云服务器内容精选

  • 前提条件 制作私有镜像前,需先购买华为云弹性 云服务器ECS ,在E CS 上完成安装部署。 关于ECS配置说明: 建议选择公共镜像类型。 建议选择通用计算型或通用计算增强型规格。 商家需按照镜像资产安全检测标准自检确保镜像无安全漏洞。 为确保后续安全扫描正常进行,商家需为镜像开启远程登陆服务: 如果是linux,请修改ssh服务配置文件,将sudo vi /etc/ssh/sshd_config中的PermitRootLogin参数值调整为yes(华为提供的linux公共镜像已默认开启无需配置)。 如果是windows镜像,请参考指南开启WinRM服务。
  • 前提条件 制作私有镜像前,需先购买华为云弹性云服务器ECS,在ECS上完成安装部署。 关于ECS配置说明: 建议选择公共镜像类型。 建议选择通用计算型或通用计算增强型规格。 目前华为云云商店支持基于华为云提供的公共镜像制作系统盘镜像发布到云商店,建议制作私有镜像的云服务器选择以下区域,制作完成后可复制到其他区域。 区域 RegionCode 备注 新加坡 AP-Singapore 推荐使用 为确保后续安全扫描通过,商家需按照镜像安全扫描标准自检确保镜像无安全漏洞。 为确保后续安全扫描正常进行,商家需为镜像开启远程登陆服务: 如果是linux,请修改ssh服务配置文件,将sudo vi /etc/ssh/sshd_config中的PermitRootLogin参数值调整为yes(华为提供的linux公共镜像已默认开启无需配置)。 如果是windows镜像,请开启WinRM服务。
  • 使用限制 单账号跟踪的事件可以通过 云审计 控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的 CTS /system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到 对象存储服务 (OBS)或 云日志 服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。
  • 上传镜像文件(Windows) 推荐您使用OBS Browser+工具将外部镜像文件上传至OBS个人桶,详细操作请参见“OBS Browser+最佳实践”。 OBS Browser+工具下载方式:https://support.huaweicloud.com/browsertg-obs/obs_03_1003.html 桶文件要和待注册的镜像属于同一区域。 上传到OBS桶的外部镜像文件必须是非加密状态的或者采用SSE-KMS加密方式加密的文件。 上传到OBS桶的外部ISO镜像文件仅支持非加密状态。 上传到OBS桶的外部镜像文件使用快速导入功能时仅支持非加密状态。 OBS桶和镜像文件的存储类别必须是标准存储。 如果您希望在创建系统盘镜像时携带数据盘一起创建,还需要准备数据盘所在的镜像文件,并将该文件上传至OBS桶。最终将生成一个系统盘镜像、一个或多个(1~3个)数据盘镜像。 父主题: 通过外部镜像文件创建Windows系统盘镜像
  • 约束与限制 支持系统盘镜像和数据盘镜像跨区域复制的区域,请见下图或参见支持跨区域复制系统盘镜像和数据盘镜像的区域有哪些? 图2 支持跨区域复制镜像的区域 “√”表示支持跨区域复制镜像。 “×”表示不支持跨区域复制镜像,可手动在A区域做镜像导出,再将其导入到B区域。 “-”表示相同区域不涉及跨区域复制镜像。 部分区域变更调整会影响镜像的跨区域复制范围,实际支持的跨区域复制范围,请以控制台界面为准。已注册的老用户跨区域复制不受影响。 图中未包含的区域,不支持跨区域复制系统盘镜像和数据盘镜像。 对于整机镜像,各区域支持的跨区域复制范围存在差异,以控制台界面为准。 对于不支持跨区域复制的情况,您可以使用整机镜像创建云服务器,再分别创建系统盘镜像和数据盘镜像,然后跨区域复制到目标区域,实现整机镜像的跨区域复制功能。 对于使用云服务器备份创建的整机镜像,仅支持对当前区域生成的备份执行跨区域复制操作,不支持对复制操作产生的备份再次执行跨区域复制操作。 跨区域复制镜像仅适用于私有镜像。如果您需要复制其他类型的镜像(如公共镜像),可先使用镜像创建云服务器,再使用该云服务器创建私有镜像,然后复制该私有镜像。 私有镜像发布为市场镜像后,不支持跨区域复制。 由市场镜像创建的云服务器所生成的私有镜像(如windows镜像),不支持跨区域复制镜像。 IAM 用户如需使用跨区域复制功能,必须具备IAM ReadOnlyAccess权限,并同时具备源区域和目的区域的IMS FullAccess权限。 跨区域复制镜像的大小限制如下: “华南-广州”、“华东-上海一”、“华东-上海二”和“华北-北京四”用于跨区域复制的镜像不能超过300GB;其他区域用于跨区域复制的镜像不能超过128GB。 每个用户只能同时跨区域复制5个镜像。 暂不支持跨区域复制ISO镜像、加密镜像。
  • 附:创建IAM委托 登录管理控制台。 单击右上方登录的用户名,在下拉列表中选择“ 统一身份认证 ”。 在左侧导航栏中,单击“委托”。 在“委托”页面,单击“创建委托”。 在“创建委托”页面,设置如下参数: 委托名称:按需填写,例如“ims_admin_agency”。 图5 创建委托 委托类型:选择“云服务”。 云服务:(“委托类型”选择“云服务”时出现此参数项。)在下拉列表中选择“ 镜像服务 IMS"。 持续时间:选择“永久”。 描述:非必选,可以填写“拥有IMS Administrator权限的委托”。 单击“下一步”,进入给委托授权页面。 在以下作用范围:选择 “区域级项目”,并在下拉表中选择被授权区域或区域下的子项目。 “跨区域复制镜像”场景的委托必须具备“目的镜像区域”的IMS Administrator权限。例如:用户想从“华北-北京四” 复制到“华东-上海一”,则添加的委托必须具备“华东-上海一”的IMS Administrator权限。 选择时,请勿选择“所有项目”,否则委托将不生效。 拥有以下权限:勾选“IMS Administrator”前的复选框。 图6 给委托授权 单击“确定”,完成委托的创建。 图7 新创建的委托 图8 新创建委托的权限
  • 操作场景 镜像是一种区域性资源,私有镜像归属于其被创建时的区域,如果需要在其他区域使用某一私有镜像,可以通过跨区域复制镜像功能实现。 跨区域复制镜像的典型场景为系统环境多区域部署,以应对系统高可用及国际化的趋势。部署方式通常需要多区域+海外节点部署,快速实现跨区域复制云服务器的方法之一便是通过复制镜像将一个镜像复制到多个区域,然后使用私有镜像快速部署云服务器。如图1所示。 图1 跨区域复制典型场景示意图
  • 背景知识 跨区域复制适用于跨区域部署服务器,或者跨区域备份数据,常和共享镜像结合使用,以达到跨区域跨账号复制镜像的目的。不同场景的使用方式见下表: 场景 说明 操作步骤 跨区域同账号复制 复制完成后,目标区域会生成新的镜像,新镜像具有唯一的ID。 参见本章节。 跨区域跨账号复制 复制镜像到目标区域后,再共享给其他账号使用。 参见本章节和共享指定镜像。 同区域跨账号复制 共享镜像不会生成新的镜像,接受者所看到的镜像和源镜像拥有相同的ID。镜像所有者仍为共享者。 参见共享指定镜像。 跨区域复制整机镜像时,会将关联的云服务器备份或云备份进行复制,因此收取相应CSBS或CBR的按需费用。 镜像跨区域复制所需的时间与网络速度、镜像大小、并发任务数等因素有关,需要您耐心等待。 支持一次选择多个镜像进行跨区域复制,但是ISO镜像、加密镜像、整机镜像以及状态为“创建中”或“已冻结”的镜像不允许此操作。 跨区域复制需要提供IAM委托,该委托必须同时具备目的镜像区域的项目创建权限(IMS Administrator)。 例如:用户想从Region A复制到Region B,则添加的委托必须具备Region B的IMS Administrator的权限。创建IAM委托请参考附:创建IAM委托。
  • 2019-04-19 镜像版本 镜像说明 更新内容 Windows Server 2008 R2 镜像名称: Windows Server 2008 R2 标准版 Windows Server 2008 R2 数据中心版 Windows Server 2008 R2 企业版 Windows Server 2008 Web版 更新系统补丁 更新UVP VMTools驱动,解决无法在线扩容问题 发布区域:所有 Windows Server 2012 R2 镜像名称 Windows Server 2012 R2 标准版 Windows Server 2012 R2 数据中心版 更新系统补丁 更新UVP VMTools驱动,解决无法在线扩容问题 发布区域:所有 Windows Server 2016 镜像名称 Windows Server 2016 标准版 Windows Server 2016 数据中心版 更新系统补丁 更新UVP VMTools驱动,解决无法在线扩容问题 发布区域:所有
  • 2019-06-03 镜像版本 镜像说明 更新内容 Ubuntu 镜像名称: Ubuntu 18.04 64bit Ubuntu 16.04 64bit Ubuntu 14.04 64bit Ubuntu 14.04 32bit DNS配置优化 更新一键密码重置插件 优化Ubuntu镜像的内核参数 内核版本: Ubuntu 18.04:4.15.0-45-generic Ubuntu 16.04:4.4.0-142-generic Ubuntu 14.04:4.4.0-141-generic 发布区域:所有 Debian 镜像名称: Debian 9.0.0 64bit Debian 8.8.0 64bit Debian 8.2.0 64bit DNS配置优化 更新一键密码重置插件 修复Debian 8版本中apt源部分配置无效的问题 内核版本: Debian 9:4.9.0-8-amd64 Debian 8:3.16.0-7-amd64 发布区域:所有
  • 2019-05-16 镜像版本 镜像说明 更新内容 Windows Server 2008 R2 镜像名称: Windows Server 2008 R2 标准版 Windows Server 2008 R2 数据中心版 Windows Server 2008 R2 企业版 Windows Server 2008 Web版 更新系统补丁 修复Windows远程桌面服务的远程代码执行漏洞(CVE-2019-0708) 发布区域:所有
  • 2019-06-27 镜像版本 镜像说明 更新内容 Fedora 镜像名称:Fedora 29 64bit 更新系统补丁,修复Linux内核SACK漏洞 内核版本:5.1.11-200.fc29.x86_64 发布区域:所有 openSUSE 镜像名称:openSUSE 15.0 64bit 更新系统补丁,修复Linux内核SACK漏洞 内核版本:4.12.14-1p150.12.64-default 发布区域:所有
  • 2019-08-26 镜像版本 镜像说明 更新内容 Windows Server 2008 R2 镜像名称: Windows Server 2008 R2 标准版 Windows Server 2008 R2 数据中心版 Windows Server 2008 R2 企业版 Windows Server 2008 Web版 更新UVP VMTools和PV Driver驱动 更新系统补丁 优化Cloudbase-Init超时时间 发布区域:所有
  • 2019-06-26 镜像版本 镜像说明 更新内容 CentOS 镜像名称: CentOS 6.5 64bit CentOS 6.8 64bit CentOS 6.9 64bit CentOS 6.10 64bit CentOS 7.2 64bit CentOS 7.3 64bit CentOS 7.4 64bit CentOS 7.5 64bit CentOS 7.6 64bit 更新系统补丁,修复Linux内核SACK漏洞 内核版本: CentOS 6:2.6.32-754.15.3.e16.x86_64 CentOS 7:3.10.0-957.21.3.e17.x86_64 发布区域:所有 Ubuntu 镜像名称: Ubuntu 18.04 64bit Ubuntu 16.04 64bit 更新系统补丁,修复Linux内核SACK漏洞 内核版本: Ubuntu 18.04:4.15.0-52-generic Ubuntu 16.04:4.4.0-151-generic 发布区域:所有 Debian 镜像名称: Debian 9.0.0 64bit Debian 8.8.0 64bit Debian 8.2.0 64bit 更新系统补丁,修复Linux内核SACK漏洞 内核版本: Debian 9:4.9.0-9-amd64 Debian 8:3.16.0-9-amd64 发布区域:所有
  • 2019-06-23 镜像版本 镜像说明 更新内容 Windows Server 2012 R2 镜像名称: Windows Server 2012 R2 标准版 Windows Server 2012 R2 数据中心版 更新系统补丁 发布区域:所有 Windows Server 2016 镜像名称: Windows Server 2016 标准版 Windows Server 2016 数据中心版 更新系统补丁 发布区域:所有 Windows Server 2019 镜像名称: Windows Server 2019 数据中心版 更新系统补丁 发布区域:所有