云服务器内容精选

  • SSL证书所有者和接受者权限说明 所有者可以对SSL证书执行任何操作,接受者仅可以执行部分操作,接受者支持的操作说明如表 SSL证书接受者支持的操作列表所示。 表1 SSL证书接受者支持的操作列表 角色 支持的操作 操作说明 接受者 scm:cert:get 通过控制台或API进行访问 scm:cert:getApplicationInfo 通过控制台或API进行访问 scm:cert:getDomainValidation 通过控制台或API进行访问 scm:cert:listDeployedResources 通过控制台或API进行访问 scm:cert:listCertificatesByTag 通过控制台或API进行访问 scm:cert:listTagsByCertificate 通过控制台或API进行访问 scm:cert:listAllTags 通过控制台或API进行访问 scm:cert:push 通过控制台或API进行访问 scm:cert:listPushHistory 通过控制台或API进行访问 scm:cert:enableAutoDeploy 通过控制台或API进行访问 scm:cert:listAutoDeployedResources 通过控制台或API进行访问 scm:cert:deployResources 通过控制台或API进行访问 scm:cert:listDeployResourcesHistory 通过控制台或API进行访问 scm:cert:getDeployQuota 通过控制台或API进行访问
  • 约束限制 XGPU功能仅在Nvidia Tesla T4、V100上支持。 HCE内核版本为5.10及以上版本。 GPU实例已安装535.54.03版本的NVIDIA驱动。 GPU实例已安装18.09.0-300或更高版本的docker。 受GPU虚拟化技术的限制,容器内应用程序初始化时,通过nvidia-smi监测工具监测到的实时算力可能超过容器可用的算力上限。 当CUDA应用程序创建时,会在GPU卡上申请一小部分UVM显存(在Nvidia Tesla T4上大约为3 MiB),这部分显存属于管理开销,不受XGPU服务管控。 暂不支持同时在裸机环境以及该环境直通卡的虚拟机中同时使用。 XGPU服务的隔离功能不支持以UVM的方式申请显存,即调用CUDA API cudaMallocManaged(),更多信息,请参见NVIDIA官方文档。请使用其他方式申请显存,例如调用cudaMalloc()等。 XGPU允许用户动态禁用UVM的方式申请显存,禁用方法参考uvm_disable接口说明。
  • XGPU服务使用示例 影响XGPU服务的环境变量如下表所示,您可以在创建容器时指定环境变量的值。容器引擎可以通过XGPU服务获得算力和显存。 表1 影响XGPU服务的环境变量 环境变量名称 取值类型 说明 示例 GPU_IDX Integer 指定容器可使用的GPU显卡。 为容器分第一张显卡: GPU_IDX=0 GPU_CONTAINER_MEM Integer 设置容器内可使用的显存大小,单位 MiB。 为容器分配的显存大小为5120MiB: GPU_CONTAINER_MEM=5120 GPU_CONTAINER_QUOTA_PERCENT Integer 指定显卡算力分配百分比。 算力支持最小1%粒度的划分,推荐最小算力不低于4%。 为容器分配50%的算力比例: GPU_CONTAINER_QUOTA_PERCEN=50 GPU_POLICY Integer 指定GPU使用的算力隔离的策略。 0:不隔离算力,即原生调度。 1:固定算力调度。 2:平均调度。 3:抢占调度。 4:权重抢占调度。 5:混合调度。 6:权重弱调度。 算力隔离策略示例详见XGPU算力调度示例。 设置算力隔离策略为固定算力调度:GPU_POLICY=1 GPU_CONTAINER_PRIORITY Integer 指定容器的优先级。 0:低优先级 1:高优先级 创建高优先级容器: GPU_CONTAINER_PRIORITY=1 以nvidia的docker创建两个容器为例,介绍XGPU服务的使用方法,数据规划如下。 表2 数据规划 参数 容器1 容器2 说明 GPU_IDX 0 0 指定两个容器使用第一张显卡。 GPU_CONTAINER_QUOTA_PERCENT 50 30 为容器1分配50%算力,为容器2分配30%算力。 GPU_CONTAINER_MEM 5120 1024 为容器1分配5120MiB显存,为容器2分配1024MiB显存。 GPU_POLICY 1 1 设置第一张显卡使用固定算力调度策略。 GPU_CONTAINER_PRIORITY 1 0 指定容器1为高优先级容器,容器2为低优先级容器。 配置示例: docker run --rm -it --runtime=nvidia -e GPU_CONTAINER_QUOTA_PERCENT=50 -e GPU_CONTAINER_MEM=5120 -e GPU_IDX=0 -e GPU_POLICY=1 -e GPU_CONTAINER_PRIORITY=1 --shm-size 16g -v /mnt/:/mnt nvcr.io/nvidia/tensorrt:19.07-py3 bash docker run --rm -it --runtime=nvidia -e GPU_CONTAINER_QUOTA_PERCENT=30 -e GPU_CONTAINER_MEM=1024 -e GPU_IDX=0 -e GPU_POLICY=1 -e GPU_CONTAINER_PRIORITY=0 --shm-size 16g -v /mnt/:/mnt nvcr.io/nvidia/tensorrt:19.07-py3 bash
  • 操作场景 共享流量包支持查看共享流量包使用明细和配置剩余使用量预警功能。当共享流量包剩余使用量达到配置的预警阈值时,系统将会给您发送华为云站内消息以及短信、邮件提醒。 华为云站内消息类别为“财务消息”中的“账户余额预警”。 共享流量包的剩余使用量预警功能可以帮助您在剩余流量达到设置的预警阈值时收到通知,及时按照需求购买共享流量包,避免因共享流量包使用完产生较高的流量费。例如,您购买的共享流量包的规格为10GB,设置的剩余使用量阈值为10%,则当您的共享流量包中剩余的流量为1GB时,系统会给您发送短信、邮件提醒。
  • 私有CA所有者和接受者权限说明 所有者可以对私有CA执行任何操作,接受者仅可以执行部分操作,接受者支持的操作说明如表 私有CA接受者支持的操作列表所示。 表1 私有CA接受者支持的操作列表 角色 支持的操作 操作说明 接受者 pca:ca:export 通过控制台或API进行访问 pca:ca:get 通过控制台或API进行访问 pca:ca:listTags 通过控制台或API进行访问 pca:ca:issueCert 通过控制台或API进行访问 pca:ca:issueCertByCsr 通过控制台或API进行访问 pca:ca:revokeCert 通过控制台或API进行访问
  • 简介 企业级QOS功能,可以针对共享带宽下的每个EIP,进行分别限速,每个EIP的流量大小会被限制在指定的带宽范围内,不会强占共享带宽的全部带宽,使得每个EIP的带宽大小可以相互不影响,提升共享带宽利用率。 该功能支持IPv4 EIP,也支持IPv6 EIP。 保证带宽 共享带宽下,分配给该EIP的最小带宽值。在共享带宽拥塞时,该EIP流量的最小带宽值可以得到保证。 最大带宽 共享带宽下,分配给该EIP的最大带宽值。在共享带宽空闲时,该EIP流量可以到达的最大带宽值,该值不会超过共享带宽的带宽大小。 该功能目前已上线的区域有:西南-贵阳一、中国-香港、华南-深圳、华南-广州、华南-广州-友好用户环境、华北-北京四。
  • 约束与限制 企业级QoS功能会依照共享带宽中对具体的IP设定的限速阈值生效,实际限速阈值会在设定阈值上下一定区间内保持弹性浮动。 仅当共享带宽大小大于等于 50 Mbit/s时,才能开启企业级QoS功能。 共享带宽中对保证带宽的限制最大为2000Mbit/s。 共享带宽下所有EIP进行设置限速后,保证带宽之和,不能超过共享带宽的总带宽大小。 当共享带宽大小变更时(包括带宽加油包到期或者修改带宽降配),可能会影响到共享带宽公网IP的保证带宽和最大带宽值,请提前确认对业务的影响。 共享带宽正在使用带宽加油包时,加油包到期时,带宽限速规则将停用。
  • 包年/包月到期转按需计费(按带宽计费) 进入共享带宽列表页面。 在共享带宽列表中,支持操作单个共享带宽或者批量操作多个共享带宽,请您根据需要选择以下指导,将包年/包月的共享带宽转为按需计费(按带宽计费)的共享带宽: 单个共享带宽: 单击目标共享带宽所在行的操作列下的“更多”,选择“到期转按需”。 多个共享带宽: 勾选多个共享带宽,在列表左上方,单击“到期转按需”。 在确认弹窗中,确认无误后,单击“是”。 在“费用中心”的“到期转按需”页面,确认IP信息,单击“到期转按需”。
  • 包年/包月即时转按需计费(按带宽计费) 进入共享带宽列表页面。 在共享带宽列表中,支持操作单个共享带宽或者批量操作多个共享带宽,请您根据需要选择以下指导,将包年/包月的共享带宽转为按需计费(按带宽计费)的共享带宽: 单个共享带宽: 单击目标共享带宽所在行的操作列下的“更多”,选择“即时转按需”。 多个共享带宽: 勾选多个共享带宽,在列表左上方,单击“即时转按需”。 在确认弹窗中,确认无误后,单击“是”。 在“费用中心”的“包年/包月转按需”页面,确认费用信息无误后,单击“转按需”,完成修改。 包年/包月即时转按需会退还当前周期的剩余费用,订单完成后,按需的计费模式立即生效,具体计费规则请参见包年/包月即时转按需。
  • 伙伴提交商机(PO)时需要注意什么? 1)PO商机必须是伙伴已经投入足够的努力,包括客户会谈、需求对齐、方案讨论等活动,从客户侧获得的确定性项目需求,不能是公开招标、道听途说、简单猜想的客户需求,且面向的客户是华为云的已有客户或者潜在客户。 2) 伙伴提交的PO应当满足:客户有采购或获取华为可提供的产品/服务/解决方案的意愿或规划,已经有初步的投资计划或预算,客户非常有可能在一年或更短的时间内进行采购,或者正处于采购计划的初期阶段,如顶层设计、需求规划、准备标书等。一旦机会点验证完成后,就可以投入销售资源,期待将此机会点转化成交易。 3)在共享商机给华为之前,需要获取客户的相关授权,避免在未经客户同意的情况下将客户敏感商业秘密提供给华为。 父主题: 共享给华为(PO)
  • 伙伴要满足哪些条件才能收到华为云共享的商机(HO)? 伙伴想要获得华为云共享的HO,在成功加入合作伙伴共拓计划后,满足如下两个条件之一,则有机会获得华为云共享的机会点HO: 1)伙伴发展路径进入“差异化”阶段; 2)伙伴发展路径进入“已认证”阶段且近12个月内有3个已经签单且完成交付的PO。。 注意:由于合作伙伴共拓计划还处于推广阶段,在HO中对伙伴Offering的类型存在一定的限制,要求伙伴有基线解决方案或白名单联营商品后,才能将HO与伙伴方案建立关联。请留意最新的Offering类型要求。 父主题: 由华为共享(HO)
  • 共享企业路由器连接创建流程 作为企业路由器的所有者,您可以将企业路由器共享给其他账号的使用者,使用者可以在共享企业路由器中创建连接。 “自动接受共享连接”功能关闭,使用者创建的连接需要所有者审批,所有者接受后才会创建。 图3 连接创建流程-自动接受共享连接关闭 表4 连接创建流程说明-自动接受共享连接关闭 序号 步骤 角色 说明 1 创建共享 所有者 所有者创建共享后,使用者无需任何操作,就可以在列表中看到共享企业路由器,标识有“来自他人的共享”。 2 在企业路由器中添加VPC连接 使用者 企业路由器的“自动接受共享连接”功能关闭。 使用者在共享企业路由器中创建连接,此时连接状态为“待接受”,等待所有者审批。 3 接受连接创建申请 拒绝连接创建申请 所有者 所有者接受连接创建申请后,连接状态由“待接受”变为“创建中”: 当连接最终状态为“正常”时,表示连接创建成功。 当连接最终状态为“失败”时,表示连接创建失败,请联系客服处理。 连接创建成功后,还需要执行后续操作,具体请参见后续操作。 所有者拒绝连接创建申请后,连接状态由“待接受”变为“已拒绝”,表示连接创建失败,请联系所有者咨询拒绝原因。 “自动接受共享连接”功能开启,使用者创建的连接会被自动接受,无需所有者审批。 图4 连接创建流程-自动接受共享连接开启 表5 连接创建流程说明-自动接受共享连接开启 序号 步骤 角色 说明 1 创建共享 所有者 所有者创建共享后,使用者无需任何操作,就可以在列表中看到共享企业路由器,标识有“来自他人的共享”。 2 在企业路由器中添加VPC连接 使用者 企业路由器的“自动接受共享连接”功能开启。 使用者在共享企业路由器中创建连接,无需所有者审批,此时连接状态为“创建中”: 当连接最终状态为“正常”时,表示连接创建成功。 当连接最终状态为“失败”时,表示连接创建失败,请联系客服处理。
  • 共享简介 依托于 资源访问管理 (Resource Access Manager,简称 RAM )服务,可以实现跨账号共享企业路由器,您可以将账号A所属的企业路由器同时共享给多个其他账号,比如账号B、账号C以及账号D等。通过共享企业路由器功能,可以实现统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。 账号A属于共享企业路由器所有者,以下简称为所有者。 账号B、账号C以及账号D,均属于共享企业路由器使用者,以下简称为使用者。 使用者可以在共享企业路由器中添加连接,将自己名下的网络实例加入该企业路由器中,实现多个账号内的网络实例接入同一个企业路由器构建组网的需求。 所有者将区域A的企业路由器共享给其他账号的使用者后,使用者也只能在区域A内使用企业路由器。 对于“虚拟私有云(VPC)”连接,通过共享功能,可以在同一个企业路由器中接入不同账号下的虚拟私有云,构建云上同区域组网。 接下来,本文档将以账号A、账号B和账号C为例,为您介绍通过共享功能如何构建组网,每个账号下的资源如表1所示。 在同一个企业路由器中接入不同账号下的VPC,将ER-A同时共享给账号B和账号C,就可以将账号B和账号C下的VPC接入到ER-A中,组网示例如图1所示。 表1 账号和资源情况说明 账号 企业路由器 虚拟私有云 A ER-A VPC-A-01 VPC-A-02 B ER-B VPC-B-01 C ER-C VPC-C-01 图1 共享ER组网示例-接入不同账号下的VPC
  • 企业路由器所有者和使用者权限说明 所有者可以对共享企业路由器执行任何操作,使用者仅可以执行部分操作,使用者支持的操作说明如表2所示。 表2 共享企业路由器使用者支持的操作列表 角色 支持的操作 操作说明 使用者 查看企业路由器 使用者可以查看共享企业路由器的基本信息,和所有者的功能差异如下: 使用者的共享企业路由器名称侧标识“来自他人的共享”。 在企业路由器中添加连接: 在企业路由器中添加VPC连接 使用者可以在企业路由器中创建连接,和所有者的功能差异如下: 使用者只可以创建“虚拟私有云(VPC)”连接,无法创建其他类型的连接。 使用者创建连接时,需要所有者接受申请后才可以创建成功。 如果企业路由器的“自动接受共享连接”功能已打开,则无需所有者审批。 使用者创建连接时,无法为连接添加标签。 在共享企业路由器中创建连接的流程,请参见共享企业路由器连接创建流程。 查看企业路由器中的连接 使用者可以在企业路由器中查看自己创建的连接,和所有者的功能差异如下: 使用者查看连接时,无法查看连接的标签。 修改企业路由器中连接的名称 使用者可以在企业路由器中修改自己创建的连接名称。 删除VPC连接 使用者可以在企业路由器中删除自己创建的连接,无需所有者审批。 使用者不支持查看企业路由器的“路由表”、“共享”、“流日志”以及“标签”页签的信息。
  • 共享企业路由器创建流程 作为企业路由器的所有者,您可以将企业路由器共享给其他账号的使用者,使用者接受该共享请求后,企业路由器共享才会成功。基于RAM服务实现企业路由器的共享,您在创建企业路由器共享时,有以下两种方法: 方法一:创建全新的RAM共享,添加待共享的企业路由器,设置共享企业路由器使用者的权限,并指定使用者。 方法二:如果您已有可用的RAM共享,您可以将企业路由器添加到该RAM共享中,并设置共享企业路由器使用者的权限。此时您可以复用RAM共享中已有的使用者或者根据需求添加其他使用者。 共享企业路由器创建流程如图2所示。 图2 共享企业路由器创建流程 您可以使用RAM管理控制台或者ER管理控制台,创建企业路由器共享,表3中详细为您介绍方法一和方法二。 表3 共享企业路由器创建流程说明 方法 说明 操作指导 方法一 所有者创建新的共享: 所有者选择待共享的企业路由器,可在“共享”页签下,跳转到RAM管理控制台创建新的共享,将企业路由器共享给使用者。配置如下: 选择共享企业路由器。 为共享企业路由器设置权限,即指定使用者对该共享企业路由器具备的权限。 指定共享企业路由器的使用者,可以指定多个使用者。 共享创建完成后,通过RAM管理控制台,使用者可以选择接受或者拒绝共享申请。 使用者接受共享申请,企业路由器共享成功。 如果后续使用者不再需要使用该共享企业路由器,可以退出该共享。 使用者拒绝共享申请,企业路由器共享失败。 所有者:创建共享 使用者:接受/拒绝共享邀请 使用者:退出共享 方法二 将企业路由器添加到已有的共享中: 所有者在RAM管理控制台,查找已有的共享。 使用更新共享功能,所有者将企业路由器添加至已有的共享中。例如,将企业路由器添加到1中创建的共享中。配置如下: 选择共享企业路由器。 为共享企业路由器设置权限,即指定使用者对该共享企业路由器具备的权限。 复用共享中已设置的使用者或者添加新的使用者,可以指定多个使用者。 共享创建完成后,通过RAM管理控制台,使用者可以选择接受或者拒绝共享申请。 使用者接受共享申请,企业路由器共享成功。 如果后续使用者不再需要使用该共享企业路由器,可以退出该共享。 使用者拒绝共享申请,企业路由器共享失败。 所有者:查看共享 所有者:更新共享 使用者:接受/拒绝共享邀请 使用者:退出共享