-
本帖最后由 小路~ 于 2018-4-27 16:57 编辑常见问题目录答案详情1.申请的DDS实例磁盘空间会有哪些系统开销?您申请的磁盘容量会有必要的文件系统开销,这些开销主要包括inode、reserved block,以及数据库运行必需的空间。2.支持与限制的命令查看详情3.DDS存储的存储配置是什么?DDS存储采用EVS,具体情况请参考《云硬盘用户指南》。 DDS的备份数据存储采用OBS,不占用用户购买的数据库空间。关于DDS实例存储的硬件配置,请参见《对象存储服务用户指南》。4.如何创建和连接ECS?创建并连接ECS,请参见《弹性云服务器快速入门》。 该ECS用于连接DDS实例,需要与准备使用的DDS实例处于同一VPC内。 正确配置安全组,使得ECS可以通过DDS“基本信息”页面下节点的“内网IP”访问DDS实例。5.为什么在VPC中使用DDS?VPC允许您在私有、隔离的网络创建虚拟网络环境,从中可以对私有IP地址范围、子网、路由表和网络网关等方面进行全面控制。借助VPC,您可以定义虚拟网络拓扑和网络配置,使其非常类似于您在自己的数据中心所操作的传统IP网络。 在下面的情况下您可能想在VPC中使用DDS: 您希望运行面向公众的Web应用程序,同时保留公众不可访问的后端服务器。您可以在一个VPC内同时创建一个DDS实例和ECS实例,同时为ECS实例分配公网IP,将Web服务器部署在ECS实例。6.通过控制台可以修改哪些参数项? 查看详情7.客户端问题导致连接DDS失败?客户端问题导致连接DDS失败,可以从以下几个方面检查。 弹性云服务器ECS的安全策略 对于Windows平台,可检查Windows的安全策略是否开放DDS端口。 对于Linux平台,可使用iptables检查防火墙及端口的放行情况。 应用配置错误 常见的有IP写错、端口参数配置错误和JDBC等的连接参数配置错误。8.应用程序怎么访问VPC中的DDS实例?您需要确保您的应用程序所在的ECS,与DDS实例在同一个VPC中。如果不在,需要修改VPC中的路由表和网络ACL,以确保应用程序所在的ECS能够访问DDS。9.DDS有哪些安全保障措施?DDS可设置所属VPC,从而确保实例与其它业务实现网络安全隔离。另外,通过统一身份认证服务(Identity and Access Management,以下简称IAM),可以实现对DDS资源的访问权限控制。10.哪些内容会占用我所购买的DDS实例空间?您正常的数据(不包括备份数据),以及DDS实例正常运行所需的数据(比如系统数据库、数据库回滚日志、索引等)。同时,DDS产生的日志输出文件也会占用空间。这些文件会保证DDS实例正常稳定地运行。11.怎么解决查询运行缓慢的问题?可通过查看慢查询日志,来确定是否存在运行缓慢的查询,以及各个查询的性能特征(如果有的话),从而定位查询运行缓慢的原因。 查询DDS日志,请参见慢查询日志。 查看实例的CPU使用率指标,协助定位问题,请参见使用Cloud Eye监控。12.DDS支持哪些存储引擎?DDS目前只支持WiredTiger存储引擎。13.DDS能够保存多长时间的备份?DDS自动备份可保留天数默认7天,用户后期可进行修改,可设置范围为0~35天。手动备份没有时间限制,且用户可根据需要删除该备份文件。14.什么是DDS连接数?数据库连接数表示应用程序可以同时连接数据库的数量,一般指客户端同mongos之间的连接数。与您应用程序或者网站能够支持的最大用户数没有关系。15.ECS无法连接到DDS实例的原因?遇到该问题,请参考以下步骤排查解决。 先确认ECS实例和DDS实例是否在同一个VPC。 如果在,执行2。 如果不在,需要重新创建ECS实例,使之和DDS实例在同一个VPC下。 查看ECS实例是否添加安全组。 如果有,检查安全组的配置规则是否满足要求,请参见购买数据库实例章节“安全组”的描述,然后执行3。 如果没有,从ECS的实例详情页面,进入VPC页面,选择“安全组”,添加安全组。 在ECS上,测试是否可以正常连接到DDS实例地址的端口。mongos的默认端口为8635。 telnet 实例地址> {8635} 如果可以通信,说明网络是正常的,请检查数据库用户和密码,请参见连接数据库实例。 如果端口不通,请联系售后技术支持协助排查。16.如何将DDS备份到弹性云服务器上?您可以通过mongoexport的方式将数据库备份到ECS上。ECS不限制存放哪些数据,只要符合国家法律法规就行。您可以在ECS上存放数据库备份,但不建议将ECS作为数据库备份空间使用。强烈推荐使用DDS实例的备份功能,将备份数据存放到专业的对象存储OBS上,以获得更高的数据可靠性和服务保障。17.DDS支持读写分离吗?DDS支持读写分离,它的写操作仅可以在副本集中的主节点上进行,用户通过配置实现读操作在从节点进行。18.什么是DDS实例可用性?DDS实例可用性的计算公式:实例可用性=(1–故障时间/服务总时间)×100%19.用户平时需要关注实例的哪些性能指标?用户需要关注的监控指标有:CPU利用率、内存利用率、磁盘空间利用率。 可以根据实际应用场景配置告警提示,当收到告警,可采取相应措施消除告警。 配置示例:如果在某段时间内(如5min),CPU的利用率出现多次(如3次)不低于某特定值(如90%)的情况,则发出相应Cloud Eye告警。 如果在某段时间内(如5min),内存的利用率出现多次(如4次)不低于某特定值(如90%)的情况,则发出相应Cloud Eye告警。 如果在某段时间内(如5min),磁盘的使用率出现多次(如5次)不低于某特定值(如85%)的情况,则发出相应Cloud Eye告警。 说明: Cloud Eye告警详细配置方法,详见《云监控用户指南》中“告警规则管理”。 采取措施: 收到与磁盘空间利用率有关的告警:调查磁盘空间消耗,查看是否可以从实例中删除数据或是将数据存档到其他系统以释放空间。 通过磁盘空间扩容增大磁盘空间,请参见扩容存储。20.服务端问题导致连接失败DDS服务端可能出现的问题如下,请依次进行检测。 连接数满导致连接失败。 解决方法:通过Cloud Eye的资源监控功能查看连接数、CPU使用率等指标是否正常,如果达到上限,需要重启DDS、断开实例连接或扩容节点解决。 实例状态异常,比如实例重启卡住,DDS系统故障等。 解决方法:尝试重启功能。如果无法解决,请联系售后技术支持。21.如何确保在VPC中运行的DDS的安全?VPC安全组可用来帮助确保VPC内DDS实例的安全。 此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec VPN连接进入或退出VPC的所有网络流量。22.如果删除我的云帐号是否会删除备份?一旦删除云帐号,自动备份和手动备份也随之删除。23.数据超过了DDS实例的最大存储容量怎么办?如果您的应用程序所需的存储容量超过最大分配量,解决措施如下: 扩容存储空间。 增加shard分片。24.数据库在备份窗口中是否可用?备份窗口是用户定义的时间段,在该时间段内DDS实例将进行备份。DDS借助这些定期数据备份,让您能够将DDS实例还原到保留期内的备份点。在备份时段期间,业务不受影响,但不能在DDS控制台做重启操作。25.如何安装MongoDB客户端?查看详情26.使用DDS要注意什么?故障切换 DDS实例采用多路由+多分片+副本集的部署形态,当路由主机出现故障时,可实时动态切换。副本集包含多个副本,当主节点发生故障时,DDS会在30秒之内切换到备节点。 实例的弹性云服务器(Elastic Cloud Server,以下简称ECS),对用户都不可见,这意味着,只允许用户应用程序访问数据库对应的IP地址和端口。 DDS使用的对象存储服务(Object Storage Service,以下简称OBS)上的备份文件,对用户不可见,它们只对后台管理系统可见。 申请DDS后,您还需要做什么? 您不需要进行数据库的基础运维(比如高可用、安全补丁等),但是您还需要重点关注以下事情: DDS实例的CPU、IOPS、空间是否足够,如果不够需要优化或者扩容。 DDS实例是否存在性能问题,是否有大量的慢查询,查询语句是否需要优化,是否有多余的索引或者索引缺失等。27.为什么我的数据会丢失或被删除?DDS不会删除和操作用户的任何数据。出现这种情况,请检查是否为误操作,必要时可利用已有备份恢复文件。 目前可采取如下方式: 使用DDS的恢复功能,详见恢复备份。 将备份数据从弹性云服务器导入DDS,详见数据迁移。28.应用程序是否需要支持自动重连数据库?建议您的应用程序支持自动重连数据库,当数据库重启后,无需人工介入,应用会自动恢复,提供更高的可用性。 同时建议您的应用程序采用长连接方式连接数据库,以降低资源消耗,提高性能。29.占用DDS磁盘空间的日志及文件有哪些?查看详情30.外部服务器能否访问DDS?外部服务器暂不能访问DDS,您只能通过ECS来访问它。31.副本集中主备同步存在多长时间的延迟?主节点与备节点的复制延迟是无法利用公式来计算的,它会受到以下因素的影响: 网络通信状况。 主节点的事务压力,即主机每秒执行的事务量。 主节点执行的事务大小,即一个事务要执行多久。 备节点的机器负载状况。 如果主节点在某个时间段压力非常大,每秒执行的事务量非常多,备机通常会出现延迟。 对于DDS而言,可以在Cloud Eye中查看备节点的“主备延时”指标,来观察延迟情况。32.DDS在shard节点扩容期间服务是否可用?可用,DDS的扩容操作是在实例中增加新的分片,原实例中的分片不变,不影响服务的可用性。33.我的实例是否会受其他用户实例影响?DDS实例不会受其他用户实例影响,因为每个用户的DDS实例与其他用户的DDS实例是独立的,并且有资源隔离,互不影响。34.可以通过创建模板的方式创建实例吗?在创建DDS实例时,不需要使用模板。用户可选择不同实例规格,相当于提前准备好了很多模板,提供给用户创建实例。
-
问题排除 [*]排查用户安全组设置,80端口出方向是否放通。 [*]检查弹性云服务器VPC的DHCP是否启用。 操作步骤 [*]登录华为云官网,进入“控制台”。 [*]选择需要检查的弹性云服务器。进入“弹性云服务器”详情页面。 [*]检查“安全组”中,“出方向”的“80”端口是否放通。默认的安全组规则“出方向”为Any 、Any,即端口放通。 [*]检查“虚拟私有云”中子网的“DHCP”是否开启。 以Linux操作系统的弹性云服务器为例: [*]如果一键重置密码未生效可以使用原密码重试。 [*]如果原密码失效,可以进入单用户模式下进行密码重置。 [*]如果原密码有效,可以用原密码登录弹性云服务器后进入操作系统内进一步排查: [*]使用原密码登录Linux弹性云服务器。 [*]执行curl http://169.254.169.254/openstack/latest/resetpwd_flag。 [*]返回为“true”,表示可以一键重置密码。 [*]返回其他,表示不支持重置密码或网络异常。 [*]检查是否已安装“CloudResetPwdAgent”。 [*]检查弹性云服务器的根目录下,是否存在“CloudrResetPwdAgent”目录。 [*]执行以下命令,确认“CloudResetPwdAgent”的状态不是“unrecognized service”。service cloudResetPwdAgent status 如果以上两个条件均不满足,说明当前弹性云服务器没有安装一键重置密码插件,安装方法请参见安装一键式重置密码插件。
-
[*]根据已有的密钥文件,通过密钥方式以root用户登录Linux弹性云服务器云主机。 [*]执行以下命令,重置root的用户密码。passwd如果是重置其他用户的密码,请将“passwd”替换为“passwd username”。 [*]根据系统显示的如下回显信息,输入新密码。New password:Retype new password:系统显示如下回显信息时,表示密码重置成功。passwd: password updated successfully
-
通过检查弹性云服务器的网络配置,是否导致弹性云服务器cloudinit失败,检查步骤如下: [*]弹性云服务器所在安全组80端口“出方向”和“入方向”是否放通。 [*]弹性云服务器所在子网DHCP是否放通。说明: 弹性云服务器所在的安全组80端口、弹性云服务器子网DHCP放通后,重启弹性云服务器,等待3~5分钟,远程登录输入密码或秘钥可以登录。
-
[*]用户在控制台上选择密码登录方式购买弹性云服务器时,无法通过“用户数据注入”功能注入文件。 [*]用户在控制台上选择密钥对登录方式购买弹性云服务器时,可以通过“用户数据注入”功能注入文件。 处理方法当用户使用密码方式购买弹性云服务器时,如需使用文件注入功能,建议使用调用API接口的方法创建弹性云服务器。具体操作,请参见创建云服务器。
-
可能原因 [*]出现获取密码失败一般原因是弹性云服务器cloudinit失败,没有通过cloudinit注入密码。 [*]Cloudinit注入密码失败原因有: [*]网络原因导致弹性云服务器无法连接到cloudinit服务器。 [*]镜像上cloudinit没有获取密码相关配置。 [*]弹性云服务器上其他问题导致弹性云服务器cloudinit无法获取。 处理办法 [*]检查弹性云服务器的网络配置,是否导致弹性云服务器cloudinit失败,操作如下: [*]弹性云服务器所在安全组80端口的“出方向”和“入方向”是否放通。 [*]弹性云服务器所在子网DHCP是否放通。 [*]检查镜像上cloudinit是否配置了获取密码,当前HEC环境中的所有公共镜像均已正确配置cloudinit。 [*]如果客户使用公共镜像则无需检查此项。 [*]如果客户使用私有镜像创建弹性云服务器,则需要确认镜像中已正确配置了cloudinit。 [*]其他方面:大规格弹性云服务器的虚拟内存导致客户弹性云服务器cloudinit执行失败。 [*]通过查看日志检查原因,cloudinit日志查看步骤如下: [*]将无法获取密钥的弹性云服务器关机后,将系统盘卸载。 [*]使用公共镜像创建一个临时windows弹性云服务器,将4.a中卸载的卷挂载在此弹性云服务器上。 [*]登录临时创建的弹性云服务器,打开服务器管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 [*]打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/Cloudbase-Init/log”路径下的“cloudbase-init”文件,通过日志查看原因。
-
[*]请确认自己购买的弹性云服务器所属区域。说明: 当前华为云区域有华北区1,华南区1,华东区2,东北区1,消费者云。 [*]查看对应区域的弹性云服务器,操作步骤如下: [*]登录华为云官网,单击右上角的“控制台”。 [*]单击区域选择框,选择购买服务器的区域。 [*]进入“选择区域”页面,选择“弹性云服务器”,查看帐号下的弹性云服务器。
-
华为云提供多个区域可供用户创建弹性云服务器,每个区域的弹性云服务器所在主机部署在不同物理地点,具体物理地点如下: [*]中国华北区:廊坊、北京 [*]中国华东区:上海 [*]中国华南区:广州 [*]中国东北区:大连
-
问题描述DHCP无法正常获取内网IP,当DHCP无法正常获取内网IP时,不同系统的弹性云服务器表现如下: [*]Linux系统表现为无法获取内网IP。 [*]windows系统由于自身的机制,会表现为弹性云服务器内网IP变为169.254网段中的一个IP,和官网上显示的内网IP不同。 处理方法 [*]检查弹性云服务器所在的子网是否开启DHCP,若没有开启,则开启DHCP。 [*]查看弹性云服务器内是否存在dhclient进程, [*]登录Linux弹性云服务器,执行如下命令,查看是否存在dhclient进程。ps –ef | grep dhclient, [*]若dhclient进程不存在,可以登录弹性云服务器,重启网卡或主动发起DHCP请求。 [*]Linux系统执行以下命令:dhclient eth0或ifdown eth0 + ifup eth0或dhcpcd eth0 [*]windows系统在网络连接中选择其中一个网络设备,单击鼠标右键,选择“禁用”,再单击“启用”。 [*]对于DHCP Client长期不发起请求的情况(例如重启网卡后又复现),可以参照以下操作: [*]配置静态IP: [*]windows系统: [*]在网络连接中选择“属性”。 [*]在弹出的窗口中选择“Internet协议版本4”,单击“属性”,修改相关配置。 [*]Linux系统: [*]登录Linux弹性云服务器,执行如下命令,修改配置。vi /etc/sysconfig/network-scripts/ifcfg-eth0BOOTPROTO=staticIPADDR=192.168.1.100 #IP地址(修改)NETMASK=255.255.255.0 #掩码值(修改)GATEWAY=192.168.1.1 #网关地址(修改) [*]执行如下命令,重启网络服务。service network restart 2. 选取有DHCP持续获取能力的镜像。 [*]Windows系列,原生支持持续获取,例如:Windows Web Server 2008 R2 64bit;Windows Server Datacenter 2008 R2 64bit;Windows Server Enterprise 2008 SP2 64bit;;Windows Server Enterprise 2008 R2 64bit。 [*]CentOS系列,通过在“/etc/sysconfig/network-scripts/ifcfg-ethX”中添加PERSISTENT_DHCLIENT="y”可全部支持持续获取。 [*]Ubuntu系列,如Ubuntu1004,Ubuntu1404原生支持持续获取。 [*]若以上步骤没有解决问题,可以通过查看客户弹性云服务器的messages日志(路径为“/var/log/messages”)排查问题,通过网卡的MAC地址过滤日志,检查是否有客户的进程影响DHCP获取IP。 [*]若依然无法解决,请联系客服,寻求技术支持,检查CAN节点。
-
问题描述用户购买弹性IP并绑定华为云提供的弹性云服务器后,无法ping通弹性IP,或者弹性云服务器ping不通外网。 处理方法 [*]查询IP是否被防火墙封堵,通过http://10.44.100.115:8000/查询该弹性IP是否被封堵。 [*]检查安全组规则。检查弹性云服务器网卡对应的安全组是否放通了“入方向”的“ICMP”规则。满足下图中任意一条规则即可。 [*]检查“ 网络ACL”规则。 [*]目前华为云华东区和华南区上线了“网络ACL”功能,如果主机在华东区或者华南区,需要排查“网络ACL”是否放通。查看“网络ACL”状态,图 1 网络ACL开启状态表示网络ACL当前为开启状态,图 2 网络ACL关闭状态表示网络ACL当前为关闭状态。图1 网络ACL开启状态图2 网络ACL关闭状态 [*]检查“弹性IP”绑定的网卡是否在“网络ACL”关联的子网下,请按照图3、图4、图5进行操作检查。图3 关联子网图4 入方向图5 出方向 [*]若“网络ACL”为“开启”状态,需要添加ICMP放通规则进行流量放通。说明: 需要注意“网络ACL”的默认规则是丢弃所有出入方向的包,若关闭“网络ACL”后,其默认规则仍然生效。 [*]确认弹性云服务器内默认路由是否存在。 [*]登录弹性云服务器,执行如下命令,查看是否存在默认路由。ip route [*]若没有该路由,执行如下命令,添加默认路由。ip route add default via XXXX dev eth0说明: XXXX表示网关IP。 [*]相同区域主机进行ping测试。在相同区域的弹性云服务器去ping没有ping通的弹性IP,如果可以正常ping通说明虚拟网络正常,请联系基础网络技术支持进行处理。 [*]使用站长工具进行ping测试。 [*]登录站长工具网站[color=color:windowtext] http://ping.chinaz.com/122.112.197.21。 [*]输入弹性IP,单击“Ping检测”。 [*]如果大部分监测点能ping通,请客户检查本地网络。 [*]在esight上查看该弹性IP的流量监控。登录esight查看该弹性IP的流量,排查IP的带宽是否打满。 [*]弹性云服务器内部排查。 [*]确认弹性云服务器是否为多网卡,如果为多网卡且弹性IP绑定在非主网卡上,需要在弹性云服务器内部配置策略路由。 [*]登录弹性云服务器,查看网卡是否创建,且网卡是否获取私有IP地址。如果无法通过用户设置的密码登录弹性云服务器,请联系负责镜像的技术支持人员获取默认密码登录。 [*]如果网卡没有正确创建,请联系负责操作系统的技术支持人员进行排查。 [*]如果网卡已经创建,但是没有获取私有IP地址,请参见“Cloud BU知识库模版-问题排查方法-(DHCP无法正常获取内网IP)”进行排查。 [*]执行如下命令,查看弹性云服务器的CPU占用率是否冲高。top [*]如果弹性云服务器的操作系统是linux系统,执行如下命令,查看弹性云服务器内部是否有安全规则所限制。iptables-save [*]如果弹性云服务器的操作系统是windows系统,请排查弹性云服务器的防火墙是否有限制。 [*]端口不通排查。 [*]如果弹性云服务器的ping测试没有问题,但是访问特定端口不通,且端口在图6、图7范围内,由于以下端口被运营商封堵,用户需要更换服务端口。图1 端口范围1图1 端口范围2 [*]如果不能访问弹性云服务器的特定端口,需要排查安全组规则以及“网络ACL”是否对服务端口放行。 [*]登录弹性云服务器,执行以下命令,查看弹性云服务器内部是否在该端口进行监听。 [*]netstat –na | grep XXX>说明: XXX表示端口号。
-
本帖最后由 胖豆 于 2018-4-4 10:53 编辑[*]浏览器发送邮件:在使用浏览器登录邮箱时直接使用HTTP协议,其端口号默认为80,邮件服务器之间还是使用邮件发送协议:SMTP协议。通过浏览器发送邮件,则需要开放TCP出方向端口为80。 [*]在弹性云服务器页面找到对应的安全组,单击安全组“ID”,进入“安全组”页面。 [*]在安全组界面,单击“添加规则”。 [*]在弹出的窗口,选择“出方向”,协议为“TCP”,设置端口为“80”单击“确定”完成添加。 [*]邮件客户端收发邮件:在使用邮件客户端收发邮件时,邮件收发使用不同的协议:发件协议一般使用SMTP协议,其端口号为25;收件协议使用POP3协议,其端口号为110。具体操作请参见1~3。说明: 需要添加“入方向”:协议为“TCP”,端口为“110”和“出方向”:协议为“TCP”,端口为“25”的规则。
-
Windows操作系统弹性云服务器可以通过本地远程连接的方式远程连接到弹性云服务器。 [*]开启Windows弹性云服务器的远程桌面协议RDP(Remote Desktop Protocol)。 [*]通过VNC方式登录弹性云服务器。 [*]单击“开始”菜单,选择“控制面板 > 系统和安全 > 系统 > 远程设置”。进入“系统属性”页面。 [*]选择“远程”页签,在“远程桌面”栏,选择“允许远程连接到此计算机”。 [*]单击“确定”。 [*]在用户本地计算机(即客户机)上使用远程登录工具“mstsc”登录Windows弹性弹性云服务器。 [*]单击“开始”菜单。 [*]在“搜索程序和文件”中,输入“mstsc”。 [*]根据提示登录弹性弹性云服务器。说明: 安全起见,首次登录弹性弹性云服务器,需更改密码。
-
检查弹性云服务器远程连接是否能显示登录界面。 [*]如果不能显示登录界面,表示可能是GuestOS在弹性云服务器上的进程异常,请联系技术支持人员进行定位。 [*]如果可以显示登录界面,需要使用单用户模式进入操作系统内部进行排查,操作步骤如下: [*]检查单用户模式下是否可以修改密码。如果可以修改密码,修改成功后,请联系技术支持人员排查弹性云服务器是否遭受攻击被恶意修改密码。 [*]如果单用户模式修改密码后不生效,请检查“/etc/security/limits.conf”中的 “hard ”和 “soft”的设置,建议不要超过65535。如果值过大,可以适当调小,在单用户模式下修改密码后再尝试登录。
-
问题描述本端弹性云服务器通过“ssh”登录对端弹性云服务器,连接失败。说明: 对端弹性云服务器私网IP:192.168.1.203。 处理方法 [*]检查本端弹性云服务器ping对端IP是否能ping通。 [*]如果能ping通,请执行2。 [*]如果不能ping通, [*]如果通过私网IP ssh,请参考“同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象时,如何排查?”。 [*]如果通过公网IP ssh,请参考“弹性IP ping不通”进行排查。 [*]检查本端弹性云服务器是否能够访问对端弹性云服务器的22端口。执行如下命令。telnet 192.168.1.203 22 [*]如果能够访问对端弹性云服务器的的22端口,请执行3。 [*]如果不能访问对端弹性云服务器的22端口,请检查安全组22端口是否放通。 [*]检查对端弹性云服务器内部设置。 [*]检查对端弹性云服务器sshd进程是否已运行。 [*]检查对端弹性云服务器是否将本端弹性云服务器限制了。 [*]登录对端弹性云服务器,执行以下命令。vi /etc/hosts.deny, [*]如果文件中存在本端弹性云服务器的IP,说明此IP被限制了,请将此IP在文件中删除。 [*]进入本端弹性云服务器中路径为“/etc/ssh/ssh_config”下的文件中,查看默认登录端口,同时查看对端弹性云服务器路径为“/etc/ssh/sshd_config”下的文件中的port字段,检查ssh服务开启端口是否被修改,默认端口为22。
-
可能原因开启某服务或软件的端口,需要考虑该服务或软件监听的端口(多以修改配置文件为主)、SeLinux和防火墙的安全策略,华为云平台弹性云服务器也需要在控制台安全组进行配置。 处理方法 [*]检查安全组是否设置正确,若添加的ssh端口号为12345,则安全组规则在确保“出方向”Any、Any的情况下,“入方向”需要放通12345端口。 [*]检查防火墙是否放通12345端口。 [*]登录Linux弹性云服务器。 [*]执行如下命令,vi /etc/sysconfig/iptables [*]找到现有的ssh所在行,“-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT”。 [*]执行如下命令,复制该行内容至下一行,yyp [*]修改端口为12345,“-A INPUT -p tcp -m state --state NEW -m tcp --dport 12345 -j ACCEPT”。 [*]执行如下命令,保存配置。service iptables save [*]执行如下命令,重启防火墙。service iptables restart [*]登录弹性云服务器检查ssh配置文件。 [*]执行如下命令,查看是否配置了 Port 12345。vim /etc/ssh/sshd_config [*]如果没配置需要在配置文件中添加 。 [*]找到“#Port 22”所在行,执行如下命令,复制该行内容至下一行。yyp [*]将两行的“#”号删掉。 [*]执行如下命令,重启ssh服务。service sshd restart
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第三期2026/08/21 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;念擎-华为云AI开发者运营案例开发专家
本期直播内容:AI六层能力首次详细解读 + 新一代华为云开发者空间亮相 + 校园案例直播带练
回顾中
热门标签