云服务器内容精选

  • 支持的操作系统版本 以下是我们在实验室中已测试验证通过的操作系统版本,使用如下操作系统版本的服务器,支持使用存储容灾服务的各项功能。 表1 异步复制支持的操作系统版本 OS类型 OS版本 内核版本 位数 CentOS 7.2 3.10.0-327.el7.x86_64 3.10.0-1127.19.1.el7.x86_64 3.10.0-1160.6.1.el7.x86_64 64 7.3 3.10.0-514.el7.x86 64 64 7.4 3.10.0-693.el7.x86 64 64 7.5 3.10.0-862.el7.x86 64 64 7.6 3.10.0-957.el7.x86_64 3.10.0-1160.6.1.el7.x86_64 64 7.7 3.10.0-1062.el7.x86_64 64 7.9 3.10.0-1160.el7.x86_64 64 Redhat 7.4 3.10.0-693.el7.x86_64 64 7.9 3.10.0-1160.el7.x86_64 64 8.6 4.18.0-372.9.1.el8.x86_64 64 8.8 4.18.0-477.10.1.el8_8.x86_64 64 Windows windows server 2016 - 64 windows server 2019 - 64 表2 同步复制支持的操作系统版本 OS类型 OS版本 位数 Windows Windows Server 2008 R2 64 Windows Server 2012 R2 64 Windows Server 2016 64 RedHat Red Hat Enterprise Linux 6.10 64 Red Hat Enterprise Linux 7.5 64 CentOS CentOS 6.5 64 CentOS 6.8 64 CentOS 6.9 64 CentOS 7.2 64 CentOS 7.3 64 CentOS 7.4 64 SUSE SUSE Enterprise 12 SP2 64 Ubuntu Ubuntu 16.04 server 64 操作系统镜像来源于平台提供的公共镜像。 存储容灾服务支持操作系统版本,包括但不限于上述内容,持续更新中,敬请期待。
  • 创建Region内集群级容灾 前提条件 集群处于可用状态或者非均衡状态才可进行创建容灾操作。 操作步骤 登录GaussDB(DWS)管理控制台。 在左侧导航栏中,单击“容灾管理”。 在“容灾管理”页面,单击“创建容灾”。 选择“容灾类型”。 “容灾类型”:选择“Region内容灾”类型。 “容灾名称”:容灾名称在4位到64位之间,不区分大小写,必须以字母开头,可以包含字母、数字、中划线或者下划线,不能包含其他的特殊字符。 选择生产集群信息。 “集群名称”:提供下拉列表选择已创建的生产集群。 “可用区”:生产集群的可用区,用户在选择生产集群后自动显示其对应的可用区信息。 选择灾备集群信息。 “可用区”:选择灾备集群工作区域下的关联可用区。 灾备集群可用区支持与生产集群可用区相同,3AZ集群在其中的任一AZ都可以作为灾备集群选中。 “集群名称”:用户选择灾备集群可用区后,会自动过滤出灾备集群列表(符合逻辑同构要求),如果没有符合条件的灾备集群,单击创建与生产集群配置相同的集群。 设置高级配置。选择“自定义”时,可以设置以下高级配置参数,若选择“默认配置”,以下参数将使用它们的默认值。 “容灾同步周期”:容灾同步周期决定了生产集群间隔多长时间向灾备集群同步增量数据,请结合实际业务数据量设置合理值。 容灾同步周期默认值为30分钟。 单击“确定”,开始为集群创建容灾。 此时容灾的“容灾状态”显示为“创建中”,创建需要时间请耐心等待。创建成功后“容灾状态”显示为“未启动”。
  • 资源规划 表1 资源规划 类别 子类 规划 备注 生产中心VPC VPC名称 vpc-pg-01 自定义,易理解可识别。 所属Region 华东-上海一 选择和自己业务区最近的Region,减少网络时延。 可用区 可用区一 - 子网网段 192.168.10.0/24 子网选择时建议预留足够的网络资源。 子网名称 subnet-2aa1 自定义,易理解可识别。 灾备中心VPC VPC名称 vpc-pg-02 自定义,易理解可识别。 所属Region 华北-北京四 选择和自己业务区最近的Region,减少网络时延。 可用区 可用区一 - 子网网段 192.168.20.0/24 子网选择时建议预留足够的网络资源。 子网名称 subnet-a388 自定义,易理解可识别。 生产中心RDS for PostgreSQL实例 RDS实例名称/ID rds-pg-01 04**in03 自定义,易理解可识别。 所属Region 华东-上海一 选择和自己业务区最近的Region,减少网络时延。 数据库版本 PostgreSQL 12 - 内网IP 192.168.10.117 - 实例类型 主备 生产中心实例为主备。 存储类型 SSD云盘 - 可用区 可用区一、可用区三 - 性能规格 独享型 2 vCPUs | 4GB - 磁盘容量 40 GB - 灾备中心RDS for PostgreSQL实例 RDS实例名称/ID rds-pg-02 5f**in03 自定义,易理解可识别。 所属Region 华北-北京四 选择和自己业务区最近的Region,减少网络时延。 数据库版本 PostgreSQL 12 - 内网IP 192.168.20.69 - 实例类型 单机 灾备中心实例为单机。 存储类型 SSD云盘 - 可用区 可用区一 - 性能规格 独享型 8 vCPUs | 16GB 灾备中心实例的CPU和内存规格要大于或等于主实例的规格。 磁盘容量 100 GB 灾备中心实例的磁盘容量要大于或等于主实例的磁盘容量。 父主题: RDS for PostgreSQL搭建跨区域容灾关系
  • 与其他服务的关系 表1 异步复制与其他服务的关系 交互功能 相关服务 位置 使用弹性云服务器创建异步复制的保护实例。 弹性云服务器 创建保护实例 使用云硬盘创建异步复制的容灾盘。 云硬盘 创建保护实例 为异步复制创建云上的容灾网络。 虚拟私有云 创建站点复制对 作为生产端和容灾端的数据缓存。 对象存储服务 - 表2 同步复制与其他服务的关系 交互功能 相关服务 位置 使用弹性云服务器创建同步复制的保护实例。 弹性云服务器 创建保护实例 使用云硬盘创建同步复制的复制对。 云硬盘 创建复制对 使用专属分布式存储提供的独享物理存储资源创建的云硬盘来创建同步复制的复制对。 专属分布式存储 创建复制对 为同步复制的保护组选择一个所属的虚拟私有云。 虚拟私有云 创建保护组 云审计服务记录存储容灾的服务相关的操作事件,方便用户日后的查询、审计和回溯。 云审计服务 云审计
  • 修订记录 发布日期 修订记录 2024-04-30 第十一次正式发布。 新增 异步复制。 2020-04-29 第十次正式发布。 修改 删除保护实例,修改约束限制,支持共享云硬盘。 2019-11-30 第九次正式发布。 修改 创建复制对补充参数样例。 2019-05-30 第七次正式发布。 新增 权限管理 修改 挂载复制对,补充挂载须知。 2019-03-30 第六次正式发布。 修改 变更保护实例规格,支持生产站点、容灾站点服务器的规格不一致。 删除 “切回”章节 “故障切回”章节 2019-01-30 第五次正式发布。 新增 配额 修改 全文,删除“源端”、“目的端”、“优先端”等概念,新增“生产站点”、“容灾站点”概念。 2018-11-30 第四次正式发布。 新增常见问题: 源端云服务器为SUSE操作系统的保护组执行切换操作后EIP无法ping通怎么办? 2018-10-24 第三次正式发布。 本次变更如下: 新增常见问题“为什么通过保护实例创建的云服务器上的云硬盘卸载后无法挂载给XEN类型云服务器?” 2018-08-03 第二次正式发布。 本次变更如下: 修改存储容灾的“部署类型”。 修改存储容灾的使用约束和条件。 优化创建保护实例参数内容。 优化创建复制对参数内容。 2018-05-30 第一次正式发布。
  • 操作步骤 以下操作以安装“24.3.0”版本的容灾网关“sdrs_linux_amd64_24.3.0.20240329230906.tar.gz”为例。 获取云容灾网关软件包到待部署服务器的任意目录。 IDC上云:通过界面链接下载软件包,并上传到待部署的云容灾网关服务器; 跨区域和跨可用区:复制服务控制台页面提供的命令,登录待部署的云容灾网关服务器,进入任意目录,粘贴并执行命令获取软件包。 在软件包所在目录下,以“root”用户,执行以下命令,解压缩软件包。 tar -zxvf sdrs_linux_amd64_24.3.0.20240329230906.tar.gz 执行以下命令,进入安装脚本所在目录。 cd sdrs_linux_amd64_24.3.0.20240329230906.tar.gz 执行以下命令,安装云容灾网关软件。 sh install.sh --drm-ip=drm ip --dra-ip=dra ip --role=gateway 其中,“drm ip”和“dra ip”均为当前服务器的主网卡IP地址。 回显中包含如下信息,说明云容灾网关安装成功: ... Installed DRM successfully. Installed SDRS successfully. ... 执行以下命令,查看云容灾网关进程是否已启动。 ps -ef | grep java | grep drm 回显如下类似信息: service 2089 1 5 10:25 ? 00:01:12 /opt/cloud/sdrs/drm/tools/jre/bin/java -Djava.security.egd=file:/dev/random -jar /opt/cloud/sdrs/drm/drm-24.3.0.jar --service.kernel.security.scc.config_path=file:/opt/cloud/sdrs/drm/classes/scc --spring.config.location=/opt/cloud/sdrs/drm/classes/application.properties 如果回显信息中“drm”进程存在,说明进程已启动。 执行以下命令,查看云容灾网关监听端口是否建立。 netstat -ano | grep 7443 安装完成后,删除安装包及其解压文件。
  • 异步复制客户端的端口说明 表1 容灾网关端口说明 端口 协议 使用说明 29210 tcp 用于与代理客户端通信 29211 tcp 用于接收控制命令 7443 tcp 用于与API进行通信 表2 生产站点/容灾站点服务器端口说明 端口 协议 使用说明 8091 tcp 用于代理客户端内部消息转发 59526 tcp 用于与容灾网关通信 29210 tcp 本地监听,用于切换后与代理客户端通信 29211 tcp 本地监听,用于切换后接收控制命令 7443 tcp 本地监听,用于切换后与API进行通信 父主题: 附录
  • 修订记录 发布日期 修订记录 2024-04-30 第六次正式发布。 新增 异步复制。 2020-04-29 第五次正式发布。 修改 步骤2:创建保护实例,修改约束限制,支持共享云硬盘。 2019-09-30 第四次正式发布。 修改 步骤2:创建保护实例,增加专属主机相关描述。 2019-03-30 第三次正式发布。 本次变更如下: 修改 容灾演练,支持自动创建演练VPC。 2019-01-30 第二次正式发布。 本次变更如下: 删除“源端”、“目的端”、“优先端”等概念,新增“生产站点”、“容灾站点”概念。 优化章节名称 2018-05-30 第一次正式发布。
  • 操作场景 您可以为需要容灾的云服务器在指定的保护组下创建保护实例。在当前的生产站点遇到不可抗力导致大规模服务器故障时,您可以调用保护组的操作接口进行故障切换,从而确保保护实例上运行的业务正常连续。 为每一个需要复制的服务器挑选一个保护组,并创建一个保护实例。创建保护实例过程中,会在保护组的容灾站点创建对应的服务器和磁盘,服务器规格可根据需要进行选择,支持选择与生产站点服务器规格不同的容灾站点服务器创建保护实例,容灾站点磁盘规格与生产站点磁盘规格相同,且自动组成复制对。 保护实例创建后,容灾站点服务器处于关机状态。这些自动创建的资源(包含服务器、磁盘等)在切换或者故障切换前无法使用。 图1 创建保护实例
  • 创建须知 如果生产站点服务器已经被添加到云服务器组中,则不支持指定专属主机创建容灾站点服务器。 保护实例创建完成后,系统默认容灾站点服务器名称与生产站点服务器名称相同,但ID不同。 如果需要修改服务器名称,请在保护实例详情页面单击服务器名称,进入服务器详情页面进行修改。 创建保护实例完成并对生产站点的服务器做容灾保护后,生产站点服务器中的“主机名”、“名称”、“委托”、“云服务器组”、“自动恢复”、“安全组”和“标签”配置项修改不会再自动同步到容灾站点的云服务器上。您可以登录控制台,手动将这些配置项的修改添加到容灾站点的云服务器上。 由弹性伸缩组伸缩时所创建的云服务器,在对该云服务器做容灾保护后,当弹性伸缩组缩容时,不支持对该云服务器执行删除操作。 创建保护实例时,如果生产站点服务器为Windows云服务器且设置为密钥方式登录,请确保生产站点服务器使用的密钥对存在,否则可能导致云平台无法创建容灾站点服务器,从而导致创建保护实例失败。 如果生产站点服务器对应的密钥对已被删除,请重新创建相同名称的密钥对。 创建保护实例时,如果生产站点服务器为Linux云服务器且设置为密钥方式登录,创建容灾站点服务器后,容灾站点服务器详情不显示密钥对信息,但可以使用生产站点服务器的密钥对登录容灾站点服务器。 创建保护实例时,选择的生产站点服务器如果加入了企业项目,保护实例创建成功后,容灾站点服务器不会自动加入企业项目,如有需要请手动将容灾站点服务器加入到企业项目。 SDRS不支持竞价实例作为生产站点。
  • 配置流程 当生产站点因为不可抗力因素(比如火灾、地震)或者设备故障(软、硬件破坏)导致应用在短时间内无法恢复时,存储容灾服务可提供跨可用区RPO=0的服务器级容灾保护。采用存储层同步复制技术提供可用区间的容灾保护,满足数据崩溃一致性,当生产站点故障时,通过简单的配置,即可在容灾站点迅速恢复业务。 跨可用区的容灾配置流程如图1所示。 创建保护实例时默认已为生产站点和容灾站点服务器上的云硬盘创建复制对。 图1 流程图 父主题: 同步复制(只适用于存量经营)
  • 操作场景 虚拟私有云可以为您的容灾服务器提供隔离的、用户自主配置和管理的云上虚拟网络环境。 异步复制其实就是将本地主数据中心中需要容灾的服务器的数据,实时复制到云上用户的专有网络中。当本地数据中心发生重大故障时,可以将业务切换到云上VPC中运行容灾服务器上,从而保持业务的连续性。 创建云上专有网络时需要考虑的因素: 容灾区域 需要根据业务对容灾系统的实际要求进行选择,如生产站点和容灾站点间的物理距离、网络性能以及网络成本等因素来选择容灾区域,如业务要求生产站点和容灾站点间的物理距离不低于100KM,网络时延小于100ms,同时成本限制不能使用专线等。 本地数据中心和华为云VPC间的连接网络 公网:适用于数据变化量不大,且本地生产数据中心的系统无需频繁访问云上资源的场景。 VPN:适用于数据变化量不大,本地生产数据中心需要随时连接华为云VPC内业务的场景。如用户有部分业务部署在华为云,本地数据中心的业务当前就是通过VPN与云上的业务进行交互,进行异步复制时就可以使用该VPN连接。 云专线:针对数据量较大且应用较复杂的场景,通常需要根据业务的具体数据变化量进行规划。 VPC的网段 用于运行切换或者容灾演练时创建的ECS,如果需要保持切换或者容灾演练创建的ECS的IP地址和本地数据中心的生产服务器一致,可以将VPC的网段和本地生产数据中心的网段设置成相同的。业务切换或者容灾演练时,就可以保持服务器的IP地址不变,无需修改相关的配置。
  • 入门指引 当生产站点因为不可抗力因素(比如火灾、地震)或者设备故障(软、硬件破坏)导致应用在短时间内无法恢复时,异步复制功能可提供服务器级容灾保护。通过简单的配置,即可在容灾站点迅速恢复业务。 异步复制的配置流程如图1所示。 图1 流程图 搭建云上容灾专有网络 根据规划的容灾方案,在云上创建用于容灾的VPC和子网。 创建站点复制对,建立生产站点和容灾站点的复制关系 部署云容灾网关 云容灾网关将生产站点所有被容灾的服务器上的数据进行汇聚和压缩加密,并同步到容灾站点。 下载并安装代理客户端 代理客户端将所在服务器上的数据传输到云容灾网关。 创建保护实例 保护实例是一对拥有复制关系的服务器。系统会自动识别已安装代理客户端的生产站点服务器,选择需要进行容灾的生产站点服务器为其创建保护实例。保护实例创建成功后会自动开启保护,进行数据同步。 父主题: 异步复制
  • 操作步骤 在“创建保护实例”页面,根据界面提示配置保护实例的信息。参数说明表如表1所示 单击“下一步”。 进入容灾配置信息确认界面。 确认配置信息,单击“提交”。完成容灾配置,进入“异步复制”页面。 图1 创建保护实例 表1 参数说明 参数 说明 取值样例 生产站点服务器 选择需要保护的生产站点服务器,如果选择不到服务器,可能是由于agent没有部署成功。 为生产站点服务器的每块硬盘,对应选择容灾站点云硬盘的类型。 设置保护实例的名称。名称只能由中文字符、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。 - 保护组 为保护实例选择一个保护组。 首次创建保护实例或者当前的保护组不满足要求时,可以单击“创建保护组”创建新的保护组。 建议将某类业务相关的服务器放到一个保护组进行保护,可以对整个保护组进行开启保护、切换等操作。 protected-group-01
  • SDRS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 SDRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问SDRS时,需要先切换至授权区域。 如表1所示,包括了SDRS的所有系统角色。由于华为云各服务之间存在业务交互关系,存储容灾服务的角色依赖其他服务的角色实现功能。因此给用户授予存储容灾服务的角色时,需要同时授予依赖的角色,存储容灾服务的权限才能生效。 表1 SDRS系统角色 策略名称 描述 依赖关系 SDRS Administrator 存储容灾服务的管理员权限。 依赖Tenant Guest、Server Administrator和VPC Administrator策略。 Tenant Guest:全局级策略,在全局项目中勾选。 Server Administrator:项目级策略,在同项目中勾选。 VPC Administrator:项目级策略,在同项目中勾选。