云服务器内容精选

  • 给rf_admin_trust委托添加 IAM Agency Management FullAccess策略 打开“ 统一身份认证 ”菜单。 图16 统一身份认证菜单 进入“委托”菜单,选择rf_admin_trust委托。 图17 委托列表 进入“授权记录”菜单,单击“授权”按钮。 图18 授权记录 在搜索框输入IAM Agency Management FullAcces,勾选过滤出来的记录,单击下一步,并确认完成权限的配置。 图19 配置IAM Agency Management FullAcces策略 配置好后的情况:rf_admin_trust委托拥有Tenant Administrator和IAM Agency Management FullAccess权限。 图20 授权记录列表
  • 应用场景 该解决方案基于华为云 语音交互 服务 语音识别 构建,可自动将用户上传到 对象存储服务 的wav语音文件转化为文字,并将结果存放到指定OBS桶。该方案可以将用户上传在OBS的语音文件识别成可编辑的文本,支持中文普通话的识别和合成,其中语音识别还支持带方言口音的普通话识别以及方言(四川话、粤语和上海话)的识别。适用于如下场景:识别客服、客户的语音,进一步通过文本检索,检查有没有违规、敏感词、电话号码等信息。对会议记录的音频文件,进行快速的识别,转化成文字,方便进行会议记录等场景。
  • 资源和成本规划 该解决方案主要部署如下资源,不同产品的花费仅供参考,实际以收费账单为准,具体请参考华为云官网价格: 表1 资源和成本规划 华为云服务 配置示例 每月花费 录音文件识别服务 区域:华北-北京四 计费模式:包年包月套餐包 计费价格:15元/10h 15元 对象存储服务 区域:华北-北京四 数据存储(多AZ存储):0.1390元/GB/月 请求费用:0.0100元/万次 预计每月新增1GB数据量,花费0.1390元。 该方案存储费用消耗较低,详细请参考每月账单。 函数工作流 区域:华北-北京四 请求次数0-100万次/月:免费 计量时间:0-400,000 GB/秒:免费 节点执行次数:0-5000次:免费 0 事件网格 EG 区域:华北-北京四 华为云服务事件源自身产生发布的事件(任意事件状态变化 )免费,事件消费免费。 免费 合计 15.14元
  • 快速部署 本章节主要帮助用户快速部署“语音识别”解决方案。 表1 参数填写说明 参数名称 类型 是否必填 参数解释 默认值 function_name String 是 函数名称,用于定义创建函数及其他资源前缀,不支持重名。取值范围:2-60个字符,可包含字母、数字、下划线和中划线,以大/小写字母开头,以字母或数字结尾。 speech-recognition-demo speech_bucket_name String 是 OBS桶名称,全局唯一,用于上传wav语音文件。取值范围:3~63个字符,支持小写字母、数字、中划线(-)、英文句号(.)。 channel_id String 必填 事件网格 EG中云服务事件通道ID,默认default通道ID,用于接收云服务事件源产生的事件。获取请参考取事件网格 EG云服务事件通道ID。 result_bucket_name String 是 OBS桶名称,全局唯一,用于存放语音识别结果。取值范围:3~63个字符,支持小写字母、数字、中划线(-)、英文句号(.)。 登录华为云解决方案实践,选择“语音识别解决方案”,单击“一键部署”,跳转至解决方案创建堆栈界面。 图1 选择模板 在选择模板界面中,单击“下一步”。 图2 选择模板 在配置参数界面中,自定义填写堆栈名称,根据填写表1配置参数信息,单击“下一步”。 图3 配置参数 在资源栈设置页面中,权限委托选择“rf_admin_trust”,单击“下一步”。 图4 资源栈设置 在配置确认页面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 等待执行计划状态为“创建成功,待部署”后,单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划 图8 执行计划确认 待“事件”中出现“Apply required resource success”,表示该解决方案已经部署完成。 图9 部署完成 父主题: 实施步骤
  • 开始使用 登录华为云对象存储服务控制台,查看自动创建的OBS桶列表。 图1 对象存储服务控制台 选择用于上传和存储语音文件的桶“speech-recognition-input”(实际桶名称以部署指定参数为准),上传wav语音文件。 图2 上传语音文件 选择用于存放结果的“speech-recognition-output”桶(实际桶名称以部署指定参数为准),即可自动获取该语音文件的识别结果,以语音文件名称为前缀的Json文件存储。 图3 获取识别结果文件 父主题: 实施步骤
  • 验收标准 客户通过官网单击验收,确认如下文档(必选)作为验收合格依据: 服务项 交付件(必选) 企业上云网络专家支持服务 《XX项目服务咨询报告》 企业网络部署规划设计服务 《XX项目企业网络部署规划设计方案》 线下线上业务融合规划设计服务 《XX项目线下线上业务融合规划设计方案》 IPv6改造规划设计服务 《XX项目IPv6改造规划设计方案》 可根据客户诉求,提供《XX项目计划》(可选)、《XX项目网络规划调研报告》(可选)和《XX项目网络现状分析》(可选)。
  • 责任分工 企业上云网络规划设计服务责任分工如下(S:Support/支持方;R:Responsibility/责任方)。 表1 企业上云网络规划设计服务责任分工 编号 活动 华为职责 客户职责 1 业务现状调研 R S 2 需求范围澄清,交付范围澄清核对 R R 3 流程设计,根据客户需求、确认的交付范围进行流程文档设计输出 R S 4 规范制度,基于交付范围输出规范制度 R S 5 项目培训,基于项目交付内容的培训 R S 共同职责 双方商定并确认具体业务目标及范围。 完成合同签订。 客户职责 客户须指派一位项目负责人协助华为云顺利执行实施服务。此负责人应负责双方之协调及管理,负责审核、验收华为云服务。 客户必须提供数据中心组网规划相关的信息(包括但不限于IP规划、组网架构、业务网络规划等); 在华为云提供服务的过程中,如客户提供的资料中含有第三方软件,客户须负责与第三方厂商交涉,协助华为云解决问题; 授权华为团队组网信息收集的相关的操作权限。 华为职责 华为需明确项目的负责人,因特殊情况华为人员变更,需要提前3个工作日知会客户,直至项目最终验收完成。 提供网络规划建议、业务改造网路规划建议,对方案中的技术部分进行可行性技术探讨。 得到用户相关授权后,仅限于组网信息收集中涉及的相关操作,不得超出限定范围,并制定出操作流程,依步骤执行。
  • 服务流程 流程 流程说明 完成标准 项目启动 召开项目开工会,明确项目角色分工,明确项目交付范围和交付规划,完成初期调研工作,了解客户基本信息等情况 召开项目启动会,双方确认《项目启动计划》 信息收集评估 通过工具、访谈、信息表等收集当前数据中心组网信息,并进行组网方案评估 根据客户诉求,华为云提交《组网现状分析》、《项目网络规划调研报告》,客户确认报告内容,双方达成一致 方案规划设计 进行组网方案设计 根据客户预期目标华为云提交《项目网络规划方案》,客户确认报告内容,双方达成一致 服务验收与移交 完成评审和验收移交 华为云提交《服务验收报告》客户签名确认,完成验收 如果客户仅购买云网络方案咨询服务,不涉及现网信息收集评估与方案规划设计,华为云提供网络方案咨询服务,提交《服务咨询报告》、《服务验收报告》,客户签名完成验收。
  • 方案架构 该解决方案基于Flexus云服务器X实例帮助您快速搭建公网IP不变业务迁移系统。 图1 方案架构图 该解决方案将会部署如下资源: 客户源端 创建两台Flexus云服务器X实例,并部署Nginx、Keepalived应用,实现主备切换。 创建两个弹性公网IP EIP并绑定到云服务器,用于提供访问公网和被公网访问能力。 目的端 创建两台Flexus云服务器X实例,模拟业务。 创建两个弹性公网IP EIP并绑定到云服务器,用于提供访问公网和被公网访问能力。
  • 资源和成本规划 该解决方案主要部署如下资源,以下费用仅供参考,具体请参考华为云官网价格详情,实际收费以账单为准。 表1 资源和成本规划(按需计费) 华为云服务 配置示例 每月预估花费 华为云Flexus云服务器X实例 按需计费 区域:华北-北京四 规格:Flexus云服务器X实例 | 性能模式(关闭)| x1.2u.4g | 2核 | 4 GB 镜像:CentOS 7.9 64bit 系统盘:高IO | 40GB 购买量:2 352.22元 弹性公网IP EIP 区域:华北-北京四 计费模式:按需计费 线路:动态BGP 公网带宽:按流量计费 带宽大小:300Mbit/s 购买量:2 0.80元/GB 合计 - 352.22元 + 弹性公网IP EIP费用 表2 资源和成本规划(包年包月) 华为云服务 配置示例 每月预估花费 华为云Flexus云服务器X实例 包年包月 区域:华北-北京四 规格:Flexus云服务器X实例 | 性能模式(关闭)| x1.2u.4g | 2核 | 4 GB 镜像:CentOS 7.9 64bit 系统盘:高IO | 40GB 购买量:2 244.00元 弹性公网IP EIP 区域:华北-北京四 计费模式:按需计费 线路:动态BGP 公网带宽:按流量计费 带宽大小:300Mbit/s 购买量:2 0.80元/GB 合计 - 244.00元 + 弹性公网IP EIP费用
  • 快速部署 本章节主要帮助用户快速部署“公网IP不变业务迁移最佳实践”解决方案 表1 参数说明 参数名称 类型 是否可选 参数解释 默认值 vpc_name string 必填 虚拟私有云名称,该模板使用新建VPC,不允许重名。取值范围:1-54个字符,支持中文、英文字母、数字、_(下划线)、-(中划线)、.(点)。 migrating-services-without-changing-ip-addresses-demo secgroup_name string 必填 安全组名称,该模板新建安全组,请参考安全组规则修改进行配置。取值范围:1-64个字符,支持字母、数字、中文、下划线(_)、中划线(-)、英文句号(.)。 migrating-services-without-changing-ip-addresses-demo ecs_name string 必填 云服务器实例名称,不支持重名。取值范围:1-64个字符,支持中文、英文字母、数字、_(下划线)、-(中划线)、.(点)。 migrating-services-without-changing-ip-addresses-demo flexus_flavor string 必填 云服务器实例规格,支持弹性云服务器 E CS 及华为云Flexus 云服务器X实例。Flexus 云服务器X实例规格ID命名规则为x1.?u.?g,例如2vCPUs4GiB规格ID为x1.2u.4g,具体华为云Flexus 云服务器X实例规格请参考控制台。弹性云服务器规格名称,具体请参考官网弹性云服务器规格清单。 x1.2u.4g ecs_password string 必填 云服务器密码,长度为8-26位,密码至少必须包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?)中的三种,仅支持小写字母、数字、中划线(-)、英文句号(.)。修改密码,请参考重置云服务器密码登录ECS控制台修改密码。管理员账户默认root。 空 ecs_volume_size number 必填 云服务器系统盘大小,磁盘类型默认为高IO,单位:GB,取值范围为40-1,024,不支持缩盘。 100 bandwidth_size number 必填 弹性公网带宽大小,该模板计费方式为按流量计费。单位:Mbit/s,取值范围:1-300Mbit/s。 300 charging_mode string 必填 计费模式,默认自动扣费,取值为prePaid(包年包月)或postPaid(按需计费)。 postPaid charge_period_unit string 必填 计费周期单位,当计费方式设置为prePaid,此参数是必填项。有效值为:month(包月)和year(包年)。 month charge_period number 必填 计费周期,当计费模式设置为prePaid,此参数是必填项。可选值为:1-3(year)、1-9(month)。 1 登录华为云解决方案实践,选择“公网IP不变业务迁移最佳实践”,单击“一键部署”,跳转至解决方案创建资源栈界面。 图1 解决方案实施库 在选择模板界面中,单击“下一步”。 图2 选择模板 在配置参数界面中,参考表1 参数填写说明完成自定义参数填写,单击“下一步”。 图3 配置参数 在资源设置界面中,在权限委托下拉框中选择“rf_admin_trust”委托(可不选),单击“下一步”。 图4 资源栈设置 在配置确认界面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划 图8 执行计划确认 (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考表2)请及时登录费用中心,手动完成待支付订单的费用支付。 待“事件”中出现“Apply required resource success”,表示该解决方案已经部署完成。 图9 部署完成 父主题: 实施步骤
  • 安全组规则修改(可选) 安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。 如果您的实例关联的安全组策略无法满足使用需求,比如需要添加、修改、删除某个TCP端口,请参考以下内容进行修改。 添加安全组规则:根据业务使用需求需要开放某个TCP端口,请参考添加安全组规则添加入方向规则,打开指定的TCP端口。 修改安全组规则:安全组规则设置不当会造成严重的安全隐患。您可以参考修改安全组规则,来修改安全组中不合理的规则,保证云服务器等实例的网络安全。 删除安全组规则:当安全组规则入方向、出方向源地址/目的地址有变化时,或者不需要开放某个端口时,您可以参考删除安全组规则进行安全组规则删除。
  • 配置转发规则 在源端(上海一)的主备服务器上分别配置Nginx的转发规则,执行以下命令,创建转发配置文件,添加如下内容。 命令:vim /etc/nginx/conf.d/web-src.conf 修改替换以下内容 server:web服务绑定的两个EIP server_name:虚拟IP绑定的两个EIP upstream web1 {server 1.94.xx.22:80;}upstream web2 {server 113.44.xx.99:80;}server {listen 80;server_name 1.94.xxx.236;access_log /var/log/nginx/web1.access.log main;error_log /var/log/nginx/web1.error.log crit;location / {proxy_pass http://web1;proxy_set_header Host $http_host;}}server {listen 80;server_name 115.120.xxx.252;access_log /var/log/nginx/web2.access.log main;error_log /var/log/nginx/web3.error.log crit;location / {proxy_pass http://web2;proxy_set_header Host $http_host;}} 执行以下命令热加载生效Nginx配置 命令:nginx -s reload
  • 动态添加路由 动态添加路由(keepalived):源端通过公网访问目的端时,对应的业务需要使用自己的源端公网IP作为出口IP,因此需要配置虚拟IP的转发路由。 由于虚拟IP地址会进行漂移,并且在未绑定虚拟IP地址的服务器上不能添加虚拟IP对应的路由规则,所以当虚拟IP漂移到主备云服务器中的一台时,需要为主备服务器动态添加路由。 请登录源端(上海一)的主备服务器,执行步骤1-步骤2的操作。 创建添加路由脚本命令:vim /etc/keepalived/addRoute.sh 替换以下字段的值: destination1:web1服务EIP1 destination2:web2服务EIP2 destinationVip1:虚拟IP1 destinationVip2:虚拟IP2 添加如下内容 #!/bin/bash# 要检查的路由目的地destination1="1.94.xx.22"destination2="113.44.xx.99"destinationVip1="172.16.0.203"destinationVip2="172.16.0.47"# 使用ip route show查找路由,通过grep检查输出if ip route show | grep -q "$destination1" ; then echo "路由到 $destination1 存在。"else echo "路由到 $destination1 不存在。" ip route add $destination1 via 172.16.0.1 dev eth0 src $destinationVip1fiif ip route show | grep -q "$destination2" ; then echo "路由到 $destination2 存在。"else echo "路由到 $destination2 不存在。" ip route add $destination2 via 172.16.0.1 dev eth0 src $destinationVip2fi 为路由脚本添加可执行权限 命令:chmod +x /etc/keepalived/addRoute.sh 添加路由脚本:在Nginx监控脚本中加入添加路由脚本,替换原有内容。 vim /etc/keepalived/chk_nginx.sh 加入添加以下路由执行脚本 #!/bin/bashsh /etc/keepalived/addRoute.shcounter=$(ps -C nginx --no-heading|wc -l)if [ "${counter}" = "0" ]; then systemctl start nginx.service sleep 2 counter=$(ps -C nginx --no-heading|wc -l) if [ "${counter}" = "0" ]; then systemctl stop keepalived.service fifi 在主服务器上可以查看已配置的路由信息 命令:ip route
  • 验证主备服务器的自动切换功能 接验证主备切换所示,主服务器为Flexus-X-HA2,远程登录Flexus-X-HA2,并执行以下命令,查看虚拟IP是否已绑定到Flexus-X-HA2。回显类似如下信息,可以看到虚拟IP1(172.16.0.203)和虚拟IP2(172.16.0.47)已绑定至eth0网卡上,再次确认Flexus-X-HA2为主服务器。 命令:ip a 图5 网卡信息 执行以下命令,停止主服务器的Keepalived服务或者重启主ECS二选一,本示例中主服务器为Flexus-X-HA2。 停止Keepalived服务命令:systemctl stop keepalived.service重启主ECSreboot 打开浏览器,输入绑定在虚拟IP1上的EIP1(1.94.xxx.236)、输入绑定在虚拟IP2上的EIP2(115.120.xxx.252),验证主服务器挂掉之后能否正常访问网页。 网页如下图所示,表示网页访问正常。 图6 web1 图7 web2 执行以下命令,验证主ECS是否切换成Flexus-X-HA1。远程登录Flexus-X-HA1,并执行以下命令,查看虚拟IP是否已绑定到Flexus-X-HA1的eth0网卡上。 回显类似如下信息,可以看到虚拟IP1(172.16.0.203)和虚拟IP2(172.16.0.47)已绑定至eth0网卡上,此时确认Flexus-X-HA1为主ECS。 命令:ip addr show 图8 网卡信息