• [课程学习] 学习总结(二):网络云服务与存储云服务
    一、网络基础设施的困境与云上架构的价值传统物理网络的隔离与调度痛点传统物理 IDC 机房里,运维人员需要手动划分子网、配置复杂的物理交换机 VLAN,才能实现支付核心环境与普通测试环境的严格隔离。一旦大促期间需要跨机房资源调配,底层网络架构的变更极其缓慢,还极易引发广播风暴等网络不稳定问题。这不是某个团队的问题,是物理网络的天花板。网线插在交换机上,VLAN 写在配置里,改一次就要全网联动。越大的集群,越不敢动。软件定义网络(SDN)的价值重塑云计算网络服务的出现,彻底重塑了网络边界。它允许我们在公共云基础设施上,通过软件逻辑划分出绝对隔离、完全自定义的专属虚拟网络。如果说计算服务(ECS/BMS)是系统的肌肉与骨骼,那么网络云服务(VPC/ELB/NAT)就是负责输送流量的神经网络。它们不仅是保证数据高效流转的通道,更是构建跨可用区(AZ)金融级容灾架构的最坚实底座。从「改配置要全网联动」到「点几下控制台就生效」,这个跨越,是云网络最大的价值。二、典型的网络云服务详解典型的网络云服务包括 VPC(虚拟私有云)、ELB(弹性负载均衡)、NAT 网关以及 VPN(虚拟专用网络)。本周重点梳理这四大核心组件。1. VPC(虚拟私有云)及其核心组件定义与底层逻辑VPC 是用户在云上申请的隔离的、私密的虚拟网络环境。从底层视角来看,它基于隧道网络技术在物理网络之上构建了逻辑隔离层。在一个 VPC 内,我们可以自由定义网段划分(子网)、路由策略(路由表),以及针对实例级别的访问控制(安全组)和子网级别的访问控制(网络 ACL)。简单说,VPC 就是在公共云的物理网络里,用软件「画」出一个只属于你的局域网。别人看不见,也摸不着。核心优势租户级绝对隔离与高可用。 VPC 之间逻辑上完全隔离,实现了租户间的网络多租户安全,天然防范外部网络攻击。同时,VPC 内提供的虚拟 IP(VIP)机制,能完美支持支付数据库主备节点(如基于 Keepalived 的高可用 Redis/MySQL 集群)的秒级漂移接管。极度灵活的网络连通性。 同区域内,可通过「对等连接(VPC Peering)」打通不同 VPC 的私网通信;线上线下混合云场景,也可通过「二层连接网关」实现 IP 不变的业务平滑上云。架构局限与痛点然而,原生的 VPC 对等连接在跨区域(Region)或面对极其庞大的微服务网状网络时,配置与管理会变得异常复杂,通常需要引入更高级的云连接网关(CC)或企业路由器(ER)进行集中化路由管理。常见应用场景云端专属网络隔离(如生产/测试环境严格物理隔离)、Web 应用网站托管、跨业务线的云上 VPC 互连。2. ELB(弹性负载均衡)定义与底层逻辑ELB 是应对高并发流量的「分发中枢」。它通过监听器(支持 TCP/UDP/HTTP/HTTPS)接收外部请求,并根据预设的流量分配策略,将访问流量均匀分发到后端的多个 ECS 服务器组上。想象一个银行大厅,客户排一条长队只开一个窗口,效率极低。ELB 就是那个引导员,把客户分流到所有空闲窗口。核心优势消除单点故障与跨 AZ 容灾。 对于支付网关这类对可用性要求极高的服务,ELB 支持跨可用区部署。结合健康检查机制,当某个节点或 AZ 发生故障时,ELB 能自动屏蔽异常 ECS,将流量无缝倒换至健康节点,从而避免支付链路中断。潮汐流量的弹性削峰。 配合 AS(弹性伸缩服务),ELB 会在流量洪峰时自动将新扩容的 ECS 纳管进后端服务器组,在流量低谷时自动剔除,是应对电商大促等脉冲式流量洪峰的核心抗压利器。架构局限与痛点在处理有状态请求时,如果「会话保持」策略配置不当,可能导致同一个用户的连续支付请求被打到不同的后端节点,从而引发会话状态不一致的问题。常见应用场景高访问量业务流量分发、潮汐业务弹性分发流量、实现业务跨可用区容灾部署。3. NAT 网关与 VPN,边界通信与地址转换定义与底层逻辑NAT 网关。 负责 VPC 内的计算实例与 Internet 之间的网络地址转换,分为 SNAT(源地址转换,用于共享上网)和 DNAT(目的地址转换,用于向公网提供服务)。VPN(虚拟专用网络)。 利用 Internet 建立一条基于 IPSec 协议加密的通信隧道,将企业本地数据中心与云上 VPC 连通。核心优势极致的安全与成本节约(NAT)。 利用 SNAT,支付核心集群的数百台 ECS 无需暴露在公网上(即无需为每台实例购买弹性公网 IP),就能共享同一个 EIP 访问外网(如调用微信/支付宝外部接口),在显著节省成本的同时,也隐藏了内部网络拓扑,提升了安全性。低成本的混合云架构(VPN)。 相比拉一根昂贵的物理专线,VPN 是实现「线下数据中心到云上」即开即用、无缝扩展的最高性价比方案,且基于 IKE/IPsec 协议族保证了交互数据的机密性与完整性。架构局限与痛点VPN 隧道底层依然依赖公共 Internet 链路。在公网拥堵时段可能会出现延迟抖动,对于要求极低延迟(如 10ms 以内)的专线同步场景(例如云边协同中的 CloudPond 与中心云实时同步),VPN 的稳定性无法保证。这时候,云专线(DC)才是正解。4. 补充组件,云连接、云专线与企业路由器初稿聚焦四大核心组件,但华为云网络服务还有几个关键拼图值得了解。云连接(CC)。 跨区域 VPC 互通的集中化管理方案。当业务部署在多个 Region,VPC Peering 的 N² 连接关系会爆炸,CC 用一个中心化的云连接实例统一管理跨 Region 路由,大幅降低运维复杂度。云专线(DC)。 物理层面的专线接入,带宽稳定、延迟极低,是金融核心系统、数据库同步等对网络质量有严苛要求的场景的首选。成本高,但可靠性也高。企业路由器(ER)。 华为云自研的集中式路由管理服务,支持跨 VPC、跨 Region、混合云的统一路由策略配置,是大规模组网的「交通指挥中心」。三、存储基础设施的困境与云上存储的价值传统存储的扩展与运维痛点传统企业数据中心里,存储是真正的「重资产」。买一台 SAN 存储阵列,几十万起步;扩容要提前采购硬盘、停机维护、重新划分 LUN。数据备份靠人工脚本,容灾靠「两地三中心」的物理复制,建设周期以月计,成本以百万计。更头疼的是,不同业务对存储的需求差异极大。数据库要低延迟高 IOPS,视频转码要大吞吐,日志归档要低成本大容量。一套存储打天下,要么性能不够,要么成本浪费。云存储的价值重塑云存储服务的出现,把存储从「买设备」变成了「选服务」。块存储、文件存储、对象存储三种形态,分别对应三种截然不同的访问模式和性能特征。按需选择,弹性扩展,用多少付多少。如果说网络云服务是云架构的神经网络,那存储云服务就是云架构的记忆中枢。数据在这里诞生、流转、沉淀、归档,贯穿业务的全生命周期。四、典型的存储云服务详解华为云存储服务的三大核心组件是 EVS(云硬盘)、OBS(对象存储服务)和 SFS(弹性文件服务)。它们分别对应块存储、对象存储和文件存储三种范式。1. EVS(云硬盘),块存储的绝对主力定义与底层逻辑EVS(Elastic Volume Service)为云服务器(ECS)和裸金属服务器(BMS)提供持久化的块存储服务。底层采用分布式存储架构,数据通过三副本或 EC 纠删码技术冗余保存,单盘数据可靠性高达 99.9999999%(9 个 9)。块存储的逻辑是,它存的是原始二进制数据,不能直接放文件,必须先格式化成文件系统才能用。就像买了一块新硬盘,得先分区格式化才能存东西。核心优势规格丰富,性能分级。 提供极速型 SSD、超高 IO、通用型 SSD V2、高 IO 等多种规格。极速型 SSD 单盘最高可达 256,000 IOPS 和 4,000 MiB/s 吞吐量,满足数据库等极致性能需求。通用型 SSD 则是性价比之选。弹性扩展。 单盘最大可扩容到 32 TiB,最小 1 GiB 步长,支持在线扩容不停机。安全可靠。 三副本保存 + AES-256 数据加密,应用无感知。还提供回收站功能,误删数据 7 天内可恢复。快照备份。 支持手动和自动快照,可基于快照创建新云硬盘,是数据保护和回滚的利器。架构局限与痛点EVS 只能挂载到同一可用区(AZ)的 ECS 上,跨 AZ 不可用。这意味着如果 ECS 发生 AZ 级故障,云硬盘也会跟着不可访问。要实现跨 AZ 容灾,必须搭配存储容灾服务(SDRS)做数据同步复制。常见应用场景数据库数据盘(要求低延迟高 IOPS)、操作系统启动盘、高性能计算、企业核心业务数据存储。2. OBS(对象存储服务),海量数据的终极容器定义与底层逻辑OBS(Object Storage Service)是华为云提供的海量、安全、高可靠、低成本的对象存储服务。它以「桶(Bucket)」和「对象(Object)」为基本存储单位,采用扁平化结构,没有传统文件系统的目录层级。对象存储的底层逻辑和块存储完全不同。它存的是完整的对象(一个文件 + 元数据),通过 HTTP/HTTPS 协议的 RESTful API 访问,不需要挂载到服务器上。你可以把它理解为一个无限容量、永远在线的网盘。核心优势极致的可靠性。 采用多重冗余架构和纠删码技术,数据持久性高达 99.9999999999%(12 个 9),服务可用性达 99.995%。这个数字意味着,存 100 亿个对象,一年内丢失一个的概率都极低。EB 级容量,按需扩展。 不需要预估容量,存多少算多少,从几 GB 到 EB 级无缝扩展。智能分层,成本最优。 提供标准存储、低频访问存储、归档存储三种存储类别。热数据放标准层,温数据降级到低频层,冷数据归档,自动把存储成本压到最低。安全合规。 从账户到对象的细粒度权限控制,传输加密 + 存储加密双重防护,日志审计全链路可追溯。架构局限与痛点OBS 不支持文件系统的随机修改,只能整体覆盖或追加。对于需要频繁原地修改小范围数据的场景(如数据库日志文件),OBS 并不合适,应该用 EVS 或 SFS。常见应用场景大数据分析的数据湖底座、静态网站托管、在线视频点播、数据备份与归档、智能视频监控、基因测序。3. SFS(弹性文件服务),共享存储的优雅方案定义与底层逻辑SFS(Scalable File Service)提供按需扩展的高性能网络共享文件存储(NAS)。它支持标准的 NFS 协议,允许多个 ECS、容器(CCE)同时挂载并共享访问同一个文件系统。如果说 EVS 是「独享硬盘」,OBS 是「无限网盘」,那 SFS 就是「共享文件夹」。多个服务器能同时读写同一份文件,这在很多企业应用场景里是刚需。核心优势多实例共享访问。 同一 VPC 内的多台 ECS 可以同时挂载同一个 SFS 文件系统,天然支持分布式应用的共享数据需求。弹性扩展,按需付费。 容量随数据量自动扩展,不需要预先分配固定大小,用多少付多少。标准协议兼容。 支持 NFS(Linux)和 CIFS(Windows)协议,应用无需改造即可接入。架构局限与痛点SFS 的性能受网络带宽影响,对于极高 IOPS 的数据库场景,SFS 的延迟和吞吐不如 EVS。另外,SFS 只能在 VPC 内部访问,不支持跨 VPC 或公网直接访问。常见应用场景企业办公自动化(OA)、内容管理系统(CMS)、容器共享存储、高性能计算(HPC)的共享工作目录、媒体处理。4. 三大存储服务对比对比维度EVS(云硬盘)OBS(对象存储)SFS(弹性文件服务)存储类型块存储对象存储文件存储存储逻辑原始二进制数据,需格式化对象(文件+元数据),扁平化文件和文件夹的层次结构访问方式挂载到单台 ECS/BMSRESTful API / SDK / 控制台NFS/CIFS 网络挂载共享性通常一对一一对多(互联网级别)一对多(VPC 内共享)性能特征极高 IOPS、极低延迟大吞吐、EB 级容量高性能共享、带宽优先典型场景数据库、系统盘、核心业务数据湖、备份归档、视频OA、CMS、容器存储、HPC五、存储容灾与备份,数据安全的最后防线三大存储服务解决了「怎么存」的问题,但「怎么保」同样关键。华为云提供了两个重要的数据保护服务。1. SDRS(存储容灾服务)SDRS(Storage Disaster Recovery Service)基于 HyperMetro 复制技术,为 ECS 和 EVS 提供跨 AZ 的实时数据同步。生产站点的数据被同步复制到容灾可用区,RPO 达到秒级。当生产 AZ 发生故障时,SDRS 支持一键式容灾切换,将业务快速切换到容灾站点。还支持在线容灾演练,无需停机即可验证容灾切换的有效性。2. CBR(云备份恢复)CBR(Cloud Backup and Recovery)为云服务器和云硬盘提供周期性备份。与 SDRS 的实时同步不同,CBR 是定期快照备份,适合应对误删、数据损坏等逻辑错误。两地三中心架构(SDRS + CBR)这是华为云推荐的经典容灾方案。SDRS 负责同区域跨 AZ 的实时同步(同城灾备),CBR 负责跨 Region 的周期性备份(异地灾备)。生产中心、同城灾备中心、异地灾备中心共同组成两地三中心架构,是金融级容灾的标准配置。六、网络与存储的协同,云架构的完整拼图网络和存储从来不是孤立存在的。在真实的云架构中,它们紧密协同。EVS 必须与 ECS 同 AZ。 网络的可用区边界,直接决定了块存储的可用性边界。跨 AZ 容灾需要 SDRS 打通存储层,也需要 ELB 打通网络层,两者缺一不可。OBS 通过 VPC 端点加速访问。 大数据分析场景中,计算集群(ECS/CCE)在 VPC 内通过内网端点高速访问 OBS,避免公网带宽瓶颈,网络配置直接影响存储吞吐。SFS 的共享依赖 VPC 网络。 多台 ECS 挂载同一个 SFS,前提是它们在同一个 VPC 内。VPC 的子网划分和安全组策略,决定了哪些实例能访问共享存储。VPN/DC 连通混合云存储。 线下 IDC 的数据要备份到云上 OBS,或者线下应用要访问云上 SFS,都需要 VPN 或云专线打通网络通道。网络质量直接决定存储同步的 RPO。网络是通道,存储是落点。通道不稳,数据就到不了;落点不牢,数据就存不住。只有两者都可靠,云架构才能真正扛住生产级的压力。七、总结这次学习梳理了华为云网络云服务和存储云服务的核心组件。网络方面,VPC 是隔离的底座,ELB 是分发的中枢,NAT 网关是边界的翻译官,VPN 是混合云的加密隧道,云连接和企业路由器是大规模组网的指挥中心。它们共同构成了云上流量从接入、分发、隔离到跨域互通的完整链路。存储方面,EVS 是高性能的独享硬盘,OBS 是无限容量的数据容器,SFS 是优雅的共享文件夹。三者各有所长,按场景选择才是正道。SDRS 和 CBR 则为数据安全提供了跨 AZ 容灾和跨 Region 备份的双重保障。我觉得,理解云服务最有效的方式不是逐个背诵产品手册,而是回到真实场景里问自己,我的业务需要什么样的网络通道,需要什么样的存储落点,需要什么样的容灾保障。从需求出发,服务自然就选对了。
  • [技术干货] 高性能 Web 服务器与反向代理实战
    Nginx(发音为 "engine-x")已成为高并发、高性能 Web 服务的代名词。作为全球最受欢迎的 Web 服务器之一,Nginx 不仅被 Google、Facebook、Netflix、淘宝、京东等大型互联网公司广泛采用,更是微服务、负载均衡、API 网关等现代架构的核心组件。 一、什么是 Nginx?Nginx 是一个开源的 高性能 HTTP 服务器和反向代理服务器,同时也是一个 IMAP/POP3/SMTP 邮件代理服务器。它由俄罗斯程序员 Igor Sysoev 于 2004 年发布,最初为解决 C10K 问题(单机支持 1 万并发连接)而设计。核心特点:特性说明高性能异步非阻塞事件驱动架构,资源消耗低,支持高并发高可靠性进程模型稳定,即使高负载下也不会崩溃热部署支持不停机更新配置、升级版本模块化设计功能通过模块扩展,灵活可定制反向代理与负载均衡支持多种负载均衡算法静态资源服务高效处理 HTML、CSS、JS、图片等静态文件二、Nginx 架构原理:为什么这么快?1. 事件驱动 + 异步非阻塞与传统 Apache 的 多进程/多线程模型(每个连接占用一个进程/线程)不同,Nginx 采用 事件驱动的异步非阻塞 I/O 模型。Master 进程:管理进程,不处理请求。Worker 进程:每个 Worker 采用单线程 + 事件循环(Event Loop)处理成千上万个并发连接。I/O 多路复用:使用 epoll(Linux)、kqueue(BSD)等机制,一个进程可监听多个 socket。✅ 优势:内存占用少,上下文切换开销小,轻松应对数万并发连接。三、Nginx 的核心应用场景1. 静态 Web 服务器Nginx 是服务静态资源的绝佳选择,性能远超应用服务器(如 Tomcat)。server { listen 80; server_name www.example.com; location / { root /var/www/html; # 静态文件目录 index index.html; } # 缓存静态资源 location ~* \.(jpg|jpeg|png|css|js)$ { expires 1y; add_header Cache-Control "public, immutable"; }}2. 反向代理(Reverse Proxy)Nginx 作为“门面”,接收客户端请求,转发给后端应用服务器(如 Java、Python、Node.js),并返回响应。server { listen 80; server_name api.example.com; location / { proxy_pass http://127.0.0.1:8080; # 转发到本地 8080 端口 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }}✅ 优势:隐藏后端服务器真实 IP统一入口,便于管理提升安全性3. 负载均衡(Load Balancing)Nginx 可将请求分发到多个后端服务器,实现横向扩展与高可用。配置示例:upstream backend { # 负载均衡算法 least_conn; # 最少连接 # round-robin; # 轮询(默认) # ip_hash; # IP 哈希(会话保持) # hash $request_uri; # 一致性哈希 server 192.168.1.10:8080 weight=3; # 权重 3 server 192.168.1.11:8080; server 192.168.1.12:8080 backup; # 备用服务器}server { listen 80; location / { proxy_pass http://backend; }}4. SSL/TLS 加密(HTTPS)Nginx 可作为 SSL 终端,处理 HTTPS 请求并解密后转发给后端 HTTP 服务。server { listen 443 ssl http2; server_name www.example.com; ssl_certificate /path/to/cert.pem; ssl_certificate_key /path/to/private.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512; location / { proxy_pass http://backend; }}✅ 推荐:使用 Let's Encrypt 免费证书 + Certbot 自动续期。5. 缓存加速Nginx 支持反向代理缓存,减少后端压力,提升响应速度。# 定义缓存区proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=my_cache:10m max_size=10g inactive=60m use_temp_path=off;server { location / { proxy_cache my_cache; proxy_pass http://backend; proxy_cache_valid 200 302 10m; # 缓存 10 分钟 add_header X-Cache-Status $upstream_cache_status; }}缓存命中时,X-Cache-Status 返回 HIT,否则为 MISS。6. URL 重写与重定向# 301 永久重定向rewrite ^/old-page$ /new-page permanent;# 条件重写if ($http_user_agent ~* "bot|spider") { rewrite ^/.*$ /robots.txt break;}# 伪静态rewrite ^/article/(\d+)\.html$ /article.php?id=$1 last;四、常用配置指令详解指令作用listen监听端口和 IPserver_name匹配域名location定义 URL 路由规则root / alias文件路径映射proxy_pass反向代理目标upstream定义后端服务器组try_files尝试多个文件路径(常用于 SPA 路由)gzip启用 Gzip 压缩SPA 应用路由支持(如 Vue、React)location / { root /var/www/app; try_files $uri $uri/ /index.html;}确保前端路由刷新不 404。五、性能优化建议1. Worker 进程优化worker_processes auto; # 通常设置为 CPU 核心数worker_connections 1024; # 每个 Worker 最大连接数worker_rlimit_nofile 65535; # 提升文件描述符限制2. 开启 Gzip 压缩gzip on;gzip_types text/plain text/css application/json application/javascript text/xml application/xml;3. 启用 HTTP/2listen 443 ssl http2;减少延迟,提升加载速度。4. 静态资源缓存location ~* \.(css|js|jpg|png|gif)$ { expires 1y; add_header Cache-Control "public, immutable";}六、安全加固1. 隐藏 Nginx 版本号server_tokens off;2. 防止点击劫持add_header X-Frame-Options SAMEORIGIN;3. 防止 XSS 攻击add_header X-Content-Type-Options nosniff;add_header Content-Security-Policy "default-src 'self'";4. 限制请求频率limit_req_zone $binary_remote_addr zone=api:10m rate=10r/s;location /api/ { limit_req zone=api burst=20 nodelay;} 
  • [技术干货] 【ELB 运维体验优化升级】独享型负载均衡新增回收站、支持闲置实例快速查看、访问日志支持自定义header信息并支持在ELB访问日志界面搜索/导出/分析/统计日志数据、新增丢包监控和TLS协商错误监控指标
    一、新增功能1、独享型负载均衡新增回收站2、闲置实例快速查看 二、体验优化1、访问日志支持自定义header信息并支持在ELB访问日志界面搜索/导出/分析/统计日志数据、新增丢包监控和TLS协商错误监控指标2、新增丢包监控和TLS协商错误监控指标弹性负载均衡ELB产品最新动态,点击这里一键快速直达!访问弹性负载均衡ELB控制台,即刻开启全新体验:)
  • [技术干货] 【ELB 配置体验优化升级】新增监听器启停管理、负载均衡器实例复制及EIP标签同步等功能,支持负载均衡实例/监听器/后端服务器组/证书批量删除操作,支持ECS删除时,联动删除ELB后端服务器记录
    一、新增功能1、监听器一键灵活启停2、负载均衡实例支持一键复制3、负载均衡标签支持同步到EIP 二、体验优化1、支持负载均衡实例/监听器/后端服务器组/证书批量删除2、支持ECS删除时,联动删除ELB后端服务器记录弹性负载均衡ELB产品最新动态,点击这里一键快速直达!访问弹性负载均衡ELB控制台,即刻开启全新体验:)
  • [大赛资讯] 有没有好心人能给点思路啊,初赛分数挺高的,然后复赛思路不对,分数特别低
    有没有人能给一点建议,比如存储方式以及双磁头分工,万分感谢
  • [问题求助] 图中的路由表下一跳ECS-X跟右侧ECS-X01防火墙是同一对象吗?
    图中的路由表下一跳ECS-X跟右侧ECS-X01防火墙是同一对象吗?
  • [课程学习] 云技术精髓活动笔记分享-一个通过认证考试者的一些心得和总结
    在完成华为云《云技术精髓入门级开发者认证》的系列学习内容后,现在已经通过了理论考试和实验考试。结果如下:实验考试分数:整个过程中,我收获颇丰,不仅对云技术有了更深入的理解,还在实践操作和学习方法上有了新的感悟。以下是我此次学习的详细笔记。一、课程内容概述华为云的这门入门级开发者认证课程涵盖了丰富多样的云技术相关知识,从云的基础概念到具体的服务应用,层层递进,为学习者搭建了一个较为完整的云技术知识框架。(一)云基础概念课程首先深入浅出地介绍了云的定义、发展历程以及云服务的主要类型,如基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。通过生动的案例和图表,让我清晰地理解了不同云服务类型之间的区别与联系,以及它们在实际应用场景中的优势。例如,IaaS 适合企业自行搭建和管理应用程序所需的基础设施,而 SaaS 则更侧重于为用户提供直接可用的软件应用,无需关注底层的硬件和软件环境。(二)华为云核心服务接着,课程详细讲解了华为云的一系列核心服务,包括弹性计算服务(ECS)、弹性块存储(EVS)、虚拟私有云(VPC)等。对于 ECS,我了解到它可以根据用户的需求灵活配置计算资源,如 CPU、内存等,并且能够快速创建和启动实例,为应用程序的部署提供了便捷的计算环境。同时,学习了如何在创建 ECS 实例时进行合理的选型,考虑因素包括业务负载、预算等。EVS 则让我认识到云存储的重要性和便利性。它可以为 ECS 实例提供可靠的存储服务,并且支持多种存储类型,以满足不同应用场景对存储性能和成本的要求。VPC 的学习让我明白了如何在华为云中构建一个虚拟的私有网络,实现网络资源的隔离和定制化配置。通过划分子网、设置路由表等操作,可以有效地控制网络流量,保障网络的安全性和稳定性。(三)云安全与管理云安全是云技术应用中至关重要的一环,课程也着重强调了这方面的内容。学习了华为云提供的各种安全服务,如安全组、云审计(CTS)等。安全组可以通过设置规则来控制进出实例的网络流量,确保只有合法的流量能够访问实例,从而保护实例内的应用程序和数据安全。云审计服务 CTS 则能够记录对华为云的 API 访问等操作信息,这对于安全审计、合规检查以及故障排查等方面都具有重要意义。通过分析 CTS 记录的日志,可以及时发现异常的操作行为,采取相应的措施加以防范。二、实验心得课程配套了丰富的实验内容,让我有机会将所学的理论知识应用到实际操作中,这也是我此次学习过程中最有收获的部分之一。(一)实验环境搭建在进行每个实验之前,首先需要搭建相应的实验环境,这涉及到在华为云平台上创建各种所需的资源,如 ECS 实例、VPC 等。刚开始的时候,我对一些操作步骤还不是很熟悉,比如在配置 ECS 实例的网络参数时,容易出现错误导致实例无法正常联网。但是通过仔细阅读实验指导文档,多次尝试并参考平台提供的帮助信息,我逐渐掌握了正确的操作方法,成功搭建起了稳定的实验环境。(二)实验操作过程在完成环境搭建后,便开始进行具体的实验操作。例如,在进行 ECS 实例的创建和管理实验时,我按照步骤依次完成了实例类型选择、操作系统安装、应用程序部署等操作。在这个过程中,我深刻体会到了华为云平台操作的便捷性和灵活性。通过简单的几步操作,就可以快速创建出满足需求的 ECS 实例,并且可以根据实际情况随时对实例进行配置调整,如增加内存、更换操作系统等。同时,在进行 VPC 相关实验时,我学习到了如何通过划分子网、设置路由表等来实现网络流量的控制。通过实际操作,我更加直观地理解了 VPC 的工作原理和作用,以及如何利用它来保障网络的安全性和稳定性。(三)实验结果与收获经过一系列的实验操作,我成功完成了各个实验项目,并获得了预期的实验结果。通过这些实验,我不仅巩固了所学的理论知识,还提高了自己的实际操作能力。我学会了如何在华为云平台上快速创建和管理各种云资源,如何运用云服务来解决实际问题,以及如何通过云安全服务来保障系统的安全。此外,实验过程中也遇到了一些问题,如网络连接不稳定、应用程序部署失败等。但是通过自己的努力排查和参考平台提供的解决方案,我逐渐克服了这些问题,这也让我在解决实际问题的能力上有了很大的提升。三、学习方法分享在学习这门课程的过程中,我也总结了一些适合自己的学习方法,希望对其他学习者有所帮助。(一)理论与实践相结合云技术是一门实践性很强的学科,单纯的理论学习很难真正掌握其精髓。因此,在学习过程中,我始终坚持理论与实践相结合的原则。每学习一个新的知识点,我都会尽快找到相关的实验或案例来进行实践操作,通过实际应用来加深对理论知识的理解。例如,在学习 ECS 实例的配置时,我不仅认真学习了理论知识,还立即在华为云平台上进行了实例创建和配置的实验,这样可以更加直观地了解各个参数的作用和设置方法。(二)多参考官方文档和资料华为云官方提供了丰富的文档和资料,包括课程教材、实验指导手册、技术白皮书等。这些官方资料是学习的重要资源,它们详细介绍了华为云的各项服务和操作方法,内容准确、权威。在学习过程中,我经常会参考这些官方资料,尤其是在遇到不懂的问题或操作不熟悉的情况时。通过仔细阅读官方资料,可以快速找到问题的答案和正确的操作方法,避免走弯路。官方文档地址如下:官方文档帮助中心_华为云 (huaweicloud.com)四、总结通过参加华为云《云技术精髓入门级开发者认证》的学习,我对云技术有了全面的认识和深入的理解,掌握了华为云的一些核心服务的使用方法,提高了自己的实际操作能力和解决实际问题的能力。同时,我也总结出了一些适合自己的学习方法,这些方法将对我今后继续学习和应用云技术起到重要的作用。在未来,我希望能够继续深入学习云技术,考取更高级别的认证,进一步提升自己在云技术领域的专业水平,为企业的数字化转型和云应用发展贡献自己的一份力量。
  • [分享交流] 诚邀弹性负载均衡ELB用户参加有奖测评活动~~
    活动介绍:为了给用户提供更好的产品体验,华为云现邀请负载均衡管理员有偿参加产品测评活动。测评时长:1.5-2小时测评方式:线上测评,电脑入会报名条件:弹性负载均衡ELB管理人员,从事负载均衡管理工作;负责ELB使用规划,日常运维,购买及使用,熟悉ELB监听配置业务等;访谈日期:2023年10月活动奖励:参与测评后可获得200元京东购物卡报名入口:需要先填写本问卷报名cid:link_0,在问卷结尾留下联系方式本活动最终解释权归华为云UED团队所有。
  • [其他问题] 私网负载均衡收费问题
    墨西哥2的私网负载均衡什么时候开始收费的?
  • [技术干货] 不同域名同IP
    视频点播,直播分别是两个不同的域名,绑定的同一个ip,后端是两台服务器提供视频点播和视频直播服务。华为云什么服务可以实现该功能,并简要说明步骤ELBhttps://support.huaweicloud.com/qs-elb/zh_cn_elb_02_0001.html共享型负载均衡可以配置基于域名和URL的转发策略,将来自不同域名或者不同URL的请求转发到不同的后端服务器组处理。此功能目前仅支持协议类型为HTTP、HTTPS的监听器。步骤:创建弹性云服务器—搭建后端服务—新建负载均衡器—添加监听器—添加转发策略—验证负载均衡服务
  • ELB-证书管理-更换证书怎么把已经有的名字改了
    报名的时候忘记改名字了怎么把证书名字改过来
  • [其他] ModelBox框架抽象出的概念
    通过ModelBox开发应用时,开发者需要将`应用程序的逻辑`表达为`流程图`,应用功能被拆分为多个功能单元。 这个也比较好理解,程序代码的逻辑也是可以用流程来表达的,比如常见的顺序的流程,还有各种语言都支持的控制流程,比如分支、循环等等。 采用这种方式的目的/好处有: 1. 对数据流(如视频)处理可以利用多段流水线并行提供吞吐量; 2. 通用的功能单元可以复用; 3. 通用的流程图可以复用。 ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/20227/22/1658483217040636823.png) 左进右出。数据由`Input Node`产生,流向`Process Node`,然后汇聚到`Sink Node`。整个流程就是`Flow`。
  • [其他] AI推理开发框架 - ModelBox简介
    说,有这么一个AI推理开发框架, 它能帮助AI开发者解决一些痛点, 什么痛点呢? 1. 帮你比较高效的处理一些AI落地中的脏活、累活、杂活、却又不得不干的活。比如:视频图片解码、HTTP服务、预处理、后处理、多模型复杂业务串联、运维、打包等 2. 说的就是你,算法开发人员。你开发的算法性能还行吗?可靠性还好吗?高性能,高可靠场景改造工作量大不大?很大。 那就来看一下ModelBox的特点, ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/20227/22/1658468386612568415.png) 以及它能解决的问题: ![image.png](https://bbs-img.huaweicloud.com/data/forums/attachment/forum/20227/22/1658468422916634271.png)
  • [业界动态] 华为云发布ModelBox AI应用开发框架 实现AI应用一次开发全场景部署
    6月15日,以“因聚而生,为你所能”为主题的华为伙伴暨开发者大会 2022隆重开幕,华为云CEO张平安发表“共创新价值,一切皆服务”主题演讲,并重磅发布了华为云ModelBox AI应用开发框架,打通端边云边界,助力开发者实现AI应用一次开发,全场景部署。  华为云CEO张平安发布包括ModelBox在内的15大新服务  去年华为云发布了盘古预训练大模型,让AI开发由作坊式转变为工业化开发的新模式,但是AI的应用开发和部署仍然面临很多挑战,面向多样化的云边端场景,行业开发者平均需要花费1~2个月来完成AI应用对多种运行设备和系统的开发适配,耗时耗力。  为解决这一难题,打通AI落地“最后一公里”,华为云再次对AI开发生产线ModelArts进行重磅升级——发布ModelBox AI应用开发框架,帮助开发者屏蔽底层软硬件差异,实现AI应用一次开发,全场景部署,让AI开发者无需学习复杂的底层技术及繁多的系统API就能开发出高性能的AI应用。  华为云ModelBox AI应用开发框架具备以下三大创新能力:  高性能并发调度引擎提升推理性能 2-10倍  相较传统AI应用串行的开发方式,ModelBox应用中所有任务以功能单元形式封装,运行时内置的并发调度引擎实现数据计算和资源管理的精细化智能调度,同时集成了特别优化过的硬件加速单元,可以实现推理性能大幅提升。  自适应异构计算组件缩短跨平台开发周期80%  预置丰富的应用编排异构计算组件,覆盖主流芯片、操作系统、推理框架,让开发者不必学习平台的软硬件差异,实现一次开发,全场景部署,降低了开发者学习底层优化API的难度,可以明显缩短开发周期。  端边云AI协同单元降低运维成本30%  框架中提供的端边云AI协同单元让开发者快速生成格式统一的AI应用,结合应用场景一键部署到端边云不同的设备上运行。结合云上管理平台,可以实现对模型的精细化管理,降低运维成本。  在油气行业中,实体三维重建及定位是复杂设备维修、维护的重要手段,需要端侧设备在开阔空间中能够快速完成定位,且误差不超过1厘米。相当于要在几毫秒之内,从十个足球场面积的图片中识别出螺丝钉大小的物体。重建及定位算法的求解需要PnP、RANSAC等十余个子算法的相互协同。  传统的AI应用开发方式因缺乏灵活编排异构计算单元的手段,无法高效调度计算资源,推理时延长达上百毫秒,难以满足开阔空间毫秒级三维重建定位的要求  3D重建和定位识别等高性能AI应用能够结合AR眼镜流畅运行  华为云ModelBox AI开发应用框架具备独有的高性能并发调度引擎,可将计算资源合理调度到GPU、CPU、NPU等多种芯片上,通过芯片级并行计算,提升推理性能2-10倍。ModelBox打通端边云边界,统一模型应用接口和打包格式,让AI应用可以便捷的部署到各种异构计算平台,由端侧运行低延时小模型,边侧承担综合计算任务,云侧承载复杂的大模型。通过高效协同端边云计算资源,实现开阔空间厘米级精度的三维重建及定位,并将时延控制在毫秒级。基于Modelbox,开发一个新器件的三维重建应用的周期从两个月缩短到了一周。  统一模型应用接口和打包格式,让AI应用可以便捷的部署到各种异构计算平台  目前,华为云ModelBox AI应用开发框架已进行了开源,并与北京亮亮视野科技有限公司(以下简称亮亮视野)等30多家软硬件生态伙伴进行战略合作。  亮亮视野是国内TOP级AR眼镜设备提供商,服务了覆盖工业、能源、航空、制造等行业的5000多家领军企业。亮亮视野COO娄身强表示,ModelBox改变了过去重复开发定制交付的模式,可以将开发团队从繁琐的软硬件适配、调优工作中解放出来,让伙伴更加聚焦于产品本身的开发,实现了研发效能的提升。  同时,ModelBox为亮亮视野等硬件厂商提供了广阔的生态合作机会。一方面,AR眼镜等硬件设备基于云上的海量AI应用可以快速扩展AI技能,另一方面,基于ModelBox提供的统一接口和格式,AI算法能够更便捷地运行在各种智能设备上,在端边云协同的场景中形成生态互补优势,解决行业AI应用落地的难题。  技术升级的浪潮成为了社会前行的核心动力来源之一。华为云将不断创新,继续和合作伙伴、开发者一起,通过经验即服务、技术即服务、基础设施即服务,实现一切皆服务,共创新价值。*转载自https://m.it168.com/articleq_6747139.html 
  • [下午茶时光] ELB工作原理图