• [问题求助] 求助
    请问一下各位大神这个是哪个界面啊烦请解答不胜感激
  • [技术干货] Workspace外设问题定位思路
    参考以下流程排查定位设备问题——》TC问题——》策略问题——》VM问题——》软件问题——》设备不兼容1 设备问题请先确定该设备在物理机上是否可用,在物理机上使用时,是否存在一定的问题?2 TC/PC终端问题1)确定换其他TC/PC是否OK?若Linux TC无法重定向,则可验证windows TC是否可以重定向,若没有windows TC,则可以使用windows物理机或者笔记本登陆VM进行测试。2)检查USB设备连接TC/PC的连接线是否正常?将出问题的设备线缆拿到其他正常的设备上使用进行测试,如果线缆在其他设备上也不能正常使用,则确认是线缆问题,更换线缆解决问题;如果线缆在其他设备上使用正常,那么排除线缆的问题,继续下面的排查。3)检测USB设备延长线、TC USB口是否正常?将设备直接接入到TC/PC上使用,如果直接接入到TC/PC使用正常,说明USB HUB或者USB延长线引入了问题,通过更换USB HUB或延长线或者直接将外设接入TC/PC使用的方式解决问题;如果设备直接接入TC/PC使用还是有问题,继续下面的排查。4)检查TC/PC上是否有多个外设?如果有多个外设,将其他外设拔掉后测试,如果可以正常使用,则可能是几个外设之间的兼容问题;如果TC/PC上只有一个外设的情况下还是有问题,继续下面的排查。5)检查TC/PC是否出现问题?将设备插入其他同类型、正常工作的TC/PC上,如果设备在其他TC/PC上能正常工作,说明当前TC/PC存在问题。如果TC/PC上均不能正常工作,继续下面的排查3 协议策略问题一些非标准设备,可能会导致HDP无法正确的认识他,从而未被重定向到VM中,导致设备无法正确使用,策略针对设备只有两种情况,允许 或者 禁止。登陆VM后,在顶部的浮动窗口->设置,保证使用外接设备开关是打开的,若能看到该设备,说明该设备被允许重定向到VM中。若看不到该设备,说明该设备被禁止重定向到VM中,需调整策略若策略配置生效后,设置栏中仍然看不到设备(TC/PC侧能正常使用),则是VM侧的问题。(各类外设策略配置指导请参考第5章节-典型外设场景策略配置)若设置栏上一直显示“正在加载中”,则有两种可能:一是HDPUSB服务有异常,需要重启VM解决;二是版本不匹配导致的,请使用匹配的客户端、服务端版本,保持服务端(Huawei vDesk可以查看Agent版本)、客户端版本一致。4 VM问题查看浮动窗口设置栏是否有设备,来判断是TC侧问题还是VM侧问题。若设置栏中没有设备,就是TC侧出了问题(策略配置有问题或者TC无法识别该设备),否则是VM问题     1、首先需要确认VM是否正常,是否插入所有设备都无法识别,可以尝试重启VM、更换VM确认是个别VM问题还是VM系统不支持的问题,有时候可能会是外设或者外设驱动不支持某种操作系统类型。VM常见问题通常是设备厂家没有在系统中做适配,所以没有对应业务软件支撑设备正常使用。     2、其次,若设备能够识别,但VM内无法使用     1)Windows桌面在VM中安装好设备驱动,在VM设备管理器中,查看是否有插入的外设设备,然后双击设备,打开设备属性,观察设备状态。      2)鲲鹏桌面,比如UOS V20桌面,在VM中打开终端执行lsusb命令,查看PID和VID值是否重定向进来,若没有映射进来,调整外设策略,然后运行设备的业务软件,观察业务软件是否正常打开设备。若设备运转正常,则重定向正常,否则重定向失败,接着往下排查。5 软件问题分为两大类,设备驱动软件、设备应用软件。设备驱动软件:首先要确保驱动软件安装是否正确,外设驱动版本是否官方发布,不要把不配套的驱动安装给设备。若安装不正确,Windows桌面设备管理器里的设备驱动会有感叹号设备应用软件:分为两种情况,软件是否为设备配套软件,软件配置是否正确。很多时候软件配置不正确,会导致设备无法使用,这点需要客户软件维护人员来确认。检查外设驱动是否已安装并已生效?安装驱动并重启虚拟机,确保驱动生效。问题解决则结束;否则继续下一步排查。6 外设日志收集首先重启服务端、TC端, 重启完成后连接虚拟机。连接完成后,仅插入出现问题的USB设备,重现出问题的场景,记录重新问题时间。 在等待一段间后,发现USB设备始终不识别、不能使用,则抓取HDP客户端日志、虚拟机日志,进一步分析。windows客户端日志(C:\HDPLOG),linux客户端日志(/var/log/hdplog ,建议TCM收集,请参考TCM配套指导书,也可通过客户端日志上报),VM日志->日志收集工具(鲲鹏桌面)/Huawei Vdesk(Windows桌面),也可提供云桌面ID通过SRE收集。
  • [技术干货] 【转】Win10微软拼音卡顿问题原因—强烈建议更换sohu或qq输入法
    win10微软拼音卡顿的原因主要有以下四个:后台云计算;云计算需要联微软的服务器,会有几十上百ping的延迟,快速输入时感觉很明显。自定义词库;微软的优化不太好,字库越多查询速度越慢多核调度;输入法进程频繁在不同CPU之间切换,导致进程响应慢进程优先级低;这一点其实也可以归纳在3中。作者:RickyWong链接:https://www.zhihu.com/question/35427996/answer/171246670来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
  • [问题求助] 云桌面有哪几种网络接入方式,各有什么优缺点,分别适用于哪些应用场景?
    云桌面有哪几种网络接入方式,各有什么优缺点,分别适用于哪些应用场景?
  • [问题求助] 华为云接口调用
    华为云通过IAM用户已经获取到token了,但是调用接口的时候显示The domain user {0} does not exist in the domain. Please make sure the domain user exist in the domain, and try again.但是查询操作是可以查询到对应数据的
  • [云桌面百科] 华为云云桌面Workspace介绍来啦!速速来看!
    一、云桌面 Workspace介绍华为云桌面服务,支持云桌面的快速创建、部署和集中运维管理。免除大量的硬件部署投入,云桌面可按需申请轻松使用,助您打造更灵活、更安全、更低维护成本、更高服务效率的IT办公系统。云原生桌面,随需而至,办公触手可及!1.1了解华为云桌面体验极致自研HDP高清传输协议,真彩无损显示,高清流畅体验,桌面操控延时无感知。弹性高效动态算力按需扩缩,随需购买使用;资源集中管理,桌面部署快速。安全可靠端到端安全防护,数据不落地。安全策略强管控,芯片级安全加密存储。生态开放开放KIT套件,支持二次开发,免底层技术自研、零起点办公生态上云。1.2为什么选择华为云桌面1.2.1基于HDP高清传输协议,提供极致高清体验色彩无损YUV444真彩显示,色彩无损还原,专业10bit色深,降低噪点,柔滑细腻。高清显示4K60帧高清流畅体验,桌面操控延时无感知。场景自动识别适配不同应用场景(普通文本、自然图像、视频、3D图形等)采用不同压缩算法,重复数据不传输,降低带宽。高音质对语音场景自动识别主动降噪,提供更加清晰实时的声音,准确还原声音细节。1.2.2资源随需快速部署,运维管理简单高效资源按需付费桌面即开即用,按需付费,算力动态扩容。桌面快速部署操作简单,分钟级快速部署、扩缩容量。管理员运维便捷客户聚焦上层业务创新,由华为云提供IT基础设施的运维服务。用户自助运维自助问题修复、体验优化工具,自助问题解决率15%以上。1.2.3云平台高可靠、数据安全强管控端到端安全防护接入终端、传输管道、云平台三大环节安全机制,11项关键措施,实现数据不落地、行为可追溯、过程可审计。业务数据安全防护安全策略强管控,磁盘加密、国密协议、显式桌面水印、隐式水印,保障用户数据安全。芯片级安全加密存储云端存储,可靠性9个9。二、热门应用场景推荐2.1远程移动办公场景介绍适用于分支机构、分布式办公、出差办公、居家办公等移动办公场景。数据安全不落地,用户可随时随地,使用PC、Pad、手机等终端接入个人桌面,实现无缝移动办公,大大提高办公效率。优势• 随时随地,跨终端接入• 办公空间秒级直达推荐配置华为云桌面 4/8核系列产品2.2协同办公场景介绍适用于项目团队合作、内容共创、资料实时共享等协同办公场景。用户可快速进行数据分享,提高办公效率。优势• 云上数据实时共享• 协同办公更高效推荐配置华为云桌面 2/4/8核系列产品2.3安全办公场景介绍适用于研发中心、软件开发外包管理、供应商上下游安全办公、IT运维等安全办公场景。接入终端、传输管道、云平台三大环节安全机制,保障用户数据安全。优势• 终端可控,数据不落地• 数据集中管理,防泄漏丢失推荐配置华为云桌面 4/8核系列产品2.4公用终端场景介绍适用于公司外包、暑期实习等临时短期使用场景,图书馆、云教室、呼叫中心等公用终端场景。云桌面即开即用,支持按需购买,弹性扩容,资源随需使用,不用时可快速退订。优势• 资源随需快速部署• 运维管理简单高效推荐配置华为云桌面 2/4核系列产品2.5图形制作渲染场景介绍适用于专业图形设计(如CAD/CAE/CAM等)、视频编辑、图形渲染等场景,广泛应用于工业设计、建筑设计、游戏设计、影视制作等行业。优势• 弹性、多规格的图形计算实例,可快速部署使用• 基于HDP协议,实现4K原色显示、100ms低时延传输推荐配置华为云桌面 云工作站4/8核系列产品云桌面购买链接:控制台-云桌面 (huaweicloud.com) 
  • [问题求助] 云桌面平台是否支持升级版本回退
    云桌面平台升级过程中失败或升级成功后,两类场景都支持回退到原来的版本吗
  • [其他问题] 云桌面网络禁用
    不小心将云桌面的网络禁用了,现在登陆不了,显示所有网关不能使用,怎么解决啊
  • HTTP代理与SOCKS代理的区别
    HTTP代理和SOCKS代理都是常见的代理服务,主要划分依据为根据协议的不同而进行划分的;本文我们就为大家解答一下什么是HTTP代理和SOCKS代理,以及他们的区别是什么?HTTP代理——全称为【HyperText Transfer Protocol代理】,是一种基于HTTP协议的代理服务器。 它主要用于HTTP请求的转发和缓存,能够解析HTTP报文,并根据请求的目标URL进行相应的转发。 HTTP代理可以根据客户端的请求进行过滤、修改或拦截,允许或禁止特定的访问请求。 由于其基于HTTP协议,HTTP代理主要应用于Web浏览器的代理设置,使得浏览器可以通过代理服务器访问互联网资源。SOCKS代理——全称为【SOCKS(Socket Secure)代理】,是一种通用的代理协议,不限于特定的应用层协议。它可以处理任何类型的网络流量,包括HTTP、FTP、SMTP等等。SOCKS代理主要工作在传输层,通过建立TCP或UDP连接,将客户端的请求传递给目标服务器。SOCKS代理不解析或修改传输的数据,只是起到中转的作用,将请求和响应直接传递给客户端和服务器之间的连接。从功能和应用场景上来看,HTTP代理更加适用于Web浏览器的代理设置。它可以进行高级的Web过滤和内容控制,允许或禁止特定的URL或域名访问,实现网页内容的过滤和访问控制。同时,HTTP代理还可以提供缓存功能,减少网络流量和提高访问速度。因此,在需要对Web浏览器的请求进行精细控制和优化的情况下,HTTP代理是一个较好的选择。而SOCKS代理则更加通用和灵活。它适用于各种应用程序的代理设置,可以处理不同协议的网络流量。SOCKS代理可以实现全局的代理设置,使得所有的应用程序都能通过代理服务器进行访问,无需单独设置每个应用程序的代理参数。对于一些需要通过代理服务器实现隧道连接或跨越防火墙的应用场景,SOCKS代理是一个较为合适的选择。
  • AI 绘画 关键词:动漫,新海诚风格,超精细细节
    关键词:动漫,新海诚风格,超精细细节
  • 核心业务上云真难啊
    A卷一、计算题1、CPU计算没有什么特别,机框里有6个刀片,计算核数时,要把6个刀片的加起来;2、有个国产化的服务器,用鲲鹏架构,但镜像里有个特殊的操作系统 slack ware什么的,公共镜像里找不到,填的是“私有镜像”3、核心业务不能上云的担忧和建议答:核心业务难以上云的痛点:1.核心业务对运行环境性能要求极为严苛;2.核心业务在虚拟化环境下运行效能不够稳定;3.核心业务数据一般具有敏感性、隐私性;4.上云业务安全性及安全机制设计不完善;核心业务公有云应对方案:作为一名客户经理我们可以向客户简单赋能并提出相关公有云应对核心业务上云的解决方案:1.选配ECS高配性能版-若客户的核心业务对于虚拟化环境运行无特殊要求,仅仅是性能要求较高,这是一个可用的选择;2.若客户担忧公有云隔离性、数据隐秘性问题,可推DEH专属主机服务;3.若客户核心业务不可兼容虚拟化环境,则可推荐BMS裸金属服务;作为一名客户经理,应从实际和客户角度出发,若客户核心业务不建议异地迁移上云,也可更换思维向其赋能推广公有云灾备类服务;二、网络部分1、三个应用,有两个VPN,VPN1和VPN2,需要填三行表格,主要是安全组和策略,就根据题目填5个策略就行了,出方向放开,入方向根据要求填,有一个是http80端口,还有一个好像是24端口。2、画图题,和复习的双平面图一样,一个region,一个AZ,一个VPC,两个subnet做双平面的图;(可能需要做子网规划,子网地址题干中有,注意云上云下地址不重复)3、需要访问海外网站的解决方案答: 基于云连接、We代NAT、网关(DNAT)实现跨区域访问海外网站加速(图中把国外和国内方向反过来画)本方案是HTTP代方案,仅适用基于浏览器的We类访问。Proxy-Client:用户windows主机配置We代功能,代地址配置为国内的EIP公网地址。NAT网关:配置DNAT规则,国内的EIP公网地址映射到海外的代服务器ETH1网卡地址。海外Region与国内Region通过云连接互通。用户实现通过代服务器访问海外网站加速。2.从华为云开云专线至港站点的服务器,港服务器上部署vpn软件,本地登录ssl vpn访问国外网站。 三、存储部分算容量时要注意raid5和raid10,raid5那台设备,要减去一块盘,raid10利用率50%,raid5利用率n-1/noceanstore ,4台存储(每台12块,一块冷备,做raid5),加一个级联的存储机框(24块盘,不做raid),问一共多少容量。算容量时建议分开算,4台设备算raid后加起来,机框里的24块没有做raid,直接乘以利用率后,两部分加起来算总容量;下方有个多少块盘有多少热备冷备盘的表格可以查询。计算可用容量。存储1存储2存储3OBS三副本,要除以3上云规划数据迁移工具,怎么迁移上云EVS一、迁移工具1.SMS整机迁移2.镜像导入/导出二、步骤:(以SMS为例)SFShttps://support.huaweicloud.com/bestpractice-sfs/sfs_03_0006.html一、迁移工具1.(1)通过mount方式挂载访问SFS Turbo,将本地NAS存储中的数据迁移至SFS Turbo。通过云专线迁移(rclone工具)、通过云专线迁移(rsync工具)(2)无法打通网络直接挂载,可以通过公网访问华为云ECS绑定的EIP,也可进行传输迁移。使用公网迁移(rclone工具)2.英方工具I2NAS3.主机迁移服务4.镜像导入/导出二、步骤:(以云专线迁移rclone工具为例)1.登录弹性云服务器管理控制台。2.登录已创建好的Linux系统云服务器,用于同时访问本地NAS存储和云上SFS Turbo文件系统。3.输入挂载命令,用于访问本地NAS存储。4.在Linux云服务器中执行以下命令安装rclone工具。5.进行数据同步(以云专线迁移rsync工具为例)1.登录已创建好的Linux系统云服务器,用于同时访问本地NAS存储和SFS Turbo文件系统。2.输入挂载命令,用于访问本地NAS存储。3.输入挂载命令,用于访问SFS Turbo文件系统。4.在Linux云服务器中执行以下命令安装rsync工具。5.安装完成后,可以输入以下命令查询rsync工具的安装和版本情况。6.执行命令,将源端服务器/mnt/src目录中的数据全量同步迁移至目的端服务器/mnt/dst目录(文件系统)中。OBShttps://support.huaweicloud.com/obs_faq/obs_faq_0131.htmlhttps://support.huaweicloud.com/bestpractice-obs/obs_05_0220.html一、迁移工具搬迁本地数据至OBS:OMS、OBS工具、CDM、DES、DES Teleport、云专线还可以使用工具流:swift、英方I2DTO二、步骤:(以对象存储迁移服务OMS为例)1.创建源端和目的端的访问密钥(AK/SK)。源端:参见源端云服务提供商的相关资料。目的端:参见创建访问密钥(AK/SK)。2.在对象存储服务中创建用于存放迁移数据的桶。3.在对象存储迁移服务中创建迁移任务,开始迁移。4.在对象存储迁移服务中检查迁移任务的结果。3、三大存储的区别和应用场景https://support.huaweicloud.com/obs_faq/obs_faq_0006.html•SAN存储提供给应用的是一个LUN或者是一个卷,LUN和卷是面向磁盘空间的一种组织方式,上层应用要通过FC或者ISCSI协议访问SAN。SAN存储处理的是管理磁盘的问题,适用于实时读写场景; •NAS存储提供给应用的是一个文件系统或者是一个文件夹,上层应用通过NFS和CIFS协议进行访问,利用FTP+TFTP协议进行上传下载,此外,文件系统要维护一个目录树,适用于企业组织内部共享场景,提升办公效率和存储空间利用率(减少同类型数据复存)•对象存储更加适合we类应用,基于URL访问地址提供一个海量的桶存储空间,能够存储各种类型的文件对象,对象存储是一个扁平架构,无需维护复杂的文件目录。无需考虑存储空间的限制,一个桶支持近乎无限大的存储空间。(适用于离线、冷数据、归档数据、作为后端存储为客户打造的离线存储系统,性价比高)四、数据库1、mysql 、SQLserver、oracle的迁移工具和迁移方法(要求写两种),除了工具流的,还有DRS,然后论坛里找一下迁移流程,缩写填进去方法;2、mysql和SQLserver的公有云版本需要和题目对应一下,具体记不起来了;mysql的里边我选了集群版,一主一备5只读的,为提升读写性能,不知道对不对。3、小题目是三个数据库迁移的方法和步骤迁移工具、方法和步骤MySQL一、mysqldump步骤:1.使用mysqldump导出自建数据库的数据2.将导出的两个文件上传到ECS实例上3.将导出的文件导入到目标RDS中4.导入成功后登录RDS实例数据库中查看数据是否正常。二、数据复制DRS步骤:(以本地mysql迁移至RDS为例)1.在“实时迁移管理”页面,单击“创建迁移任务”,进入创建迁移任务页面。2.在“迁移实例”页面,填选区域、任务名称、描述、迁移实例信息。3.在“源库及目标库”页面,迁移实例创建成功后,填选源库信息和目标库信息,单击“源库和目标库”处的“测试连接”,分别测试并确定与源库和目标库连通后,勾选协议。4.在“迁移设置”页面,设置迁移用户和迁移对象.5.在“预检查”页面,进行迁移任务预校验,校验是否可进行迁移。6.进入“参数对比”页面,进行参数对比。7.在“任务确认”页面,设置迁移任务的启动时间、任务异常通知设置、SMN主题、时延阈值、任务异常自动结束时间,并确认迁移任务信息无误后,单击“启动任务”,提交迁移任务。SQLserver工具1 使用SQLserver导入导出功能将本地SQL Server数据库迁移到RDS for SQL Server二、步骤:(以本地sqlserver迁移至RDS为例)1.登录控制台,选择“数据库 > 云数据库 RDS”“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。2.在“基本信息”页签下单击“绑定”,在弹出框选择对应的弹性IP。3.在本地安装SQL Server客户端管理工具,通过弹性IP进行连接4.通过SQL Server自带的脚本生成工具,生成ECS上的数据库结构脚本5.在SSMS客户端中打开生成的脚本SQL文件,连接到RDS对应实例上。6.完成以上步骤后通过SQL Server自带的导入导出功能完成数据迁移。工具2 DRS备份迁移步骤 https://support.huaweicloud.com/backupmig-drs/drs_02_0009.html工具3 Golden GateOracle一、工具1.若采用工具流至云上自建oracle:Oracle Golden Gate/Data guard/Always On/数据库自带迁移工具等2.若采用公有云服务至云数据库postgre:UGO+DRS二、Oracle数据库迁移上云的流程• 迁移上云流程(以GoldenGate为例)Oracle GoldenGate 数据复制过程如下:• 利用抽取进程(Extract Process)在源端数据库中读取Online Redo Log或者Archive Log,然后进行解析,只提取其中数据的变化信息,比如DML操作——增、删、改操作• 将抽取的信息转换为GoldenGate自定义的中间格式存放在队列文件(trail file)中• 再利用传输进程将队列文件(trail file)通过TCP/IP传送到目标系统。• 目标端有一个进程叫Server Collector,这个进程接受了从源端传输过来的数据变化信息• 把信息缓存到GoldenGate 队列文件(trail file)当中,等待目标端的复制进程读取数据。• GoldenGate 复制进程(replicat process)从队列文件(trail file)中读取数据变化信息,并创建对应的SQL语句,通过数据库的本地接口执行,提交到目标端数据库,提交成功后更新自己的检查点,记录已经完成复制的位置,数据的复制过程最终完成。4、单个数据库独部署,每个服务器规格。规划数据库上云规格,多少C多少G? 本地服务器的规格,乘以利用率,和上云1:1,规格 看题干五、大题目某学校有三个系统:选课系统、高考查分系统、职业生涯规划系统。(题干可参考B考卷)1、题目里有个PV值和云服务对应的表格,建议先算应用的几个PV,根据PV值选择需要的公有云模块(ELB、CDN、AS等等)。基本上根据表格里的服务名称,倒过来画的系统图(无需两地三中心,做个数据备份即可,具体看题干)2、同时查分网站和职业生涯规划的两个应用,都是对外服务,有高并发,用ELB,职业生涯规划的部分应该用了CDN产品。3、高可用:数据库灾备、主备、数据库异地备份、VBS、云硬盘备份、CDN、ELB拓扑图不保证正确,仅供参考(EVS不能连接OBS,SFS改成Region内, 可以画上SDRS,注意网站三层架构,三层架构如下图)B卷一、计算题有三个系统,oa系统、运维系统、ERP系统,分别收集信息,计算公有云规划配置。Oa是6台RH2288,运维是2台泰山,ERP 2台E9000(6个刀片),oa要求是华为系的系统,运维要求国产化架构,CentOS,ERP要求高性能裸金属,Ubuntu。(1)收集表里,是写单台规格,不是写单台实际使用率,不需乘以使用率(2)CPU核数:Vcpu =1:1(3)6个刀片,注意乘以6。上云以后台数也乘以6.(4)其中一个系统是按需计费1信息收集表系统设备品牌单台规格台数Oa6运维2ERP22公有云上云服务服务架构上云规格台数镜像OaECSX866Euler运维鲲鹏ARM2CentOSERPBMSX8612ubuntu3.如果客户有高性能场景,如何推荐客户上云。(同上)二、网络双平面和老师上课讲过的题目一样,给了每个系统业务平面和管理平面的IP地址。(同上)运维无业务平面各业务平面入规则都连公司内网,出规则都放通运维的管理平面,开放远程桌面接口,开放某个运维ip。其他管理平面入方向规则都连管理内网,出方向规则全方通。用到的网络服务安全组和ACL规则OaELB、VPN、ACL、VPC业务入:连内网业务出:全放通管理入:连运维内网管理出:全放通运维ELB、VPN、ACL、VPC管理入:放通 3389 端口;放通ip XXX管理出:全放通ERPELB、VPN、ACL、VPC业务入:连内网业务出:全放通管理入:连运维内网管理出:全放通1.画拓扑图(同上)一种说法是老师上课的图直接贴,画5个安全组即可。一种说法是三个系统不在一个子网里,所以要画5个子网,其中画两个vpn网关,一个管理平面,一个业务平面。2.说明ipsec vpn 与ssl vpn 的区别和使用场景,说明本场景的vpn是哪种https://support.huaweicloud.com/vpn_faq/zh-cn_topic_0187565709.html使用场景IPsec VPN:连通的是两个局域网,如分支机构与总部(或华为云VPC)之间、本地IDC与云端VPC的子网;即IPsec VPN是网对网的连接。SSL VPN:连通的是一个客户端到一个局域网络,如出差员工的便携机访问公司内网。连接方式IPsec VPN:要求两端有固定的网关设备,如防火墙或路由器; 管理员需要分别配置两端网关完成IPsec VPN协商。SSL VPN:需要在主机上安装指定的Client软件,通过用户名/密码拨号连接至SSL设备。本场景是ipsec vpn。三、存储还是oa、运维、ERP三个系统,下面由张表格可查询多少块盘,多少个热备,多少冷备Oa是48块盘,X个高热备盘,做raid10运维是10块盘,Y个低热备盘,做raid6ERP是XX快盘,OBS三副本。算三个存储实际可用容量(初始化后的可用容量,此处不需要乘以使用率。)实际可用容量Oa(48-X)*1/2(raid10利用率) (热备盘查表减掉)运维(10-Y)*(n-2/n)(raid6利用率)(热备盘查表减掉)ERP容量*1/3(三副本)2.上云后的存储服务(同上)上云规格有哪些迁移工具和迁移方式EVSSFSOBS3、三大存储的区别和应用场景(同上)四、容器有个订单系统,通过防火墙与公网互联,与ERP业务内网互联。要求该订单系统用容器集群高可用部署。含管理节点3个,业务节点6个,数据库若干,MySQL、共享文件存储等容器存储持久化。(1)容器与虚拟化的联系与区别联系:容器使用Google公司推出的Go语言进行开发实现,基于Linux内核的cgroup,namespace,以及AUFS类的Union FS等技术,对进程进行封装隔离,属于操作系统层面的虚拟化技术。区别:传统虚拟机技术是虚拟出一套硬件后,在其上运行一个完整操作系统,在该系统上再运行所需应用进程;而容器内的应用进程直接运行于宿主的内核,容器内没有自己的内核,而且也没有进行硬件虚拟。因此使得Docker技术比虚拟机技术更为轻便、快捷。虚拟化和容器化方式的对比容器和虚拟机的区别特性容器虚拟机启动秒级分钟级硬盘使用一般为MB一般为GB性能接近原生弱系统支持量单机支持上千个容器一般几十个容器化跟虚拟化相比具有众多的优势:1、更高效的利用系统资源2、更快速的启动时间3、一致的运行环境4、持续交付和部署5、更轻松的迁移6、更轻松的维护和扩展区别:1、容器主机必须有OS环境2、容器没有虚拟化软件3、容器应用镜像来自于公共HUB、私有、社区4、容器引擎安装镜像---运行实例5、容器无需安装OS+无需作任何配置对比:占用空间:容器-MB级别,虚拟化-GB级;运行速度:容器:秒级、虚拟化:分钟级;安全隔离性:容器隔离性不如计算虚拟化(因为共享OS);创建数量:容器无上限,计算虚拟化(受限于虚拟化软件)(2)云原生的概念、容器与云原生的微服务、CI/CD、Devops的关系同下方2、订单系统,3个管理节点、6个容器节点,sql数据库2个,evs、sfs、obs实现存储持久化,与ERP系统通过内网相连,通过防火墙与公网相连,画出订单系统VPC、子网拓扑图,说明各云服务的位置。(图里改一下,elb不接master,接到service框里)五、方案题某学校有三个系统:选课系统、高考查分系统、职业生涯规划系统。现状服务要求数据要求选课系统存学生选课信息和分数,供学校内网访问,类似网站架构。对学校高一420人开放,高峰时间段,高峰时间的人均每秒点击次数,每个页面大小120kB。数据高可用,数据非常重要,不能丢失。高考查分系统只在每年6-7月份开放,对公网开放,供高三学生和家长使用。 类似票务软件的三层架构。高峰时间段,高峰时间的人均每秒点击次数,非高峰时间平均的人均每秒点击次数,每个页面大小150kB。数据高可用。职业生涯规划系统对公网开放,有视频直播、点播业务。存储不经常看,归档存储。为客户规划方案。要点:1算带宽。2、选课系统,网站架构,数据高可用,数据库高可用,数据备份、云硬盘备份、灾备3、高考查分系统:票务软件三层架构(与老师确认)4、职业规划系统:OBS、CDN(拓扑图不保证正确,仅供参考)C卷一、计算题某学校有5大业务系统上云,分别为家校系统(新上),办公系统(重要,核心系统),网上教学系统,教务系统,内网监控。第一个家校系统没建,本地虚拟机Vmware的配置需求,上云什么需求就是什么需求,1:1。第二个办公系统核心系统,内网,物理机,建了……第三个是网上教学系统,互联网;第四个教务评估系统,内网。第五个内网监控,不上云。有一个要信创。核数:2*16=32核 内存:8*16g=128g 2、核数:2*16*0.25=8核(0.25平均负载) 2*16*0.85=27.2(峰值负载0.85,可取32) 内存:8*16*0.68=87.04G(可取96g) 存储空间:系统盘未知, 数据库盘:8*500g*0.5(raid10利用率)=2000G 要求:1、cpu平均利用率小于50%,2内存利用率小于70%,3无特别说明按照1:1选型,4保证峰值压力。 怎么计算选型?1.信息收集(1)zhxx-app.vmdk和zhxx-db.vmdk是否都能导入华为云镜像的方式部署?对于Vmware镜像文件.vmdk部署为华为云的弹性云服务器ECS,其流程主要步骤有哪些?答:华为云支持导入vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd或zvhd2格式镜像文件。使用公有云镜像服务,步骤如下: 准备符合平台要求的外部镜像文件。 上传外部镜像文件到OBS个人桶中。 通过管理控制台选择上传的镜像文件,并将镜像文件注册为私有镜像。 私有镜像注册成功后,使用该镜像创建新的云服务器。(2)根据内容填写信息收集表。2.计算部分(1)Cpu平均利用率小于50%,(2)内存利用率小于70%,(3)无特别说明CPU、内存按照1:1选型,(4)保证峰值压力。填写计算资源选型表。(2)某业务在某时刻不够用,需要用到什么技术,描述一下该技术的实现步骤答:使用到了弹性伸缩技术+按需使用。cid:link_31.弹性伸缩技术:弹性伸缩(Auto Scaling,以下简称AS)是根据用户的业务需求,通过设置伸缩规则来自动增加/缩减业务资源。当业务需求增长时,AS自动为您增加弹性云服务器(ECS)实例或带宽资源,以保证业务能力;当业务需求下降时,AS自动为您缩减弹性云服务器(ECS)实例或带宽资源,以节约成本。AS支持自动调整弹性云服务器和带宽资源。2.弹性伸缩实现步骤:创建伸缩配置——创建弹性伸缩组——创建伸缩策略一、创建伸缩配置:1、登录管理控制台,2、 选择“计算 > 弹性伸缩 > 伸缩实例”。 3. 单击“创建伸缩配置”。 4. 在“创建伸缩配置”页面,填写弹性伸缩配置信息,您可以选择使用已有云服务 器规格为模板或者使用新模板。 二、创建弹性伸缩组: 1. 返回“伸缩实例”页面,单击“创建弹性伸缩组”。 2. 在创建伸缩组页面,填写弹性伸缩组的基本信息,例如,名称、最大实例数、最小实例数、期望实例数等,在高级配置中还可对标签进行配置。 “伸缩配置”选择已创建的伸缩配置。三、创建伸缩策略 1. 在伸缩组所在行的“操作”列下,单击“查看伸缩策略”。 2. 在“伸缩策略”页签,单击“添加伸缩策略”。 二、存储部分(1)oceanstore ,1台存储(共24块盘,2块热备,做raid5,每块盘750G),填表格。(题干还有描述raid5最多不超过12块盘;24块盘有2块保险盘;还有表格显示(0,25】是2块高热备,1块低热备)可用容量已用容量利用率多少可用硬盘18*75018/2418(2)前三天频繁掉用,3天后转为归档,对应obs什么功能;2周后自动删除,对应obs什么功能特性 ,怎么部署怎么计费(对应OBS各种特性,大概有5-6句需求描述分别需要对应不同需求指出OBS什么特性)在桶的生命周期管理中进行配置,由于前三天频繁读写,因此在转换为低频访问存储中选择为“不配置”,转换为归档存储配置为3天,对象过期删除配置为14天,计费方式为包年包月。 3、lamp数据库如何选存储?lamp数据库和应用都分别用主机单独部署,请问用什么规格的存储,并说明原因(应用服务器数据存储200g,文件数据增长快)(与老师确认)如果仅基于现有的信息:1.LAMP是指linux+apache+mysql+php(python)的一套简易且稳定的网站搭建工具。Apache服务器:WE应用程序的服务器,当客户端请求的是静态资源时,we服务器会直接把静态资源返回客户端;当客户端请求的是动态资源时,httpd的php模块会进行相应的动态资源运算,如果此过程还需要数据库的数据作为运算参数时,php会连接mysql取得数据然后进行运算,运算的结果转为静态资源并由we服务器返回到客户端。对于应用服务器,由于文件数据增长快,建议还是选用云硬盘(通用SSD型),实时读写,高性价比的云硬盘,可用于高吞吐、低时延的场景。如果有图片或视频类数据,可以考虑将图片、视频类数据存储在OBS中。对于数据库mysql服务器,建议选用云硬盘(超高I/O型),可用于企业关键性业务,适合高吞吐、低时延的场景。三、网络部分(1)给了学校、互联网、教育局和XX四个图标画图,根据描述要求画即可学校和华为云之间要考虑主备线路,子网规划与客户现网不要冲突(2)视频点播,直播分别是两个不同的域名,绑定的同一个ip,后端是两台服务器提供视频点播和视频直播服务。华为云什么服务可以实现该功能,并简要说明步骤ELBhttps://support.huaweicloud.com/qs-elb/zh_cn_elb_02_0001.html共享型负载均衡可以配置基于域名和URL的转发策略,将来自不同域名或者不同URL的请求转发到不同的后端服务器组处理。此功能目前仅支持协议类型为HTTP、HTTPS的监听器。步骤:创建弹性云服务器—搭建后端服务—新建负载均衡器—添加监听器—添加转发策略—验证负载均衡服务假设每次访问的平均页面大小是200K字节,网站的预期目标是每天50W PV的访问量。我们的计算开始:50W PV如果在一天内平均分布,折合到每秒大概是50W/(246060)=6次访问,按照我们之前的假设平均页面大小是200K字节计算,这6次访问总 共就是1200K字节(需要注意的是这个地方是字节),字节的单位是Byte,而带宽的单位是bit,1Byte=8bit,因此1200K Byte大概就是9600K bit,也就是9Mbps(1M=1024K)。在实际的网站运行过程中,我们的网站必须要在峰值流量时保持正常的访问,这里就会用到我们之前的假设,峰 值流量是平均流量的5倍,按照这个计算,实际需要的带宽大约在9Mbps*5=45Mbps左右。具体的计算公式是:   网站独享带宽=一天总的PV值÷ 一天总时间(换算到S)*平均页面大小(单位KB)* 8 第一个是3倍峰值,第二个是峰值忽略。(3)填表题(前提有一张图,显示几个业务系统的访问关系)业务系统Vpc及子网划分Vpc及子网与谁访问Acl和安全组规则智慧家校智慧办公智慧教务网上教学注意:上云网段不能重复,安全组做端口放通,ACL做网段限制,限制访问四、数据迁移1.若需要将Oracle数据进一步挖掘和分析,需要将数据导入到数仓中,在华为云上应该怎么完成数据导入,并说明下主要步骤?Oracle迁移至数据仓库(GaussDB)的工具和流程 (CDM/RDS/备份迁移:数据库上传OBS,恢复)1.CDM(1)准备数据(2)创建CDM集群(3)CDM集群绑定EIP (4)创建Oracle连接和DWS连接 (5)创建数据迁移作业(6)查看迁移的数据统计2.使用DRS的实时同步功能将本地Oracle数据库实时同步至华为云GaussDB(for openGauss)。通过全量+增量同步,实现源数据库Oracle和目标数据库GaussDB(for openGauss)的数据长期同步。(1)迁移至数据仓库的工具:DRS(2)迁移至数据仓库的流程:a) 创建VPC和安全组b) 创建GaussDB(for openGauss)实例c) 迁移前构造数据d) 迁移数据库(创建DRS实例,将本地Oracle上的test_info数据库迁移到GaussDB(for openGauss)实例中test_database_info数据库中)e) 迁移后进行数据校验3.备份迁移存入OBS再转储至DWS步骤:(1)开始(2)上传数据至OBS(3)创建OBS外表(4)执行导入数据(5)处理错误表(6)优化查询效率(7)结束OBS导入导出数据时,暂不支持跨Region进行OBS数据导入导出,必须确保OBS和DWS集群在同一个Region中2.目标数据库应该选择什么类型和部署方式? 华为云服务的哪些特性可以同时既满足高性能,又能满足高可靠性的需求? (多实例+DDM+缓存数据库+一主一备5只读(集群部署))一、数据库本身特性  服务高可用:可用区内部主备、跨可用区主备  数据高可靠:在线存储数据可靠性9个9、备份存储数据可靠性11个9  数据高安全:(1)连接安全:VPC、子网、安全组、VPN、SSL(2)安全管理:管控平台严格做到不碰用户业务数据(3)数据加密:储存数据加密,秘钥严格管理二、用分布式数据库中间件DDM   1、分布式数据库中间件(DDM):分布式关系型数据库,兼容Mysql协议,采用存储计算分离架构的模式,使得存储、计算层可以无限扩展,从而拥有海量数据高并发访问能力。三、采用缓存数据库  采用分布式缓存服务Redis、Memcached对象缓存服务等产品,基于双机热备的高可用架构,基于主备、读写分离、集群等丰富类型的缓存类型,满足用户高并发及数据快速访问的业务需求。3.什么是在线迁移和离线迁移?在线迁移和离线迁移可以分别使用华为云上的什么迁移方法? 在线迁移:是指在系统不停机的情况下,将服务器或虚拟机上的系统、服务程序等从自建机房(IDC)或云平台等源环境迁移同步至云上,方便实现企业上云、跨云平台迁移、跨账号/区域迁移或部署混合云等业务需求。在线迁移服务:DRS实时迁移、SMS、OMS离线迁移: 在线迁移方法:华为云上:采用数据复制服务DRS做数据库迁移,此外若客户涉及异构数据库迁移,则也可用数据库应用迁移服务UGO做迁移离线迁移方法:DRS备份迁移、镜像导入到OBS再恢复、DES数据快递服务4.两种不同迁移方法,适用场景是什么?本案例中不同的迁移方案分别有哪些需要注意的?cid:link_1cid:link_0https://support.huaweicloud.com/qs-drs/drs_04_0089.html#drs_04_0089__section15921124810611在线迁移: 如果您使用的是全量+增量迁移模式(在线迁移),支持在源数据库有业务数据写入的情况下进行迁移,推荐提前2-3天启动任务,并配合使用技巧和对应场景的操作要求,以确保顺利迁移。离线迁移:如果您使用的是全量迁移模式(离线迁移),确保源和目标数据库无业务写入,保证迁移前后数据一致。全量迁移结合定时启动功能,选择业务低峰期开始运行迁移任务,相对静态的数据,迁移时复杂度将会降低。在线迁移,相当于增加一个从节点并且会做一次全量同步,所以,建议在业务低峰期迁移。本案例中,避开业务高峰期,高峰时不要用在线迁移。数据库还有一个填表题系统自建数据库RDS数据库服务A导入导出B DRS服务等等   C   D   EA   B   C   DA   B   C   D智慧家校智慧教务智慧办公网上教学数据库迁移:Mysql可以选择上云RDS,迁移工具DRSSqlserver可以选择上云RDS,迁移工具导入导出、goldengate、CBROracle可以选择自建(BMS),迁移工具Goldengate,DataGuard,Rman;可以选择上云,postgre,迁移工具DRS+UGO,备份迁移,导到OBS桶,OBS导入同构数据库(DRS或IMS调用)二、方案题:银行业务三大系统上云,和课上讲的例子相近,在沿海,之前数据中心被淹导致数据丢失,希望能够今后不再出现此类情况,总体难度不大。主备云VPN 双活 两地三中心D卷一、计算题智慧校园5大业务,智慧家校 智慧办公 智慧学习 智慧教务 智慧环境1.计算1、核数:2*16=32核 内存:8*16g=128g 2、核数:2*16*0.25=8核(0.25平均负载)2*16*0.85=27.2(峰值负载0.85,可取32) 内存:8*16*0.68=87.04G(可取96g) 存储空间:系统盘未知, 数据库盘:8*500g*0.5(raid10利用率)=2000G 要求:1、cpu平均利用率小于50%,2内存利用率小于70%,3无特别说明按照1:1选型,4保证峰值压力。 怎么计算选型?公有云计算架构的特点(1) 超大规模。 “云”具有相当的规模,一般拥有数百上千台服务器,能给用户前所未有的计算能力。(2)虚拟化。云计算支持用户在任意位置、使用各种终端获取应用服务。(3) 高可靠性。“云”使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠。(4) 通用性。云计算不针对特定的应用,同一个“云”可以同时支撑不同的应用运行。(5) 高可扩展性。“云”的规模可以动态伸缩,满足应用和用户规模增长的需要。(6)按需服务。“云”是一个庞大的资源池,你按需购买;云可以象自来水,电,煤气那样计费。(7)极其廉价。由于“云”的特殊容错措施可以采用极其廉价的节点来构成云,“云”的自动化集中式管理使大量企业无需负担日益高昂的数据中心管理成本,“云”的通用性使资源的利用率较之传统系统大幅提升,因此用户可以充分享受“云”的低成本优势,经常只要花费几百美元、几天时间就能完成以前需要数万美元、数月时间才能完成的任务。(图)画计算架构 以及这样设计的优势(与老师确认)优势:1.分区域、跨区域部署,多Region结构,可靠性得到提升2.底层基于Openstack模块化设计,功能丰富优势:(1)控制性完全开源的平台,提供API接口,方便与第三方技术集成(2)兼容性OpenStack兼容其他公有云,方便用户进行数据迁移(3)可扩展性模块化设计,可以通过横向扩展,增加节点、添加资源(4)灵活性根据自己的需要建立相应基础设施、增加集群规模(5)行业标准众多IT领军企业已经加入到OpenStack项目2.私有镜像创建zhxx-app.vmdk和zhxx-db.vmdk是否都能导入华为云镜像的方式部署?对于Vmware镜像文件.vmdk部署为华为云的弹性云服务器ECS,其流程主要步骤有哪些?华为云支持导入vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd或zvhd2格式镜像文件。使用公有云镜像服务,步骤如下: 准备符合平台要求的外部镜像文件。 上传外部镜像文件到OBS个人桶中。 通过管理控制台选择上传的镜像文件,并将镜像文件注册为私有镜像。 私有镜像注册成功后,使用该镜像创建新的云服务器。二、网络1.学校 华为云 教育局 互联网 网络连线及功能配置说明设计网络 配置ACL和sg(参考C卷)2.2个域名绑定一个IP地址,华为云如何实现,说明步骤(参考C卷)ELB+CDN根据PV值 网页大小 浏览次数 计算带款(学校到华为云、华为云到互联网)假设每次访问的平均页面大小是200K字节,网站的预期目标是每天50W PV的访问量。我们的计算开始:50W PV如果在一天内平均分布,折合到每秒大概是50W/(3600*24)=6次访问,按照我们之前的假设平均页面大小是200K字节计算,这6次访问总 共就是1200K字节(需要注意的是这个地方是字节),字节的单位是Byte,而带宽的单位是bit,1Byte=8bit,因此1200K Byte大概就是9600K bit,也就是9Mbps(1M=1024K)。在实际的网站运行过程中,我们的网站必须要在峰值流量时保持正常的访问,这里就会用到我们之前的假设,峰 值流量是平均流量的5倍,按照这个计算,实际需要的带宽大约在9Mbps*5=45Mbps左右。具体的计算公式是:网站独享带宽=一天总的PV值÷ 一天总时间(换算到S)*平均页面大小(单位KB)* 8三、存储1.存储是一共24块盘 然后做的RAID10 有参照表 计算硬盘容量 已用容量 利用率 可用硬盘数2.三大存储 对比(1)SAN存储提供给应用的是一个LUN或者是一个卷,LUN和卷是面向磁盘空间的一种组织方式,上层应用要通过FC或者ISCSI协议访问SAN。SAN存储处理的是管理磁盘的问题,适用于实时读写场景;(2)NAS存储提供给应用的是一个文件系统或者是一个文件夹,上层应用通过NFS和CIFS协议进行访问,利用FTP+TFTP协议进行上传下载,此外,文件系统要维护一个目录树,适用于企业组织内部共享场景,提升办公效率和存储空间利用率(减少同类型数据复存)(3)对象存储更加适合we类应用,基于URL访问地址提供一个海量的桶存储空间,能够存储各种类型的文件对象,对象存储是一个扁平架构,无需维护复杂的文件目录。无需考虑存储空间的限制,一个桶支持近乎无限大的存储空间。(适用于离线、冷数据、归档数据、作为后端存储为客户打造的离线存储系统,性价比高…)3.obs设置标准转低频,低频转归档生命周期管理可适用于以下典型场景:(1)周期性上传的日志文件,可能只需要保留一个星期或一个月。到期后要删除它们。(2)某些文档在一段时间内经常访问,但是超过一定时间后便可能不再访问了。这些文档需要在一定时间后转化为低频访问存储,归档存储或者删除。生命周期管理可以按对象名前缀进行设置规则,也可以在整个桶上设置规则。生命周期管理功能支持数据从当前版本转换为低频访问存储、转换为归档存储,以及数据进行过期删除。您可以指定在对象最后一次更新后多少天,受规则影响的对象将转换为低频访问存储、归档存储或者过期并自动被OBS删除。转换为低频访问存储的时间最少设置为30天,若同时设置转换为低频访问存储和转换为归档存储,则转换为归档存储的时间要比转换为低频访问存储的时间至少长30天,例如转换为低频访问存储设置为33天,则转换为归档存储至少需要设置为63天。对象存储类别转换限制:仅支持将标准存储对象转换为低频访问存储对象,低频访问存储对象转换为标准存储对象需手动转换。仅支持将标准存储或低频访问存储对象转换为归档存储对象。如果要将归档存储对象转换为标准存储或低频访问存储对象,需要手动恢复对象,然后手动转换存储类别。四、视频、流媒体容器化流媒体服务器、转码服务器1.云原生的通俗解释+画图示意微服务 CICD devops 容器化的关系+四个各自的功能作用(与老师确认)云原生:既包含技术(微服务,敏捷基础设施),也包含组织和管理(DevOps,CI/CD等),是一系列Cloud技术、企业管理方法的集合。DevOPs:开发、测试、交付、运维一体微服务的最佳组织阵型CI/CD: 快速反馈,响应业务需求持续集成、发布、交付、部署微服务:独开发、交付、部署、扩展轻量级的产品、交互容器及其编排:敏捷的基础设施、按需即用微服务最佳载体关系:容器及其编排是底层,微服务的最佳载体。CI/CD是工具,Devops是微服务的最佳组织阵型。微服务:目的是有效的拆分应用,实现敏捷开发和部署 。CICD:CICD实现了从代码开发、代码编译、部署、测试、发布上线自动化的一套自动化构建的流程;CI即持续集成(Continuous Integration),它实现代码合并、构建、部署、测试都在一起,不断地执行这个过程,并对结果进行反馈。Devops:就是让开发人员和运维人员更好地沟通合作,通过自动化流程来使得软件整体过程更加快捷和可靠容器化:容器是通过一种虚拟化技术来隔离运行在主机上不同进程,从而达到进程之间、进程和宿主操作系统相互隔离、互不影响的技术。这种相互孤立进程就叫容器,它有自己的一套文件系统资源和从属进程。2.使用容器引擎客户端上传镜像(排序题)开始——安装容器引擎——构建镜像——创建组织——连接容器镜像服务——上传镜像——结束3.视频服务用了流媒体,请问哪些应用适合容器化?用什么容器服务?(1)流媒体应用有:视频推流、转码、拉流、直播综合应用.几类应用比较适合容器化部署:一是功能单一的应用,即微服务(这也是为什么现在大家一谈到微服务就会谈到容器,一谈到容器就会谈到微服务的原因);二是无状态的应用,容器的一个最大的优点就是可以快速创建(秒级),对于无状态的应用,可以通过快速横向扩容来提升并发处理能力;三是变更频繁的应用,容器是基于镜像创建的,对于变更频繁的应用,只要能保证镜像在测试环境测试没有问题,那么在生产环境上线由于环境差异导致出问题的概率就会少的多;四是对于需要在一个站点快速部署的应用组,对于需要在一个新站点快速部署的应用组,使用容器技术能够结合容器平台自身的特性,快速创建一个新的站点。(2)容器化改造思路1:负载均衡应用改造点:选择合适的负载均衡器中小型的We应用可以使用ngnix或HAProxy,大型网站或重要的服务可以使用LVS,目前该企业业务较小,选取nginx作为负载均衡器!2:we应用改造点:应用存在长时间执行请求   增加消息队列,通过消息队列将长任务与用户请求解耦3:应用服务器应用改造点:应用实例依赖于本地的存储来持久化数据如果是日志,建议变成流汇聚到分布式日志系统中。如果必须要使用存储,要使用共享文件系统如NFS(3)用华为云CCE集群服务,容器的优势:视频网站应用放在pod里视频文件放在OBS里有状态pod 无状态pod流媒体加CDN加速服务架构图:4.视频点播、直播分别是两个不同的域名,绑定同一个ip,华为云什么服务可以实现该功能,并简要说明步骤。基于ELB共享型负载均衡,7层转发五、大题三大业务上云,非沿海,同C卷,老师上课例题注意:1.算流量、PV值、带宽,一个考虑峰值一个不考虑峰值安全组端口ICMP mysql 数据库默认3306 http80 https 443 ssh登录22 远程桌面3389 sql server数据库1433  APP业务端口8080数据库及迁移专题一、几大数据库 迁移1、mysql(1)离线迁移(适用于数据量不大,或者允许停机的时间较长)工具: mysqldump(2)在线迁移工具:DRS步骤:https://support.huaweicloud.com/bestpractice-drs/drs_02_0008.html2、Sqlserver(离线迁移)(1)上云迁移到rds工具:导入导出功能、DRS备份迁移步骤:https://support.huaweicloud.com/bestpractice-rds/rds_04_0005.html步骤:https://support.huaweicloud.com/backupmig-drs/drs_02_0009.html3、Oracle(实施迁移)(1)线下迁移工具:Golden Gate、Date Guard、Always on(2)上云a.迁移到裸金属上自建oracle:Golden Gate、Date Guard、Always onb.迁移到Postgre:cdm,UGO+DRS(3)迁移到GaussDB(DWS)工具:CDM、存入OBS再转储至DWSCDM步骤:(1)准备数据(2)创建CDM集群(3)CDM集群绑定EIP (4)创建Oracle连接和DWS连接 (5)创建数据迁移作业(6)查看迁移的数据统计存入OBS再转储至DWS步骤:(1)开始(2)上传数据至OBS(3)创建OBS外表(4)执行导入数据(5)处理错误表(6)优化查询效率(7)结束OBS导入导出数据时,暂不支持跨Region进行OBS数据导入导出,必须确保OBS和DWS集群在同一个Region中DRS可实现实时同步,不能实时迁移二、几大存储数据迁移1、块存储(1)上云迁移到EVS工具:sms2、SFS(1)上云迁移到SFS工具:sms3、OBS(1)上云迁移到OBS搬迁本地数据至OBS:OBS工具、CDM、DES(TB&PB级别)、DES Teleport、云专线工具:CDM(10T以下)具体迁移步骤如下:创建OBS桶通过OBS控制台或OBS Browser+创建桶,用于存放用户原始数据。购买CDM购买CDM服务,即创建CDM集群并绑定EIP,用于管理连接与作业。配置连接与作业      1)在CDM集群中新建连接:需要新建一个以第三方云厂商作为数据源的源连接,和一个以OBS作为数据目的地的目的连接。      2)创建CDM作业,执行从第三方云厂商迁移到OBS的任务。开始数据迁移运行CDM作业,启动数据迁移。用户可以通过作业管理界面查看作业进度(2)云上迁移迁移第三方云厂商数据至OBS:OMS、CDM、镜像回源OBS之间数据迁移(跨帐号、跨区域以及同区域内数据迁移):OMS工具:OMS(500T以下)具体迁移步骤如下:创建OBS桶登录OBS控制台,创建桶用于存放迁移数据。创建OMS迁移任务在OMS控制台创建迁移任务,通过配置访问密钥、桶名等参数将第三方云厂商(源端)与OBS(目的端)关联。开始数据迁移执行OMS迁移任务,开始数据迁移。数据迁移过程中,可以在OMS查看任务执行状态以及查看到最终结果。(3)离线迁移:通过上传OBS将数据下载下来,再调用华为云的OBS对象存储的上传接口,进而实现数据的迁移各个迁移服务的区别https://support.huaweicloud.com/cdm_faq/cdm_01_0255.html#cdm_01_0255__section371621161761.云数据迁移CDM:目标端为数据湖或其他大数据系统;源端可以是数据库也可以是对象存储目的端是大数据系统时,推荐使用CDM。目的端是OLTP数据库或DWS时,推荐使用DRS迁移。OMS用于入云迁移,支持以下源端云服务商:亚马逊云、阿里云、微软云、百度云、青云、七牛云、腾讯云。CDM主要用于OBS数据迁移到数据湖或其他大数据系统,以便对数据进行开发、清洗、治理等。同时,整桶迁移建议使用OMS。2.对象存储迁移服务 OMSOMS主要功能有以下两个:线上数据迁移服务:帮助用户把对象存储数据从其他云服务商的公有云轻松、平滑地迁移上云。跨区域的复制:指的是华为云各个Region之间的数据复制和备份。云数据迁移CDM服务也同样支持对象存储数据迁移,两者的区别为:OMS用于他云到华为云的数据迁移。CDM主要用于OBS数据迁移到数据湖或其他大数据系统,以便对数据进行开发、清洗、治理等。3.数据复制服务 DRS目前支持的数据库链路有:自建/他云MySQL->RDS for MySQL自建/他云PostgreSQL->RDS for PostgreSQL自建/他云MongoDB->DDSOracle->RDS for MySQLDRS与CDM的区别:DRS的目的端为数据库系统,例如MySQL、MongoDB等。CDM的目的端主要为数据湖或其他大数据系统,例如MRS HDFS、FusionInsight HDFS。4.主机迁移服务 SMS5.数据库和应用迁移 UGO6.数据快递服务 DES:一种海量数据传输解决方案,支持TB到PB级数据上云三、迁移的区别1.实施迁移:实时迁移是指在数据复制服务器能够同时连通源数据库和目标数据库的情况下,只需要配置迁移的源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据的对比分析,帮助确定合适的业务割接时机,实现最小化业务中断的数据库迁移。通过增量迁移技术,能够最大限度允许迁移过程中业务继续对外提供使用,有效的将业务系统中断时间和业务影响最小化,实现数据库平滑迁移上云,支持全部数据库对象的迁移DRS实时迁移:支持Mysql入云出云、Mysql到DDM、mangoDB入云出云、Redis入云2.备份迁移:由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据复制服务提供的备份迁移,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。常用场景:云下数据库迁移上云。特点:云服务无需碰触源数据库,实现数据迁移。DRS备份迁移:支持RDS for sqlserver 云上迁移、本地Sqlserver到rds for sqlserver步骤:RDS for sqlserver 云上迁移:创建RDS备份迁移任务本地Sqlserver入云:创建OBS自建桶备份迁移任务https://support.huaweicloud.com/backupmig-drs/drs_02_0009.html3.实时同步:实时同步不同于迁移,迁移是以整体数据库搬迁为目的,而实时同步是维持不同业务之间的数据持续性流动。常用场景:实时分析,报表系统,数仓环境。同步特点:实时同步功能聚焦于表和数据,并满足多种灵活性的需求,例如多对一、一对多,动态增减同步表,不同表名之间同步数据等。DRS实时同步支持:很多,除了实时迁移的都支持,还包括Oracle到postgre/DWS、Sqlserver 到DWS等(不支持sqlserver到rds for sqlserver,这个只能备份迁移)https://support.huaweicloud.com/realtimesyn-drs/drs_05_0005.html四、容灾与迁移安全:单云主机:CSBS/VBS容灾: SDRS/CBR上云迁移:应用层:SMS、ebackup、rainbow平台层:技术流:GG、DG、always on服务流:DRS/UGO物理层:技术流:hypermetro、hyperreplication、lun拷贝、ereplication云服务:DES与老师确认问题:OMS可否云下往云上迁Oracle 到Postgre可否用DRS迁lAMP LANP lamp数据库如何选存储?lamp数据库和应用都分别用主机单独部署,请问用什么规格的存储,并说明原因(应用服务器数据存储200g,文件数据增长快)(与老师确认)在线迁移、离线迁移容器化改造公有云计算架构的特点,这样设计的优势视频服务用了流媒体,请问哪些应用适合容器化?用什么容器服务?数据很重要,不能丢失,至少保存5年网站高可用架构 票务系统 高可用 ELB DDM MYsql一主一备五只读数据库同步 存储复制VBS、SDRS CBR高可用考点利用率怎么理解容器里面elb是不是只连接容器不连接masterDRS是不是支持同构数据库Oracle往posgre迁能不能用UGO+DRS高可用、高性能(计算高IO:ELB+ECS集群;存储访问高IO:磁盘性能要好;数据库高IO,加数据库中间件DDM+一主一备5只读)
  • 林间女孩
    absurdres,Masterpieces,Delicate nose,Delicate face,Dedicate hair,Delicate and big eyes,Dark brown hair,LivelyAnd cute,Lovely,Sweet,High picture quality,Shadow,Big eyes,Soft hair,Beautiful,Youth,Bamboo,Double braids,Beautiful