.2 | 8vCPUs | 16GiB 镜像:CentOS 7.6 64bit 系统盘:高IO | 200GB 购买量:1 892元 弹性公网IP EIP 区域:华北-北京四 计费模式:包年包月 线路:动态BGP 公网带宽:按带宽计费 带宽大小:5Mbit/s 购买量:1 115元 云数据库 RDS for MySQL 区域:华北-北京四 数据库引擎:MySQL 实例类型:单机 性能规格:通用型 | 2 vCPUs | 4 GB 存储空间:100GB 购买时长:1个月 购买量:1 256元 合计 1263元 表2 资源和成本规格(按需计费) 华为云服务 配置示例 每月预估花费 弹性云服务器 ECS 按需计费:1.811元/小时 区域:华北-北京四 计费模式:按需计费 规格:X86计算 | ECS | c7.2xlarge.2 | 8vCPUs | 16GiB 镜像:CentOS 7.6 64bit 系统盘:高IO | 200GB 购买量:1 1.811* 24 * 30=1303.92元 弹性公网IP EIP 按需计费:0.335元/5M/小时 区域:华北-北京四 计费模式:按带宽计费 线路:动态BGP 公网带宽:按带宽计费 购买时长:1个月 购买量:1 0.335*24*30=241.2元 云数据库 RDS for MySQL 按需计费:0.52元/小时 区域:华北-北京四 数据库引擎:MySQL 实例类型:单机 性能规格:通用型 | 2 vCPUs | 4 GB 存储空间:100GB 购买时长:1个月 购买量:1 0.52*24*30=374.4元 合计 1919.52元
  • 快速部署 本章节主要帮助用户快速部署该解决方案。 表1 参数填写说明 参数名称 类型 是否必填 参数解释 默认值 vpc_name String 必填 虚拟私有云名称,该模板新建VPC,不允许重名。取值范围:1-57个字符,支持数字、字母、中文、_(下划线)、-(中划线)、.(点)。 multi-cloud-management-platform-demo secgroup_name String 必填 安全组名称,该模板新建安全组,安全组规则请参考安全组规则修改(可选)。取值范围:1-64个字符,支持数字、字母、中文、_(下划线)、-(中划线)、.(点)。 building-a-lightweight-multi-cloud-management-platform-demo ecs_name String 必填 弹性云服务器名称,不允许重名。取值范围:1-60个字符,支持字母、数字、中文、下划线(_)、中划线(-)、英文句号(.)。 building-a-lightweight-multi-cloud-management-platform-demo ecs_flavor String 必填 弹性云服务器规格,请使用8vCPUs|16GiB及其以上规格,具体规格请参考官网弹性云服务器规格清单。 c7.2xlarge.2 ecs_password String 必填 弹性云服务器初始密码,创建完成后,请参考重置ECS实例密码登录ECS控制台修改密码。取值范围:长度为8-26位,密码至少必须包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?)中的三种,密码不能包含用户名或用户名的逆序。管理员账户为root 空 system_disk_size String 必填 指定系统盘大小,以GB为单位,取值范围为200~1024,不支持缩盘。 200 charging_mode String 必填 计费模式,默认自动扣费,取值为prePaid(包年包月)或postPaid(按需计费)。 postPaid charging_unit String 必选 包年包月。有效值为“year”或“month”。当charging_mode(计费模式)为prePaid时,此选项为必填项。 month charging_period number 必填 包年包月时长,当charging_unit取值为“year”,取值范围为1~3;取值为“month”,取值范围为1~9。当charging_mode(计费模式)为prePaid时,此选项为必填项。 1 eip_bandwidth_size number 必填 弹性公网IP带宽大小,该模板采用按带宽计费。取值范围为1-2000Mbit/s。 5 rds_name String 必填 云数据库RDS for MySQL实例名称,取值范围:4-64个字符,且不超过64字节(注意:一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。 building-a-lightweight-multi-cloud-management-platform-demo rds_password String 必填 云数据库RDS for MySQL管理员密码,创建完成后,请参考云数据库RDS(for MySQL)重置密码。管理员账户名默认root。取值范围:8~32个字符,至少包含以下字符中的三种:大写字母、小写字母、数字和特殊字符~!@#%^*_-=+?,()&$。 空 登录华为云解决方案实践,选择“轻量级多云管理平台”解决方案。单击“一键部署”,跳转至解决方案创建堆栈界面。 图1 解决方案实施库 在选择模板界面中,单击“下一步”。 图2 选择模板 在配置参数界面中,参考表1完成自定义参数填写,单击“下一步”。 图3 配置参数 在资源栈设置页面中,权限委托选择“rf_admin_trust”(可选),单击“下一步”。 图4 资源栈设置 在配置确认页面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 待执行计划状态为“创建成功,待部署”后,单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划 图8 执行计划确认 (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考表1)请及时登录费用中心,手动完成待支付订单的费用支付。 等待解决方案自动部署。部署成功后,单击“事件”,回显结果如下: 图9 资源创建成功 父主题: 实施步骤
  • 创建rf_admin_trust委托(可选) 进入华为云官网,打开控制台管理界面,鼠标移动至个人账号处,打开“统一身份认证”菜单。 图1 控制台管理界面 图2 统一身份认证菜单 进入“委托”菜单,搜索“rf_admin_trust”委托。 图3 委托列表 如果委托存在,则不用执行接下来的创建委托的步骤 如果委托不存在时执行接下来的步骤创建委托 单击步骤2界面中的“创建委托”按钮,在委托名称中输入“rf_admin_trust”,委托类型选择“云服务”,输入“RFS”,单击“下一步”。 图4 创建委托 在搜索框中输入“Tenant Administrator”权限,并勾选搜索结果,单击“下一步”。 图5 选择策略 选择“所有资源”,并单击“下一步“完成配置。 图6 设置授权范围 “委托”列表中出现“rf_admin_trust”委托则创建成功。 图7 委托列表
  • 应用场景 该解决方案基于华为云云备份 CBR服务,预置最优备份策略,一键式全量备份Region内未备份的弹性云服务器 ECS,安全可靠。适用于如下场景: 受黑客攻击或病毒入侵 通过云备份 CBR,可立即恢复到最近一次没有受黑客攻击或病毒入侵的备份时间点。 数据被误删 通过云备份 CBR,可立即恢复到删除前的备份时间点,找回被删除的数据。 应用程序更新出错 通过云备份 CBR,可立即恢复到应用程序更新前的备份时间点,使系统正常运行。
  • 方案架构 本架构通过部署云备份 CBR服务,全量备份Region内未备份的弹性云服务器 ECS,充分保障云上服务器数据的安全性和正确性,确保业务安全。 图1 方案架构 该解决方案实现了Region内所有弹性云服务器的一键备份: 自动创建云备份存储库,用于存储弹性云服务器 ECS的备份副本; 将未开启云备份的弹性云服务器 ECS添加至备份储存库,并为该储存库绑定最优备份策略; 根据预置的最优备份策略,自动执行云服务器备份与恢复,保证业务正常运行。
  • 创建rf_admin_trust委托(可选) 进入华为云官网,打开控制台管理界面,鼠标移动至个人账号处,打开“统一身份认证”菜单。 图1 控制台管理界面 图2 统一身份认证菜单 进入“委托”菜单,搜索“rf_admin_trust”委托。 图3 委托列表 如果委托存在,则不用执行接下来的创建委托的步骤 如果委托不存在时执行接下来的步骤创建委托 单击步骤2界面中的“创建委托”按钮,在委托名称中输入“rf_admin_trust”,委托类型选择“云服务”,输入“RFS”,单击“下一步”。 图4 创建委托 在搜索框中输入“Tenant Administrator”权限,并勾选搜索结果,单击“下一步”。 图5 选择策略 选择“所有资源”,并单击“下一步“完成配置。 图6 设置授权范围 “委托”列表中出现“rf_admin_trust”委托则创建成功。 图7 委托列表
  • 快速部署 本章节主要指导用户如何快速部署“云服务器快速备份”解决方案。 表1 参数填写说明 参数名称 类型 是否可选 参数解释 默认值 storage_pool_name string 必填 存储库名称。取值范围:1-64 个字符组成,只能由中文字符、英文字母、数字、下划线、中划线组成。 cloud-backup_demo storage_pool_size number 必填 存储库大小,以GB为单位,建议存储库容量不小于备份服务器磁盘空间。取值范围:10-10485760。 500 backup_interval number 必填 备份周期,设置备份任务的执行日期,该模板按天执行。取值范围:1-30。 3 backup_time string 必填 备份时间,设置备份任务在一天之内的执行时间点,建议选择无业务或者业务量较少的时间进行备份。取值范围:00:00-23:00,时间取整点。 14:00 time_period number 必填 保留备份的持续时间(以天为单位)。取值范围:2-99999。 30 登录华为云解决方案实践,选择“云服务器快速备份”解决方案。数据中心下拉菜单可以选择需要部署的区域,单击“一键部署”,跳转至解决方案创建堆栈界面。 图1 解决方案实践 在选择模板界面中,单击“下一步”。 图2 选择模板 在配置参数界面中,参考表1完成自定义参数填写,单击“下一步”。 图3 配置参数 在资源栈设置页面中,权限委托选择“rf_admin_trust”(可选),单击“下一步”。 图4 资源栈设置 在配置确认页面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 等待执行计划状态为“创建成功,待部署”后,单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划 图8 执行计划确认 等待“事件”中出现“Apply required resource success”,表示该解决方案已经部署完成。 图9 部署完成 父主题: 实施步骤
  • MySQL数据库密码修改(可选) 登录ECS弹性云服务器控制平台,选择创建的云服务器,单击远程登录,进入Linux弹性云服务器。 图1 登录ECS云服务器控制平台 图2 登录Linux弹性云服务器 在Linux弹性云服务中输入帐号和密码后回车。 图3 登录ECS弹性云服务器 输入命令mysql -u root -p指定 root 用户登录 MySQL,输入后按回车键输入密码。使用 SET PASSWORD 修改密码命令格式为 set password for root @localhost= password('新密码'); 图4 修改MySQL的root 帐号密码 如果要修改MySQL数据库的databse用户密码。在进入MySQL的情况下,输入“grant all on wordpress.* to wordpressuser@localhost identified by '新密码';”后按回车。修改完成后输入命令‘exit’,退出MySQL数据库。 图5 修改MySQL数据库的databse用户密码
  • 安全组规则修改(可选) 该解决方案使用22端口用来远程登录弹性云服务器 ECS,默认对该方案创建的VPC子网网段放开,请参考修改安全组规则,配置IP地址白名单,以便能正常访问服务。 安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。 如果您的实例关联的安全组策略无法满足使用需求,比如需要添加、修改、删除某个TCP端口,请参考以下内容进行修改。 添加安全组规则:根据业务使用需求需要开放某个TCP端口,请参考添加安全组规则添加入方向规则,打开指定的TCP端口。 修改安全组规则:安全组规则设置不当会造成严重的安全隐患。您可以参考修改安全组规则,来修改安全组中不合理的规则,保证云服务器等实例的网络安全。 删除安全组规则:当安全组规则入方向、出方向源地址/目的地址有变化时,或者不需要开放某个端口时,您可以参考删除安全组规则进行安全组规则删除。
  • 名词解释 基本概念、云服务简介、专有名词解释 弹性云服务器 ECS:是一种可随时自助获取、可弹性伸缩的云服务器,可帮助您打造可靠、安全、灵活、高效的应用环境,确保服务持久稳定运行,提升运维效率。 弹性公网IP EIP:提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 云数据库 RDS for MySQL:云数据库 RDS for MySQL拥有即开即用、稳定可靠、安全运行、弹性伸缩、轻松管理、经济实用等特点,让您更加专注业务发展。
  • 部署跨区域容灾 表2 部署跨区域容灾资源规划说明 区域 资源 资源名称 资源说明 数量 每月费用(元) 华北-北京四(生产站点) 弹性云服务器ECS ecs-test 规格:s6.small.1 可用区:az-01 可同时选择多个生产站点服务器,最多可同时选择5个 1 46.20 虚拟私有云VPC vpc-demo VPC网段:10.0.0.0/16 1 00.00 云备份 CBR backup_policy 备份策略:按周备份,每周一、周三、周五、周天 00:00执行备份 1 00.00 replication_0001 复制策略:按周备份,每周一、周三、周五、周日 03:00执行复制,目标区域:华南-广州,目标存储库:vault_replication 1 00.00 vault-f61e 备份存储库:容量500GB,绑定弹性云服务器ecs-test,和备份策略backup_policy,以及复制策略replication_0001 1 100.00 华南-广州(容灾站点) 虚拟私有云VPC vpc-demo VPC网段:10.0.0.0/16 1 00.00 云备份 CBR vault_replication 复制存储库:容量500GB 1 60.00 本文提供的成本预估费用仅供参考,资源的实际费用以华为云管理控制台显示为准。费用详情请参见价格说明。
  • 部署跨可用区容灾 表1 部署跨可用区容灾资源规划说明 区域 资源 资源名称 资源说明 数量 每月费用(元) 华北-北京四(生产站点) 弹性云服务器ECS ecs-test 规格:s6.small.1 可用区:az-01 可同时选择多个生产站点服务器,最多可同时选择5个。 1 46.20 虚拟私有云VPC vpc1 VPC网段:10.0.0.0/16 1 00.00 华北-北京四(容灾站点) 弹性云服务器ECS ecs-test2 规格:s6.small.1 可用区:az-02 1 46.20 虚拟私有云VPC vpc1 VPC网段:10.0.0.0/16 扩展网卡(可选):subnet-01 (192.168.0.0/24) 1 00.00
  • 方案优势 相比跨可用区容灾和跨区域容灾的“双站点”容灾方案,SDRS+CBR容灾方案结合两者的优势,可以同时应对可用区级别故障和区域级别灾难。 对于可用区级别故障,容灾切换时保证磁盘数据一致性。 对于区域级别灾难,该方案可将业务恢复至最近一次备份时间点,尽可能保全业务数据不丢失。 方案优势如表1所示。 表1 三种容灾方案对比 容灾方案 是否可以应对可用区级别故障 可用区级别故障切换后,是否可以恢复至崩溃时的状态 是否可以应对区域级别灾难 跨可用区容灾(SDRS) √ √ × 跨区域容灾(CBR) √ × √ 两地三中心容灾方案(SDRS+CBR) √ √ √