云服务器内容精选

  • 产品优势 存储容灾服务具有以下优势: 便捷的业务恢复方案 存储容灾服务提供集中的控制台,您可以通过管理控制台配置和管理服务器复制,执行切换和容灾演练等操作。 服务器复制 您可以创建从生产站点至容灾站点的复制。 按需复制 您可以将服务器按需复制至另一个可用区,免除您维护另一个数据中心的成本和复杂度。 不感知应用 运行在服务器上的任何应用都支持被复制。 RPO目标 存储容灾服务为云服务器提供异步复制,恢复点目标(RPO)为秒级。 RTO目标 恢复时间目标(RTO)为从生产站点发起切换或故障切换操作起,至容灾站点的服务器开始运行为止的一段时间,不包括手动操作DNS配置、安全组配置或执行客户脚本等任何时间,正常情况下,SDRS的RTO小于30分钟。 保持崩溃一致性 保证基于主机的异步复制,您容灾站点的数据与生产站点的数据保持崩溃一致性(存储容灾服务可以保证崩溃一致性,不能保证应用一致性)。 在不中断业务的情况下进行容灾演练 支持在线一键式容灾演练,通过容灾演练,模拟真实故障恢复场景,制定应急恢复预案,当真实故障发生时,通过预案快速恢复业务,提高业务连续性。 灵活的故障切换 生产站点发生故障时,可一键式执行切换操作,在容灾站点自动购买、部署、拉起云服务器,并挂载包含最新数据的容灾盘,仅需用户少量配置即可恢复业务。 高性价比:业务正常情况下,容灾端不启动云服务器,用户只需要支付少量的OBS服务费用以及容灾站点云硬盘费用即可。 部署简单:Agent在线安装,生产业务不中断,部署简单快捷。
  • 存储容灾 存储容灾服务(Storage Disaster Recovery Service)是一种为弹性云服务器(Elastic Cloud Server,E CS )和云硬盘(Elastic Volume Service,EVS)等服务提供容灾的服务。通过主机层复制、数据冗余和缓存加速等多项技术,提供给用户高级别的数据可靠性以及业务连续性,简称存储容灾。 存储容灾服务有助于保护业务应用,将弹性云服务器的数据、配置信息复制到容灾站点,并允许业务应用在生产站点云服务器停机期间在容灾站点云服务器上启动并正常运行,从而提升业务连续性。
  • 容灾与备份 容灾和备份具有以下区别: 容灾主要应对数据中心软硬件故障或重大自然灾害,生产站点和容灾站点之间通常会保持一定的安全距离,支持同城或异地;备份主要针对人为误操作、病毒感染、逻辑错误等因素,用于业务系统的数据恢复,数据备份一般在同一数据中心进行。 容灾系统不仅保护数据,更重要的目的在于保证业务的连续性;而数据备份系统只保护不同时间点版本数据的可恢复。一般首次备份为全量备份,所需的备份时间会比较长,而后续增量备份则在较短时间内就可完成。 容灾可实现低至秒级的RPO;备份可设置一天最多24个不同时间点的自动备份策略,后续可将数据恢复至不同的备份点。 故障情况下(例如地震、火灾、数据中心故障),容灾系统的切换时间一般为分钟级;而备份系统的恢复时间可能几小时到几十小时。
  • 异步复制 表1 异步复制支持的操作系统版本 OS类型 OS版本 内核版本 位数 CentOS 7.2 3.10.0-327.el7.x86_64 3.10.0-1127.19.1.el7.x86_64 3.10.0-1160.6.1.el7.x86_64 64 7.3 3.10.0-514.el7.x86 64 64 7.4 3.10.0-693.el7.x86 64 64 7.5 3.10.0-862.el7.x86 64 64 7.6 3.10.0-957.el7.x86_64 3.10.0-1160.6.1.el7.x86_64 64 7.7 3.10.0-1062.el7.x86_64 64 7.9 3.10.0-1160.el7.x86_64 64 Redhat 7.4 3.10.0-693.el7.x86_64 64 7.9 3.10.0-1160.el7.x86_64 64 8.6 4.18.0-372.9.1.el8.x86_64 64 8.8 4.18.0-477.10.1.el8_8.x86_64 64 Windows windows server 2016 - 64 windows server 2019 - 64
  • 混合云容灾约束与限制 支持容灾上云的VMware版本包括VMware vSphere 6.7和VMware vSphere 7.0。 当前仅支持对接ESXi实现VMware主机容灾上云,且暂不支持容灾回切。 为了获得更优的性能和操作体验,仅支持表2所列经过兼容性测试的操作系统执行容灾恢复。 暂时只支持系统盘组了单盘LVM的服务器云上恢复,暂不支持多盘LVM。 容灾带宽建议不低于100Mbits,VMware容灾上云的主机对应磁盘大小建议是整十数GB。 操作系统类型为Linux,需要设置虚拟机参数:disk.EnableUUID TRUE。 VMware的虚拟机磁盘只支持SCSI类型。 表2 恢复至云上服务器支持的操作系统 操作系统类型 版本范围 Windows Windows Server 2016 Windows Server 2019 CentOS CentOS 7.2 CentOS 7.6
  • 同步复制 表3 同步复制支持的操作系统版本 OS类型 OS版本 位数 Windows Windows Server 2008 R2 64 Windows Server 2012 R2 64 Windows Server 2016 64 RedHat Red Hat Enterprise Linux 6.10 64 Red Hat Enterprise Linux 7.5 64 CentOS CentOS 6.5 64 CentOS 6.8 64 CentOS 6.9 64 CentOS 7.2 64 CentOS 7.3 64 CentOS 7.4 64 SUSE SUSE Enterprise 12 SP2 64 Ubuntu Ubuntu 16.04 server 64
  • 产品基本概念 表1 公共概念 概念 说明 生产站点 正常情况下承载业务的数据中心机房,可以独立运行,对业务的正常运作起到直接支持作用。对于异步复制,生产站点指的是用户的本地数据中心、租户的服务器云主机所在的位置。对于同步复制,生产站点在创建保护组时指定,即租户的服务器所在的位置。 容灾站点 正常情况下不直接承载业务的机房,主要用于数据实时备份,在生产站点发生故障(计划性和非计划性)时可以通过执行容灾切换来接管业务,地理上不一定与业务管理中心接近,可以在同一个城市,也可以在不同的城市。 保护组 用于管理一组需要复制的服务器。一个保护组可以管理一个虚拟私有云下的服务器,租户拥有多个虚拟私有云时则需要创建多个保护组。 保护实例 一对拥有复制关系的服务器。保护实例仅属于一个特定的保护组,因此这对服务器所在位置与保护组的生产站点或容灾站点相同。 VBD VBD(Virtual Block Device)是云硬盘磁盘模式的一种。云硬盘的磁盘模式默认为VBD类型。VBD类型的云硬盘只支持简单的SCSI读写命令。适用于企业的日常办公应用以及开发测试等场景。 SCSI SCSI(Small Computer System Interface)是云硬盘磁盘模式的一种。SCSI类型的云硬盘支持SCSI指令透传,允许云服务器操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令,例如持久锁预留,适用于通过锁机制保障数据安全的集群应用场景。 RPO 恢复点目标,一种业务切换策略,是数据丢失最少的容灾切换策略。以数据恢复点为目标,确保容灾切换所使用的数据为最新的备份数据。 RTO 恢复时间目标,为使中断对业务所带来的冲击最小化,关键业务从中断时间点恢复到预定可接受水平上的目标时间。具体体现为,从生产站点发起切换或故障切换操作起,至容灾站点的服务器开始运行为止的一段时间,不包括手动操作DNS配置,安全组配置或执行客户脚本等任何时间,RTO小于30分钟。 容灾演练 为了确保一旦发生故障切换后,容灾机能够正常接管业务而进行的操作。 通过容灾演练,模拟真实故障恢复场景,制定应急恢复预案,当真实故障发生时,通过预案快速恢复业务,提高业务连续性。 表2 异步复制 概念 说明 站点复制对 一对拥有复制关系的生产站点和容灾站点。 云容灾网关 云容灾网关将生产站点所有被容灾的服务器上的数据进行汇聚压缩,并同步到容灾站点。 代理客户端 代理客户端将所在服务器上的数据传输到云容灾网关。 开启保护 生产业务位于生产站点时,数据同步停止后可执行此操作,用来开始数据同步。 切换 将业务从用户的生产站点切换到容灾站点。切换后数据同步中断,保护实例的状态是切换完成。 切回 切换完成后,当前生产业务位于容灾站点,通过切回操作,可将生产业务从容灾站点切回到生产站点。切回完成后,数据不再进行同步。 反向重保护 切换完成后,数据不会自动反向同步(容灾站点到生产站点),保护实例处于停止保护状态,如需开始反向数据同步,需要进行反向重保护操作。 重保护 切回完成后,数据不会自动同步(生产站点到容灾站点),保护实例处于停止保护状态,如需开始数据同步,需要进行重保护操作。 停止保护 生产业务位于生产站点时,数据同步中或者同步完成后可执行此操作,用来停止数据同步。 表3 同步复制概念 概念 说明 复制对 一对拥有复制关系的云硬盘。复制对仅属于一个特定的保护组,且可以挂载给同一个保护组下的保护实例。 切换 临时关闭生产站点服务器进行计划性迁移,可将业务从生产站点可用区切换到容灾站点可用区。切换后容灾方向更改为从容灾站点到生产站点,容灾站点可用区内的服务器和云硬盘等资源可启动。 故障切换 系统将生产站点的业务强制置为不可启动,将容灾站点的业务设置为可启动。该动作影响保护组内的所有保护实例,故障切换后,租户需要启动容灾站点的服务器。故障切换后,保护组进入故障切换状态,并中断数据同步,需要通过重保护来恢复数据同步。 开启保护 在保护组创建后、数据同步停止后可执行此操作,用来开始数据复制,此时界面上有复制进度的提示,该动作影响保护组内的所有保护实例、复制对。 单击“开启保护”,保护组状态变为“同步中”,此时,保护组不允许停止保护。 重保护 在故障切换后可执行此操作,用来开始数据复制,此时界面上有复制进度的提示,该动作影响保护组内的所有保护实例、复制对。 故障切换操作后,单击“重保护”,保护组的状态变为“重新开启保护中”,此时,保护组不允许停止保护。 停止保护 在保护组的数据同步完成后可执行此操作,用来停止数据复制。停止完成后,保护状态变为可用。 挂载复制对 将一个复制对挂载给一个保护实例,等价于同时为保护实例中的两个服务器挂载复制对中的两个云硬盘。 卸载复制对 从一个保护实例中卸载一个复制对,等价于同时从保护实例中的两个服务器中卸载复制对中的两个云硬盘。 容灾方向 创建保护组时,选择的生产站点可用区到容灾站点可用区的数据复制方向。 切换操作会改变保护组的容灾方向,将生产站点可用区的业务切换到容灾站点可用区,容灾站点可用区的业务切换到生产站点可用区。 保护组状态 同步复制对某一个保护组进行创建、删除、开启保护、停止保护、切换、故障切换等操作之后的状态,表示该保护组资源的状态。 具体请参见《存储容灾服务接口参考》附录中的“保护组状态”。 同步状态 保护组的生产站点可用区与容灾站点可用区之间的数据复制状态。 所属VPC VPC即虚拟私有云,可以方便地管理、配置内部网络,进行安全、快捷的网络变更,不同虚拟私有云里面的服务器网络默认不通。所属VPC即保护组所在的虚拟私有云。 父主题: 基本概念
  • 操作步骤 创建弹性云服务器用于部署云容灾网关。 云容灾网关需单独部署,不能与代理客户端部署在相同服务器。 云容灾网关所在服务器的区域、可用区和vpc配置需要和生产站点服务器保持一致。 云容灾网关建议规格为8U16G。 安装和配置云容灾网关。 具体操作请参见安装云容灾网关及配置云容灾网关。 关联云容灾网关。 选择已经部署的云容灾网关,将站点复制对与云容灾网关关联起来。 单击“完成部署”。 完成云容灾网关的部署并进入“下载并安装代理客户端”界面。
  • 入门指引 当生产站点因为不可抗力因素(比如火灾、地震)或者设备故障(软、硬件破坏)导致应用在短时间内无法恢复时,异步复制功能可提供服务器级容灾保护。通过简单的配置,即可在容灾站点迅速恢复业务。 异步复制的配置流程如图1所示。 图1 流程图 搭建云上容灾专有网络 根据规划的容灾方案,在云上创建用于容灾的VPC和子网。 创建站点复制对,建立生产站点和容灾站点的复制关系 部署云容灾网关 云容灾网关将生产站点所有被容灾的服务器上的数据进行汇聚和压缩加密,并同步到容灾站点。 下载并安装代理客户端 代理客户端将所在服务器上的数据传输到云容灾网关。 创建保护实例 保护实例是一对拥有复制关系的服务器。系统会自动识别已安装代理客户端的生产站点服务器,选择需要进行容灾的生产站点服务器为其创建保护实例。保护实例创建成功后会自动开启保护,进行数据同步。 父主题: 异步复制
  • 操作步骤 在“创建保护实例”页面,根据界面提示配置保护实例的信息。参数说明表如表1所示 单击“下一步”。 进入容灾配置信息确认界面。 确认配置信息,单击“提交”。完成容灾配置,进入“异步复制”页面。 图1 创建保护实例 表1 参数说明 参数 说明 取值样例 生产站点服务器 选择需要保护的生产站点服务器,如果选择不到服务器,可能是由于agent没有部署成功。 为生产站点服务器的每块硬盘,对应选择容灾站点云硬盘的类型。 设置保护实例的名称。名称只能由中文字符、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。 - 保护组 为保护实例选择一个保护组。 首次创建保护实例或者当前的保护组不满足要求时,可以单击“创建保护组”创建新的保护组。 建议将某类业务相关的服务器放到一个保护组进行保护,可以对整个保护组进行开启保护、切换等操作。 protected-group-01
  • 操作场景 为需要容灾的云服务器在指定的保护组下创建保护实例。在当前的生产站点遇到不可抗力导致大规模服务器故障时,可以进行切换,将生产站点服务器上运行的业务切换到容灾站点服务器,从而确保保护实例上运行业务的连续性。 创建保护实例过程中,只在保护组的容灾站点创建对应的云硬盘,云硬盘的类型可根据需要进行选择,云硬盘的大小和生产站点服务器的磁盘保持一致。保护实例创建成功后,自动开启保护,直到数据同步完成。 1. 创建保护实例会将服务器的所有磁盘创建对应的复制关系复制对,并在容灾端创建指定规格的磁盘,后台自动启动数据初始同步,初始同步占用生产站点服务器的磁盘读带宽、CPU及内存,可能会对业务造成一定的影响。建议:在业务低峰时创建保护实例或在对业务有影响时及时停止保护实例(保护实例选择“停止保护”),业务低峰时再开启保护(保护实例选择“开启保护”)。
  • 操作步骤 Linux卸载 登录需要卸载sdrs的服务器,执行以下命令,进行容灾网关或代理客户端卸载。 sh /opt/cloud/sdrs/uninstall.sh 回显中包含如下信息,说明代理客户端卸载成功: ... Uninstall SDRS successfully. Windows 卸载 打开cmd窗口执行以下命令: C:\cloud\sdrs\uninstall.bat 当交互框出现确认提示框时,输入“y”继续执行卸载。 回显中包含如下信息,说明代理客户端卸载成功: ... Uninstall SDRS successfully. 删除C:\cloud\sdrs目录
  • 示例流程 图1 给用户授权SDRS权限流程 创建用户组并授权 在 IAM 控制台创建用户组,并授予存储容灾服务管理员权限“SDRS Administrator”和虚拟私有云管理员权限“VPC Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择存储容灾服务,进入SDRS主界面,单击右上角“创建保护组”,尝试创建保护组,如果成功创建保护组,表示“SDRS Administrator”已生效。 在“服务列表”中选择除存储容灾服务外的任一服务,若提示权限不足,表示“SDRS Administrator”已生效。 创建容灾演练时,选择自动创建VPC,若容灾演练创建成功,表示“VPC Administrator”已生效。
  • 安装步骤 安装包准备 基于安全考虑,SDRS服务将在首次安装时随机生成自签证书用于组件间认证。为保证通信正常,安装代理客户端时,需使用在网关节点上生成的携带证书的安装包。 仅新安装客户端涉及该步骤。 获取代理客户端软件包到网关服务器的/opt/cloud目录,并比对软件包的sha256值,确保安装包完整性。 IDC上云模式:通过界面链接下载软件包,并上传到网关服务器; 跨区域和跨可用区模式:在服务控制台页面选择生产站点服务器的操作系统及对应版本,复制页面提供的命令,登录到网关服务器,进入任意目录,粘贴并执行命令获取软件包。 执行以下命令,将网关节点上的证书打包生成新的Linux安装包和sha256文件: sh /opt/cloud/sdrs/create_certs.sh -l 执行以下命令,将网关节点上的证书打包生成新的windows安装包和sha256文件: sh /opt/cloud/sdrs/create_certs.sh -w 打包windows安装包需要使用unzip\zip命令,若回显中包含如下提示,需安装后再进行重试。 ... unzip not installed. 或者 ... zip not installed. Linux安装
  • 操作场景 切换操作会改变保护组的容灾方向,将生产站点可用区的业务切换到容灾站点可用区,容灾站点可用区的业务切换到生产站点可用区。如表1所示。 表1 容灾方向切换 - 生产站点 容灾站点 切换前 可用区1 可用区2 切换后 可用区2 可用区1 切换后数据同步不中断,容灾方向更改为从容灾站点到生产站点。您可以针对生产站点预期会出现的中断执行计划性迁移,确保不丢失任何数据。如当前生产站点可用区AZ1即将下电,您可以执行切换操作,将容灾站点可用区AZ2切换至生产站点。切换操作不会影响保护组的数据同步。 切换时SDRS会对ECS的网卡进行迁移,切换后生产站点ECS的IP、EIP、MAC地址会迁移到容灾站点的ECS上,从而保持切换后和切换前ECS的IP、EIP、MAC地址保持不变。 切换启动前,保护组的所有云服务器必须全部处于关机状态。 切换过程中,请勿对保护组内的云服务器执行开机操作,否则可能导致保护组切换失败。 切换完成后,数据同步不会停止,只是数据同步的方向会改变。 切换完成后,保护组的状态变为“保护中”,此时需进入保护实例的详情页面将当前生产站点可用区的云服务器开机。 图1 切换