云服务器内容精选

  • 概述 Redis监控器可对用户业务使用的Redis数据库进行探测,并且在数据库异常时自动触发流量切换。 表1 监控状态说明 监控状态 状态说明 绿色 监控正常。 红色 监控异常。从正常到异常,在允许自动切换的情况下,自动触发流量切换。 黄色 初始化监控失败。此状态表示MAS进程无法检测业务数据库,确保配置信息无误的情况下,需要联系运维处理。 浅灰 监控未生成或监控配置错误。 深灰 调用异常。监控连接ETCD状态异常。
  • 创建Redis监控 登录MAS控制台,在“多活管理”页面单击实例(实例所属命名空间类型为同城多活),进入实例控制台。 在页面顶端导航栏选择“监控列表”,单击页面左上角的“新增监控”。 在新增监控页面配置监控基础配置,完成后单击“下一步:数据中心配置”。 图1 新增Redis监控-基础配置 表2 基础配置信息 参数 配置说明 监控 选择需要新增的监控类型,此处请选择“Redis监控”。 应用名称 选择应用列表中创建的应用。 监控器名称 自定义监控器名称。 异常通知设置 默认为“关”。 若设置为“开”: 当监控器或被监控的数据库异常时会及时给用户发送异常通知或告警通知。支持华为 云消息 通知服务,请先配置密钥。 通知主题 若异常通知设置选择“开”,则需要在通知主题列表选择主题,如无主题列表,单击新增,新增通知主题之后进行后续操作。 是否监控 默认“是”,选“否”则不会探测数据库异常情况。 是否自动切换 默认“是”,选“否”则不会自动切换数据库。 路由算法 根据实际需求选择路由算法,单边读写/本地读异步双写/单边读异步双写。 模式 默认“正常”模式,还可选择“哨兵”或“集群”模式。具体根据Redis数据库的部署方式选择。 填写数据中心配置,完成后单击“下一步:高级配置”。 图2 新增Redis监控-数据中心配置 表3 数据中心配置信息 参数 配置说明 云选择 被监控Redis集群所属云。可选择第三方云厂商,实现跨 云监控 。 局点 被监控Redis集群所属区域。 azs 被监控Redis集群所部署的可用区。 连接地址 被监控Redis的连接地址和端口。 连接密码 被监控Redis的连接密码。 确认密码 请再次输入密码。 填写高级配置,完成后单击“下一步:确认配置”。 图3 新增Redis监控-高级配置 表4 高级配置信息 参数 配置说明 重试时间间隔 尝试重连时间间隔,以毫秒为单位,默认值3000ms。 输入值必须在1到300000之间,建议使用默认值。 监控超时时间 一个周期内监控器对数据库探测监控的超时时间,超过这个时间,则认为探测数据库失败,监控状态变为监控异常。 以毫秒为单位,默认值40000ms,输入值必须在1到600000之间,建议使用默认值。 说明: 如果您需要修改监控超时时间,监控超时时间建议大于故障时数据中心1的数据同步到数据中心2所需时间,否则切换数据中心后,数据中心2的数据可能存在不完整的情况。 确认配置无误后单击“立即创建”,完成创建Redis监控。 Redis监控器创建完成后,数据中心的正常监控状态标识为绿色。如果是其他异常状态,可能是监控器信息配置错误或者是监控的数据库本身存在异常,请进行故障排除。
  • 节点类 表4 节点类参数配置 故障类型 故障模式 设置参数 CPU 节点CPU过载 cluster_name ;节点名称;usage 内存 节点内存过载 cluster_name ;节点名称;usage 进程 节点杀进程 cluster_name ;节点名称;process 进程持续异常,即使重新拉起也会被再次杀掉 cluster_name ;节点名称;process 进程停止 cluster_name ;节点名称 ;process 网络-数据链路层 节点链路层网络时延 cluster_name ;节点名称;dev ;delay 节点链路层网络丢包 cluster_name ;节点名称;dev ;loss_rate 节点链路层网络错包 cluster_name ;节点名称;dev ;corrupt_rate 节点链路层网络重复 cluster_name ;节点名称;dev ;duplicate_rate 节点链路层网络乱序 cluster_name ;节点名称;dev ;reorder_rate 节点网卡down cluster_name ;节点名称;dev 节点Dns篡改 cluster_name ;节点名称;domain;ip 网络-传输层 容器网络中断 cluster_name ;节点名称;中断方向 :入方向/出方向;协议(默认tcp) ;客户端IP地址 /服务端IP地址;端口
  • 容器类 表3 容器类参数配置 故障类型 故障模式 设置参数 CPU 容器CPU过载 cluster_name ;namespace ;pod_name ;容器名称 ;usage 内存 容器内存过载 cluster_name ;namespace ;pod_name ;容器名称 ;usage 进程 容器杀进程 cluster_name ;namespace ;pod_name ;容器名称 ;process 进程持续异常,即使重新拉起也会被再次杀掉 cluster_name ;namespace ;pod_name ;容器名称 ;process 进程停止 cluster_name ;namespace ;pod_name ;容器名称 ;process 磁盘 容器磁盘满 cluster_name ;namespace ;pod_name ;容器名称 ;disk ;usage 容器磁盘IO高 cluster_name ;namespace ;pod_name ;容器名称 ;disk ;operate 网络-数据链路层 容器链路层网络时延 cluster_name ;namespace ;pod_name ;容器名称;dev ;delay 容器链路层网络丢包 cluster_name ;namespace ;pod_name ;容器名称;dev ;loss_rate 容器链路层网络错包 cluster_name ;namespace ;pod_name ;容器名称;dev ;corrupt_rate 容器链路层网络重复 cluster_name ;namespace ;pod_name ;容器名称;dev ;duplicate_rate 容器链路层网络乱序 cluster_name ;namespace ;pod_name ;容器名称;dev ;reorder_rate 容器网卡down cluster_name ;namespace ;pod_name ;容器名称;dev 容器Dns篡改 cluster_name ;namespace ;pod_name ;domain;ip 网络-传输层 容器网络中断 cluster_name ;namespace ;pod_name ;容器名称;中断方向 :入方向/出方向;协议(默认tcp) ;客户端IP地址 /服务端IP地址;端口 文件 容器文件新增 cluster_name ;namespace ;pod_name ;文件路径 ;文件内容 ;是否是文件夹 :是/否 容器文件追加内容 cluster_name ;namespace ;pod_name;容器名称 ;文件路径 ;追加内容;追加次数;间隔时间 容器文件修改权限 cluster_name ;namespace ;pod_name;容器名称 ;文件路径 ;权限mod 容器文件删除 cluster_name ;namespace ;pod_name ;容器名称;文件路径 ;是否彻底删除:是/否 容器文件移动 cluster_name ;namespace ;pod_name ;容器名称;文件路径 ;目标路径;是否强制移动:是/否
  • 工作负载类 表1 工作负载类参数配置 故障类型 故障模式 设置参数 CPU 工作负载CPU过载 cluster_name ;namespace ;workload_name ;usage 内存 工作负载内存过载 cluster_name ;namespace ;workload_name ;usage 进程 工作负载杀进程 cluster_name ;namespace ;workload_name ;process 进程持续异常,即使重新拉起也会被再次杀掉 cluster_name ;namespace ;workload_name ;process 进程停止 cluster_name ;namespace ;workload_name ;process 磁盘 工作负载磁盘满 cluster_name ;namespace ;workload_name ;disk ;usage 工作负载磁盘IO高 cluster_name ;namespace ;workload_name ;disk ;operate POD 停止工作负载实例 cluster_name ;namespace ;workload_name 网络-数据链路层 工作负载链路层网络时延 cluster_name ;namespace ;workload_name ;dev ;delay 工作负载链路层网络丢包 cluster_name ;namespace ;workload_name ;dev ;loss_rate 工作负载链路层网络错包 cluster_name ;namespace ;workload_name ;dev ;corrupt_rate 工作负载链路层网络重复 cluster_name ;namespace ;workload_name ;dev ;duplicate_rate 工作负载链路层网络乱序 cluster_name ;namespace ;workload_name ;dev ;reorder_rate 工作负载网卡down cluster_name ;namespace ;workload_name ;dev 工作负载Dns篡改 cluster_name ;namespace ;workload_name ;domain;ip 网络-传输层 工作负载网络中断 cluster_name ;namespace ;workload_name ;中断方向 :入方向/出方向;协议(默认tcp) ;客户端IP地址 /服务端IP地址;端口 文件 工作负载文件新增 cluster_name ;namespace ;workload_name ;文件路径 ;文件内容 ;是否是文件夹 :是/否 工作负载文件追加内容 cluster_name ;namespace ;workload_name ;文件路径 ;追加内容;追加次数;间隔时间 工作负载文件修改权限 cluster_name ;namespace ;workload_name ;文件路径 ;权限mod 工作负载文件删除 cluster_name ;namespace ;workload_name ;文件路径 ;是否彻底删除:是/否 工作负载文件移动 cluster_name ;namespace ;workload_name ;文件路径 ;目标路径;是否强制移动:是/否
  • POD类 表2 POD类参数配置 故障类型 故障模式 设置参数 CPU podCPU过载 cluster_name ;namespace ;pod_name ;usage 内存 pod内存过载 cluster_name ;namespace ;pod_name ;usage 进程 pod杀进程 cluster_name ;namespace ;pod_name ;process 进程持续异常,即使重新拉起也会被再次杀掉 cluster_name ;namespace ;pod_name ;process 进程停止 cluster_name ;namespace ;pod_name ;process 磁盘 pod磁盘满 cluster_name ;namespace ;pod_name ;disk ;usage pod磁盘IO高 cluster_name ;namespace ;pod_name ;disk ;operate POD 停止pod实例 cluster_name ;namespace ;pod_name 网络-数据链路层 pod链路层网络时延 cluster_name ;namespace ;pod_name ;dev ;delay pod链路层网络丢包 cluster_name ;namespace ;pod_name ;dev ;loss_rate pod链路层网络错包 cluster_name ;namespace ;pod_name ;dev ;corrupt_rate pod链路层网络重复 cluster_name ;namespace ;pod_name ;dev ;duplicate_rate pod链路层网络乱序 cluster_name ;namespace ;pod_name ;dev ;reorder_rate pod网卡down cluster_name ;namespace ;pod_name ;dev podDns篡改 cluster_name ;namespace ;pod_name ;domain;ip 网络-传输层 pod网络中断 cluster_name ;namespace ;pod_name ;中断方向 :入方向/出方向;协议(默认tcp) ;客户端IP地址 /服务端IP地址;端口 文件 pod文件新增 cluster_name ;namespace ;pod_name ;文件路径 ;文件内容 ;是否是文件夹 :是/否 pod文件追加内容 cluster_name ;namespace ;pod_name ;文件路径 ;追加内容;追加次数;间隔时间 pod文件修改权限 cluster_name ;namespace ;pod_name ;文件路径 ;权限mod pod文件删除 cluster_name ;namespace ;pod_name ;文件路径 ;是否彻底删除:是/否 pod文件移动 cluster_name ;namespace ;pod_name ;文件路径 ;目标路径;是否强制移动:是/否
  • 应用场景举例 当您使用A账号登录MAS控制台,默认可以添加A账号下的RDS资源作为数据源,如需要添加B账号下的RDS资源作为数据源,可通过B账号先创建委托将RDS资源共享给A账号,A账号在MAS控制台创建凭证(基于B账号创建的委托),并通过凭证来查询和调用B账号的RDS资源。 参考步骤如下: 委托方B账号创建委托并授权,建议授予被委托账号所需 IAM 和RDS的最小权限。 IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } RDS所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "rds:instance:list" ], "Effect": "Allow" }] } 被委托的A账号创建凭证,凭证类型选择“IAM委托”,“委托账号”和“委托名”根据1配置。 A账号创建命名空间,主多活分区“默认凭证”配置为“当前账号凭证”,备多活分区“默认凭证”配置为2中创建的凭证。 A账号添加数据源,命名空间选择3中命名空间的“备多活分区”,“链接模式”选择“RDS”,“凭证”默认为2中创建的凭证,此时在“实例列表”下所获取的RDS实例资源,均为B账号所属资源。 若A账号下的IAM用户需要通过凭证操作B账号资源,可参考权限管理为IAM用户授权,其权限需要包括如下自定义策略所含权限: { "Version": "1.1", "Statement": [{ "Effect": "Allow", "Action": [ "iam:tokens:assume" ] }] }
  • 创建凭证 登录MAS控制台,在“凭证管理”页面单击“创建凭证”。 在“创建凭证”弹窗,填写配置信息。 图1 创建凭证 表1 凭证参数配置 参数 配置说明 凭证名称 填写自定义凭证名称。 Cloud 选择所属云,仅支持选择“华为云”。 凭证类型 选择凭证类型。 IAM委托 IAM AK/SK 委托账号 凭证类型为“IAM委托”时可见,填写委托账号。 委托名称 凭证类型为“IAM委托”时可见,填写委托名称。如无委托,请先创建委托(委托方操作)。 AK 凭证类型为“IAM AK/SK”时可见,填写访问密钥ID(AK)。更多信息请参考访问密钥。 SK 凭证类型为“IAM AK/SK”时可见,填写秘密访问密钥(SK)。 企业项目 选择企业项目。 描述 填写描述信息。 单击“校验凭证”,如校验不通过,请确认“IAM委托”和“IAM AK/SK”相关参数是否配置正确。 单击“确定”,完成创建凭证。
  • 创建API监控 登录MAS控制台,在“多活管理”页面单击实例(实例所属命名空间类型为同城多活),进入实例控制台。 在页面顶端导航栏选择“监控列表”,单击页面左上角的“新增监控”。 在新增监控页面配置监控基础配置,完成后单击“下一步:数据中心配置”。 图1 新增API监控-基础配置 表2 基础配置信息 参数 配置说明 监控 选择需要新增的监控类型,此处请选择“API监控”。 应用名称 选择应用列表中创建的应用。 监控器名称 自定义监控器名称。 异常通知设置 默认为“关”。 若设置为“开”: 当监控器或被监控的API异常时会及时给用户发送异常通知或告警通知。支持华为云 消息通知 服务,请先配置密钥。 默认将开启云监控,请前往云监控确认是否已创建MAS事件监控告警规则,如已创建请忽略。 通知主题 若异常通知设置选择“开”,则需要在通知主题列表选择主题,如无主题列表,单击新增,新增通知主题之后进行后续操作。 是否监控 默认选“是”,若选择“否”则不会再监控APIG的状态。 填写数据中心配置,完成后单击“下一步:高级配置”。 图2 新增API监控-数据中心配置 表3 数据中心配置信息 参数 配置说明 云选择 选择被监控的APIG部署的环境。 局点 被监控的APIG所在区域。 连接地址 协议选择http或https,地址填写APIG的连接地址。 请求路径 APIG的健康检查路径信息。 请求方法 可选择GET、POST、DELETE、PUT、PATCH方法。 响应码 根据监控的APIG的接口实际需求配置,例如200。 请求头 根据监控的APIG的接口实际需求配置请求头。 请求头若涉及敏感信息,请用户自行加密再填入。 填写高级配置,完成后单击“下一步:确认配置”。 图3 新增API监控-高级配置 表4 高级配置信息 参数 配置说明 重试时间间隔 尝试重连时间间隔,以毫秒为单位,默认值5000ms。 输入值必须在1到300000之间,建议使用默认值。 正常阈值 配置连接API次数的正常阈值,当连续连接次数达到或超过正常阈值,认为API连接正常。 说明: 输入值必须在1到5之间,默认为2,建议使用默认值。 异常阈值 配置连接API次数的异常阈值,当连续连接失败次数达到或超过异常阈值,认为API连接异常。 说明: 输入值必须在3到10之间,默认为3,建议使用默认值。 确认配置无误后单击“立即创建”,完成创建API监控。 API监控器创建完成后,数据中心的正常监控状态标识为绿色。如果是其他异常状态,可能是监控器信息配置错误或者是监控的API本身存在异常,请进行故障排除。
  • 查看空间信息 命名空间信息页面,展示包括命名空间类型、多活管理中心、功能点、主备多活分区及其可用区、数据源和数据同步链路等信息。 登录MAS控制台,在“空间管理”页面,单击命名空间的“操作”,再单击“详情”。 直接单击命名空间也可进入命名空间信息页面。 查看命名空间相关信息。 图2 命名空间信息 单击“添加数据源”,可以在此命名空间下添加数据源。 单击“创建同步链路”,可以在此命名空间下创建同步链路。
  • 配置介绍 表1 选择输入-配置说明 参数 配置说明 任务所在region 选择任务所在区域。 凭证 选择凭证,默认显示当前命名空间多活分区下已配置的默认凭证。 项目 选择项目,默认显示当前命名空间多活分区下已配置的默认项目。 任务 选择DRS任务。 预期任务方向 选择“本云为主/出云”或“本云为备/入云”。 预期任务状态 选择“灾备中/增量开始”或“灾备异常/增量失败”。 任务名称 请自定义输入任务名称。 表2 手动输入-配置说明 参数 配置说明 任务所在region 配置任务所在区域。 项目ID 配置项目ID。 凭证ID (可选)配置委托凭证ID。 说明: 不填写凭证ID:默认使用当前凭证。 使用委托时:凭证ID/委托项目ID需要同时填写。 委托项目ID (可选)配置委托项目ID。 任务ID 输入DRS任务ID。 预期任务方向 输入“本云为主/出云”或“本云为备/入云”。 预期任务状态 仅支持输入INCRE_TRANSFER_STARTED或INCRE_TRANSFER_FAILED,INCRE_TRANSFER_STARTED表示灾备中/增量开始,INCRE_TRANSFER_FAILED表示灾备异常/增量失败。 任务名称 请自定义输入任务名称。
  • 跨账号执行DRS任务 当前账号通过“DRS检查任务方向和状态”插件执行其他账号下的DRS任务时,需要提前创建委托和创建凭证,其步骤如下: 委托方账号创建委托并授权,授予被委托账号所需IAM和DRS的权限。 IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } DRS所需最小权限策略如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "DRS ReadOnlyAccess" ] } ] } 被委托账号创建凭证,“委托账号”和“委托名”根据1配置。
  • 跨账号执行DRS任务 当前账号通过“DRS数据级/对象级对比”插件执行其他账号下的DRS任务时,需要提前创建委托和创建凭证,其步骤如下: 委托方账号创建委托并授权,授予被委托账号所需IAM和DRS的权限。 IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } DRS所需最小权限策略如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "drs:disasterRecoveryJob:get", "drs:migrationCompareJob:start", "drs:migrationCompareJob:create", "drs:migrationCompareJob:delete", "drs:migrationJob:get3", "drs:compareJob:list", "drs:compareJob:getResult" ] } ] } 被委托账号创建凭证,“委托账号”和“委托名”根据1配置。
  • 配置介绍 表1 选择输入-配置说明 参数 配置说明 任务所在region 选择任务所在区域。 凭证 选择凭证,默认显示当前命名空间多活分区下已配置的默认凭证。 项目 选择项目,默认显示当前命名空间多活分区下已配置的默认项目。 任务 选择DRS任务。 对象级对比 选择“关闭”或“开启”。 说明: 数据对比和对象对比必须要有一个开启。 对比类型 选择对象。 数据级对比 选择“关闭”或“开启”。 说明: 数据对比和对象对比必须要有一个开启。 对比类型 选择行数对比或内容对比。 说明: 对象级对比开启或者任务类型规模非大规格、任务引擎为DDM,不能选择内容对比。 对象选择 请选择对比对象。 任务名称 请自定义输入任务名称。 表2 手动输入-配置说明 参数 配置说明 任务所在region 配置任务所在区域。 项目ID 配置项目ID。 凭证ID (可选)配置委托凭证ID。 说明: 不填写凭证ID:默认使用当前凭证。 使用委托时:凭证ID/委托项目ID需要同时填写。 委托项目ID (可选)配置委托项目ID。 任务ID 输入DRS任务ID。 对象级对比 输入“关闭”或“开启”。 说明: 数据对比和对象对比必须要有一个开启。 对比类型 输入对象。 数据级对比 输入“关闭”或“开启”。 说明: 数据对比和对象对比必须要有一个开启。 对比类型 选择行数对比或内容对比。 说明: 对象级对比开启或者任务类型规模非大规格、任务引擎为DDM,不能选择内容对比。 对象选择 请选择对比对象。 任务名称 请自定义输入任务名称。
  • 版本依赖 下面是MAS-Redis-SDK中引的依赖及依赖版本: 所属模块 依赖名称 依赖版本 scope devspore-dcs com.huaweicloud.devspore:devspore-mas-common latest compile com.fasterxml.jackson.core:jackson-core 2.13.2 compile com.fasterxml.jackson.core:jackson-databind 2.14.0.rc1 compile com.fasterxml.jackson.dataformat:jackson-dataformat-yaml 2.13.2 compile org.projectlombok:lombok 1.18.20 provided redis.clients.jedis 3.7.0 compile org.apache.commons.commons-pool2 2.10.0 compile devspore-mas-common org.slf4j:slf4j-api 1.7.36 compile io.etcd:jetcd-core 0.5.7 compile com.google.errorprone:error_prone_annotations 2.5.1 compile spring-cloud-starter-huawei-devspore-dcs com.huaweicloud.devspore:devspore-dcs latest compile org.springframework.boot:spring-boot-autoconfigure 2.5.4 compile org.projectlombok:lombok 1.18.20 provided org.springframework.boot:spring-boot-autoconfigure-processor 2.5.4 compile org.springframework.boot:spring-boot-configuration-processor 2.5.4 compile javax.annotation:javax.annotation-api 1.3.2 compile 依赖选取推荐: 依赖项 推荐版本 spring依赖 4.1.3-RELEASE及以上版本 spring-boot依赖 1.2.0.RELEASE及以上版本 jedis客户端: redis.clients:jedis 3.7及以上版本 MAS-Redis-SDK使用的spring-boot版本为2.5.4版本,用户使用的spring-boot版本可能和该版本不一致,如果用户使用的spring-boot版本高于2.5.4版本则无需做修改,如果低于2.5.4版本需要用户将spring-boot-autoconfigure依赖修改为用户自己使用的spring-boot版本。 由于依赖漏洞和超期问题MAS-Redis-SDK使用的snakeyaml为2.0版本,spring-boot需要2.7.10以上版本才能使用snakeyaml2.0版本。用户可根据自身spring-boot版本确认是否使用snakeyaml2.0版本。如不使用snakeyaml2.0,需自行指定snakeyaml版本。 父主题: 约束