• [交流吐槽] 服务器高折扣支持
    服务器高折扣支持 折上折优惠
  • [技术干货] 【服务器】springboot实现HTTP服务监听-转载
    前言 前后端分离项目中,在调用接口调试时候,我们可以通过cpolar内网穿透将本地服务端接口模拟公共网络环境远程调用调试,本次教程我们以Java服务端接口为例。  1. 本地环境搭建 1.1 环境参数 JDK1.8 IDEA SpringBoot Maven Tomcat9.0 Postman 1.2 搭建springboot服务项目 搭建一个springboot服务的项目,编写一个接口,为了更好直观看到,这里创建一个pos请求的接口  @RestController @RequestMapping("/test") public class InterfaceTest {          /**      * 测试接口      * @param data      * @return Map<String,String>      */     @PostMapping("/interTest")     public Map<String,String>interTest(@RequestBody Map<String,String> data){         System.out.println(data);          if (data.size()>0){              return  data;         }          data.put("code","404");         return data;     } }   2. 内网穿透 这里我们使用cpolar来进行内网穿透,支持http/https/tcp协议,不限制流量,无需公网IP,也不用设置路由器,使用简单。  2.1 安装配置cpolar内网穿透 cpolar官网:https://www.cpolar.com/  2.1.1 windows系统 进入cpolar官网后,下载windows版本版本,双击安装包一路默认安装即可。  2.1.2 linux系统 cpolar 安装(国内使用) curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash 1 或 cpolar短链接安装方式:(国外使用) curl -sL https://git.io/cpolar | sudo bash 1 查看版本号,有正常显示版本号即为安装成功 cpolar version 1 token认证 登录cpolar官网后台,点击左侧的验证,查看自己的认证token,之后将token贴在命令行里  cpolar authtoken xxxxxxx 1  简单穿透测试 cpolar http 8080 1 按ctrl+c退出  向系统添加服务 sudo systemctl enable cpolar 1 启动cpolar服务 sudo systemctl start cpolar 1 查看服务状态  2.2 创建隧道映射本地端口 cpolar安装成功后,在浏览器***问本地9200端口【http://localhost:9200】,使用cpolar账号登录。   点击左侧仪表盘的隧道管理——创建隧道,创建一个tomcat的8080端口 http隧道  隧道名称:可自定义命名,注意不要与已有的隧道名称重复 协议:选择http 本地地址:8080 域名类型:免费选择随机域名 地区:选择China vip 点击创建  隧道创建成功后,点击左侧的状态——在线隧道列表,查看所生成的公网地址,然后复制地址   2.3 测试公网地址 这里以Postman接口调试工具向接口发送请求,在postman创建一个post请求方式.输入复制的公网地址加上接口路径,参数使用JSON格式,设置好参数点击   在服务接口端debug调试接口,查看请求是否进入接口,进入接口表示调用成功  3. 固定公网地址 由于以上使用cpolar所创建的隧道使用的是随机公网地址,24小时内会随机变化,不利于长期远程访问。因此我们可以为其配置二级子域名,该地址为固定地址,不会随机变化  注意需要将cpolar套餐升级至基础套餐或以上,且每个套餐对应的带宽不一样。【cpolar.cn已备案】  3.1 保留一个二级子域名 登录cpolar官网,点击左侧的预留,选择保留二级子域名,设置一个二级子域名名称,点击保留,保留成功后复制保留的二级子域名名称  3.2 配置二级子域名 访问http://127.0.0.1:9200/,登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的8080隧道,点击右侧的编辑  修改隧道信息,将保留成功的二级子域名配置到隧道中  域名类型:选择二级子域名 Sub Domain:填写保留成功的二级子域名,本例为test01 点击更新  更新完成后,打开在线隧道列表,此时可以看到公网地址已经发生变化,地址名称也变成了保留过的二级子域名名称,将其复制下来  3.2 测试使用固定公网地址 打开postman,使用固定http地址进行调用  同样在服务端debug调试查看请求是否进入接口,进入接口表示成功  4. Cpolar监听器 我们还可以使用cpolar监听器(http://localhost:4040)查看接口请求日志,处理一个讨厌的bug。甚至可以重播请求消息包,加速测试的请求,单击重放(Replay)按钮,重新发送该HTTP信令请求,而不是手动重新触发操作。下面介绍使用cpolar监听器监听请求。  4.1 开启侦听功能 选择我们刚刚创建配置的http隧道,并点击右侧的编辑   打开高级设置,开启侦听功能  4.2 请求侦听 在浏览器访问本地4040端口,http://localhost:4040  向服务端发送请求后,此处就会显示相关的请求日志,可以看到请求的方式,请求的数据,接口路径,和返回状态及结果,极大提高了调试效率。  5.文末送书  本书分为三部分,共19章,第一部分为PyTorch基础,第二部分为深度学习基本原理,第三部分是实战内容。  第一部分(第1~4章)为Python和PyTorch基础部分,也是本书的基础部分,为后续学习打下一个坚实基础。第1章介绍了PyTorch的基石NumPy;第2章介绍PyTorch基础;第3、4章分别介绍PyTorch构建神经网络工具箱和数据处理工具箱等内容。  第二部分(第5~10章)为机器学习、深度学习部分,这是本书核心部分。第5章为机器学习基础;第6章为视觉处理基础;第7章介绍自然语言处理基础;第8章介绍注意力机制,详解介绍Transformer架构;第9章介绍目标检测与语义分割;第10章介绍生成式深度学习相关内容,包括AE,VAE,GAN、CGAN等模型。  第三部分(第11~19章)为深度学习实战,也即前面两部分的具体应用部分。这部分在介绍相关原理、架构的基础上,用PyTorch具体实现的典型实例,最后介绍了强化学习、深度强化学习等内容。具体各章节内容为,第11章用PyTorch实现人脸检测和识别;第12章用PyTorch实现迁移学习、迁移学习结合数据增强等实例;第13章用PyTorch实现中英文互译;第14章介绍了基于Transformer架构的ViT进行图像分类;第15章为语义分割实例;第16章多个生成式网络实例;第17章介绍对抗攻击原理及PyTorch实现对抗攻击实例;第18、19章介绍了强化学习、深度强化学习等基础及多个强化学习实例。  更为重要的是,为了让本书通俗易懂,在内容安排和写作方式上也颇花了一番心思。内容选择上,广泛涉猎、重点突出、注重实战;内容安排上 ———————————————— 版权声明:本文为CSDN博主「Yan-英杰」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/m0_73367097/article/details/130940834 
  • [技术干货] 404:源服务器未能找到目标资源的表示或者是不愿公开一个已经存在的资源表示的问题解决思路-转载
     概述 今天把一个尘封已久的项目拿出来跑发现访问其中一个静态页面的时候显示如下错误:  先开始我想的是不是路径写错了,但是经过排查发现不是。然后查了一堆资料也没有解决。最后发现是静态资源映射的代码被我注释掉了,直接裂开:  接下来就说说这种问题的两种解决思路:  静态资源映射导致的问题 路径匹配不上导致的问题 静态资源映射问题 首先我们知道Tomcat在运行SpringMVC的web项目时,存在着以下几个步骤:  也就是根web上下文,MVC上下文,初始化DispatcherServlet,初始化Servlet的bean  我这里没有使用MVC上下文,直接使用的spring根上下文所以没有显示  而DispatcherServlet负责总的调度,我们一般会让Dispatcher拦截所有请求:      @Override     protected String[] getServletMappings() {         return new String[]{"/"};     } 1 2 3 4 也就是说这个时候所有的项目请求都会被交给SpringMVC处理。但是我们如果要访问静态资源,同样也会被拦截。  所以这个时候我们要配置静态资源映射,让我们能顺利访问。  代码如下:  @Configuration public class SpringMVCSupport extends WebMvcConfigurationSupport {     @Override     protected void addResourceHandlers(ResourceHandlerRegistry registry) {         registry.addResourceHandler("/pages/**").addResourceLocations("/pages/");         registry.addResourceHandler("/js/**").addResourceLocations("/js/");         registry.addResourceHandler("/plugins/**").addResourceLocations("/plugins/");         registry.addResourceHandler("/css/**").addResourceLocations("/css/");     } } addResourceHandler添加访问路径 addResourceLocation添加映射后的真实路径 映射的真实路径末尾必须加/,不然映射不到适用于 windows和linux 路径匹配问题 有的时候可能是路径问题:  如果实在是弄不懂文件的路径,我们可以对照着文件夹写,例如我们找到项目编译之后的target文件夹在里面我们可以看到一个和项目同名的文件夹:  这个文件夹就是当前项目在tomcat或者其他服务器上运行时的文件夹结构,我们对照着写就可以了。  然后还要注意静态资源不能放在WEB-INF文件夹中。因为WEB-INF是Java的WEB应用的安全目录。所谓安全就是客户端无法访问,只有服务端可以访问的目录。  如果想在页面中直接访问其中的文件,必须通过 web.xml 文件对要访问的文件进行相应映射才能访问。 ———————————————— 版权声明:本文为CSDN博主「十八岁讨厌编程」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/zyb18507175502/article/details/129401199 
  • [互动交流] 为什么我的鲲鹏920的云服务器的主频只有200MHz
    规格如图所示,我用inxi -C命令查询cpu主频只有200MHz,这是为什么。
  • [技术干货] 【服务器】利用树莓派搭建 web 服务器-无需公网IP-转载
     概述 这非常适合设置您的第一个网站,不仅可以学习管理 wordpress 站点,还可以学习 Linux。您将需要一个树莓派(Raspberry Pi)、几个小时和一台计算机来下载映像。 树莓派(RPI) 是学习这些东西的完美设备。  还可以查看 RaspberryPi 的官方项目站点 来源: https://projects.raspberrypi.org/en/projects/lamp-web-server-with-wordpress  使用 Raspberry Pi Imager 安装 Raspberry Pi OS 下载适用于您的操作系统的树莓派镜像工具。它支持大多数操作系统(Windows、Mac 和 Linux)。  Raspberry Pi OS – Raspberry Pi  运行并安装树莓派镜像工具  选择 Raspberry Pi OS -> Raspberry Pi OS (32-bit)  将 SD 卡插入计算机  点击 Write 按钮   设置 Apache Web 服务器 Apache 是一种流行的 Web 服务器应用程序,您可以将其安装在 Raspberry Pi 上以允许它为网页提供服务。  Apache 本身可以通过 HTTP 提供 HTML 文件。通过附加模块,它可以使用 PHP 等脚本语言提供动态网页。  sudo apt-get install apache2 -y sudo service apache2 restart 测试 web 站点 默认情况下,Apache 将测试 HTML 文件放在 web 文件夹中,您可以从您的 Pi 或网络上的另一台计算机查看该页面。  在 Raspberry Pi 上打开 Apache 默认网页:  通过从菜单中选择 Internet > Chromium Web 浏览器打开 Chromium。  输入地址 http://localhost  您应该在浏览器窗口中看到:   安装静态样例站点 为了让站点的内容更有意义,我们部署一个简单的静态演示站点--冥想放松站点。  cd /var/www/html/ sudo rm * sudo wget https://www.cpolar.com/static/downloads/meditation-app-master.tar.gz sudo tar xzf meditation-app-master.tar.gz sudo mv meditation-app-master/* . sudo rm -rf meditation-app-master meditation-app-master.tar.gz 重新在浏览器打开,并刷新站点:http://localhost   这是一个用于冥想的小工具站点,可以用它帮助自己工作之余放松2-10分钟。  它可以选择不同冥想情景及放松时间(2-5-10分钟)。  将web站点发布到公网 目前,这个站点只能在局域网站可以被访问,公网用户是访问不到的。要想所有人访问你创建的漂亮站点,我们需要做如下工作。  安装 Cpolar内网穿透 cpolar官网:cpolar - 安全的内网穿透工具  cpolar是一款内网穿透工具,可以将您的内网站点暴露到公网上,使所有人可以访问到你的站点。  cpolar一键安装脚本:(国内用户)  curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash 或短链接安装方式:(国外用户)  curl -sL https://git.io/cpolar | sudo bash 查看cpolar版本信息  cpolar version 如果正常显示,则安装成功,如图:   cpolar进行token认证 如果您还没有cpolar账号,请去cpolar官网注册并登录后台获取认证token  cpolar authtoken xxxxxxxxxxxxxxxxxx 生成cpolar随机域名网址 cpolar http -region=cn_vip 80  上图显示,cpolar将内网站点,发布到了一个随机域名网址:https://711d7522.vip.cpolar.cn  我们打开浏览器试一下:https://711d7522.vip.cpolar.cn   现在,我们已经发布了内网的web站点到公网,任何人都可以访问到它。  回到终端窗口,按CTRL+C键,退出cpolar  此时,公网地址不再能被访问。  生成cpolar二级子域名 虽然已经发布到公网,但域名是随机变化的,只适合临时测试使用。如果要长期使用,我们要配置二级子域名。  操作步骤:  升级到cpolar基础套餐  登录到cpolar后台-->预留-->保留二级子域名,例如添加dev9,地区选择VIP China地区  在前台终端测试域名  cpolar http -subdomain=dev9 -region=cn_vip 80 如果显示正常,则说明我们已经配置好了。   用新的域名在浏览器里访问:https://dev9.vip.cpolar.cn  正常则说明我们的固定二级子域名配置好了。  将参数保存到cpolar配置文件中 刚刚我们在前台运行cpolar程序,关掉后,域名消失,现在我们将参数保存到配置文件中。以支持开机后台自启动运行。  编辑配置文件  nano /usr/local/etc/cpolar/cpolar.yml 如图:   上图为样例配置文件,它会配置两个默认隧道:一个ssh隧道和一个website隧道。  参数说明:  authtoken: xxxxxxxxxxxx #认证token ​ tunnels:   ssh:              #隧道名称,表示ssh,名称可以自定义     addr: 22        #端口号为22     proto: tcp      #协议tcp     region: cn_vip  #地区,cn_vip,可选:us,hk,cn,cn_vip   website:          #隧道名称,用户可以自定义,但多隧道时,不可重复     addr: 8080      #本地Web站点端口     proto: http     #协议http     region: cn_vip  #地区,cn_vip,可选:us,hk,cn,cn_vip ​ ​ 本例中,我们需要修改如下内容:  将website隧道的默认8080端口修改为80  添加一行 subdomain: "你的二级子域名"  修改后的效果如图:   注意: 配置文件是yaml格式的,缩进敏感,而且不能有TAB键。  然后按CTRL+X,退出,提示你是否保存,回答Y,确认保存文件路径,回车  测试修改后配置文件 在前台启动所有隧道测试  cpolar start-all  如上图显示,则为正常,按CTRL+C退出  如果报错,会提示配置文件某行有错误,请重新修改。直到类似上图正确输出。  配置cpolar服务开机自启动 配置cpolar开机自启动  sudo systemctl enable cpolar 守护进程方式,启动cpolar  sudo systemctl start cpolar 查看cpolar守护进程状态  sudo systemctl status cpolar 如图说明,启动状态成功   重新启动  sudo reboot 重启后,检查cpolar隧道是否仍在线  访问后台-->状态 cpolar - secure introspectable tunnels to localhost  如图说明配置成功  ———————————————— 版权声明:本文为CSDN博主「Yan-英杰」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/m0_73367097/article/details/130718204 
  • [问题求助] 云速建站的文章分页分不了页
    我添加了十多个文章,每四章分页,但是这里只显示1页。分页因该有3页的但是根本不显示
  • [SQL] 云计算大数据管理
    import requests,json
  • [问题求助] Wordpress无法发布、更新文章和页面
    如题所示,LAMP版本为:Centos 7.9、Apache 2.4.6、mysql 8.0.33、PHP 8.0.28,Wordpress版本为6.2。防火墙关闭了,插件已经全删掉了,端口该开放的也开放了,主题使用的是自带的Twenty Twenty-Three主题,没设置过ftp。现在不知道哪里的问题,求大神解决。
  • [弹性云服务器ECS] 云实验:使用华为云鲲鹏弹性云服务器部署Discuz遇到yum问题该如何解决?
    报错如下:这种报错我该如何解决注:实验云实验可能有诸多限制。
  • 视频存储高可用方案
    视频存储高可用方案首先在AZ1开通VPC,并开通ECS01开通OBS服务,并将视频通过终端上传到OBS上开通SFS服务,并挂载到ECS01上,通过wget命令下载OBS上的视频文件开通EVS服务,挂载到ECS上通过IMS服务制作Ecs1的私有镜像,并通过该镜像生产ECS2。 配置ELB服务,前端使用EIP,Es1、Es2作为后端服务器组配置SDRS服务,首先创建保护组1,容灾方向为AZ1-AZ2,再次创建保护组2,容灾方向为AZ2-AZ1为保护组1添加保护实例Ecs1,保护组2添加保护实例ECS2,然后分别在对端创建保护实例 ECS-standby1、ECS-standby2。可利用一键切换功能对保护组进行切换测试。
  • [技术干货] 插入技术
    keystone相关命令用户相关命令keystone user-create --name=xxx --pass=xxx --tenant=xxx        #创建用户xxx,并指定用户名、密码和所属租户 keystone user-delete xxx                                       #删除名为xxx的用户 keystone user-update --name=xxx --enabled=false userx          #将名为userx的用户重命名为xxx,并置为非激活状态  keystone user-password-update --pass=xxxx userx                #修改userx用户的密码 keystone user-list                                             #列出所有用户 keystone user-get xxx                                          #获取xxx用户的详细信息 租户相关命令keystone tenant-create --name=xxx                              #创建名为xxx的租户 keystone tenant-delete xxx                                     #删除名为xxx的租户 keystone tenant-update --name=xxx --enabled=false tenantx      #将名为tenantx的用户重命名为xxx,并置为非激活状态 keystone tenant-list                                           #列出所有租户 keystone tenant-get xxx                                        #获取xxx租户的详细信息 角色相关命令keystone role-create --name=xxx                                #创建名为xxx的角色 keystone role-delete xxx                                       #删除名为xxx的角色 keystone role-list                                             #列出所有角色 keystone role-get xxx                                          #获取xxx角色的详细信息 服务相关命令keystone service-create --name xxx --type image                #创建类型为image,名称为xxx的服务  #type:image->glance,identity->keystone,compute->nova,network->neutron,volume->cinder keystone service-delete servicex                               #删除servicex这个服务 keystone service-list                                          #列出所有服务 keystone service-get servicex                                  #获取servicex服务详细信息 端点相关命令keystone endpoint-create --service-id=xxx --publicurl=http://xxx --internalurl=http://xxx --adminurl=http:xxx    #创建端点xxx,并指明publicurl keystone endpoint-delete endpointx_id                          #删除endpointx这个端点 keystone endpoint-list                                         #列出所有端点 keystone endpoint-get --service=image                          #获取glance服务的端点信息 Glance运维命令镜像管理相关命令glance image-create --name xxx --disk-format qcow2 --container-format bare --file xxxx.img --owner xxx --progress        #上传(创建)镜像 glance image-delete xxx                                        #删除xxx镜像 glance image-update --name newname --is-public False --is-protected False --owner owner_id --disk-format raw imagex      #修改imagex镜像相关信息 glance image-list                                              #列出admin租户下所有镜像 glance image-list --all-tenants                                #列出所有租户下的镜像 glance image-show imagex                                       #查看imagex镜像的详细信息 glance image-download --file filename imagex_id                #将imagex镜像下载到本地,名称为filename Nova运维命令云主机类型管理相关命令nova flavor-create myflavor auto 1024 15 1                     #创建云主机类型myflavor,id自动分配,内存1024M,硬盘15G,1个虚拟cpu nova flavor-delete myflavor                                    #删除myflavor云主机类型 nova flavor-list                                               #列出所有云主机类型 nova flavor-access-add myflavor tenantx_id                     #将myflavor云主机类型设置为tenantx租户所有 nova flavor-access-remove myflavor tenantx_id                  #将myflavor云主机类型从tenantx租户中移除 nova flavor-access-list --flavor flavorx_id                    #查看flavorx云主机类型的所属信息 安全组管理相关命令nova secgroup-create segx "test secgroup"                      #创建安全组segx,描述为“test secgroup” nova secgroup-delete segx                                      #删除安全组segx nova secgroup-list                                             #列出所有安全组 nova secgroup-add-rule testsec icmp -1 -1 0.0.0.0/0            #安全组testsec中增加一条规则,icmp协议,全部端口,全部地址 nova secgroup-delete-rule testsec icmp -1 -1 0.0.0.0/0         #安全组testsec中删除一条规则,icmp协议,全部端口,全部地址 nova secgroup-list-rules default                               #列出default安全组的所有安全规则 实例管理相关命令nova boot --flavor flavorx_id --image imagex_id vmname         #基于flavorx云主机类型和镜像imagex创建实例,实例名称vmname nova boot --flavor flavorx_id --image snapoftest snapinstance  #基于flavorx云主机类型和快照snapoftest创建实例,实例名称snapinstance nova boot --flavor flavorx_id --boot-volume clouddisk_id --poll testinstance        #基于flavorx云主机类型和云硬盘clouddisk创建实例,实例名称testinstance nova delete vmx                                                #删除vmx实例 nova list                                                      #列出所有实例 nova show vmname                                               #查看vmname实例的详细信息 实例快照管理相关命令nova image-create --show --poll vmname snapofvm                #创建实例vmname的快照snapofvm(实例的快照即镜像) nova image-delete testsnap2                                    #删除快照testsnap2 nova image-list                                                #列出所有镜像(快照) 配额管理相关命令nova quota-defaults                                            #查看全局默认配额 nova quota-class-update --instances 20 default                 #将default类实例数量限制修改为20个 nova quota-class-show default                                  #查看default类配额 nova quota-update --instances 20 tenantx_id                    #修改tenantx租户的配额,实例数量改为20个限制 nova quota-show --tenant tenantx_id                            #查看tenantx租户的配额 Neutron运维命令网络相关命令neutron net-create --tenant-id tenantx_id --shared --router:external=True sharednet1      #创建网络sharednet1归属于租户tenantx,并且是共享的 neutron net-delete sharednet1                                  #删除网络sharednet1 neutron net-list                                               #列出所有网络 neutron net-show sharednet1                                    #查看网络sharednet1的详细信息 子网相关命令neutron subnet-create --name subnet1 --allocation-pool start=100.0.0.100,end=100.0.0.200 --disable-dhcp --gateway 100.0.0.1 sharednet1 100.0.0.0/24    #创建sharednet1网络下的子网subnet1,并设置IP分配范围,关闭dhcp,设置网关,设置子网网段 neutron subnet-delete subnet1                                 #删除子网subnet1 neutron subnet-list                                           #列出所有子网 neutron subnet-show subnet1                                   #查看子网subnet1的详细信息 路由相关命令neutron router-create router1                                 #创建路由router1 neutron route-delete router1                                  #删除路由router1 neutron router-interface-add router1 subnet1                  #把子网subnet1连接到路由router1上 neutron router-gateway-set router1 sharednet1                 #为路由router1设置外部网络sharednet1网关 neutron router-list                                           #列出所有路由 neutron router-show router1                                   #查看路由router1的详细信息 其他命令neutron agent-list          #列出所有网络代理 Cinder运维命令云硬盘管理相关命令cinder create --display-name volume1 1                         #创建云硬盘,名称为volume1,大小1G cinder delete volume2                                          #删除云硬盘volume2 cinder rename volume1 volume2                                  #重命名云硬盘volume1为volume2 cinder extend volume1 10                                       #扩展云硬盘大小volume1为10G cinder list                                                    #列出所有云硬盘 cinder show volume2                                            #查看云硬盘volume2的详细信息 云硬盘快照相关命令cinder snapshot-create --display-name v-snap1 volume1          #对volume1云硬盘创建快照,快照名称v-snap1 cinder snapshot-delete v-snap2                                 #删除云硬盘快照v-snap2 cinder snapshot-rename v-snap1 v-snap2                         #重命名云硬盘快照v-snap1为v-snap2 cinder snapshot-list                                           #列出所有云硬盘快照 cinder snapshot-show v-snap2                                   #查看云硬盘快照v-snap2的详细信息 cinder create --snapshot-id snap_id --display-name v3 1        #基于云硬盘快照snap创建云硬盘,云硬盘名称为v3,大小为1G(大小必须大于快照大小) cinder service-list                                            #列出cinder子服务状态 
  • 地市民营企业上云整体解决方案
    x地市的大型民营企业上云方案建议书(v1.0)编辑人:XXX联系方式:XXXXXX目录前言 1 项目概述 1.1 项目背景 1.2 项目关键信息收集 2 项目需求分析 2.1项目现状分析 2.2 总体需求分析 2.2.1 业务计算部分上云需求 2.2.2业务存储部分上云需求 2.2.3 业务网络部分上云需求 2.2.4 安全设计需求 2.2.5 其他特殊需求 3 项目方案架构图(预) 4 项目技术方案 4.1 OA办公系统上云技术方案 4.2 渔网自动化生产线系统上云技术方案 4.3 金额核算系统上云技术方案 4.4 业务整体安全 4.5 迁移技术方案 4.6 云资源监控及运维建议 5 项目实现价值与总结 前言本方案为x地市的大型民营企业上云方案建议书第一版1 项目概述1.1 项目背景A企业是一家位于国内x地市的大型民营企业,主要以渔网自动化批量制造与前端售卖为主,由于该地市省政府今年新发布的地区云化政策,该企业的3项业务被列入上云清单实现三大系统上云,分别为OA办公系统、渔网自动化生产线系统和内部订单核算系统,同时解决前期三大系统的一些运行问题。1.2 项目关键信息收集OA办公系统:主要承担后端部门日长工作、员工行销流程等任务,目前该业务双机HA部署在华为RH2288V5服务器(未部署本地盘)上,并利用CE-6800S系列交换机组成san组网级联俩台Oceanstor5300v5存储(目前俩台都采用12*3.5inch NL-SAS 1TB disks配置,使用率整体为40%),该业务有着公司内部员工共享数据的需求,并且对读写速度有一定要求。企业自用的OA系统属于长期使用的业务系统,且由于今年突然的信创国产化政策的推行,客户表示上云后能否满足这一政策,此外os也希望继续采用linux分支,最好也遵循国产化政策。渔网自动化生产线系统:第二个上云列表业务为该公司下属工厂目前正在使用的渔网自动化生产线系统,该系统目前运行在单刀片(CH121)华为E9000刀片服务器上,该服务器下面使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%);渔网自动化生产线系统也属于长周期业务系统,客户表示该业务对计算性能要求并不是很高,但是对于内存要求极高,上云后应注意,且其经常会出现流量带宽不稳定的正常情况,客户希望上云后可以适配这一点,不要让业务不稳定,此外os环境必须为windows2012版本以上。内部订单核算系统负责每日终端销售与工厂直销的费用内部在线核算以及公司内部薪水奖惩费用在线结算;该业务系统目前运行在18年于华为购买的昆仑服务器,存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能;订单核算业务客户表示极其重要,客户也表达了对于数据安全,运维安全,运行稳定性的担忧,所以对于该业务的上云有比较大的忧虑,客户希望上云后业务安全性和性能可以得到保证。 安全容灾要求:有安全容灾需求。其他要求:需保留业务平面和管理平面。2 项目需求分析2.1项目现状分析客户三大系统目前在本地运行,根据本地政府要求必须上云,并设计安全容灾方案。2.2 总体需求分析2.2.1 业务计算部分上云需求1、OA办公系统:目前双机HA部署在华为RH2288V5服务器(未部署本地盘),长期使用的业务系统,需符合信创国产化政策, os也希望继续采用linux分支,最好也遵循国产化政策。2、渔网自动化生产线系统:该系统目前运行在单刀片(CH121)华为E9000刀片服务器上,长周期业务系统,该业务对计算性能要求并不是很高,但是对于内存要求极高,os环境必须为windows2012版本以上。3、内部订单核算系统:目前运行在18年于华为购买的昆仑服务器,需考虑数据安全,运维安全,运行稳定性。 2.2.2 业务存储部分上云需求1、OA办公系统:目前利用CE-6800S系列交换机组成san组网级联俩台Oceanstor5300v5存储(目前俩台都采用12*3.5inch NL-SAS 1TB disks配置,使用率整体为40%),该业务有着公司内部员工共享数据的需求,并且对读写速度有一定要求。2、渔网自动化生产线系统:使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%)。3、内部订单核算系统:存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能。 2.2.3 业务网络部分上云需求1、保留业务的双平面设计,OA业务:业务平面:10.154.88.1 管理平面:10.154.88.2自动化制造系统: 业务平面:无 管理平面:10.154.88.3金额核算系统:业务平面:10.154.88.4 管理平面:10.154.88.52、网络访问控制该公司三个业务业务平面都只允许公司内网访问,不对公网开放;OA业务入方向只放通HTTP,出方向需要关闭RDP协议;自动化制造系统对外默认即可,对内只放通ICMP;金融核算系统对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问;3大业务的管理平面都只可以让客户机房专属运维端访问。2.2.4 安全设计需求考虑运维安全和容灾备份。2.2.5 其他特殊需求无3 项目方案架构图(预)4 项目技术方案4.1  OA办公系统上云技术方案1、 客户需求:需符合信创国产化政策, os也希望继续采用linux分支,最好也遵循国产化政策。有着公司内部员工共享数据的需求,并且对读写速度有一定要求。只允许公司内网访问,业务入方向只放通HTTP,出方向需要关闭RDP协,管理平面都只可以让客户机房专属运维端访问。2、 上云建议:用1台鲲鹏通用计算增强型ECS,kc1.2xlarge.4:8vcpu/32Gmem,包年包月,EulerOS v2.8;下挂SFS Turbo型 HPC型SFS弹性文件服务,9.6T(建议选择更大值做冗余,如10.8T);通过云VPN与用户办公室相连,双网卡,业务网卡安全组配置入方向只放通HTTP,出方向需要关闭RDP协议,管理网卡安全组配置仅开放客户机房专属运维端访问。4.2 渔网自动化生产线系统上云技术方案1、 客户需求:该系统目前运行在单刀片(CH121)华为E9000刀片服务器上,长周期业务系统,该业务对计算性能要求并不是很高,但是对于内存要求极高,os环境必须为windows2012版本以上;使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%)。只允许公司内网访问,对外默认即可,对内只放通ICMP,管理平面都只可以让客户机房专属运维端访问。2、 上云建议:开1台内存优化型ECS弹性云主机,m7.xlarge.8:4vcpu32GMem ,包年包月计费,Windows Server 2016 标准版 64位简体中文,客户未指定,其他版本也可以。标准存储单AZ包OBS对象存储服务,9.38T(建议选择更大值做冗余,如10T)。通过云VPN与用户办公室相连,双网卡,业务网卡安全组配置对外默认即可,对内只放通ICMP,管理网卡安全组配置仅开放客户机房专属运维端访问。4.3 金额核算系统上云技术方案1、 客户需求:目前运行在18年于华为购买的昆仑服务器,需考虑数据安全,运维安全,运行稳定性。 存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能。只允许公司内网访问,对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问,管理平面都只可以让客户机房专属运维端访问。2、 上云建议:BMS裸金属服务器,physical.s3.large:20C128G,包年包月,1块极速型SSDEVS云硬盘,7.8T(建议选择更大值做冗余,如8T)。通过云VPN与用户办公室相连,双网卡,业务网卡安全组配置对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问,管理网卡安全组配置仅开放客户机房专属运维端访问。4.4 业务整体安全根据用户需求,通过SDRS和CBR部署云上两地三中心容灾4.5 迁移技术方案迁移整体流程:(1)迁移前信息收集与风险容量评估:调研客户现网信息,包含软硬件版本、规格、参数、性能容量、兼容性,评估迁移风险点。(2)迁移方案制定:确定迁移场景、迁移方式/工具、迁移团队、迁移时间、紧急回退方案等。迁移方式p2p\p2v\v2p\v2v(根据客户实际场景决定)。(3)迁移预实施和整体逐步逐层实施:按照迁方案进行部分少量节点预实施,分批次(业务系统最后)逐层(数据层最后)进行整体迁移。(4)钱以后业务测试+数据检验:对于迁移业务进行业务拉起测试、接入测试、网络质量测试、数据完整度检查。(5)迁移现场保障和后期维保:迁移完成后需留场进行业务保障,后续业务在维保期需持续关注。(6)项目验收。2、迁移方式:p2v(物理机迁移到虚拟机)、p2p(物理设备更换)、v2p(虚拟机迁移到物理机)、V2V(虚拟机更换平台)3、三层各自迁移(技术工具、上云服务)数据层迁移:工具:HyperReplication、HyperMetro、Lun COPY、eReplication等公有云服务:数据快递服务DES平台层(数据库)迁移:工具:Oracle Golden Gate,Data guard,Always On,数据库自带迁移工具等公有云服务:数据库迁移服务DRS(偏同构数据库)、UGO(偏异构数据库,可翻译GaussDB命令)主机迁移:工具:rainbow,ebackup等公有云服务:主机迁移服务SMS     4.6 云资源监控及运维建议云上资源监控可以使用免费的CTS(云审计)、CES(云监控)、LTS(日志审计)三个服务对资源进行监控。5 项目实现价值与总结该项目可实现用户三大系统上云需求,同时解决用户信创合规性等问题,而且实现了用户的两地三中心的灾备需求,极大地保障了用户业务连续性和安全性。此方案为第一版,有未尽之处请指正。x地市xx企业上云方案建议书(v1.0)编辑人:XXX联系方式:XXXXXX目录前言 1项目概述 1.1项目背景 1.2项目关键信息收集 2 项目需求分析 2.1 项目现状分析 2.2 项目总体需求分析 2.2.1 业务计算部分上云需求 2.2.2 业务存储部分上云需求 2.2.3 业务网络部分上云需求 2.2.4 安全设计需求 2.2.5 其他特殊需求 3 项目方案架构图(预) 4项目技术方案 4.1 OA办公系统上云技术方案 4.2渔网自动化生产线系统上云技术方案 4.3内部订单核算系统上云技术方案 4.4 业务整体安全 4.5 迁移技术方案 4.6 云资源监控及运维建议 5 项目实现价值与总结 前言本方案为x地市xx大型民营企业上云方案建议书第一版。1项目概述1.1项目背景      A企业是一家位于国内x地市的大型民营企业,主要以渔网自动化批量制造与前端售卖为主,由于该地市省政府今年新发布的地区云化政策,该企业的3项业务被列入上云清单,三大系统分别是OA办公系统、渔网自动化生产线系统、内部订单核算系统。1.2项目关键信息收集OA办公系统,主要承担后端部门日长工作、员工行销流程等任务,目前该业务双机HA部署(一主一备)在华为RH2288V5服务器(未部署本地盘)上,并利用CE-6800S系列交换机组成san组网级联俩台Oceanstor5300v5存储(目前俩台都采用12*3.5inch NL-SAS 1TB disks配置,使用率整体为40%),该业务有着公司内部员工共享数据的需求,并且对读写速度有一定要求;OA系统属于长期使用的业务系统,且由于今年突然的信创国产化政策的推行,客户表示上云后能否满足这一政策,此外os也希望继续采用linux分支,最好也遵循国产化政策;渔网自动化生产线系统目前运行在单刀片(CH121)华为E9000刀片服务器上,该服务器下面使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%);渔网自动化生产线系统也属于长周期业务系统,客户表示该业务对计算性能要求并不是很高,但是对于内存要求极高,上云后应注意,且其经常会出现流量带宽不稳定的正常情况,客户希望上云后可以适配这一点,不要让业务不稳定,此外os环境必须为windows2012版本以上;内部订单核算系统负责每日终端销售与工厂直销的费用内部在线核算以及公司内部薪水奖惩费用在线结算;该业务系统目前运行在18年于华为购买的昆仑服务器,存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能。2 项目需求分析2.1 项目现状分析客户三大系统目前在本地运行,根据本地区云化政策,该企业的3项业务被列入上云清单,要求必须上云。用户三大系统都很关键,有比较迫切的上云及容灾需求。2.2 项目总体需求分析2.2.1 业务计算部分上云需求序号 业务名称设备型号(计算类)单 台 设 备 规 格(CPU/核数/内存)设备数量实际计算资源使用量(请写出计算过程)不包括存储,CPU和内存1OA办公系统华为RH2288V5服务器2*Intel® Xeon® Scalable processors(4C);64GB Memory2实际使用(单台)CPU:2*0.5=1CORE:2*4C*50%=4CMEM:64GB*50%=32GB2渔网自动化生产线系统单刀片(CH121)华为E9000刀片服务器CH121(刀片) : 2*Intel® Xeon® Scalable processors(4C);128GB Memory)1实际使用(单台)CPU:2*0.25=0.5CORE:2*4C*25%=2CMem:128GB*25%=32GB3内部订单核算系统华为KUNLUN 服务器4*Intel® Xeon® Scalable processors(8C);256GB Memory1实际使用(单台)CPU:4*0.25=1CORE:4*8C*25%=8CMem:256GB*25%=64GB2.2.2 业务存储部分上云需求序号 业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量1OA办公系统Oceanstor5300v5存储12*3.5inch NL-SAS 1TB disks212*1TB*40%*2=9.6T2渔网自动化生产线系统EMC存储20*2.5inch SAS 600GB disks120*600G*80%=9600GB==9.38T题目让转化就转化看题干是否有转化或小数点要求3内部订单核算系统华为Dorado未知型号(标签信息模糊丢失)V511*Nvme SSD 1.2TB17.8T=6*1.2+0.6=7.82.2.3 业务网络部分上云需求公司所涉的三个业务网络已有具体信息如下:OA业务:业务平面:10.154.88.1 管理平面:10.154.88.2自动化制造系统: 业务平面:无 管理平面:10.154.88.3金额核算系统:业务平面:10.154.88.4 管理平面:10.154.88.5据该客户表述,该公司三个业务业务平面都只允许公司内网访问,不对公网开放;客户对于上云后网络的要求主要是希望保留业务的双平面设计(三大业务的入出规则)1、OA业务入方向只放通HTTP,出方向需要关闭RDP协议;2、自动化制造系统对外默认即可,对内只放通ICMP;3、金融核算系统对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问;此外3大业务的管理平面都只可以让客户机房专属运维端访问;2.2.4 安全设计需求客户无安全要求,但根据实际情况考虑,建议通过SDRS和CBR部署云上两地三中心进行容灾。2.2.5 其他特殊需求        客户无其他特殊要求。3 项目方案架构图(预)4项目技术方案4.1 OA办公系统上云技术方案业务类型 公有云云服务名称/规格类型(计算类)收费模式单台规格参数(vcpu/内存)--(设CPU:VCPU=1:8)数 量(台)镜像类型选择镜像名称与版本选择OA办公系统弹性云服务器ECS/鲲鹏通用计算增强型包年包月8vCPU/32GB2公共镜像EulerOS 2.5业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量OA办公系统Oceanstor5300v5存储12*3.5inch NL-SAS 1TB disks212*1TB*40%*2=9.6T线下办公人员、运维人员通过两条云VPN访问OA系统。4.2渔网自动化生产线系统上云技术方案业务名称设备型号(计算类)单 台 设 备 规 格(CPU/核数/内存)设备数量实际计算资源使用量(请写出计算过程)不包括存储,CPU和内存渔网自动化生产线系统单刀片(CH121)华为E9000刀片服务器CH121(刀片) : 2*Intel® Xeon® Scalable processors(4C);128GB Memory)1实际使用(单台)CPU:2*0.25=0.5CORE:2*4C*25%=2CMem:128GB*25%=32GB业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量渔网自动化生产线系统EMC存储20*2.5inch SAS 600GB disks120*600G*80%=9600GB==9.38T题目让转化就转化看题干是否有转化或小数点要求线下运维人员通过云VPN访问OA系统4.3内部订单核算系统上云技术方案业务名称设备型号(计算类)单 台 设 备 规 格(CPU/核数/内存)设备数量实际计算资源使用量(请写出计算过程)不包括存储,CPU和内存内部订单核算系统华为KUNLUN 服务器4*Intel® Xeon® Scalable processors(8C);256GB Memory1实际使用(单台)CPU:4*0.25=1CORE:4*8C*25%=8CMem:256GB*25%=64GB业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量内部订单核算系统华为Dorado未知型号(标签信息模糊丢失)V511*Nvme SSD 1.2TB17.8T线下办公人员、运维人员通过两条云VPN访问OA系统。4.4 业务整体安全通过设置不同的安全组对客户以下要求进行限制:三个业务业务平面都只允许公司内网访问,不对公网开放;3大业务的管理平面都只可以让客户机房专属运维端访问;OA业务入方向只放通HTTP,出方向需要关闭RDP协议;自动化制造系统对外默认即可,对内只放通ICMP;金融核算系统对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问。4.5 迁移技术方案迁移分为迁移前调研、迁移上云评估、迁移方案制定、迁移方案测试(验证方案的正确性及可实施性,工具选择验证等)、迁移分级分布实施(先迁普通业务再迁核心业务)、迁移验收测试、迁移维保等阶段展开。4.6 云资源监控及运维建议云上资源监控可以使用免费的CTS(云审计)、CES(云监控)、LTS(日志审计)三个服务对资源进行监控。云上资源运维建议开通CBH(云堡垒机)进行运维,可以保证运维安全且可以审计追溯等。5 项目实现价值与总结该项目可实现用户三大系统上云需求,采用两地三中心的灾备需求,极大地保障了用户业务连续性和安全性。此方案为第一版,有未尽之处请指正。
  • x地市的大型民营企业上云方案建议书
    (v1.0)编辑人:XXX联系方式:XXXXXX目录前言 1 项目概述 1.1 项目背景 1.2 项目关键信息收集 2 项目需求分析 2.1项目现状分析 2.2 总体需求分析 2.2.1 业务计算部分上云需求 2.2.2业务存储部分上云需求 2.2.3 业务网络部分上云需求 2.2.4 安全设计需求 2.2.5 其他特殊需求 3 项目方案架构图(预) 4 项目技术方案 4.1 OA办公系统上云技术方案 4.2 渔网自动化生产线系统上云技术方案 4.3 金额核算系统上云技术方案 4.4 业务整体安全 4.5 迁移技术方案 4.6 云资源监控及运维建议 5 项目实现价值与总结 前言本方案为x地市的大型民营企业上云方案建议书第一版1 项目概述1.1 项目背景A企业是一家位于国内x地市的大型民营企业,主要以渔网自动化批量制造与前端售卖为主,由于该地市省政府今年新发布的地区云化政策,该企业的3项业务被列入上云清单实现三大系统上云,分别为OA办公系统、渔网自动化生产线系统和内部订单核算系统,同时解决前期三大系统的一些运行问题。1.2 项目关键信息收集OA办公系统:主要承担后端部门日长工作、员工行销流程等任务,目前该业务双机HA部署在华为RH2288V5服务器(未部署本地盘)上,并利用CE-6800S系列交换机组成san组网级联俩台Oceanstor5300v5存储(目前俩台都采用12*3.5inch NL-SAS 1TB disks配置,使用率整体为40%),该业务有着公司内部员工共享数据的需求,并且对读写速度有一定要求。企业自用的OA系统属于长期使用的业务系统,且由于今年突然的信创国产化政策的推行,客户表示上云后能否满足这一政策,此外os也希望继续采用linux分支,最好也遵循国产化政策。渔网自动化生产线系统:第二个上云列表业务为该公司下属工厂目前正在使用的渔网自动化生产线系统,该系统目前运行在单刀片(CH121)华为E9000刀片服务器上,该服务器下面使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%);渔网自动化生产线系统也属于长周期业务系统,客户表示该业务对计算性能要求并不是很高,但是对于内存要求极高,上云后应注意,且其经常会出现流量带宽不稳定的正常情况,客户希望上云后可以适配这一点,不要让业务不稳定,此外os环境必须为windows2012版本以上。内部订单核算系统负责每日终端销售与工厂直销的费用内部在线核算以及公司内部薪水奖惩费用在线结算;该业务系统目前运行在18年于华为购买的昆仑服务器,存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能;订单核算业务客户表示极其重要,客户也表达了对于数据安全,运维安全,运行稳定性的担忧,所以对于该业务的上云有比较大的忧虑,客户希望上云后业务安全性和性能可以得到保证。 安全容灾要求:有安全容灾需求。其他要求:需保留业务平面和管理平面。2 项目需求分析2.1项目现状分析客户三大系统目前在本地运行,根据本地政府要求必须上云,并设计安全容灾方案。2.2 总体需求分析2.2.1 业务计算部分上云需求1、OA办公系统:目前双机HA部署在华为RH2288V5服务器(未部署本地盘),长期使用的业务系统,需符合信创国产化政策, os也希望继续采用linux分支,最好也遵循国产化政策。2、渔网自动化生产线系统:该系统目前运行在单刀片(CH121)华为E9000刀片服务器上,长周期业务系统,该业务对计算性能要求并不是很高,但是对于内存要求极高,os环境必须为windows2012版本以上。3、内部订单核算系统:目前运行在18年于华为购买的昆仑服务器,需考虑数据安全,运维安全,运行稳定性。 2.2.2 业务存储部分上云需求1、OA办公系统:目前利用CE-6800S系列交换机组成san组网级联俩台Oceanstor5300v5存储(目前俩台都采用12*3.5inch NL-SAS 1TB disks配置,使用率整体为40%),该业务有着公司内部员工共享数据的需求,并且对读写速度有一定要求。2、渔网自动化生产线系统:使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%)。3、内部订单核算系统:存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能。 2.2.3 业务网络部分上云需求1、保留业务的双平面设计,OA业务:业务平面:10.154.88.1 管理平面:10.154.88.2自动化制造系统: 业务平面:无 管理平面:10.154.88.3金额核算系统:业务平面:10.154.88.4 管理平面:10.154.88.52、网络访问控制该公司三个业务业务平面都只允许公司内网访问,不对公网开放;OA业务入方向只放通HTTP,出方向需要关闭RDP协议;自动化制造系统对外默认即可,对内只放通ICMP;金融核算系统对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问;3大业务的管理平面都只可以让客户机房专属运维端访问。2.2.4 安全设计需求考虑运维安全和容灾备份。2.2.5 其他特殊需求无3 项目方案架构图(预)4 项目技术方案4.1  OA办公系统上云技术方案1、 客户需求:需符合信创国产化政策, os也希望继续采用linux分支,最好也遵循国产化政策。有着公司内部员工共享数据的需求,并且对读写速度有一定要求。只允许公司内网访问,业务入方向只放通HTTP,出方向需要关闭RDP协,管理平面都只可以让客户机房专属运维端访问。2、 上云建议:用1台鲲鹏通用计算增强型ECS,kc1.2xlarge.4:8vcpu/32Gmem,包年包月,EulerOS v2.8;下挂SFS Turbo型 HPC型SFS弹性文件服务,9.6T(建议选择更大值做冗余,如10.8T);通过云VPN与用户办公室相连,双网卡,业务网卡安全组配置入方向只放通HTTP,出方向需要关闭RDP协议,管理网卡安全组配置仅开放客户机房专属运维端访问。4.2 渔网自动化生产线系统上云技术方案1、 客户需求:该系统目前运行在单刀片(CH121)华为E9000刀片服务器上,长周期业务系统,该业务对计算性能要求并不是很高,但是对于内存要求极高,os环境必须为windows2012版本以上;使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%)。只允许公司内网访问,对外默认即可,对内只放通ICMP,管理平面都只可以让客户机房专属运维端访问。2、 上云建议:开1台内存优化型ECS弹性云主机,m7.xlarge.8:4vcpu32GMem ,包年包月计费,Windows Server 2016 标准版 64位简体中文,客户未指定,其他版本也可以。标准存储单AZ包OBS对象存储服务,9.38T(建议选择更大值做冗余,如10T)。通过云VPN与用户办公室相连,双网卡,业务网卡安全组配置对外默认即可,对内只放通ICMP,管理网卡安全组配置仅开放客户机房专属运维端访问。4.3 金额核算系统上云技术方案1、 客户需求:目前运行在18年于华为购买的昆仑服务器,需考虑数据安全,运维安全,运行稳定性。 存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能。只允许公司内网访问,对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问,管理平面都只可以让客户机房专属运维端访问。2、 上云建议:BMS裸金属服务器,physical.s3.large:20C128G,包年包月,1块极速型SSDEVS云硬盘,7.8T(建议选择更大值做冗余,如8T)。通过云VPN与用户办公室相连,双网卡,业务网卡安全组配置对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问,管理网卡安全组配置仅开放客户机房专属运维端访问。4.4 业务整体安全根据用户需求,通过SDRS和CBR部署云上两地三中心容灾4.5 迁移技术方案迁移整体流程:(1)迁移前信息收集与风险容量评估:调研客户现网信息,包含软硬件版本、规格、参数、性能容量、兼容性,评估迁移风险点。(2)迁移方案制定:确定迁移场景、迁移方式/工具、迁移团队、迁移时间、紧急回退方案等。迁移方式p2p\p2v\v2p\v2v(根据客户实际场景决定)。(3)迁移预实施和整体逐步逐层实施:按照迁方案进行部分少量节点预实施,分批次(业务系统最后)逐层(数据层最后)进行整体迁移。(4)钱以后业务测试+数据检验:对于迁移业务进行业务拉起测试、接入测试、网络质量测试、数据完整度检查。(5)迁移现场保障和后期维保:迁移完成后需留场进行业务保障,后续业务在维保期需持续关注。(6)项目验收。2、迁移方式:p2v(物理机迁移到虚拟机)、p2p(物理设备更换)、v2p(虚拟机迁移到物理机)、V2V(虚拟机更换平台)3、三层各自迁移(技术工具、上云服务)数据层迁移:工具:HyperReplication、HyperMetro、Lun COPY、eReplication等公有云服务:数据快递服务DES平台层(数据库)迁移:工具:Oracle Golden Gate,Data guard,Always On,数据库自带迁移工具等公有云服务:数据库迁移服务DRS(偏同构数据库)、UGO(偏异构数据库,可翻译GaussDB命令)主机迁移:工具:rainbow,ebackup等公有云服务:主机迁移服务SMS     4.6 云资源监控及运维建议云上资源监控可以使用免费的CTS(云审计)、CES(云监控)、LTS(日志审计)三个服务对资源进行监控。5 项目实现价值与总结该项目可实现用户三大系统上云需求,同时解决用户信创合规性等问题,而且实现了用户的两地三中心的灾备需求,极大地保障了用户业务连续性和安全性。此方案为第一版,有未尽之处请指正。x地市xx企业上云方案建议书(v1.0)编辑人:XXX联系方式:XXXXXX目录前言 1项目概述 1.1项目背景 1.2项目关键信息收集 2 项目需求分析 2.1 项目现状分析 2.2 项目总体需求分析 2.2.1 业务计算部分上云需求 2.2.2 业务存储部分上云需求 2.2.3 业务网络部分上云需求 2.2.4 安全设计需求 2.2.5 其他特殊需求 3 项目方案架构图(预) 4项目技术方案 4.1 OA办公系统上云技术方案 4.2渔网自动化生产线系统上云技术方案 4.3内部订单核算系统上云技术方案 4.4 业务整体安全 4.5 迁移技术方案 4.6 云资源监控及运维建议 5 项目实现价值与总结 前言本方案为x地市xx大型民营企业上云方案建议书第一版。1项目概述1.1项目背景      A企业是一家位于国内x地市的大型民营企业,主要以渔网自动化批量制造与前端售卖为主,由于该地市省政府今年新发布的地区云化政策,该企业的3项业务被列入上云清单,三大系统分别是OA办公系统、渔网自动化生产线系统、内部订单核算系统。1.2项目关键信息收集OA办公系统,主要承担后端部门日长工作、员工行销流程等任务,目前该业务双机HA部署(一主一备)在华为RH2288V5服务器(未部署本地盘)上,并利用CE-6800S系列交换机组成san组网级联俩台Oceanstor5300v5存储(目前俩台都采用12*3.5inch NL-SAS 1TB disks配置,使用率整体为40%),该业务有着公司内部员工共享数据的需求,并且对读写速度有一定要求;OA系统属于长期使用的业务系统,且由于今年突然的信创国产化政策的推行,客户表示上云后能否满足这一政策,此外os也希望继续采用linux分支,最好也遵循国产化政策;渔网自动化生产线系统目前运行在单刀片(CH121)华为E9000刀片服务器上,该服务器下面使用DAS网络直连了一台EMC存储,几乎无实时读写需求,配置为20*2.5inch SAS 600GB disks(使用率接近80%);渔网自动化生产线系统也属于长周期业务系统,客户表示该业务对计算性能要求并不是很高,但是对于内存要求极高,上云后应注意,且其经常会出现流量带宽不稳定的正常情况,客户希望上云后可以适配这一点,不要让业务不稳定,此外os环境必须为windows2012版本以上;内部订单核算系统负责每日终端销售与工厂直销的费用内部在线核算以及公司内部薪水奖惩费用在线结算;该业务系统目前运行在18年于华为购买的昆仑服务器,存储部分直连使用一台华为Dorado未知型号(标签信息模糊丢失)V5,总容量为11*Nvme SSD 1.2TB,目前仅用6个盘满写状态,剩一个盘覆写率50%左右,超高IOPS性能。2 项目需求分析2.1 项目现状分析客户三大系统目前在本地运行,根据本地区云化政策,该企业的3项业务被列入上云清单,要求必须上云。用户三大系统都很关键,有比较迫切的上云及容灾需求。2.2 项目总体需求分析2.2.1 业务计算部分上云需求序号 业务名称设备型号(计算类)单 台 设 备 规 格(CPU/核数/内存)设备数量实际计算资源使用量(请写出计算过程)不包括存储,CPU和内存1OA办公系统华为RH2288V5服务器2*Intel® Xeon® Scalable processors(4C);64GB Memory2实际使用(单台)CPU:2*0.5=1CORE:2*4C*50%=4CMEM:64GB*50%=32GB2渔网自动化生产线系统单刀片(CH121)华为E9000刀片服务器CH121(刀片) : 2*Intel® Xeon® Scalable processors(4C);128GB Memory)1实际使用(单台)CPU:2*0.25=0.5CORE:2*4C*25%=2CMem:128GB*25%=32GB3内部订单核算系统华为KUNLUN 服务器4*Intel® Xeon® Scalable processors(8C);256GB Memory1实际使用(单台)CPU:4*0.25=1CORE:4*8C*25%=8CMem:256GB*25%=64GB2.2.2 业务存储部分上云需求序号 业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量1OA办公系统Oceanstor5300v5存储12*3.5inch NL-SAS 1TB disks212*1TB*40%*2=9.6T2渔网自动化生产线系统EMC存储20*2.5inch SAS 600GB disks120*600G*80%=9600GB==9.38T题目让转化就转化看题干是否有转化或小数点要求3内部订单核算系统华为Dorado未知型号(标签信息模糊丢失)V511*Nvme SSD 1.2TB17.8T=6*1.2+0.6=7.82.2.3 业务网络部分上云需求公司所涉的三个业务网络已有具体信息如下:OA业务:业务平面:10.154.88.1 管理平面:10.154.88.2自动化制造系统: 业务平面:无 管理平面:10.154.88.3金额核算系统:业务平面:10.154.88.4 管理平面:10.154.88.5据该客户表述,该公司三个业务业务平面都只允许公司内网访问,不对公网开放;客户对于上云后网络的要求主要是希望保留业务的双平面设计(三大业务的入出规则)1、OA业务入方向只放通HTTP,出方向需要关闭RDP协议;2、自动化制造系统对外默认即可,对内只放通ICMP;3、金融核算系统对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问;此外3大业务的管理平面都只可以让客户机房专属运维端访问;2.2.4 安全设计需求客户无安全要求,但根据实际情况考虑,建议通过SDRS和CBR部署云上两地三中心进行容灾。2.2.5 其他特殊需求        客户无其他特殊要求。3 项目方案架构图(预)4项目技术方案4.1 OA办公系统上云技术方案业务类型 公有云云服务名称/规格类型(计算类)收费模式单台规格参数(vcpu/内存)--(设CPU:VCPU=1:8)数 量(台)镜像类型选择镜像名称与版本选择OA办公系统弹性云服务器ECS/鲲鹏通用计算增强型包年包月8vCPU/32GB2公共镜像EulerOS 2.5业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量OA办公系统Oceanstor5300v5存储12*3.5inch NL-SAS 1TB disks212*1TB*40%*2=9.6T线下办公人员、运维人员通过两条云VPN访问OA系统。4.2渔网自动化生产线系统上云技术方案业务名称设备型号(计算类)单 台 设 备 规 格(CPU/核数/内存)设备数量实际计算资源使用量(请写出计算过程)不包括存储,CPU和内存渔网自动化生产线系统单刀片(CH121)华为E9000刀片服务器CH121(刀片) : 2*Intel® Xeon® Scalable processors(4C);128GB Memory)1实际使用(单台)CPU:2*0.25=0.5CORE:2*4C*25%=2CMem:128GB*25%=32GB业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量渔网自动化生产线系统EMC存储20*2.5inch SAS 600GB disks120*600G*80%=9600GB==9.38T题目让转化就转化看题干是否有转化或小数点要求线下运维人员通过云VPN访问OA系统4.3内部订单核算系统上云技术方案业务名称设备型号(计算类)单 台 设 备 规 格(CPU/核数/内存)设备数量实际计算资源使用量(请写出计算过程)不包括存储,CPU和内存内部订单核算系统华为KUNLUN 服务器4*Intel® Xeon® Scalable processors(8C);256GB Memory1实际使用(单台)CPU:4*0.25=1CORE:4*8C*25%=8CMem:256GB*25%=64GB业务设备信息收集(存储)单 台 设 备 规 格信息设备数量 实际使用量内部订单核算系统华为Dorado未知型号(标签信息模糊丢失)V511*Nvme SSD 1.2TB17.8T线下办公人员、运维人员通过两条云VPN访问OA系统。4.4 业务整体安全通过设置不同的安全组对客户以下要求进行限制:三个业务业务平面都只允许公司内网访问,不对公网开放;3大业务的管理平面都只可以让客户机房专属运维端访问;OA业务入方向只放通HTTP,出方向需要关闭RDP协议;自动化制造系统对外默认即可,对内只放通ICMP;金融核算系统对外同样默认即可,对内只允许客户侧专有人员地址段10.154.87.x访问。4.5 迁移技术方案迁移分为迁移前调研、迁移上云评估、迁移方案制定、迁移方案测试(验证方案的正确性及可实施性,工具选择验证等)、迁移分级分布实施(先迁普通业务再迁核心业务)、迁移验收测试、迁移维保等阶段展开。4.6 云资源监控及运维建议云上资源监控可以使用免费的CTS(云审计)、CES(云监控)、LTS(日志审计)三个服务对资源进行监控。云上资源运维建议开通CBH(云堡垒机)进行运维,可以保证运维安全且可以审计追溯等。5 项目实现价值与总结该项目可实现用户三大系统上云需求,采用两地三中心的灾备需求,极大地保障了用户业务连续性和安全性。此方案为第一版,有未尽之处请指正。
  • 常见问题答疑,关于C类公司上云难题
    视频适合上什么容器平台?付:在线视频业务?如果是前端视频网页展示这种,可以考虑使用无状态的容器,像wordpress这种;用户的观看记录,收藏记录要持久化保存,可以放在数据库里,要用有状态的容器,比如mysql容器这种不同的视频应用对应的容器平台类型?付:可能还是考察我上面回答的那种,我们讲过容器有两种分类方法,一种是根据是否属于有状态应用,进行划分;另一种根据应用的安全隔离性,可以使用普通容器和kata容器前三天频繁调用,后三天转为归档对应obs什么功能?2周后自动删除,对应OBS什么功能?最近三天,要查看视频不卡顿,对应OBS的什么功能?付:对象存储支持转换对象存储类型,这个在华为云上有介绍;自动删除应该是定时回收功能,提前设置好过期时间即可。是想说,查看近三天保存在对象存储中的视频,并提供较好的读取性能?我看了下华为云上OBS的产品功能,貌似没有这个方面的内容,这个感觉是CDN的能力,相当于CDN中存储OBS桶中、指定路径下的视频文件,并设置缓存近3天的视频文件,因为对象存储不能直接播放视频,只能搭档前端应用一起。A、B、C、D四个系统需要云上数据库,是推荐自建还是RDS服务?有一个Web系统包括应用服务器和数据库服务器,该web系统要对外提供服务,应用服务器和数据库服务器的SG策略怎么写?付:应用服务器根据提供服务的端口情况,安全组里要开放相应端口,比如https默认使用的443端口,数据库只放开需要和应用服务器互通的端口和IP,默认关闭其余端口,相当于应用服务器可以直接和外网通信,但是数据库只能和应用服务器通信。客户有个软件系统确定要部署在容器平台上,只需要一个容器平台,软件相关的服务客户自己搞定,推荐华为云什么产品最合适?付:容器平台?如果和应用开发相关,那可以使用devloud;如果不开发,只是用容器部署应用,然后对外提供服务,那就CCE就行’原有一个Centos系统上云后要求国产化,推荐什么产品服务?付:是想说国产操作系统中可以替代Centos的系统?那应该是欧拉系统,欧拉和centos比较类似大的方案题中有三个业务要上云,业务1部署在国产化系统泰山服务器上,业务2部署在物理服务器上,业务3Centos的办公系统,有一个myxsql数据库,客户还希望监控,日志这种服务。写一个方案,那个业务1国产化泰山服务器上云应该推荐什么产品方案?没上云用的泰山,表明使用的是ARM架构服务器,也就是说操作系统和应用都是ARM系的,那上云之后,继续保持ARM系的,应该是选择ARM架构虚拟机
  • 银行类企业上云整体解决方案
    某地市央企投资银行分支系统上云方案书(v1.0)编辑人:XXX联系方式:xxxxx目录某地市央企投资银行分支系统上云方案书(v1.0) 前言 1 项目概述 1.1 项目背景 1.2 项目关键信息收集 2 项目分析 2.1 项目现状分析 2.2 总体需求分析 3 项目方案架构图 4 项目技术方案 4.1 企业办公系统上云技术方案 4.2 终端app业务系统上云技术方案 4.3 核心业务金融数据汇算系统上云技术方案 4.4 业务整体安全和迁移技术方案 5 项目实现价值与总结 前言本方案为某地央企投资银行分支系统上云方案建议书第一版。本次方案目标,确认XX央企投资银行的上云系统、上云需求,并初步规划上云方案。XX银行可根据本方案进行业务上云迁移规划和上云需求调整。1 项目概述项目背景某地市央企投资银行分支,由于当地上云政策要求,部分业务在今年需启动上云。希望通过本次上云,实现业务云化部署,同时解决前期本地部署的运行问题和业务隐患。项目关键信息收集有三大系统需要上云:企业办公系统(x)、终端app业务系统(y)、核心业务金融数据汇算系统(z)。1、 企业办公系统(X):运行在华为RH2288,单台,业务后端只能在Centos7.0以上的os运行;员工都只能从本楼内网访问;需要负载均衡,人多有点卡;存储用正常文件存储。2、 终端app业务系统(y):用户接入数常年都很多,注意性能,上云不能卡,业务的数据要做实时读写,网络就对公网开放就好,限制下ICMP3、 核心业务金融数据汇算系统(z):现在承载在本地刀片服务器上,个z业务后端在虚拟机跑的效果不好,几年前测试过,所以能不用虚拟端部署最好;现在已经有2个T的数据了吧,如果要上云,要2倍数据;数据实时读写要求也很高;网络只能放同我们一台运维主机的ip,10.x.x.x,其他一概拒绝;4、 安全容灾要求:站点尽量别选沿海的,做个本地和异地的容灾设计5、 其他要求:需要资源监控及迁移方案2 项目分析2.1 项目总体需求分析客户三大系统目前在本地运行,根据本地政府要求必须上云。用户三大系统在人多使用时会有卡顿,机房遭受过台风袭击,有比较迫切的上云及容灾需求。2.2 具体需求分析2.2.1 业务计算部分上云需求客户现有的3个系统的计算部分上云需求企业办公系统(x):上云的计算能力要求不高,保证系统正常运行即可,本地是单台华为RH2288上,镜像是CENTOS7.0。要求双机备份和负载均衡。终端app业务系统(y):用户接入数多,对性能要求高,上云后不能卡顿。核心业务金融数据汇算系统(z):本地在刀片服务器,不支持虚拟化,要使用物理机。2.2.2 业务存储部分上云需求客户现有3个系统的存储部分上云需求1、 企业办公系统(X):存储用正常文件存储,容量未说明,具体根据客户要求选用2、 终端app业务系统(y):数据需要实时读写,容量未说明,具体根据客户要求选用3、 核心业务金融数据汇算系统(z):现在已经有2个T的数据了,上云,要2倍,也就是4T空间,也需要数据实时读写。2.2.3 业务网络部分上云需求客户现有3个系统的网络部分上云需求  企业办公系统(x):内网业务,访问者均在客户本地办公楼,上云需要负载均衡。  终端app业务系统(y):公网,用户接入数常年很多。限制下ICMP。  核心业务金融数据汇算系统(z):内网业务,要求只有运维主机的ip,10.x.x.x,其他一概拒绝。2.2.4 安全需求客户现有3个系统的安全部分上云需求企业办公系统(x):内网业务,最好避免单机运行,保证业务系统正常运行。终端app业务系统(y):公网,用户接入数常年很多。保证访问安全核心业务金融数据汇算系统(z):内网业务,要求只有运维主机的ip,10.x.x.x,其他一概拒绝。总体机房选址要求-非沿海,本地及异地容灾2.2.5 其他特殊需求灾备需求两地三中心,机房选址非沿海,需要有本地及异地容灾运维界面友好,需要随时查看云资源的运行情况和各种参数。3、迁移规划合理,具体描述迁移流程和迁移工具,对于应用层、数据层有详细规划,整体迁移有完整路径。3 项目方案架构图4 项目技术方案4.1 企业办公系统上云技术方案1、 客户需求:企业办公业务上云需要进行负载均衡进行分流,同时保证业务不卡,还需要在内网使用。2、 上云建议:用两台ECS(系统centos7.0以上,具体配置根据用户需求选择),下挂文件服务SFS,前面加上负载均衡ELB,通过云专线或云VPN与用户办公室相连,实现上云及办公室业务人员连接要求。4.2 终端app业务系统上云技术方案1、 客户需求:终端App业务系统,用户连接数多,需要高性能,保证公网用户使用不卡;数据需实时读写2、 上云建议:开1台高性能ECS,申请一个EIP与internet互联,对公网用户开放;同时要保证安全,使用安全组SG阻止ICMP访问;开通EVS云硬盘,选择超高IO SSD盘。4.3 核心业务金融数据汇算系统上云技术方案1、 客户需求:核心金融汇算业务,无法虚拟化,数据实时读写要求高,需要4T空间,只放通一台运维主机。2、 上云建议:使用BMS服务,同时使用ACL/SG限制,只放通一台运维主机(ip,10.x.x.x)访问;开通4T EVS 超高IO云硬盘挂载。4.4 业务整体安全和迁移技术方案4.4.1安全业务规划云上的业务做到公网与内网分离,可以设置不同的VPC。终端的公网业务通过弹性EIP访问,内网业务通过云VPN或者云专线访问。云主机的安全组设置限制下ICMP,对于核心业务金融数据汇算系统,限制仅有运维主机的ip,10.x.x.x,其他一概拒绝。云上提供云监控、云日志和云审计功能,可以方便客户运维和运营。同时建议客户搭配部署满足等保三级要求的云安全服务,可以专门划分安全专区子网,搭配但不限于以下安全产品:堡垒机、下一代防火墙、日志审计、终端杀毒、数据库审计、WAF应用防火墙等,华为云还提供了抗DDOS服务ADS,建议升级成专业版。根据用户需求,选择内陆region开通业务,在同region采用华为的SDRS存储容灾服务,提高数据安全可靠性。在不同的region部署业务的容灾中心,可以使用华为的CBR云备份。4.4.2 迁移方案规划迁移整体流程1.迁移前作信息收集+风险点评估 信息收集:软硬件版本、规格、参数、性能容量、兼容性等参数收集; 风险评估:对系统软硬件环境进行评估是否适合迁移及迁移风险点。2.迁移方案制定 根据业务实际场景,确定迁移方式、迁移工具、迁移团队、分工界面、迁移时间、回退方案等关键点,形成具体的迁移方案和实施步骤。 其中迁移方式可根据实际的迁移场景,分为P2P/P2V/V2P/V2V。3.迁移预实施+整体逐批逐层实施 根据迁移方案预实施少量节点,对于重要业务提前进行应急预案演练,及时发现问题修改方案,确保迁移的顺利性;预实施完成后,分批次(业务系统最后)、分层次(数据层最后)进行系统整体迁移。4.迁移后业务测试+数据检验 对于迁移业务进行业务拉起和连通性测试,对系统网络质量和数据完整度等方面进行验证。5.迁移现场保障+后期维保 迁移完成后需留场进行业务保障,后续业务在维保期继续关注运行状态。6.项目验收三大层次迁移工具或服务选择:数据层迁移若采用工具流: 1、利用企业级存储hyperreplication+hyperMetro(复制+双活)+lun拷贝+eRplication等;公有云服务:1、可以使用公有云数据快递DES服务(数据快递服务(Data Express Service,  DES)是面向TB到数百TB级数据上云的传输服务);平台层迁移若采用工具流: Oracle Golden/Data guard/Always On/数据库自带迁移工具等;若采用公有云服务:DRS(偏同构数据库)+UGO(偏异构数据库)应用层迁移工具流:eBackup/Rainbow等服务流:SMS主机迁移服务5 项目实现价值与总结本次客户系统上云既满足了现有政策的要求,同时也解决了客户现网存在的问题。目前客户本网的机房存在安全隐患,业务单机部署。上云后实现了用户的两地三中心的灾备需求,极大地保障了用户业务连续性和安全性。配置了负载均衡,解决用户现网访问卡顿的问题增加了业务的可靠性和可用性。上了华为公有云,由华为承担云化系统的部分运维,同时配置了公有云的安全设施和灾备部署,加上华为云的云监控、云日志,客户减少运维压力,更加聚焦业务层面。此方案为第一版,有未尽之处请指正。
总条数:1112 到第
上滑加载中