• [网络] 【云小课】基础服务第33课 华为云基础服务工单热点问题-网络篇
    ○ 如何为配置了多网卡的弹性云服务器配置策略路由?○ VPC中可以使用哪些网段(CIDR)?○ TCP 25端口出方向无法访问时怎么办?○ 弹性云服务器的网卡绑定虚拟IP地址后,该虚拟IP地址无法ping通时,如何排查?○ 子网间是否可以通信?○ 无法访问公有云某些端口时怎么办?○ 安全组中多个安全组规则冲突时,安全组规则优先级哪个更高?○ 子网的网段是否可以修改?○ 子网被相关资源占用时,会导致无法删除子网,如何排查相关资源?○ 为什么对等连接创建完成后不能互通?○ 同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象时,如何排查?○ 修改子网的dhcp租约时间后如何立即生效?○ 安全组配置示例○ 如何添加安全组规则○ 弹性公网IP、私有IP、浮动IP、虚拟IP之间有何区别?○ 如何排查带宽超过限制?○ 一个弹性公网IP可以给几个弹性云服务器使用?○ 弹性公网IP绑定弹性云服务器后如何由外部进行访问?○ 什么是入云带宽和出云带宽?○ 如何创建或找回指定的弹性公网IP?○ 弹性公网IP带宽与内网带宽有何差异?○ 如何切换计费模式中的“按需”和“包年包月”?○ 独享带宽与共享带宽有何区别?能否互转?○ 如何通过扩展网卡绑定的弹性公网IP访问公网?○ 如何切换计费方式中的“按带宽计费”和“按流量计费”?○ 带宽的限速范围是多少?○ EIP连接出现问题时,如何排查?○ 带宽与上传下载速率是什么关系?○ 修改带宽○ 静态BGP与全动态BGP有何区别?○ 健康检查异常如何排查?○ 如何获取来访者的真实IP?○ 弹性负载均衡的带宽是否可调整?○ ELB如何根据不同的协议来分发流量?○ ELB支持什么类型的会话保持?○ 使用UDP协议有什么注意事项?○ 如何启用WebSocket支持?○ 增强型与经典型负载均衡的功能区别○ 如何配置私网或公网负载均衡?○ 如何检查弹性负载均衡会话保持不生效问题?○ NAT网关、弹性公网IP带宽、VPC内弹性云服务器与VPC是什么样的关系?○ 弹性云服务器使用NAT网关和直接绑定弹性公网IP有区别吗?○ ECS变更规格后NAT网关规则失效怎么处理?○ NAT网关丢包或连接不通该如何处理?○ 通过NAT网关访问Internet失败该如何处理?○ 通过NAT网关访问远端服务概率性失败该如何处理?○ VPC终端节点和对等连接有什么区别?○ 如何检查终端节点服务所在后端弹性云服务器的网络配置?○ 终端节点服务和终端节点有哪些状态?
  • [计算] 【云小课】基础服务第32课 华为云基础服务工单热点问题-计算篇
    ○ 如何使用华为云提供的CentOS镜像源(x86_64)?○ 如何上传文件到弹性云服务器。○ 无法登录到Windows云服务器怎么办?○ 弹性公网IP ping不通?○ Windows云服务器如何配置多用户登录?○ 无法登录到Linux云服务器怎么办?○ Linux操作系统类故障排除案例○ 如何上传文件到Windows云服务器?○ 云服务器登录前的准备工作有哪些?○ CentOS 7和EulerOS系列弹性云服务器如何安装图形化界面?○ 未安装重置密码插件且忘记密码时,如何重置密码(Windows)?○ Windows云服务器访问公网不通应如何处理?○ 裸金属服务器与弹性云服务器(虚拟机)的主要区别是什么?○ 裸金属服务器与传统物理机有什么区别?○ 弹性公网IP、私有IP、虚拟IP之间有什么区别?○ 裸金属服务器有哪些限制?○ 预付费和后付费是什么意思?如何选择?○ 是否可以在裸金属服务器上搭建自己的私有云环境?○ Windows   Server 2012裸金属服务器如何修改SID值?○ 裸金属服务器部署KVM虚拟化软件后,创建的虚拟机如何被公网访问?○ CentOS 7系列裸金属服务器如何切换内核版本?○ 裸金属服务器可以绑定多个弹性公网IP吗?○ 创建私有镜像前云服务器、裸金属服务器或镜像文件需要完成哪些初始化配置?○ 如何将OVF、OVA文件导入云平台?○ 如何优化系统盘镜像使其支持实例快速发放?○ 如何自定义可自动扩容root分区的Linux私有镜像?○ 通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改?○ 如何配置云服务器动态获取IPv6?(公测)○ 如何选择操作系统?○ 如何创建IMS委托○ SUSE 11 SP4如何安装growpart?○ Windows操作系统制作私有镜像为什么要执行Sysprep操作?○ 工作负载异常:实例调度失败○ 如何搭建私有docker镜像仓库?○ 节点状态为“不可用”怎么办?○ 如何上传镜像?○ 是否每个公网访问的服务都需要绑定EIP?○ 如何规划集群中虚拟私有云VPC和子网网段?○ 集群网络规划涉及哪些网段?○ 如何制作Docker镜像?○ 如何获取IngressTLS类型的密钥证书?○ 是否可以直接连接Kubernetes的master节点?○ 什么是云容器实例?○ 云容器实例和云容器引擎有什么区别?○ CCI是否支持负载均衡?○ 如何制作Docker镜像?○ 事件二:重新启动容器失败○ 公有镜像是否可以导出?○ 如何使用云存储?○ 如何设置实例(Pod)数?○ 如何上传镜像?○ 如何从公网访问容器?○ 如何制作Docker镜像?○ 长期有效的docker login指令与临时docker login指令的区别是什么?○ 如何安装Docker?○ 什么是容器镜像服务?○ SWR的配额是多少○ 为什么docker login指令执行失败?○ 容器镜像服务是否收费?○ 如何制作镜像压缩包?○ SWR最多能存储多少个镜像?○ 如何解决内网下载镜像失败?○ 什么是TOSCA模板?○ 什么是应用编排服务?○ 什么是模板?○ 如何解决使用设计器打开模板失败的问题?○ 什么是堆栈?○ 应用编排服务如何收费?○ 使用设计器对浏览器版本有要求吗?○ 专属主机上部署的云服务器是否收费?○ 专属主机与裸金属服务器的区别?○ 什么是自带许可(BYOL)?○ 专属主机与专属云的区别?○ 什么是专属主机?○ 在什么场景下需要购买专属主机?○ 为什么创建云服务器失败?○ 能将普通云服务器迁移到专属主机上吗?○ 在专属主机和共享宿主机上创建的云服务器有什么区别?○ 能在同一台专属主机上创建不同规格的云服务器吗?○ 华为云云手机相较于其他方案有什么优势?○ 云手机的收费标准是什么?○ 如何获取Project ID?○ 云手机支持IOS系统吗?○ 通过公网访问云手机实例时,创建SSH隧道连接失败了,如何解决问题?○ 如何退订我的云手机云服务器?○ 如何设置“包年/包月”资源的续订操作?○ 为什么我的集群不能启用Istio?○ 灰度发布部署版本为什么不能更换镜像?○ 添加的对外访问方式不能生效,如何排查?○ 流量治理页面中,拓扑图里面的istio-ingressgateway怎么理解,为什么点击了没反应?○ 流量治理页面中,拓扑图是什么时间的数据?○ 基于请求内容发布策略对一些服务为什么没有生效?○ 流量治理页面,我创建的集群、命名空间和应用为什么不显示?○ 流量监控拓扑图中为何找不到我的组件?○ Pod刚刚启动后,为什么不能立即看到流量监控数据?○ 一键创建体验应用为什么启动很慢?
  • [应用服务] 【云小课】基础服务第31课 云小课带你玩转容器交付流水线
    当开发团队把代码提交到Git应用仓库的那一刻,他们心里在想什么?祈祷没有bug?坐等回家补觉?No No No,对开发和运维人员来说,他们心里最想的是提交后可以直接完成CI/CD流程,一次性搞定产品的生产部署!因为提交代码只是最终发布万里长征的一小步,接下来还要面对测试环境、生产环境、客户环境等等……遇到这种情景该怎么办呢?不妨试试容器交付流水线(ContainerOps)~~什么是容器交付流水线(ContainerOps)?容器交付流水线(ContainerOps)是华为云以DevOps理念为基础,面向从源代码到生产上线全流程所提供的一系列服务,提供包括:代码编译、镜像构建、灰度发布、容器化部署等容器化过程中的关键能力,并且能与企业已有IT系统及华为软件开发云(DevCloud)集成。ContainerOps解决了容器化场景下从源码到镜像构建、镜像部署过程中的问题,进一步提升了研发、部署和运维效率。教你玩转流水线ContainerOps中每个流水线都归属于一个流水线组,因此在创建流水线之前,我们需要先创建一个流水线组。如何创建流水线组?登录华为云管理控制台,选择“应用服务 > 容器镜像服务 > 持续交付 > 流水线组”,单击“创建流水线组”,就可以创建一个全新的流水线组。知识拓展:ContainerOps支持在流水线组中为不同用户分配访问权限(读取/编辑/管理),使用户对这个流水线组内的所有流水线享有对应权限。 了解授权管理 如何创建流水线?创建流水线有三种方式: 快速创建流水线:直接在ContainerOps界面单击“快速创建流水线(推荐)”,详见快速创建流水线。使用示例模板创建:ContainerOps的“模板市场”中提供了多个流水线模板,您可以基于这些示例模板来创建流水线,详见使用示例模板创建流水线。自定义模板创建:ContainerOps提供了流水线拓扑图帮助您创建自定义模板,您可以直接可视化查看流水线各阶段的关系。设置流水线各阶段相关参数,单击“提交”,即可完成自定义模板的创建,详见创建自定义模板。知识拓展: ContainerOps支持对接Github等源码托管网站构建镜像,您可以将代码源的账户信息托管给ContainerOps,以实现自动拉取源码,自动构建镜像功能。当前ContainerOps支持DevCloud、Gitee、Github、GitLab。了解绑定代码源账号的方法你可以在ContainerOps软件中心创建软件包并查看已有的软件包。软件包可作为流水线构建阶段的输入资源。了解软件中心容器交付流水线应用实战小编整理了您常用的流水线配置示例,如下,无偿奉上,请笑纳。 基于源码构建镜像进行灰度发布ContainerOps通过“灰度发布”组件和“正式发布”组件实现灰度发布,并且提供了Istio、金丝雀发布、蓝绿发布三种灰度发布策略。 使用helm模板部署镜像Helm是Kubernetes应用的一个包管理工具。ContainerOps中可通过“模板部署”组件实现使用helm模板部署镜像。使用自定义插件部署自定义构建实例ContainerOps中可通过“自定义插件”组件在云容器实例(CCI)上部署您自定义的构建实例,并通过流水线为这个实例下发任务。使用性能测试组件构建流水线云性能测试服务(Cloud Performance Test Service,简称CPTS)是一项为基于HTTP/HTTPS/TCP/UDP/WEBSOCKET/RTMP/HLS等协议构建的云应用提供性能测试的服务,具备强大的分布式压测能力。ContainerOps中可通过“性能测试”组件为云应用提供性能测试。趣味课堂:容器交付流水线服务针对使用流水线的各种场景制作了精美的云图说,可以快速了解容器化转型、灰度发布、效率提升,推荐大家点击查看。-  【云图说】第109期 ContainerOps在手,容器化转型不用愁-  【云图说】第135期 ContainerOps在手,灰度发布不用愁-  【云图说】第150期 ContainerOps在手,效率提升不用愁
  • [存储] 【云小课】基础服务第30课 容灾切换:业务一键切换到容灾站点
    在之前SDRS的两个课程中,我们聊了下SDRS的配置和容灾演练功能。今天,我们接着之前的话题,继续聊一聊SDRS的容灾切换功能。SDRS的容灾切换有切换和故障切换两个功能。· 当生产站点进行计划性的停机维护,可以在停机维护前通过切换功能将生产站点的业务切换到容灾站点,以保持业务的连续性。· 当生产站点意外故障,已经不能对外提供服务时,可以通过故障切换功能将业务切换到容灾站点,通过容灾站点对外提供服务。  温馨小提示:还没有华为云账户来体验本节课程的操作吗?戳这里,免费注册华为云账户!有账户没有云服务器?戳这里,免费试用4核8G高速云服务器!切换和故障切换功能的核心区别是什么?切换和故障切换的核心区别在于,切换是生产站点故障前对系统进行切换。业务切换到容灾站点后,切换后数据同步不中断,容灾方向更改为从容灾站点到生产站点。故障切换是生产站点故障后对系统进行切换,业务切换到容灾站点后,由于生产站点已经故障,数据同步中断。场景一:切换步骤1:进入容灾服务页面切换是以保护组为基本单位进行的,所以需要在保护组中进行切换。在待切换的保护组中,单击“切换”。步骤2:进行切换在“切换”页签,单击“切换”。如果保护组中的服务器未关机,请先勾选未关机的服务器,并单击“关机”。待服务器关机后再单击“切换”进行切换。切换过程中,请勿对保护组内的云服务器执行开机操作,否则可能导致保护组切换失败。场景二:故障切换步骤1:进入容灾服务页面故障切换是以保护组为基本单位进行的,所以需要在保护组中进行故障切换。在待故障切换的保护组,选择“更多 > 故障切换”。步骤2:进行故障切换在“故障切换”页签,单击“故障切换”。故障切换过程中,请勿对保护组内的云服务器执行开、关机操作,否则可能导致故障切换失败。故障切换完成后,保护组的状态变为“故障切换”,此时需进入保护实例的详情页面将当前生产站点可用区的云服务器开机。 针对今天的课程内容有任何疑问,欢迎留言咨询。单击云计算小课汇总了解更多内容。
  • [计算] 【基础服务云小课汇总】第1~38课,让您快速找到想学的课程~
    本帖汇总了基础服务云小课第1~38课,第39课以上汇总在最全基础服务云小课汇总。类别服务名云小课链接计算ECS【第1课】我该怎么选择云主机的规格?【第6课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第7课】 云小课带你快速实现主机的上云迁移【第8课】 云小课教你轻松切换操作系统【第12课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第13课】怎么解决Windows云服务器带宽和CPU利用率高问题【第14课】云计算小课之:快速购买弹性云服务器【第15课】怎么解决Linux云服务器带宽和CPU利用率高问题【第20课】云小课教你怎样配置Windows云服务器多用户登录【第26课】怎样部署云服务器,保证业务系统高可用性,永不停机!ECS&SMS【第18课】使用主机迁移服务轻松实现服务器迁移到ECSECS&EVS【第27课】购买的数据盘在服务器看不到?磁盘初始化很重要!IMS【第2课】云小课带你了解镜像家族!【第9课】如何通过镜像实现跨可用区的业务迁移?【第36课】镜像服务你问我答IMS&SMS【第19课】服务器迁移方法合集-【第32课】华为云基础服务工单热点问题-计算篇存储EVS【第3课】云小课带你学习购买云硬盘,快速读懂云存储。【第24课】磁盘容量不够用?小课教你来扩容!【第38课】DUANG!云硬盘入门宝典(地表最强版)SDRS【第17课】配置云服务器跨可用区容灾:购买并配置SDRS【第25课】容灾演练:平时多练兵,急时保可用!【第30课】容灾切换:业务一键切换到容灾站点OBS【第22课】海量数据存哪里,对象存储来帮您【第23课】搬迁本地数据至OBS,多种方式任你选【第28课】迁移第三方云厂商数据至OBS,两种方式任你选【第29课】OBS提供多方面数据安全保障,让存储放心、贴心、省心【第37课】灵活配置权限,满足存储安全(OBS权限管理介绍上篇)-【第34课】华为云基础服务工单热点问题-存储篇网络VPC【第4课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第5课】云小课带您大话安全组【第10课】“VPC连接”知多少?【第16课】如何根据业务需求进行网络规划【第21课】如何通过虚拟私有云保障服务安全?-【第33课】华为云基础服务工单热点问题-网络篇应用服务ContainerOps【第31课】云小课带你玩转容器交付流水线公共EPS【第11课】项目与企业项目域名与网站-【第35课】华为云基础服务工单热点问题-域名与网站篇
  • [存储] 【云小课】基础服务第28课 迁移第三方云厂商数据至OBS,两种方式任你选
    描述:如何将我在第三方云厂商对象存储上的数据迁移至华为云OBS?华为云主要提供对象存储迁移服务(Object Storage Migration Service,OMS)和云数据迁移(Cloud Data Migration,CDM),两种迁移服务。在上一节OBS小课(第二十三课)中,我们一起了解了搬迁本地数据至OBS的几种方法,小课今天继续为大家介绍迁移第三方云厂商数据至OBS的方法。 有大量数据在第三方云厂商对象存储上的用户,传统方式需要先将第三方云厂商上的对象数据下载到本地,再通过OBS控制台、客户端等工具上传到OBS,整个过程耗时又耗力,容易存在漏传、误传等问题。针对以上第三方云厂商到华为云的数据迁移场景,华为云主要提供对象存储迁移服务(Object Storage Migration Service,OMS)和云数据迁移(Cloud Data Migration,CDM)两种迁移服务。通过迁移服务,用户只需在控制台配置简单的连接参数以及迁移任务,即可把数据从第三方云厂商轻松、平滑地迁移至OBS。OMS方式适用于大规模对象数据(500TB以下)全量或增量迁移场景,迁移速率为10-20TB/天。支持的迁移源端请参见OMS支持的源端云服务商。该方式根据迁移数据耗费的流量收费,具体请参见OMS价格详情。CDM方式适用于小容量数据(10TB以下)迁移或者周期性迁移场景,迁移速率为5-10TB/天。支持的迁移源端请参见CDM支持的源端云服务商。该方式根据购买的CDM实例以及使用时长收费,具体请参见CDM价格详情。用户可根据迁移场景、迁移速率和费用综合考虑,选择适合的迁移方式。下面小课将针对以上两种方案做详细介绍:OMS方式       OMS是一种云上的对象数据迁移服务,具有安全、高效等优势。数据迁移时,采用HTTPS数据加密通道,确保数据的传输安全。在重复迁移过程中,只迁移有变动或新增的对象,降低成本。      1.    获取第三方云厂商和华为云的访问密钥(AK/SK)。      2.    创建OBS桶用于存放迁移数据。      3.    创建OMS迁移任务并开始迁移:在OMS控制台创建迁移任务,通过配置访问密钥、桶名等参数将第三方云厂商(源端)与OBS(目的端)关联,配置好迁移参数后启动迁移。      4.    在OMS控制台查看迁移任务结果,并在OBS桶中对数据进行确认。具体操作步骤请参见创建对象存储迁移任务。CDM方式       通过CDM,用户可以将第三方云厂商的对象存储服务与华为云OBS连接,从而实现对象数据无缝迁移。     1.    获取第三方云厂商和华为云的访问密钥(AK/SK)。     2.    创建OBS桶用于存放迁移数据。     3.    购买CDM服务,即创建CDM集群并绑定EIP,用于管理连接与作业。     4.    配置连接与作业:在CDM集群中创建一个第三方云厂商作为数据源的源连接,以及一个以OBS作为数据目的地的目的连接。然后再创建CDM作业,执行从第三方云厂商迁移到OBS的任务。     5.    运行CDM作业,启动数据迁移。用户可以通过作业管理界面查看作业进度。     6.    通过作业管理界面查看作业进度并在OBS桶中对数据进行确认。以迁移第三方云厂商阿里云OSS的对象数据到华为云OBS为例,在CDM上的详细操作请参见CDM迁移OSS的数据到OBS。特别说明:低成本、500TB以上的数据迁移请在华为云上提交工单或联系人工客服为您定制更优秀方案。今天的内容就到这里,华为云主要提供对象存储迁移服务(Object Storage Migration Service,OMS)和云数据迁移(Cloud Data Migration,CDM),两种迁移服务。下一节课将接着为大家介绍如何在OBS上管理数据,敬请关注。单击云计算小课汇总了解更多内容。  
  • [计算] 【云小课】基础服务第27课 购买的数据盘在服务器看不到?磁盘初始化很重要!
    最近常有小伙伴咨询,购买的数据盘在服务器看不到,在控制台查看云服务器详情,显示数据盘已挂载,但登录进入服务器始终找不到磁盘。创建云服务器时直接创建数据盘,数据盘会自动挂载至云服务器。但是盘挂载至云服务器后,需要初始化后才可以使用。本节操作以Windows Server 2012操作系统云服务器为例,介绍购买完ECS后初始化磁盘的操作指导。单击了解Linux云服务器磁盘初始化操作。常用的磁盘分区形式分为主启动记录分区(MBR)和全局分区表(GPT, Guid Partition Table),单击了解更多磁盘分区形式。磁盘容量选择磁盘容量≤2TBMBR分区和GPT分区2TB<磁盘容量≤18EBGPT分区温馨提示:还没有华为云账户来体验本节课程的操作吗?戳这里,免费注册华为云账户!有账户没有云服务器?戳这里,免费试用4核8G高速云服务器!11月11号 S6云服务器特惠,买它~买它~获取更多资料帮助请参考“云服务器成长地图”操作指导在控制台查看数据盘信息。本例中我在创建云服务器时挂载了一个100GB的数据盘。登录弹性云服务器后查看并未显示挂载的100GB数据盘。我们开始执行初始化磁盘的操作。                              步骤 1:在云服务器桌面,单击“服务器管理器”。弹出“服务器管理器”窗口。 步骤 2:“服务器管理器”页面右上方选择“工具 > 计算机管理”。弹出“计算机管理”窗口。步骤 3:选择“存储 > 磁盘管理”。进入磁盘列表页面,存在未初始化的磁盘时,系统会自动弹出“初始化磁盘”对话框。 步骤 4:在“初始化磁盘”对话框中显示需要初始化的磁盘,此处以选择“GPT(GUID分区表)”为例,单击“确定”。注意:我们的磁盘大小小于2 TB,可以使用MBR或GPT的方式,我们以GPT为例,但是如果数据盘大于2 TB,分区形式请采用GPT方式。单击获取更多初始化磁盘操作指导。如果磁盘已经投入使用,切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。步骤 5:在磁盘右侧的未分配的区域,右键单击选择选择“新建简单卷”。弹出“新建简单卷向导”窗口。   步骤 6:根据界面提示,单击“下一步”。进入“指定卷大小”页面,  指定卷大小,系统默认卷大小为最大值,还可以根据实际需求指定卷大小,我们此处配置为52270MB例,大概51GB。单击“下一步”。进入“分配驱动器号和路径”页面。步骤 7:分配到驱动器号和路径,系统默认为磁盘分配驱动器号,驱动器号默认为“D”,此处以保持系统默认配置为例,单击“下一步”。进入“格式化分区”页面。  步骤 8:格式化分区,系统默认的文件系统为NTFS,并根据实际情况设置其他参数,此处以保持系统默认设置为例,单击“下一步”。进入“完成新建卷”页面。步骤 9:单击“完成”。需要等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。 步骤 10: 重复上述的步骤我们再次分了一个48GB的磁盘分区。将100GB的磁盘分区分为51GB的D盘48GB的E盘。步骤 11:新建卷完成后,在文件资源管理器中查看是否有新建卷,此处以“新建卷(D:)”和 “新建卷(E:)”为例。单击“此电脑”,如图所示,可以看到“新建卷(D:)”和 “新建卷(E:)”,表示磁盘初始化成功,任务结束。到这里就完成初始化啦!创建云服务器时直接创建数据盘,数据盘会自动挂载至云服务器。但是数据盘挂载至云服务器后,需要初始化磁盘后才可以使用。你,会了吗?单击云计算小课汇总了解更多内容。
  • [计算] 【云小课】基础服务第26课 怎样部署云服务器,保证业务系统高可用性,永不停机!
    什么是高可用性?高可用(High Availability,HA)是云上业务部署中必须考虑的因素之一,它通常是指,通过业务系统的设计减少云服务器不能提供服务的时间。假设系统一直能够提供服务,我们说系统的可用性是100%。如果系统每运行100个时间单位,会有1个时间单位无法提供服务,我们说系统的可用性是99%。高可用性重要吗?云服务器运行在物理机上,物理机可能会因为异常或其他原因导致宕机。当检测到云服务器所在的物理机发生故障,系统会启动保护性迁移,将服务器迁移到性能正常的物理机上。但是一旦发生宕机迁移,云服务器就会被重启,部署在云服务器上的业务就会受到影响。当检测到弹性云服务器所在的物理机故障宕机时,云平台默认提供的自动恢复功能,会自动将弹性云服务器以冷迁移方式迁移至正常的物理机,保障您的业务受到的影响最小。为了保障您的业务不因这些故障受到影响,我们建议您在业务部署时构建高可用的业务系统。怎样构建高可用的业务系统?业务系统构建时,需要考虑不同的故障模式对业务系统的影响,并通过冗余部署、监控、备份等手段来提高业务系统的可用性。注意:如果云服务器故障系统启动保护性迁移,服务器就会被重启。如果希望服务器重启以后部署的应用自动恢复,需要把应用程序设置成开机自动启动。如果应用服务连接的数据库,需要在程序中设置成自动重连机制。跨区域/可用区部署    故障有不同的影响范围,例如火灾、网络设备的故障会导致某个可用区不可用,而不影响该区域下其他可用区的业务,因此如果您的应用需要较高的容灾能力,建议您将资源部署在不同的区域内,或同一区域的不同可用区内。云服务器监控    通过云监控服务可以对弹性云服务器的CPU、内存、带宽等资源进行监控,用以了解业务系统的负载情况,并可以联动弹性伸缩进行资源的扩充和缩减。弹性伸缩    弹性伸缩是根据用户的业务需求和预设策略,自动调整计算资源,使云服务器数量自动随业务负载增长而增加,随业务负载降低而减少,保证业务平稳健康运行。弹性负载均衡    弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过后端云服务器的冗余部署,提升应用系统的可用性。图1-1 云监控联动弹性伸缩、负载均衡进行资源的扩充和缩减 数据容灾    存储容灾服务是可以为弹性云服务器和云硬盘提供数据容灾的服务。通过存储复制、数据冗余和缓存加速等多项技术,提供高级别的数据可靠性以及业务连续性。容灾系统不仅保护数据,更重要的目的在于保证业务的连续性;而数据备份系统只保护不同时间点版本数据的可恢复。图1-2 存储容灾   云服务器组    云服务器组是对云服务器的一种逻辑划分,云服务器组中的弹性云服务器遵从反亲和性策略,即同一云服务器组中的弹性云服务器分散地创建在不同的主机上,提高业务的可靠性。
  • [存储] 【云小课】基础服务第25课 容灾演练:平时多练兵,急时保可用!
    在第十七课配置云服务器跨可用区容灾:购买并配置SDRS中,我们聊了下如何购买并配置SDRS。今天,我们接着上次的话题,继续聊一聊SDRS的容灾演练功能。虽然我们购买并配置了SDRS,也希望生产站点的业务不发生故障,SDRS服务永远作为业务可靠性保障措施,没有“备胎转正”的机会。但是,我们还是需要做到有备无患,通过容灾演练,模拟将业务切换到容灾站点,并测试切换后业务的可用性。通过演练可以检验容灾方案的适用性、有效性,以及故障切换时可能出现的问题,从而进行容灾方案的改进以及完善业务系统的应急切换预案。                     温馨小提示1:还没有华为云账户来体验本节课程的操作吗?戳这里,免费注册华为云账户!有账户没有云服务器?戳这里,免费试用4核8G高速云服务器!容灾演练是如何实现的?容灾演练是通过在演练VPC内,以保护组容灾站点的容灾数据为源,通过磁盘的快照功能,为保护组内容灾站点的磁盘创建快照,在通过快照创建新的磁盘,并通过新创建的系统盘和数据盘创建与容灾站点完全一致的容灾演练服务器。通过在新创建的容灾演练服务器上验证业务的可用性以及业务数据的完整性,从而验证容灾站点资源的完整性和可用性。容灾演练为什么需要演练VPC?通过演练VPC,容灾演练创建的服务器的IP地址可以和生产站点保持完全一致,如果在原有保护组所在VPC内进行容灾演练,创建的容灾演练服务器的IP地址就必然和生产站点的不一致,为业务验证带来不便。容灾演练收费吗?进行容灾演练时,SDRS会自动创建容灾演练的资源,创建的资源按照对应的服务收费标准按需收费,不收取单独的演练费用。存储演练会影响生产业务吗?通过前面的介绍,这个问题应很清楚了。容灾演练整个过程和生产站点没有任何关联,完全不会对生产业务产生任何影响。创建容灾演练步骤1:进入容灾演练页面容灾演练是以保护组为基本单位进行的,所以需要在保护组中创建容灾演练。在待容灾演练的保护组中,单击“容灾演练”。步骤2:创建容灾演练在“容灾演练”页签,单击“创建容灾演练”。设置相关参数,单击“确定”,即可完成容灾演练的创建。待容灾演练创建成功后,即可登录容灾演练服务器,进行业务验证。【往期回顾】【第一课】我该怎么选择云主机的规格? 【第二课】云小课带你了解镜像家族!【第三课】云小课带你学习购买云硬盘,快速读懂云存储。【第四课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第五课】云小课带您大话安全组【第六课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第七课】 云小课带你快速实现主机的上云迁移【第八课】 云小课教你轻松切换操作系统【第九课】如何通过镜像实现跨可用区的业务迁移?【第十课】“VPC连接”知多少?【第十一课】项目与企业项目【第十二课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第十三课】怎么解决Windows云服务器带宽和CPU利用率高问题【第十四课】云计算小课之:快速购买弹性云服务器【第十五课】怎么解决Linux云服务器带宽和CPU利用率高问题【第十六课】如何根据业务需求进行网络规划【第十七课】配置云服务器跨可用区容灾:购买并配置SDRS【第十八课】使用主机迁移服务轻松实现服务器迁移到ECS【第十九课】服务器迁移方法合集【第二十课】云小课教你怎样配置Windows云服务器多用户登录【第二十一课】如何通过虚拟私有云保障服务安全?【第二十二课】海量数据存哪里,对象存储来帮您【第二十三课】搬迁本地数据至OBS,多种方式任你选【第二十四课】磁盘容量不够用?小课教你来扩容!
  • [存储] 【云小课】基础服务第24课 磁盘容量不够用?小课教你来扩容!
    摘要:当已有云硬盘容量不足时,可以扩容云硬盘,扩容云硬盘分为在“正在使用”状态扩容和“可用”状态扩容两种,扩容结束后需要扩展分区和文件系统。我们一起来看下具体怎么操作吧!在第三课学习购买云硬盘中,大家讨论激烈,今天咱们就继续唠唠云硬盘的那些事。如果您还没有体验过云硬盘,戳这里购买。很多朋友在使用云服务时会面临 “云硬盘容量不够”的困扰,目前常用的解决方法有三种:创建一块新的云硬盘,并挂载给云服务器。扩容原有云硬盘容量。系统盘和数据盘均支持扩容。清理云硬盘的空间。打个比方帮助大家理解三者的区别:你在北京五道口有一套两室一厅的房子(想想是不是有点小激动?),你想让父母搬来一起住方便照顾。新建云硬盘相当于在五道口再买一套房子,但是不能时刻照顾二老;清理云硬盘就是把你家的小储物间打扫出来让二老住进去;扩容云硬盘就是把现在的房子变成三室一厅。这么一比,最安逸的方法还是扩容云硬盘撒~系统盘扩容上限是2TB,数据盘扩容上限是32 TB,大家扩容时按需进行,保护钱包。注意:云硬盘只支持扩容,不支持缩容。(牢牢记住,别问为啥)好了,正式进入主题!扩容云硬盘一共分为三步:查看云硬盘状态——扩容云硬盘——扩展磁盘分区和文件系统前提条件已经通过CBR或者快照功能备份数据。扩容云硬盘不会清空数据,备份数据目的是防止误操作造成数据丢失。通过CBR备份数据请参见管理备份云硬盘,通过快照功能备份数据请参见创建快照(公测)。第一步:查看云硬盘状态登录华为云管理控制台。选择“存储 > 云硬盘”。进入“云硬盘”页面,查看想要扩容的云硬盘的状态。云硬盘都有哪些状态?点击云硬盘状态学习。状态为“可用”,恭喜你可以直接开始扩容。状态为“正在使用”,扩容这种云硬盘对所挂载的云服务器操作系统有要求,点击这里查看“约束与限制”判断是否支持在线扩容。不满足要求则需要先卸载云硬盘再扩容。不知道如何卸载云硬盘?请查看卸载系统盘或卸载数据盘。第二步:扩容云硬盘在云硬盘列表中,单击指定云硬盘所在行“操作”列下的“扩容”。根据界面提示,设置“新增容量”参数,设置完成后,单击“立即购买”。在“详情”页面,您可以再次核对云硬盘信息。确认无误后,单击“提交”,开始扩容云硬盘。在“云硬盘”页面,查看云硬盘扩容结果。扩容“正在使用”状态的云硬盘请看第5步。扩容“可用”状态的云硬盘容量请看第6-7步。当云硬盘状态由“正在扩容”变为“正在使用”,并且容量增加时,表示已成功扩大云硬盘存储容量。当云硬盘状态由“正在扩容”变为“可用”,并且容量增加时,表示已成功扩大云硬盘存储容量。将扩容成功后的云硬盘挂载至云服务器,具体请参见以下章节:挂载已有数据的共享云硬盘挂载已有数据的系统盘挂载已有数据的非共享云硬盘第三步:扩展磁盘分区和文件系统 很多朋友在扩容后,登录云服务器发现云硬盘容量没有变化,原因就是忽略了第三步。通过管理控制台扩容成功后,仅扩大了云硬盘的存储容量,所以一定要登录云服务器自行扩展分区和文件系统。不同操作系统的云服务器处理方式不同。Windows系统,请参见扩展磁盘分区和文件系统(Windows)。Linux系统,请参见分区和文件系统扩展前准备(Linux)。做完这三步,扩容工作就算完满完成啦!知识扩展:扩容后的云硬盘能否使用备份或者快照恢复数据?云硬盘扩容后是否需要重启云服务器?学了这么多,小课考考你:扩容后的云硬盘容量大于2TB该怎么处理呢?欢迎大家在留言区讨论~【往期回顾】【第一课】我该怎么选择云主机的规格? 【第二课】云小课带你了解镜像家族!【第三课】云小课带你学习购买云硬盘,快速读懂云存储。【第四课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第五课】云小课带您大话安全组【第六课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第七课】 云小课带你快速实现主机的上云迁移【第八课】 云小课教你轻松切换操作系统【第九课】如何通过镜像实现跨可用区的业务迁移?【第十课】“VPC连接”知多少?【第十一课】项目与企业项目【第十二课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第十三课】怎么解决Windows云服务器带宽和CPU利用率高问题【第十四课】云计算小课之:快速购买弹性云服务器【第十五课】怎么解决Linux云服务器带宽和CPU利用率高问题【第十六课】如何根据业务需求进行网络规划【第十七课】配置云服务器跨可用区容灾:购买并配置SDRS【第十八课】使用主机迁移服务轻松实现服务器迁移到ECS【第十九课】服务器迁移方法合集【第二十课】云小课教你怎样配置Windows云服务器多用户登录【第二十一课】如何通过虚拟私有云保障服务安全?【第二十二课】海量数据存哪里,对象存储来帮您【第二十三课】搬迁本地数据至OBS,多种方式任你选
  • [存储] 【云小课】基础服务第23课 搬迁本地数据至OBS,多种方式任你选
    摘要:搬迁本地数据至OBS,包括OBS工具方式、CDM方式、DES磁盘方式、DES Teleport方式和云专线方式,每种方式特点不同,本节课我们就一起看看有什么区别。 在上一节OBS小课(第二十二课)中,我们一起从零认识了对象存储服务OBS。感兴趣的同学们已经迫不及待的想要试用了吧。已有的业务数据可能保存在本地的自建存储服务器上,也有可能保存在第三方云厂商中,可能大家首要面临的问题就是还不清楚如何将自己的业务数据搬迁至OBS。华为云OBS提供全场景的数据迁移解决方案,满足从离线到在线,从云下到云上,从友商云到华为云,从GB级到EB级的数据迁移需求,实现“企业数据迁移零门槛”。小课今天先为大家介绍搬迁本地数据至OBS的方法,下一节再为大家介绍迁移第三方云厂商数据至OBS的方法。华为云当前提供了多种线下到线上的数据搬迁方案,帮助用户将自建存储服务器上的数据短时间、低成本、安全、高效地搬迁至OBS。用户可根据数据量、耗时、费用等需求选择适合的方案进行数据搬迁。针对不同的搬迁场景及需求,华为云提供的搬迁方案如下:下面小课将针对以上五种方案做详细介绍:OBS工具方式OBS工具方式适用于百GB规模的数据搬迁。OBS提供OBS Browser、obsutil等多种客户端工具,方便用户在本地直接将数据上传至OBS。由于上传需要占用用户公网带宽,为不影响用户在公网上主营业务,建议利用公网带宽空闲的时间上传数据。各工具使用场景及操作指导,请参见OBS工具指南。CDM方式云数据迁移(Cloud Data Migration,CDM)提供同构/异构数据源之间批量数据迁移服务。CDM通过创建定时作业,将用户自建存储服务器上的文件系统、数据库、对象存储等数据源与华为云OBS进行连接,从而实现定时、自动地将本地数据搬迁至OBS。      1. 创建OBS桶:通过OBS控制台或OBS Browser创建桶,用于存放用户原始数据。      2. 购买CDM:购买CDM服务,即创建CDM集群,用于管理连接与作业。      3. 配置连接与作业:在创建CDM集群中创建一个源连接和一个目的连接,分别与用户本地数据源和云 端OBS连接。然后再创建CDM作业,执行从本地数据搬迁到云端OBS的任务。      4. 启动数据传输:运行CDM作业,启动数据传输。用户可以通过作业管理界面查看作业进度。     示例:周期性备份FTP服务器上的文件到OBS     CDM支持周期性自动将新增文件上传到OBS,不需要写代码,也不需要用户频繁手动上传即可使用华为云OBS的海量存储能力进行文件备份。以CDM周期性备份FTP服务器上的文件到OBS为例,在CDM上的详细操作请参见周期性备份FTP/SFTP的文件到华为云OBS。     示例:金融大数据咨询业务数据迁移     使用CDM将本地贸易统计数据导入到OBS,再使用数据湖探索(Data Lake Insight,DLI)进行贸易统计分析,帮助H咨询公司以极简、极低成本构建其大数据分析平台,使得该公司更好地聚焦业务,持续创新。详细操作请参见金融大数据咨询业务数据迁移。DES磁盘方式       DES磁盘方式同样采用离线的方式将用户数据磁盘(USB、eSATA接口的磁盘等)快递至华为云,实现数据高效传输。磁盘方式适用于TB级的数据量搬迁。               1. 创建OBS桶:通过OBS控制台或OBS Browser创建桶,用于存放用户原始数据。       2. 创建DES磁盘方式服务单:登录DES控制台,创建一个磁盘方式的服务单。然后将DES提供的签名文件导入本地数据磁盘并邮寄给华为云数据中心。       3. 启动数据传输:华为云数据中心收到用户的磁盘并将磁盘挂载到物理服务器后,会短信通知用户填写访问密钥(AK和SK)来启动数据上传。数据传输完成后,用户可以通过DES控制台和OBS控制台两种途径查看传输结果。同时华为云数据中心也会将用户磁盘回寄给用户。       具体操作步骤请参见磁盘方式详细指导。 DES Teleport方式       Teleport是数据快递服务(Data Express Service,DES)专为TB或PB级数据搬迁至OBS而定制的存储设备,具有防尘防水、抗震抗压以及GPS锁定、传输加密等多重安全防护机制,配合离线传输的方式,能安全、高效的完成大规模数据搬迁。               1. 创建OBS桶:通过OBS控制台或OBS Browser创建桶,用于存放用户原始数据。       2. 创建DES Teleport服务单:DES提供Teleport和磁盘两种数据快递方式,在当前场景下选择Teleport方式。       3. 接收并导入数据至Teleport:成功创建DES服务单后,用户将接收到由华为数据中心邮寄的Teleport设备。接着进行简单配置操作使Teleport与用户客户端连接起来,然后执行数据拷贝并将设备回寄给华为云数据中心。       4. 启动数据传输:在华为云数据中心收到回寄的Teleport后,用户可以在DES控制台上输入访问密钥启动数据从Teleport到OBS指定桶的传输。数据传输完成后,用户可以通过DES控制台和OBS控制台两种途径查看传输结果。       具体操作步骤请参见Teleport方式详细指导。 云专线方式       云专线方式由用户自己购买云专线服务(Direct Connect,DC),直接将用户本地的网络与华为云网络打通,实现专线直接访问OBS等服务。云专线方式适用于需要频繁或实时地将本地数据搬迁至OBS的场景。专线提供的低时延、高带宽,可以满足用户随时上传数据至OBS的需求。              1. 创建OBS桶:登录OBS控制台,创建一个或多个用于存储用户数据的桶。       2. 开通云专线服务:登录云专线控制台,根据业务需求填写专线申请并提交订单,待管理员审核通过后,用户支付订单,联系运营商安排工程师接通两端物理线路,华为工程师配合进行连接配置。具体操作步骤请参见开通云专线。       3. 配置VPC终端节点:在VPC终端节点中创建DNS终端节点和OBS终端节点,在本地数据中心配置DNS转发规则、DNS路由以及OBS路由。具体操作参见配置通过内网访问OBS服务的终端节点。       4. 启动数据传输:专线搭建成功并完成VPC终端节点配置后,用户便可以通过控制台、工具、API、SDK等多种方式将本地数据上传至OBS。特别说明:如果对于数据迁移有特殊要求,华为云专业数据迁移团队可以为用户定制迁移方案并全程贴身服务,以满足多样化实时/在线/离线服务。看到这里,相信大家已经对OBS工具方式、CDM方式、DES磁盘方式、DES Teleport方式和云专线方式这几种搬迁本地数据至OBS的方式有了一定了解,针对今天的课程内容有任何疑问,欢迎留言咨询。下一节课,小课将继续为大家介绍迁移第三方云厂商数据至OBS的方法,敬请关注。【往期回顾】【第一课】我该怎么选择云主机的规格? 【第二课】云小课带你了解镜像家族!【第三课】云小课带你学习购买云硬盘,快速读懂云存储。【第四课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第五课】云小课带您大话安全组【第六课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第七课】 云小课带你快速实现主机的上云迁移【第八课】 云小课教你轻松切换操作系统【第九课】如何通过镜像实现跨可用区的业务迁移?【第十课】“VPC连接”知多少?【第十一课】项目与企业项目【第十二课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第十三课】怎么解决Windows云服务器带宽和CPU利用率高问题【第十四课】云计算小课之:快速购买弹性云服务器【第十五课】怎么解决Linux云服务器带宽和CPU利用率高问题【第十六课】如何根据业务需求进行网络规划【第十七课】配置云服务器跨可用区容灾:购买并配置SDRS【第十八课】使用主机迁移服务轻松实现服务器迁移到ECS【第十九课】服务器迁移方法合集【第二十课】云小课教你怎样配置Windows云服务器多用户登录【第二十一课】如何通过虚拟私有云保障服务安全?【第二十二课】海量数据存哪里,对象存储来帮您
  • [教程] 欢迎进入云小课系列教程学习了解对象存储服务OBS产品知识
    【OBS相关课程】【第二十三课】搬迁本地数据至OBS,多种方式任你选【第二十八课】迁移第三方云厂商数据至OBS,两种方式任你选【第二十九课】OBS提供多方面数据安全保障,让存储放心、贴心、省心【第三十五课】华为云基础服务工单热点问题-存储篇
  • [存储] 【云小课】基础服务第22课 海量数据存哪里,对象存储来帮您
    说到存储数据就只想到硬盘?OUT啦!云小课今天带您开启全新云存储体验之旅。容量不设限,价格超优惠,OBS对象存储服务为您带来数据存储的无限可能,到底有多牛,咱们一起来看。OBS是什么?对象存储服务(OBS)是一个基于对象的海量云存储服务,可存储任意类型和大小的数据。同时具备标准Rest API接口,使用户可基于OBS开发多种类型的上层业务应用。海量、安全、高可靠、低成本的数据存储能力使得OBS不仅满足信息时代的海量数据存储需求,同时解决传统自建存储系统的多个弊端。OBS用在哪?大数据:为海量数据提供高性能存储能力,同时大幅降低存储和管理成本。视频监控:提供大容量存储空间,同时提供标准存储、低频访问存储和归档存储分类存储数据。视频互娱:配合CDN服务,可实现在线视频快速播放,大存储空间,单流大带宽,同时支持高并发访问。备份归档:提供低成本、高可靠访问存储,根据备份和归档需求不同,可以选择不同类型的存储使用。HPC:配合弹性云服务器、弹性伸缩、云硬盘、镜像服务、统一身份认证服务和云监控服务,为HPC提供大容量、大单流带宽、安全可靠的解决方案。OBS怎么用?还没有华为云账户来使用OBS?戳这里,免费注册华为云账户。注册完成后直接在华为云官网OBS管理控制台购买就好啦!价格会让您惊喜。戳这里,即刻体验。准备好了资源,接下来小课为大家介绍OBS的访问方式。各种访问方式的详细介绍,请进入OBS帮助中心查阅学习。小课划重点,拿起小本本喽!桶是在OBS存储数据的基本容器,您可以根据使用习惯、业务场景通过不同的访问方式来创建桶。桶创建成功后,您可以通过多种访问方式将文件(数据)上传至桶,OBS最终将这些文件以对象的形式存储在桶中。OBS中桶和对象按区域划分,无论您通过哪种方式使用OBS,都可以通过其他方式在同一区域获取到相同的桶和对象。除了管理控制台之外,通过其他方式访问OBS均需要提前获取访问密钥(AK/SK)用以鉴权;使用obsutil、SDK和API时需要提前获取终端节点(Endpoint)。 OBS有什么?OBS功能过于强大,小课在这里选几个常用的功能跟大家一起学习下吧。更多功能,如服务端加密、静态网站托管、标签、跨域资源共享等等请访问OBS帮助中心进行了解,丰富的学习材料等您哦。 学习完今天的课程,相信大家对OBS有了初步的认识,可以考虑上云啦。还不清楚如何自己的业务数据搬迁至OBS?莫急莫急,小课先卖个关子,且听下回分解。 课后思考:您知道硬盘存储,对象存储,文件存储的使用区别吗?欢迎跟帖,小课期待和大家一同讨论哦。【OBS相关课程】【第二十三课】搬迁本地数据至OBS,多种方式任你选【第二十八课】迁移第三方云厂商数据至OBS,两种方式任你选【第二十九课】OBS提供多方面数据安全保障,让存储放心、贴心、省心【第三十五课】华为云基础服务工单热点问题-存储篇【第四十二课】灵活配置权限,满足存储安全(OBS权限管理介绍上篇)【往期回顾】【第一课】我该怎么选择云主机的规格? 【第二课】云小课带你了解镜像家族!【第三课】云小课带你学习购买云硬盘,快速读懂云存储。【第四课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第五课】云小课带您大话安全组【第六课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第七课】 云小课带你快速实现主机的上云迁移【第八课】 云小课教你轻松切换操作系统【第九课】如何通过镜像实现跨可用区的业务迁移?【第十课】“VPC连接”知多少?【第十一课】项目与企业项目【第十二课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第十三课】怎么解决Windows云服务器带宽和CPU利用率高问题【第十四课】云计算小课之:快速购买弹性云服务器【第十五课】怎么解决Linux云服务器带宽和CPU利用率高问题【第十六课】如何根据业务需求进行网络规划【第十七课】配置云服务器跨可用区容灾:购买并配置SDRS【第十八课】使用主机迁移服务轻松实现服务器迁移到ECS【第十九课】服务器迁移方法合集【第二十课】云小课教你怎样配置Windows云服务器多用户登录【第二十一课】如何通过虚拟私有云保障服务安全?
  • [网络] 【云小课】基础服务第21课 如何通过虚拟私有云保障服务安全?
    在第十六课的时候,我们一起学习了如何规划网络,部署云上业务。当您在云上部署了自己的服务后,接下来就要考虑如何保障服务的安全性了。比如说,绑定了EIP的ECS仅允许访问公网,但不允许被公网用户访问。再比如说,要防止某个病毒的攻击,需要隔离具有漏洞的应用端口。.....这些问题通通不用担心,虚拟私有云不仅可以帮助您构建虚拟网络环境,还可以提供访问控制策略进而保障您的服务安全。温馨小提示1:还没有华为云账户来体验本节课程的操作吗?戳这里,免费注册华为云账户!有账户没有云服务器?戳这里,免费试用4核8G高速云服务器!温馨小提示2:了解更多VPC信息,戳这里。访问控制虚拟私有云主要提供以下两种访问控制策略:安全组:基于ECS的访问控制安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当ECS加入该安全组后,即受到这些访问规则的保护。网络ACL:基于子网的访问控制网络ACL是对子网的访问控制策略系统,根据与子网关联的入站/出站规则,判断数据包是否被允许流入/流出关联子网。知识扩展:了解更多安全组与网络ACL的区别,请戳这里。场景一:仅允许访问公网绑定了EIP的ECS仅允许访问公网,但不允许被公网用户访问,通过安全组实现。安全组配置:安全组入方向:为空,不添加任何规则。安全组出方向:放通全部协议端口,如下所示。知识扩展:了解创建安全组具体操作,请戳这里。不清楚如何配置安全组规则,请戳这里。了解更多安全组配置示例,请参见这里。场景二:拒绝特定端口访问假设要防止勒索病毒Wanna Cry的攻击,需要隔离具有漏洞的应用端口,例如TCP 445端口。您可以在子网层级添加网络ACL拒绝规则,拒绝所有对TCP 445端口的入站访问。网络ACL配置需要添加的入方向规则如下所示。知识扩展:了解创建网络ACL具体操作,请戳这里。不清楚如何配置网络ACL规则,请戳这里。了解更多网络ACL配置示例,请戳这里。【往期回顾】【第一课】我该怎么选择云主机的规格? 【第二课】云小课带你了解镜像家族!【第三课】云小课带你学习购买云硬盘,快速读懂云存储。【第四课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第五课】云小课带您大话安全组【第六课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第七课】 云小课带你快速实现主机的上云迁移【第八课】 云小课教你轻松切换操作系统【第九课】如何通过镜像实现跨可用区的业务迁移?【第十课】“VPC连接”知多少?【第十一课】项目与企业项目【第十二课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第十三课】怎么解决Windows云服务器带宽和CPU利用率高问题【第十四课】云计算小课之:快速购买弹性云服务器【第十五课】怎么解决Linux云服务器带宽和CPU利用率高问题【第十六课】如何根据业务需求进行网络规划【第十七课】配置云服务器跨可用区容灾:购买并配置SDRS【第十八课】使用主机迁移服务轻松实现服务器迁移到ECS【第十九课】服务器迁移方法合集【第二十课】云小课教你怎样配置Windows云服务器多用户登录
  • [计算] 【云小课】基础服务第20课 云小课教你怎样配置Windows云服务器多用户登录
    对于Windows server2012服务器默认能够支持两个用户远程登录,而通过配置远程桌面会话主机和远程桌面授权,即可实现多用户远程登录。本次课程介绍实现多用户同时登录Windows弹性云服务器的操作步骤。本次课程附有录屏视频:Windows云服务器配置多用户登录完成本节操作的配置后可以实现多个用户同时远程登录或同一用户多个远程登录。但是远程桌面授权仅支持120天,过期后将因缺失远程桌面授权服务器许可证而导致多用户登录无法使用。下一次的课程我们会针对这种情况介绍如需激活远程桌面授权,敬请期待~温馨提示:还没有华为云账户来体验本节课程的操作吗?戳这里,免费注册华为云账户!有账户没有云服务器?戳这里,免费试用4核8G高速云服务器!主要操作步骤安装桌面会话主机和远程桌面授权允许多用户远程连接云服务器配置新用户并加入远程桌面用户组步骤一:安装桌面会话主机和远程桌面授权登录Windows弹性云服务器。在操作系统界面,单击打开“服务器管理器”,单击“添加角色和功能”。图1 添加角色和功能保持默认参数,单击“下一步”,选择“基于角色或基于功能的安装”,出现如下安装界面,选择“基于角色或基于功能的安装”。图1 添加角色和功能向导选择“从服务器池中选择服务器”,单击“下一步”。选择“远程桌面服务”,单击“下一步”。在“功能”页面保持默认参数,单击两次“下一步”。在 “选择角色服务” 界面,依次勾选“远程桌面会话主机”和“远程桌面授权 ”,在弹出的窗口中单击“添加功能”,单击“下一步”。确认在云服务器上安装的角色,单击“安装” 。安装完成后,按照提示重启服务器,单击“关闭”,然后重启计算机。步骤二:允许多用户远程连接云服务器在运行里输入“gpedit.msc”,打开计算机本地组策略。在计算机本地组策略里选择“计算机配置 > 管理模板 > windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”。如下图所示设置“允许用户通过远程桌面服务进行远程连接”“限制限制连接数量(可根据具体数量设置)”和“将远程桌面服务用户限制到单独的远程桌面”。“允许用户通过使用远程桌面服务进行远程连接”设置为已启用。“限制连接数量”选择已启用,可根据具体数量设置。“将远程桌面服务用户限制到单独的远程桌面”选择已启用,或者已禁用,请注意此处已启用和已禁用的区别。本例以勾选“已启用”为例。已启用:多个用户同时登录的多用户登录,不能单个用户多登录。例如:配置为已启用,用户A、用户B、用户C可以分别使用账号A、账号B、账号C同时登录云服务器,但是不支持用户A、用户B、用户C使用同一个账号同时登录云服务器。已禁用:单个用户同时多个登录的多用户登录。例如:配置为已禁用,用户A、用户B、用户C可以使用同一个账号同时登录云服务器。运行cmd ,输入”gpupdate /force”,强制执行本地组策略,重启服务器,整个配置过程完成。步骤三:配置新用户并加入远程桌面用户组如果配置“多个用户同时登录的多用户登录”,那么在创建完新用户后需要将其加入远程桌面用户组。本小节操作介绍创建新用户并添加用户到远程桌面用户组的操作步骤。在运行中输入lusrmgr.msc,打开本地用户和组,进行新用户创建。单击“用户”,在空白处右键选择新用户。填写新用户信息,单击“创建”。单击“组”,双击打开Remote Desktop Users组,单击“添加”。进入选择用户界面,单击“高级”。在新的选择用户界面,单击“立即查找”,在下方搜索结果中选中需要远程登录的用户,并单击“确定”,完成添加,即可远程登录。单击“确定”,添加用户到Remote Desktop Users组。后续操作下一次的课程我们会针对这种情况介绍如需激活远程桌面授权,敬请期待~录屏视频在这里:Windows云服务器配置多用户登录【往期回顾】【第一课】我该怎么选择云主机的规格? 【第二课】云小课带你了解镜像家族!【第三课】云小课带你学习购买云硬盘,快速读懂云存储。【第四课】云服务器网络怎么选?安全组怎么配?云小课为你支招!【第五课】云小课带您大话安全组【第六课】你了解云服务器的远程登录吗?小课教你自助排查MSTSC远程登录问题!【第七课】 云小课带你快速实现主机的上云迁移【第八课】 云小课教你轻松切换操作系统【第九课】如何通过镜像实现跨可用区的业务迁移?【第十课】“VPC连接”知多少?【第十一课】项目与企业项目【第十二课】云计算小课之ECS实例:新一代计算增强型云服务器C6蓄势起航【第十三课】怎么解决Windows云服务器带宽和CPU利用率高问题【第十四课】云计算小课之:快速购买弹性云服务器【第十五课】怎么解决Linux云服务器带宽和CPU利用率高问题【第十六课】如何根据业务需求进行网络规划【第十七课】配置云服务器跨可用区容灾:购买并配置SDRS【第十八课】使用主机迁移服务轻松实现服务器迁移到ECS【第十九课】服务器迁移方法合集
总条数:138 到第
上滑加载中