• 华为云API介绍(五)华为云Java SDK -VPC操作示例
    [i=s] 本帖最后由 Mercy 于 2018-3-27 10:33 编辑 [/i] [code]import java.util.List; import java.util.stream.Collectors; import sun.misc.BASE64Encoder; import sun.misc.BASE64Decoder; import java.util.ArrayList; import java.util.HashMap; import java.util.Map; import java.util.concurrent.TimeUnit; import com.huawei.openstack4j.api.Builders; import com.huawei.openstack4j.api.OSClient.OSClientV3; import com.huawei.openstack4j.api.types.ServiceType; import com.huawei.openstack4j.core.transport.Config; import com.huawei.openstack4j.model.common.ActionResponse; import com.huawei.openstack4j.model.common.Identifier; import com.huawei.openstack4j.openstack.OSFactory; import com.huawei.openstack4j.openstack.identity.internal.OverridableEndpointURLResolver; import com.huawei.openstack4j.model.compute.Action; import com.huawei.openstack4j.model.compute.RebootType; import com.huawei.openstack4j.model.compute.Server; import com.huawei.openstack4j.model.compute.Server.Status; import com.huawei.openstack4j.model.compute.ServerCreate; import com.huawei.openstack4j.model.network.AttachInte**ceType; import com.huawei.openstack4j.model.network.Network; import com.huawei.openstack4j.model.network.Subnet; import com.huawei.openstack4j.model.network.Router; import com.huawei.openstack4j.model.network.RouterInte**ce; public class Demo_for_VPC { private static final String LANGUAGE = "zh-cn"; public static void main(String[] args) { // 第一步:填入华为云区域的endpoint,如下,对接华北区1就需要填入华北区服务的endpoint OverridableEndpointURLResolver endpointResolver = new OverridableEndpointURLResolver(); endpointResolver.addOverrideEndpoint(ServiceType.VOLUME_BACKUP, "https://vbs.cn-north-1.myhuaweicloud.com/v2/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.DNS, "https://dns.myhuaweicloud.com/v2"); endpointResolver.addOverrideEndpoint(ServiceType.AUTO_SCALING, "https://as.cn-north-1.myhuaweicloud.com/autoscaling-api/v1/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.CLOUD_EYE, "https://ces.cn-north-1.myhuaweicloud.com/V1.0/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.LOAD_BALANCER, "https://elb.cn-north-1.myhuaweicloud.com/v1.0/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.MAP_REDUCE, "https://mrs.cn-north-1.myhuaweicloud.com/v1.1/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.KEY_MANAGEMENT, "https://kms.cn-north-1.myhuaweicloud.com/v1.0/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.CLOUD_TRACE, "https://cts.cn-north-1.myhuaweicloud.com/v1.0/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.ANTI_DDOS, "https://antiddos.cn-north-1.myhuaweicloud.com/v1/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.Notification, "https://smn.cn-north-1.myhuaweicloud.com/v2/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.MessageQueue, "https://dms.cn-north-1.myhuaweicloud.com/v1.0/%(project_id)s"); endpointResolver.addOverrideEndpoint(ServiceType.MAAS, "https://maas.cn-north-1.myhuaweicloud.com/v1/%(project_id)s/objectstorage"); endpointResolver.addOverrideEndpoint(ServiceType.DATABASE, "https://rds.cn-north-1.myhuaweicloud.com"); /* 第二步: 配置鉴权信息(以对接华北区为例) * user为用户名 * projectId为华为云控制台-账户中心-基本信息-管理我的凭证-项目列表中华北区的项目ID * userDomainId为华为云控制台-账户中心-基本信息-管理我的凭证的账户ID * authURL为IAM服务华北区的域名 */ String user = "wanglianmin-guest"; String password = "XXXXXX"; String projectId = "74610f3a5ad941998e91f076297ecf27"; String userDomainId = "2aa29cbca17a4822abd096610e378ffa"; String authUrl = "https://iam.cn-north-1.myhuaweicloud.com/v3"; // 第三步: 初始化一个连接 OSFactory.enableHttpLoggingFilter(true); //调试用,可以显示request body和response body Config config = Config.newConfig().withEndpointURLResolver(endpointResolver).withLanguage(LANGUAGE) .withSSLVerificationDisabled(); OSClientV3 osclient = OSFactory.builderV3().withConfig(config).endpoint(authUrl) .credentials(user, password, Identifier.byId(userDomainId)).scopeToDomain(Identifier.byId(userDomainId)) .scopeToProject(Identifier.byId(projectId)).authenticate(); //创建router Router router = osclient.networking().router().create(Builders.router() .name("javaSDK-router-test") .build()); // 创建network,DNSNameServer参数请在官网页面创建subnet后获取默认值,各个region(比如华北区、华东区)不一样 Network network = osclient.networking().network() .create(Builders.network().name("javaSDK-net-test") .adminStateUp(true).build()) ; Subnet subnet = osclient.networking().subnet() .create(Builders.subnet().name("javaSDK-subnet-test") .networkId(network.getId()).cidr("192.168.45.0/24") .gateway("192.168.45.1").addDNSNameServer("100.125.1.250") .addDNSNameServer("114.114.114.114").enableDHCP(true).build()) ; System.out.println(subnet); // 将子网添加到router上 RouterInte**ce routerinf = osclient.networking().router() .attachInte**ce(router.getId(), AttachInte**ceType.SUBNET, subnet.getId()); // 删除上面所有资源 osclient.networking().router().detachInte**ce(router.getId(), subnet.getId(),routerinf.getPortId()); osclient.networking().subnet().delete(subnet.getId()); osclient.networking().network().delete(network.getId()); osclient.networking().router().delete(router.getId()); } } [/code]
  • 虚拟私有云,认识一下
    [i=s] 本帖最后由 蓝书签 于 2018-3-13 20:57 编辑 [/i] [p=30, 2, center][size=6][b]虚拟私有云[/b][/size][/p][color=rgb(51, 51, 51)][size=14px] 虚拟私有云(Virtual Private Cloud)可帮助您基于华为云轻松构建隔离的虚拟网络环境。您可以完全掌控自己的虚拟网络,包括申请弹性带宽/IP、创建子网、配置DHCP、设置安全组等。此外您也可以通过专线/VPN等连接方式将VPC与传统数据中心互联互通,灵活整合资源。[/size][/color][align=left][color=rgb(51, 51, 51)][font=-apple-system,][size=14px][img]https://bbs.huaweicloud.com/blogs/img/1506604677_8731.jpg[/img][/size][/font][/color][/align] [align=left][color=rgb(51, 51, 51)][font=-apple-system,][size=14px] [/size][/font][/color][/align][align=left][b]价格体系[/b][color=#6f7479][font=-apple-system,][b]带宽[/b][list] [*][size=3]计费模式:按需,包年包月[/size] [/list][/font][/color] [list] [*]计费因子:[align=left][color=rgb(102, 102, 102)]按照带宽收费:带宽大小(MB)+使用时长,带宽采取梯形定价,带宽越大收费越高[/color][/align] [/list][b]VPN[/b][list] [*]计费模式:按需 [*]计费因子:使用时长 [/list] [b]申请VPC[/b][p=21, null, left][color=#666666][font=-apple-system,][color=rgb(0, 102, 255)][backcolor=transparent][url=http://www.huaweicloud.com/product/vpc.html]虚拟私有云[/url][/backcolor][/color]服务本身不收取费用。但用户在使用带宽或VPN时需要按照收费标准购买,购买时可以选择“包年包月”和“按需付费”两种形式。[/font][/color][/p][p=21, null, left][color=#666666][font=-apple-system,][url=http://support.huaweicloud.com/pg-vpc/zh-cn_topic_0016133007.html]点我了解详情→申请VPC服务[/url][/font][/color][/p] [b]购买VPN[/b] [url=http://support.huaweicloud.com/pg-vpc/zh-cn_topic_0022044924.html]点我了解详情→开通VPN服务[/url] [b]体验不错,如何续费呢?[/b][/align][align=left][url=http://support.huaweicloud.com/pg-vpc/zh-cn_topic_0016133005.html]点我了解详情→续费服务[/url] [/align]
  • 数据库中间件运行需要借助哪些?
    [p=30, 2, left]首先需要虚拟私有云[/p][p=30, 2, left]DDM运行于虚拟私有云(Virtual Private Cloud,简称VPC),需要使用虚拟私有云创建的IP和带宽。通过虚拟私有云安全组的功能可以增强访问DDM服务的安全性。[/p][p=30, 2, left]其次要有一个弹性云服务器[/p][p=30, 2, left]成功申请DDM实例后,您需要通过弹性云服务器连接使用DDM实例。[/p][p=30, 2, left]最后关系型数据库服务(RDS服务)[/p][p=30, 2, left]申请了DDM实例后,需要关联同一虚拟私有云中的RDS实例,实现分布式数据库计算与存储。[/p]
  • FAQ: 同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象时,如何排查?
    [align=left][b]排查思路[/b][/align][align=left]1. [font=宋体]排查安全组规则。[/font][/align][align=left]2. [font=宋体]排查网络[/font]ACL[font=宋体]。[/font][/align][align=left][img=48,16]file:///C:/Users/D00356~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg[/img]目前,网络ACL功能仅对“中国华东区”、“中国华北区”、“中国华南区”开放。[/align][align=left]3. [font=宋体]排查弹性云服务器内部网卡信息。[/font][/align][align=left]4. [font=宋体]排查不通端口。[/font][/align] [align=left][b]排查步骤[/b][/align][align=left]1. [font=宋体]排查安全组规则 [/font][/align][align=left][font=宋体] 排查弹性云服务器网卡对应的安全组是否放通了出方向和入方向的[/font]ICMP[font=宋体]规则。[/font][/align][align=left][font=宋体] 以入方向为例,即安全组规则需要包含下图中的任意一条规则。[/font][/align][align=left] [attach]10927[/attach][/align][align=left][font=宋体] 若客户测试的是其他协议的报文,需放通相应协议的安全组规则。例如,测试的是[/font]UDP[font=宋体]报文,则需检查安全组是否有规则放通出入方向的[/font]UDP[font=宋体]协议。[/font][/align][align=left][font=宋体] [/font][/align][align=left]2. [font=宋体]排查网络[/font]ACL[font=宋体]。[/font][/align][align=left] a. [font=宋体]查看弹性云服务器的网卡是否处于网络[/font]ACL[font=宋体]的关联子网中。[/font][/align][align=left] b. [font=宋体]在网络[/font]ACL[font=宋体]列表中查查看网络[/font]ACL[font=宋体]的状态。[/font][/align][align=left][font=宋体] 操作列下显示“关闭”,则表示网络[/font]ACL[font=宋体]已经开启。执行[/font]c步骤[font=宋体]。[/font][/align][align=left][font=宋体] 操作列下显示“开启”,则表示网络[/font]ACL[font=宋体]已经关闭。执行[/font]d步骤[font=宋体]。[/font][/align][align=left] c. [font=宋体]单击网络[/font]ACL[font=宋体]名称,分别在“入方向”和“出方向”的页签下添加[/font]ICMP[font=宋体]放通规则。[/font][/align][align=left] d. [font=宋体]网络[/font]ACL[font=宋体]关闭时,默认规则为丢弃所有出入方向的包。此时,请删除网络[/font]ACL[font=宋体]或者开启[/font]ACL[font=宋体]并放通[/font]ICMP[font=宋体]规则。[/font][/align][align=left][font=宋体] [/font][/align][align=left]3. [font=宋体]排查弹性云服务器内部网卡信息(以下步骤以[/font]Linux[font=宋体]系统为例,[/font]Windows[font=宋体]操作系统请检查系统防火墙限制。)[/font][/align][align=left] a. [font=宋体]确认弹性云服务器是否有多网卡配置。如果配置多网卡且弹性[/font]IP[font=宋体]绑定在非主网卡上,请在弹性云服务内部配置策略路由[/font][font=宋体]。[/font][/align][align=left] b. [font=宋体]登录弹性云服务器,执行以下命令,查看网卡是否创建且网卡获取私有[/font]IP[font=宋体]地址。若无网卡信息或者无法获取私有[/font]IP[font=宋体]地址,请联系技术支持。[/font][/align][align=left][b] ifconfig[/b][/align][align=left] [attach]10926[/attach][/align][align=left] c. [font=宋体]执行以下命令,查看弹性云服务器的[/font]CPU[font=宋体]占用率是否过高,[/font]CPU[font=宋体]占有率超过[/font]80%[font=宋体]有可能会影响[/font]ECS[font=宋体]通信。[/font][/align][align=left][b] top[/b][/align][align=left] d. [font=宋体]执行以下命令,查看弹性云服务器内容部是否有安全规则的其他限制。[/font][/align][align=left][b] iptables-save[/b][/align][align=left] e. [font=宋体]执行以下命令,查看“[/font]/etc/hosts.deny[font=宋体]”文件中是否包含了限制通信的[/font]IP[font=宋体]地址。[/font][/align][align=left][b] vi /etc/hosts.deny[/b][/align][align=left][font=宋体] 如果[/font]hosts.deny[font=宋体]文件里面包含了对端的[/font]IP[font=宋体]地址,请将该[/font]IP[font=宋体]从[/font]hosts.deny[font=宋体]文件中删除并保存文件。[/font][/align][align=left][font=宋体] [/font][/align][align=left]4. [font=宋体]排查不通端口[/font][/align][align=left] a. [font=宋体]如果无法访问弹性云服务器的特殊端口,请排查安全组规则以及网络[/font]ACL[font=宋体]规则中是否对端口进行放行。[/font][/align][align=left] b. [font=宋体]在[/font]Linux[font=宋体]弹性云服务器内部通过以下命令查看弹性云服务器内部是否监听该端口。如果未对该端口进行监听,可能会影响弹性云服务器的通信。[/font][/align][align=left][b] netstat -na | grep [/b][b][i][font=宋体]端口号[/font][/i]>[/b][/align]
  • 【转载】【Free Style】使用Next-Generation防火墙ECS镜像对专线、VPN等访问VPC的流量进行安全...
    [url=https://portal.huaweicloud.com/blogs/bf4d496ec29f11e7b8317ca23e93a891]【Free Style】使用Next-Generation防火墙ECS镜像对专线、VPN等访问VPC的流量进行安全策略的控制[/url] 写得非常好,欢迎大家参考使用
  • 请问华为云的VPC既然自持跨AZ,为什么又有AZ属性呢?
    创建VPC需要选择可用区,但是不是跨az的吗
  • 陈老师将网络--之“陈老师帮我讲讲对等连接”
    陈老师,网络中提供对等连接,啥叫对等连接啊,赶快帮我讲讲,要如何用呢?{:9_91:} [align=left]{:2_31:}对等连接是指两个VPC之间的网络连接。您可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。同一区域内,您可以在自己的VPC之间创建对等连接,也可以在自己的VPC与其他租户的VPC之间创建对等连接。[/align][b]对等连接互通性不传递[/b] [attach]3591[/attach] [align=left]对等连接有如下特点[/align][align=left]配置超简单,1对1单独配置[/align][align=left]通过云内部网络通信,不走公网[/align][align=left]更加安全、快速[/align] [align=left][size=5][b]要想了解更多信息,可以参考[/b][/size][/align][align=left][url=http://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0046655034.html]http://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0046655034.html[/url][/align]
  • [技术干货] 专属版】【从腿毛到大腿系列一】创建 MLS实例
    [i=s] 本帖最后由 人工智能 于 2018-6-25 15:10 编辑 [/i] [font=微软雅黑][color=rgb(51, 51, 51)][size=4][color=rgb(54, 56, 60)][b]概述[/b][/color][/size][/color][/font] [font=微软雅黑][color=rgb(51, 51, 51)][size=3] 创建MLS实例主要包括了以下几个步骤,分别是:创建虚拟私有云>创建MRS集群>创建MLS实例>访问MLS实例。[/size][/color][/font] [font=微软雅黑][size=4][color=#333333][color=rgb(54, 56, 60)][b]一、创建虚拟私有云[/b][/color][/color][/size] [color=#333333][size=13pt][color=rgb(54, 56, 60)][b]目的[/b][/color] [/size][/color][color=#333333] 虚拟私有云可为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。[/color] [size=13pt][color=#004000][b]操作步骤[/b][/color] [/size][/font][color=#0100][font=微软雅黑]步骤 [/font][/color][color=rgb(54, 56, 60)][font=微软雅黑][b]1 [/b][/font][/color][color=#0100][font=微软雅黑] [/font][/color][font=微软雅黑][color=rgb(51, 51, 51)]登录“虚拟私有云”控制台,参考图1-1创建虚拟私有云。具体操作步骤[/color][/font][color=#0100][font=微软雅黑]请参考[/font][/color][url=http://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748724.html]《虚拟私有云用户指南》[/url][color=#0100][font=微软雅黑]。[/font][/color][font=微软雅黑][color=#010000] [/color][align=center][color=#333333][attach]3078[/attach][/color][/align] [/font][font=微软雅黑][color=rgb(51, 51, 51)][align=center][color=rgb(54, 56, 60)][size=2][b]图 1-1 [/b][/size][/color][color=rgb(54, 56, 60)][size=2][b]虚拟私有云配置样例(点击放大图片)[/b][/size][/color][/align][/color][/font][font=微软雅黑] [color=rgb(54, 56, 60)][color=#333333][b][size=4]二、创建 MRS [/size][/b][/color][/color][color=rgb(54, 56, 60)][color=#333333][b][size=4]集群[/size][/b][/color][/color] [size=3][color=#004000][b]目的[/b][/color][/size] [color=#333333] MLS依赖MRS提供计算和存储资源。[/color][/font][align=left][font=微软雅黑][color=#004000][b]操作步骤[/b][/color][/font][/align][align=left][color=#0100][font=微软雅黑]步骤 [/font][/color][color=rgb(54, 56, 60)][font=微软雅黑][b]1 [/b][/font][/color][color=#0100][font=微软雅黑] [/font][/color][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑]登录“MapReduce集群”控制台,参考图2-1创建MRS集群,具体操作步骤请参考[/font][/font][/color][url=http://support.huaweicloud.com/usermanual-mrs/zh-cn_topic_0037341503.html]《MapReduce服务用户指南》[/url][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑]。[/font][/font][/color][/align] [align=center][attach]3112[/attach][attach]3090[/attach][attach]3107[/attach][/align] [align=left][align=center][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑][size=2][color=rgb(54, 56, 60)][b]图2-1 MRS集群配置样例[/b][/color][/size][/font][/font][/color][b][size=2](点击放大图片)[/size][/b][/align][/align] [color=rgb(54, 56, 60)][font=微软雅黑, "][b][font=微软雅黑][size=4]三、创建MLS实例[/size][/font][/b][/font][/color][align=left][font=微软雅黑][color=#004000][b]说明[/b][/color][/font][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑] 完成以上准备工作,即可进行MLS实例创建[/font][font=微软雅黑]。[/font][/font][/color][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑][color=rgb(54, 56, 60)][b]操作步骤[/b][/color][/font][/font][/color][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑]步骤 [color=rgb(54, 56, 60)][b]1[/b][/color] 登录“机器学习服务”控制台,参考图3-1创建MLS实例。[/font][/font][/color][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑] [/font][/font][/color][/align][align=left][align=center][attach]4173[/attach][attach]4174[/attach][/align][/align][align=left][align=center][font=微软雅黑][size=2][b]图3-1 MLS实例样例[/b][/size][/font][b][size=2](点击放大图片)[/size][/b][/align][/align] [align=left][font=楷体, 楷体_GB2312][size=2][b]说明:[/b][/size][/font][/align][align=left][list] [*][font=楷体, 楷体_GB2312][size=2]在选择绑定弹性IP时,用户必须拥有EIP配额,才能选此项,具体请参见“弹性云服务器 > 用户指南 > 入门 > 购买弹性云服务器”。[/size][/font] [*][font=楷体, 楷体_GB2312][size=2]实例创建需要时间,所创实例的初始状态为“创建中”,请等待一段时间。创建成功后状态更新为“服务中”,用户可以开始访问实例。[/size][/font] [/list][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, "][font=微软雅黑] [/font][/font][/color][/align][align=left][font=微软雅黑, "][font=微软雅黑][size=4][color=#333333][color=rgb(54, 56, 60)][b]4、访问 MLS [/b][/color][/color][/size][size=4][color=#333333][color=rgb(54, 56, 60)][b]实例[/b][/color][/color][/size][/font][/font][font=微软雅黑, "][font=微软雅黑][size=3] [color=#333333]步骤 [/color][color=rgb(54, 56, 60)][color=#333333][b]1[/b][/color][/color][color=#333333] 登录“机器学习服务”控制台,单击mls_demo所在行的“[/color][/size][/font][/font][color=#333333][font=微软雅黑][size=3]访问[/size][/font][/color][font=微软雅黑, "][font=微软雅黑][size=3][color=#333333]”,[/color][/size][/font][/font][color=rgb(51, 51, 51)][font=微软雅黑][size=3]进入MLS实例的登录界面,如图4-1所示。[/size][/font][/color][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑][size=3] [/size][/font][/color][/align][align=left][align=center][attach]3105[/attach][/align][/align][align=left][align=center][font=微软雅黑][size=2][b]图4-1 MLS实例登录界面[/b][/size][/font][b][size=2](点击放大图片)[/size][/b][/align][/align][color=#333333][font=微软雅黑][size=3] 步骤 [b]2[/b][/size][/font][/color][color=#333333][font=微软雅黑][size=3] 在MLS登录界面中,输入账户名、用户名(用户名和账户名为同一个)和密码,登录MLS实例,进入MLS实例的工作界面。[/size][/font][/color] [color=#333333][font=微软雅黑][size=3] [/size][/font][/color] [color=#333333][font=微软雅黑][size=3]下一篇:[/size][/font][/color][url=http://forum.huaweicloud.com/thread-6082-1-1.html]【从腿毛到大腿系列二】上传业务数据[/url]
  • 【云图说】虚拟私有云(VPC)那些事儿
    [i=s] 本帖最后由 加州凉粉凉面凉皮凉糕凉拌鸡大王 于 2017-9-29 09:03 编辑 [/i] [align=center][attach]2503[/attach][/align] [color=#000000][backcolor=rgb(247, 247, 247)][font=微软雅黑][size=14px]【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区),文章链接,文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:[/size][/font][/backcolor][backcolor=rgb(247, 247, 247)][font=微软雅黑][size=14px][url=mailto:hwclouds.bbs@huawei.com]hwclouds.bbs@huawei.com[/url][/size][/font][/backcolor][backcolor=rgb(247, 247, 247)][font=微软雅黑][size=14px]进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。[/size][/font][/backcolor][/color]
  • [云解析] VPC局域网使用内网解析详谈
    [i=s] 本帖最后由 沧海 于 2017-10-28 09:22 编辑 [/i] [align=left][font="][size=12.0pt]【摘要】:[/size][/font][color=#333333][font="][size=12.0pt]当[/size][/font][/color][color=#333333][font="][size=12.0pt]ECS[/size][/font][/color][color=#333333][font="][size=12.0pt](或[/size][/font][/color][color=#333333][font="][size=12.0pt]RDS[/size][/font][/color][color=#333333][font="][size=12.0pt])发生故障时,需执行迁移或故障切换操作,此时,私有[/size][/font][/color][color=#333333][font="][size=12.0pt]IP[/size][/font][/color][color=#333333][font="][size=12.0pt]地址也将变更为切换后的[/size][/font][/color][color=#333333][font="][size=12.0pt]ECS[/size][/font][/color][color=#333333][font="][size=12.0pt](或[/size][/font][/color][color=#333333][font="][size=12.0pt]RDS[/size][/font][/color][color=#333333][font="][size=12.0pt])的私有[/size][/font][/color][color=#333333][font="][size=12.0pt]IP[/size][/font][/color][color=#333333][font="][size=12.0pt]地址。为保证系统可用,用户需手动修改源代码,更新源代码中所有涉及故障[/size][/font][/color][color=#333333][font="][size=12.0pt]ECS[/size][/font][/color][color=#333333][font="][size=12.0pt](或[/size][/font][/color][color=#333333][font="][size=12.0pt]RDS[/size][/font][/color][color=#333333][font="][size=12.0pt])的私有[/size][/font][/color][color=#333333][font="][size=12.0pt]IP[/size][/font][/color][color=#333333][font="][size=12.0pt]地址,重新发布网站业务,十分复杂。如果发生遗漏,将导致系统业务不可用,给业务的管理和维护带来不便。华为云解析服务提供的内网域名解析功能,可以有效解决这一问题[/size][/font][/color][font="][size=12.0pt]。[/size][/font][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][b][font=微软雅黑][size=16pt]引言[/size][/font][/b][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, sans-serif][size=12pt]随着网站访问量的增加,将业务部署在一台[/size][/font][/color][color=rgb(51, 51, 51)][font="][size=12pt]ECS[/size][/font][/color][color=rgb(51, 51, 51)][font=微软雅黑, sans-serif][size=12pt]上很难满足性能要求,例如,一次业务中断,就可能给商业带来致命打击。通过解耦业务,将每个子业务部署在不同的服务器上可以极大的提高业务稳定性,但是,随之而来的是业务管理与维护的不便。[/size][/font][/color][/align] [align=left][font=微软雅黑][size=5][b]问题[/b][/size][/font][/align][align=left][align=left][align=left]1台ECS(或RDS)对应1个私有IP地址,该私有IP地址是在创建ECS(或RDS)时系统自动分配的,用于标识本台ECS(或RDS),不能修改。ECS与ECS、ECS与RDS之间通过私有IP地址进行通信,当ECS(或RDS)发生故障时,需执行迁移或故障切换操作,此时,私有IP地址也将变更为切换后的ECS(或RDS)的私有IP地址。为保证系统可用,用户需手动修改源代码,更新源代码中所有涉及故障ECS(或RDS)的私有IP地址,重新发布网站业务,十分复杂。如果发生遗漏,将导致系统业务不可用,给业务的管理和维护带来不便。[/align][/align][align=left][color=rgb(51, 51, 51)][font=微软雅黑, sans-serif][size=12pt] [/size][/font][/color][/align][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][b][font=微软雅黑][size=16pt]解决方案[/size][/font][/b][/align][align=left][align=left]华为云解析提供国内独有的内网域名解析服务。通过给ECS(或RDS)配置内网域名,可以使用内网域名标识ECS(或RDS)。ECS与ECS、ECS与RDS之间通过内网域名进行访问,当ECS(或RDS)发生故障,需执行迁移或故障切换操作时,无需更新源代码,通过修改对应域名的解析地址,即可完成系统更新,业务管理与维护更加方便。[/align] [align=left]例如:某公司的官网域名是[url=http://www.xxx.com]www.xxx.com[/url],部署该网站业务时需使用2台ECS和一个RDS。其中,1台ECS作为主业务站点和业务入口,另一台ECS作为公共接口(后续扩展使用),业务数据存储在RDS中。当用户发送访问请求时,通过弹性IP(117.78.xx.xx)访问主业务站点ECS(192.168.1.5),并从公共接口ECS(192.169.2.8)和RDS(192.168.2.5)中查询信息。[/align][align=left]1) 如果使用私有IP地址作为ECS(或RDS)的标识[/align][align=left]当公共接口ECS(192.169.2.8)发生故障需要切换时,需修改源代码中所有涉及公共接口ECS(192.169.2.8)的私有IP地址,将其更新为192.168.3.8,并重新发布网站。[/align][align=left]该操作极大的消耗人力、物力,并需要中断网站业务,对公司影响非常大。[/align][/align][align=left][font="][size=12.0pt] [attach]1389[/attach][/size][/font][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][align=left]2) 如果使用内网域名作为ECS(或RDS)的标识[/align][align=left]不同业务接口设置不同的内网域名,例如公共接口设置为api.xxx.com,数据库设置为db.xxx.com,然后在云解析服务的管理控制台配置内网域名解析到指定的私有IP地址。 当公共接口ECS(192.169.2.8)发生故障需要切换时,只需修改公共接口ECS的解析记录即可,如下表所示。[/align][table=540] [tr][td=130] [/td][td=180][align=left][align=left]内网域名[/align][/align][/td][td=230][align=left][align=left]私有IP地址[/align][/align][/td][/tr] [tr][td=130][align=left][align=left]修改前[/align][/align][/td][td=180][align=right][align=left]api.xxx.com[/align][/align][/td][td=230][align=right][align=left]192.168.2.5[/align][/align][/td][/tr] [tr][td=130][align=left][align=left]修改后[/align][/align][/td][td=180][align=right][align=left]api.xxx.com[/align][/align][/td][td=230][align=right][align=left]192.168.3.5[/align][/align][/td][/tr] [/table][align=left]该操作简单易用,且不会产生遗漏,保证业务的连续性与可靠性。[/align][/align][align=left][font="][size=12.0pt] [attach]1390[/attach][/size][/font][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][align=left]同时,使用内网域名解析还有如下优点:[/align][align=left]1. 不需要绑定EIP。[/align][align=left]2. 安全性高,内网DNS和服务器都在内部网络环境,不会将您的DNS记录暴露至Internet,可以有效防止外部攻击并且可以防止解析劫持。[/align][align=left]3. 相对公共DNS,使用内网DNS解析的时延更低,性能更高。[/align][align=left] 1) 使用公共DNS,首先需要ECS绑定EIP才能访问公共DNS,域名访问路径如下:[/align] [/align][align=left][font="][size=12.0pt] [attach]1391[/attach][/size][/font][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][align=left] 2) 内网DNS的角色既是权威DNS,也是递归DNS。使用内网DNS解析内网域名路径如下:[/align][/align][align=left][font="][size=12.0pt] [attach]1392[/attach][/size][/font][/align][align=left][font="][size=12.0pt] [/size][/font][/align][align=left][b][font=微软雅黑][size=16pt]总结[/size][/font][/b][/align][align=left][font="][size=12.0pt]华为云解析提供高可用性、高可扩展的权威DNS服务和DNS管理服务,支持多种使用场景,提供独有的内网域名解析服务,可以基于VPC任意定制域名和解析,解决了内部业务的域名注册和管理问题,降低了业务部署和维护的复杂度,同时也为业务高可用设计提供了可能。[/size][/font][url=http://www.huaweicloud.com/product/dns.html]点我查看[/url][/align]
  • 【使用指导】不同租户VPC间建立对等连接打通小网
    [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]1.准备好租户信息,并规划好网段(不要重复)[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]比如[/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]192.168.255.0/24[/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]192.168.0.0/20[/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]2.以租户1登录,记录下VPC ID信息[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt][img=554,341]http://image.hw3static.com/hi/staticimages/hi3msf/images/2017/0608/20/593947afb6c37.jpg[/img][/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]VPC ID: 记住[/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]3.以租户2登录,申请对等VPC[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]左边导航 对等连接,申请对等连接:[img=554,398]http://image.hw3static.com/hi/staticimages/hi3msf/images/2017/0608/20/593947afb751a.jpg[/img][/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]4. 以租户1登录,接受对等VPC申请,并配置本端路由[img=554,210]http://image.hw3static.com/hi/staticimages/hi3msf/images/2017/0608/20/593947afb7d24.jpg[/img][/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]进入对等VPC,配置路由[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt][img=554,384]http://image.hw3static.com/hi/staticimages/hi3msf/images/2017/0608/20/593947afb845b.jpg[/img][/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]把对端网段添加到本端路由。[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt][img=554,326]http://image.hw3static.com/hi/staticimages/hi3msf/images/2017/0608/20/593947afb8b9a.jpg[/img][/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]5.以租户2登录,对等VPC下配置本端路由[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt][img=554,286]http://image.hw3static.com/hi/staticimages/hi3msf/images/2017/0608/20/593947afb92b8.jpg[/img][/size][/font][/color][/p] [p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]6.VPC对等连接建立,两个网络可以通信了。[/size][/font][/color][/p][p=21, null, left][color=rgb(51, 51, 51)][font="][size=10.5pt]注意主机ping命令需要在安全组里放开ICMP报文访问。[/size][/font][/color][/p]
总条数:98 到第
上滑加载中