云服务器内容精选

  • 旧系统停机 登陆SAP GUI,在SU10下锁定除DDIC/hand系统帐号外的所有用户。 创建测试角色,在PFCG下创建测试用户 通过SAP GUI将后台任务挂起。 旧系统应用停机 使用应用用户登录PAS/AAS服务器后台,使用命令sapcontrol -nr [实例编号] -function Stop停止PAS/AAS应用。 使用root用户登录AS CS /ERS任意节点后台,通过service pacemaker stop 停止ASCS/ERS服务。 旧系统数据库关闭(注:需保证应用停后无其他业务直接往HANA读写数据) 使用数据库用户登录目的端数据库后台,停止往源库的数据同步,执行: hdbnsutil -sr_unregister 使用数据库用户登录源端数据库后台,执行: HDB stop 修改旧服务器IP 登录华为云console界面,将源端5台服务器主网卡和拓展网卡的物理IP修改为临时规划的临时IP。 注意:修改主网卡IP需要服务器关机状态。 父主题: 迁移上线阶段实施步骤
  • 复制HANA DB 按照交付规划,在华为云控制台创建目的端HANA DB云服务器。 安装HANA数据库并升级到目标版本,注意版本不得低于源系统HANA版本。 后台配置源数据库到目标数据库的SR数据同步。 hdbnsutil -sr_enable --name=[目的HANA DB主机名] //(源HANA DB执行) hdbnsutil -sr_register --remoteHost=[目的HANA DB主机名] --remoteInstance=00 --replicationMode=sync --name=[源HANA DB主机名] //(目的HANA DB执行) HDB start //(目的HANA DB执行) 父主题: 迁移复制阶段实施步骤
  • 给rf_admin_trust委托添加 IAM Agency Management FullAccess策略 打开“ 统一身份认证 ”菜单。 图14 统一身份认证菜单 进入“委托”菜单,选择rf_admin_trust委托。 图15 委托列表 进入“授权记录”菜单,单击“授权”按钮。 图16 授权记录 在搜索框输入IAM Agency Management FullAccess,勾选过滤出来的记录,单击下一步,并确认完成权限的配置。 图17 配置IAM Agency Management FullAccess策略 配置好后的情况:rf_admin_trust委托拥有Tenant Administrator和IAM Agency Management FullAccesss权限。 图18 授权记录列表
  • 报送管理 报送批次查询:根据报送时间、报送机构,查询报送批次。 图3 报送批次查询 【查询】:输入时间、机构条件,单击【日报无批次】按钮,查询显示对应批次任务的填报进度情况,默认显示当前任务节点的详情页面。【日报无批次】的按钮显示根据具体批次显示。 数据准备阶段:该功能用于报送数据的采集和脱敏加工,支持报文任务和脱敏任务的查询、状态显示、任务查看和日志查看等功能。 图4 数据准备阶段 单击【数据准备阶段】图标,显示数据准备查询页面。查询页面分为采集数据监控和数据脱敏两项查询功能。 数据采集监控查询 图5 数据采集监控 【查询】:输入查询条件,单击【查询】按钮,列表显示符合条件的查询结果信息。 【重置】:清空查询条件。 【查看详情】:查看单条任务数据的详情信息,支持条件查询和条件重置。 图6 查看详情 数据脱敏查询 图7 数据脱敏查询 【查询】:输入查询条件,单击【查询】按钮,列表显示符合条件的查询结果信息。 【重置】:清空查询条件。 【启动任务】:选中采集完成的数据项,单击【启动任务】启动该项数据的脱敏处理。 【详情】:查看脱敏任务运行日志。
  • 智能降噪(仅智能版提供该服务) DOEM结合算法,通过将泛型应用在合并规则中对告警消息进行降噪处理,智能化生成算法事件,实现智能化告警管理,同时也支持在模型训练中应用算法泛型,查看训练结果。 使用步骤如下: 在合并规则应用算法泛型实现智能降噪: 泛型管理新建/编辑一个泛型(可选) 在配置完告警源后,创建合并规则,选择智能降噪。 选择默认提供的泛型,或是步骤1) 中编辑的新泛型;并视情况填写对应的分组字段和关键词,保存合并规则并应用即可。 配置完成后即可在事件列表查看通过智能降噪生成的事件情况了。 在模型训练应用算法泛型查看事件生成结果: 新建离线数据导入任务(可选)。 泛型管理新建/编辑一个泛型(可选)。 创建模型训练任务,详情请参见创建模型并训练。 模型训练完成,在事件审查查看事件合并结果,人工反馈算法准确度。 若人工反馈该事件结果已满足,则继续下一步,若不满足则调整泛型并重新训练。
  • 系统设置 基础设置 支持设置页面的刷新频率,生效范围为:概览页、事件列表页。对平台内所有用户生效。 支持在开启页面刷新时同步开启页面声音提示。当事件列表页刷新时,若出现了符合声音提示级别的新事件,则会发出“滴滴滴”声音提示。 支持配置工单与事件的关联关系,默认情况下,不允许用户处置已创建工单的事件,这种情况下,工单状态和事件状态将进行联动,工单关闭则事件关闭。 当用户选择允许处置已创建工单的事件后,工单状态和事件状态将隔离开,互相不影响,事件仅能通过自动恢复、用户手动解决进行关闭。 图7 基础设置 tab 事件标签 高频标签:在过去一段时间(用户配置)内出现频率较高的警报,给他打上高频标签 低频标签:过去一段时间内出现频率较低的警报,打上低频标签 新奇标签:过去一段时间内没有发生过的警报,打上新奇标签 周期性标签:警报每隔一周或一个月发生一次,连续三个周期都发生故障时,触发周期性标签时间范围支持选择到分钟、小时、天,出现次数必须是正整数。 图8 标签 tab 图9 事件列表效果 标签针对的是警报的维度,警报内的告警次数增加不代表警报增加。所以,仅当警报首次发生,或从恢复变成异常状态时,才计一次数。
  • 事件概览 概览页面对 DOEM 中的事件进行统计和可视化展示,帮助维护人员从全局了解事件的整体情况;并为事件处置提供快速入口,便于工作人员快速开展工作。 进入 DOEM 模块后,默认展示概览页面,如下图所示: 图1 事件概览 默认展示最近 7 天的数据,在页面右上角可切换至最近 14 天。 事件概览:页面统计并展示系统下当前用户/所有事件总量以及当前用户今日事件的增量、今日所有事件的增量。事件概览帮助用户快速了解事件数量概况。 待办事件:展示当前用户/所有待处理事件总量和当前用户今日待处理事件的增量、今日所有待处理事件的增量。待办事件帮助用户快速查看待办事件的数量和新增情况,快速了解代办事件情况。 页面展示统计指标:压缩比、MTTA(平均响应时间)、MTTR(平均修复时间)。可查看趋势图快速了解数据趋势;鼠标悬停在趋势图上,可查看每天的数据。 压缩比:压缩比 = 1-(警报数/告警消息数) MTTA:从事件创建到事件接手的时间,取平台内所有事件的平均值 MTTR:从事件创建到事件解决的时间,取平台内所有事件的平均值 告警事件趋势:告警事件趋势图统计并以不同的颜色展示告警事件数、警报数、告警数。可以查看所有的事件数和分配给自己的事件数趋势。 在趋势图下方单击告警事件数/警报数/告警数,可在趋势图中显示/隐藏相关数据。 图2 告警事件趋势 统计列表:包括待处理事件(TOP10)、对象告警(TOP10)、指标告警(TOP10)。 在待处理事件(TOP10)统计所有的待处理事件,单击事件名称,可快速跳转到事件详情页面,查看事件详情 。对象告警(TOP10)统计原始消息中对象的告警次数;指标告警(TOP10)统计原始消息中指标的告警次数。 事件级别分布图:展示过去7天,我的事件/所有事件的事件级别的占比。 事件状态分布图:展示过去7天,我的事件/所有事件的事件状态的占比。
  • 常见问题说明 默认的告警消息的状态有几种?每种状态如何标识? 告警消息的状态有五种,对应颜色的标识如下: 颜色 告警状态 正常 未知 提示 次要 严重 灾难 灾难(Critical):表示核心服务已经停止并且产生重大影响,请立即处理。 严重(Major):表示部分服务已经停止并且产品影响,请立即处理。 次要(Moderate):表示核心服务负载过高,请注意并优化。 提示(Minor):表示系统或者应用当前的指标负载过高,请注意并优化。 正常(OK):表示告警消息已经从告警状态恢复为正常。 未知(Unknown) 支持用户在 nacos 新增自定义的告警级别,为其命名、选择颜色、更改等级排序支持删除不需要的告警级别
  • 告警事件管理 DOEM提供告警事件的统一展示与管理功能。事件列表展示信息包括公共字段:事件ID、事件名称、事件级别、优先级、创建时间、是否纳管、标签、警报数、告警源名称、检查项、最近更新时间、描述、处置人、事件分类、是否屏蔽、合并规则、警报/事件压缩率和自定义字段。 如果事件的告警对象为CMDB中管控的对象,且使用 ciid 或 modelid、ciname 做事件合并,那么事件显示为已纳管;否则,显示为未纳管。 只有告警压缩/合并事件有优先级。 事件优先级随其下警报级别动态变化。在事件列表中,支持手动更改事件/警报优先级;更改后的优先级不再动态更新。 在事件列表页面,可以查看所有的告警事件、事件警报、指标、时间线、记录以及根因分析等详细信息来实时跟踪事件的状态;还可以根据实际需要对告警事件执行接手、转派、转发以及解决等操作。 在事件中,事件列表分为我的事件、所有事件、归档事件: 我的事件:展示DOEM中当前用户的所有告警事件。可以对事件执行接手、解决、转发、转派以及批量处理等操作。 所有事件:展示DOEM中所有告警事件。在所有事件中,仅支持系统管理员处理事件(包括接手、解决、转发、转派事件),普通角色仅能查看事件,不能处置事件。 归档事件:展示XX天前已解决的事件。展示时间可联系云智慧运维人员配置。在归档事件中,支持查看事件,不支持处理事件(接手、解决、转发、转派事件)。在归档事件列表中,支持管理员删除事件。
  • 内置资源 如果用户同时使用云智慧系列产品DOEM和DOOP、监控宝、透视宝产品,当DOOP、监控宝、透视宝产品中产生告警时: 自动在DOEM中生成默认告警源。自动创建的告警源不支持回收。 默认合并规则,自动生成事件。 通知模板: 内置邮件/短信// WeLink /其他等通知模板(压缩合并模板) 处置规则(只适用于DOOP) :事件级别达到提示、次要,严重或灾难级别时立即通知CMDB处置人,默认邮件通知,默认支持事件级别变更,使用内置邮件模板。
  • 检视代码、合并分支 开发人员发起合并请求。 开发人员Chris完成代码开发,确认无误后,即可发起合并请求,将功能分支合并到master中。 进入代码仓库,选择“合并请求”页签,单击“新建合并请求”。 源分支选择“Feature-Store”,目标分支选择“master”,单击“下一步”。 参照表3编辑合并请求详情。 表3 合并请求配置 配置项 配置建议 标题 输入“添加门店网络列表”。 合并人 单击,在弹框中勾选“Maggie”,单击“确定”。 审核人 单击,在弹框中勾选“Maggie”,单击“确定”。 单击“新建合并请求”完成合并请求的创建。 项目经理评审并完成代码合入。 本文档中,合并请求的评审人与合并人均是项目经理Maggie。因此Maggie可评审合并请求内容,并在评审通过后完成分支合入。 进入代码仓库后,选择“合并请求”页签,可找到由开发人员Chris创建的合并请求。 单击该请求,查看合并请求详情。 可在页面中留下评审意见。单击审核门禁中“通过”完成审核。 单击“合入”,将分支合入“master”。 如果发起分支合并请求时勾选了“合并后删除源分支”,分支“Feature-Store”将在分支合并完成后被删除。
  • 部署网站代码 远程登录云服务器discuz02,执行以下命令,安装Discuz软件。 wget https://gitee.com/Discuz/DiscuzX/releases/download/v3.5-20231001/Discuz_X3.5_SC_UTF8_20231001.zip 以上软件来自第三方网站,仅作示例。建议自行获取需要的版本软件,以应对不同需求。 上述软件仅为搭建网站指导示例,若搭建的网站做商业用途请自行准备所需软件。 执行以下命令,解压Discuz安装包。 unzip Discuz_X3.5_SC_UTF8_20231001.zip 执行以下命令,将解压后的“upload”文件夹下的所有文件复制到“var/www/html”路径下。 cp -r upload/* /var/www/html 执行以下命令,将写权限赋予给其他用户。 chmod -R 777 /var/www/html 在浏览器里输入地址:http://弹性公网IP地址进入安装界面,按照Discuz安装向导进行安装。 阅读授权协议后,单击“同意”。 开始安装后,检查安装环境并单击“下一步”。 设置运行环境,并单击“下一步”。 本文以选择“全新安装 Discuz! X 与 UCenter Server”为例。 安装数据库,填写数据库信息,单击“下一步”完成安装。 数据库服务器地址即为discuz01的私有IP地址。 数据库密码是discuz01配置的数据库管理员root账号的密码。 自定义管理员信息。 安装完成后,单击“直接访问站点”,即可访问论坛。
  • 搭建数据库 安装MySQL 本文档以CentOS 7.2操作系统为例安装MySQL。 远程登录云服务器discuz01,填写用户名和密码。 依次执行以下命令,安装MySQL。 wget -i -c https://dev.mysql.com/get/mysql80-community-release-el7-11.noarch.rpm yum -y install mysql80-community-release-el7-11.noarch.rpm yum -y install mysql-community-server --nogpgcheck 配置MySQL 执行以下命令,启动MySQL服务。 systemctl start mysqld systemctl enable mysqld 查看MySQL运行状态。 systemctl status mysqld.service 回显信息如下所示: # systemctl status mysqld.service ● mysqld.service - MySQL Server Loaded: loaded (/usr/lib/systemd/system/mysqld.service; enabled; vendor preset: disabled) Active: active (running) since Mon 2021-08-23 10:54:55 CST; 7s ago Docs: man:mysqld(8) http://dev.mysql.com/doc/refman/en/using-systemd.html Main PID: 7873 (mysqld) CGroup: /system.slice/mysqld.service └─7873 /usr/sbin/mysqld --daemonize --pid-file=/var/run/mysqld/mysqld.pid Aug 23 10:54:49 ecs-adc3-420652-aed6 systemd[1]: Starting MySQL Server... Aug 23 10:54:55 ecs-adc3-420652-aed6 systemd[1]: Started MySQL Server. 执行以下命令,获取安装MySQL时自动设置的root用户密码。 grep 'temporary password' /var/log/mysqld.log 回显如下类似信息。 2021-08-16T11:33:37.790533Z 1 [Note] A temporary password is generated for root@localhost: ;8nPd29lhs,k 执行以下命令,并按照回显提示信息进行操作,加固MySQL。 mysql_secure_installation Securing the MySQL server deployment. Enter password for user root: #输入上一步骤中获取的安装MySQL时自动设置的root用户密码 The existing password for the user account root has expired. Please set a new password. New password: #设置新的root用户密码 Re-enter new password: #再次输入密码 The 'validate_password' plugin is installed on the server. The subsequent steps will run with the existing configuration of the plugin. Using existing password for root. Estimated strength of the password: 100 Change the password for root ? ((Press y|Y for Yes, any other key for No) : N #是否更改root用户密码,输入N ... skipping. By default, a MySQL installation has an anonymous user, allowing anyone to log into MySQL without having to have a user account created for them. This is intended only for testing, and to make the installation go a bit smoother. You should remove them before moving into a production environment. Remove anonymous users? (Press y|Y for Yes, any other key for No) : Y #是否删除匿名用户,输入Y Success. Normally, root should only be allowed to connect from 'localhost'. This ensures that someone cannot guess at the root password from the network. Disallow root login remotely? (Press y|Y for Yes, any other key for No) : Y #禁止root远程登录,输入Y Success. By default, MySQL comes with a database named 'test' that anyone can access. This is also intended only for testing, and should be removed before moving into a production environment. Remove test database and access to it? (Press y|Y for Yes, any other key for No) : Y #是否删除test库和对它的访问权限,输入Y - Dropping test database... Success. - Removing privileges on test database... Success. Reloading the privilege tables will ensure that all changes made so far will take effect immediately. Reload privilege tables now? (Press y|Y for Yes, any other key for No) : Y #是否重新加载授权表,输入Y Success. All done! 执行以下命令,再根据提示输入数据库管理员root账号的密码进入数据库。 mysql -u root -p 执行以下命令,使用MySQL数据库。 use mysql; 执行以下命令,查看用户列表。 select host,user from user; 此命令及以下数据库语句均以分号结尾,请勿忽略。 执行以下命令,刷新用户列表并允许所有IP对数据库进行访问。 update user set host='%' where user='root' LIMIT 1; 执行以下命令,强制刷新权限。允许同一子网中设置为允许访问的云服务器通过私有IP对MySQL数据库进行访问。 flush privileges; 执行以下命令,退出数据库。 quit 执行以下命令,重启MySQL服务。 systemctl restart mysqld 执行以下命令,设置开机自动启动MySQL服务。 systemctl enable mysqld 执行以下命令,关闭防火墙。 systemctl stop firewalld.service 重新查看防火墙状态是否为关闭。 systemctl status firewalld
  • 搭建Web环境 安装Web环境 将弹性公网IP从云服务器discuz01上解绑,并绑定至云服务器discuz02上。 远程登录云服务器discuz02,填写用户名和密码。 依次执行以下命令,安装MySQL。 wget -i -c https://dev.mysql.com/get/mysql80-community-release-el7-11.noarch.rpm yum -y install mysql80-community-release-el7-11.noarch.rpm yum -y install mysql-community-server --nogpgcheck 执行以下命令,安装Apache服务器。 yum -y install httpd httpd-manual mod_ssl mod_perl 依次执行以下命令,安装EPEL源、Remi仓库,并启用PHP 8.0仓库。 yum -y install epel-release yum -y install https://rpms.remirepo.net/enterprise/remi-release-7.rpm yum -y install yum-utils yum-config-manager --enable remi-php80 执行以下命令,安装PHP。 yum -y install php php-cli php-fpm php-mysqlnd php-zip php-devel php-gd php-mcrypt php-mbstring php-curl php-xml php-pear php-bcmath php-json 执行以下命令,验证PHP的安装版本。 php -v 回显如下类似信息: PHP 8.0.30 (cli) (built: Jun 4 2024 15:19:49) ( NTS gcc x86_64 ) Copyright (c) The PHP Group Zend Engine v4.0.30, Copyright (c) Zend Technologies 配置Web环境 执行以下命令,启动httpd服务。 service httpd start 执行以下命令,设置开机自动启动httpd服务。 chkconfig httpd on 执行以下命令,启动php-fpm服务。 service php-fpm start 执行以下命令,设置开机自动启动php-fpm服务。 chkconfig php-fpm on 执行以下命令,关闭防火墙。 systemctl stop firewalld.service 执行以下命令,重新查看防火墙状态是否为关闭。 systemctl status firewalld 执行以下命令,启动MySQL服务。 systemctl start mysqld 执行以下命令,设置开机自动启动MySQL服务。 systemctl enable mysqld.service 在浏览器中输入http://弹性公网IP地址 ,即可访问服务器的默认主页。
  • 创建OBS源桶和目标桶 登录OBS控制台。 单击“创建桶”,进入“创建桶”页面。 设置桶参数。关于桶参数的详细介绍,请参考创建桶。 表1 桶参数配置 参数 说明 区域 事件网格与所在区域保持一致。 桶名称 输入示例如“eg-test”。 默认存储类别 按需选择。 桶策略 按需选择。 默认加密 按需选择。 归档数据直读 按需选择。 企业项目 按需选择。 图1 桶参数配置 配置完成后,单击“立即创建”,根据提示信息完成桶的创建。 以上述流程构建源桶与目标桶。 父主题: 实施步骤