云服务器内容精选

  • 主机迁移服务重要声明有哪些? 源端服务器数据收集声明。 源端服务器上安装和配置完迁移Agent后,迁移Agent会把源端服务器信息发送给主机迁移服务校验,收集的源端服务器的详细信息请参见主机迁移服务会收集源端的哪些信息?。这些数据只用于迁移可行性判断,不做其他用途。若您使用主机迁移服务,表示您同意主机迁移服务对这些信息的收集。 License失效声明。 源端服务器的系统、应用、文件等数据迁移到目的端服务器后,服务器的SID、网卡MAC地址等信息发生改变,导致OS、应用等License失效。此类问题,主机迁移服务概不负责。对于Windows License可以使用华为云License服务器获取新License,应用License用户自行解决。 迁移过程中禁止对目的端服务器的系统、磁盘进行操作,包括但不限于切换操作系统、重装系统等。在迁移过程中对目的端服务器进行操作所产生的费用以及数据损坏等问题,主机迁移服务概不负责。 目的端服务器磁盘格式化说明。 迁移过程中,目的端服务器的磁盘会被格式化并重新进行分区,导致目的端服务器上所有数据丢失。请迁移前做好数据备份以及确认目的端服务器磁盘可被格式化。否则造成数据丢失,主机迁移服务概不负责。 源端磁盘数据安全性声明 迁移过程中,主机迁移服务无法感知磁盘内容,需要您自行保障源端磁盘数据的安全性。如果因为源端磁盘数据中存在木马或病毒等软件,导致迁移后目的端VPC内的主机受到影响,主机迁移服务概不负责。 源端服务器导致的迁移问题免责声明。 因源端服务器的硬件(如磁盘、网卡)、软件(如OS、应用)、数据(文件)等损坏/配置不当/不兼容/业务量大/网络慢等因素引发的迁移问题,非主机迁移服务的问题,包括但不限于下面列举的问题。您可自行解决,若自行解决无果,您可以向华为云提出咨询或请求华为云协助解决,但华为云不承诺解决问题。 源端服务器系统本身有问题,如:Windows的启动文件损坏或缺失。 源端服务器系统配置错乱,如:Linux的grub配置错乱缺失,fstab配置错乱。 网络问题,如:访问不了公网,网速慢,ssh问题,防火墙等。 IO读写慢,增量数据多,Windows有效簇分散,Linux小文件多导致的迁移慢,同步慢,同步时间比较久的问题。 源端平台服务或软件与华为云不兼容。 源端平台服务或软件把Agent关闭,或杀毒软件把IO监控关闭。 迁移到华为云后,若目的端服务器不能正常启动,华为云可以提供相应的技术支持,但是不承诺解决问题。 其中目的端服务器不能正常启动的原因可能包括以下几种: 源端服务器本身无法重启 源端服务器上有非OS标准的配置 源端服务器上安装了与华为云不兼容的驱动或软件等 为了适配华为云,主机迁移服务对目的端服务器的系统配置做了修改,详细的修改项请参见迁移后目的端与源端相比有哪些变化?。主机迁移服务可以保证迁移前后数据一致性,但无法保证业务能正常运行,需要您自己修改业务相关配置。 业务割接后,源端服务器、目的端服务器均有新增数据时,使用主机迁移服务,无法将源端新增数据与目的端新增数据进行合并,只能使用源端数据覆盖目的端数据。因此,建议您在业务割接前,不要在目的端服务器新增数据;业务割接后,不要在源端服务器新增数据。对于业务割接后,源端服务器、目的端服务器均有新增数据且需要合并的情况,需要您自行设计解决方案。 GPU服务器驱动问题声明 迁移到GPU服务器出现的驱动相关问题(如:不具备计算加速/图形加速能力),需要您自行安装相关驱动解决。若自行解决无果,华为云可以提供相应的技术支持,但是不承诺解决问题。 切换HCE功能声明 HCE系统是基于openEuler构建的云上操作系统。SMS在同步时,支持将CentOS 7、CentOS 8版本操作系统切换为HCE操作系统。切换之前需要使用应用兼容性评估工具x2hce-ca对CentOS系统运行的软件进行兼容性评估,做好版本适配后,再做OS切换。切换HCE操作系统后,若目的端业务无法正常运行,华为云可以提供相应的技术支持,但是不承诺解决问题。 Windows迁移过程中,会调用部分Windows API来获取参数,如果由于源端OS配置以及硬件问题,导致Windows API返回报错,SMS无法提供帮助,需要您自行解决。 关于业务隔离、业务冲突声明 主机迁移服务在迁移过程中,不会识别和感知用户业务,需要用户自行识别源端和目的端业务之间的冲突并保持隔离性,如果因为目的端启动后对源端造成业务冲突异常,主机迁移服务概不负责。 临时磁盘问题声明 主机迁移服务本身免费,但在迁移时会创建一个临时磁盘以保证迁移正常进行,迁移完成后系统会自动卸载并删除该临时磁盘。关于临时磁盘的处理和费用问题声明如下: 如果在迁移任务未完成时手动删除了任务,需要您自行删除临时磁盘,否则可能持续产生费用。 如果在迁移任务未完成时进行系统重装或切换,导致任务失败。需要您自行删除临时磁盘,否则可能持续产生费用。 对于以上操作导致的额外费用,SMS不承担责任。 父主题: 系统兼容与迁移限制
  • 源端能连接到华为云API Gateway 源端Agent依赖华为云部分服务: IAM 、E CS 、EVS、IMS、VPC、 SMS 、OBS、DNS,在迁移过程中要确保源端Agent能调用目的端服务器所在Region相关依赖服务的API。 IAM、SMS为global级服务,需连通iam.myhuaweicloud.com、sms.cn-north-4.myhuaweicloud.com。 ECS、EVS、IMS、VPC、DNS为Region级,需连通目的端服务器所在Region的Endpoint。具体服务的Endpoint请参见终端节点。 OBS既需要连通obs.cn-north-1.myhuaweicloud.com,也需要连通目的端服务器所在Region的Endpoint。 例如,目的端服务器在华南-广州时,对应的Endpoint如表1所示。 表1 SMS依赖服务或桶地址 服务或桶地址 Endpoint 说明 IAM iam.myhuaweicloud.com Global级 SMS sms.cn-north-4.myhuaweicloud.com OBS obs.cn-north-1.myhuaweicloud.com ECS ecs.cn-south-1.myhuaweicloud.com Region级服务 EVS evs.cn-south-1.myhuaweicloud.com VPC vpc.cn-south-1.myhuaweicloud.com IMS ims.cn-south-1.myhuaweicloud.com OBS obs.cn-south-1.myhuaweicloud.com DNS dns.cn-south-1.myhuaweicloud.com sms-agent-2-0-cn-north-1 sms-agent-2-0-cn-north-1.obs.cn-north-1.myhuaweicloud.com SMS-Agent需要访问的桶地址 sms-agent-config-inter sms-agent-config-inter.obs.cn-north-1.myhuaweicloud.com sms-agent-2-0-cn-north-1s与sms-agent-config-inter保持默认,其他依赖服务的URL根据目的端服务器所在Region确定。 SMS会使用bbs.huaweicloud.com、 support.huaweicloud.com 和console.huaweicloud.com等 域名 ,用于提供迁移服务和咨询服务。 当源端没有配置DNS服务器地址时,需要在本地DNS配置文件中 (Windows C:\Windows\System32\drivers\etc\hosts;Linux /etc/hosts) 配置URL对应的IP,保证URL能被正常解析。 各服务URL对应的IP地址可以通过ping url 获得,如图2所示。 图2 开放IP地址
  • 背景 使用 主机迁移 服务进行服务器迁移时,目的端服务器会根据您在迁移配置阶段的设置调整必要的参数。具体修改的参数请参见迁移后目的端与源端相比有哪些变化?除了这些修改项外,在迁移割接完成后,通常还需要您根据业务需要对目的端服务器进行一些额外的配置调整。这些调整是为了确保服务器的运行与您的业务流程和安全标准相匹配。我们列出了一些常见的配置修改项,您可以根据实际业务需求选择进行调整。 本节列出的修改项需在迁移割接完成后再进行调整。
  • 依赖服务的权限设置 如果IAM用户需要在SMS Console控制台拥有相应功能的查看或使用权限,请确认已经对该用户所在的用户组设置了SMS FullAccess或SMS ReadOnlyAccess策略的集群权限,再按如下表2增加依赖服务的角色或策略。 表2 SMS Console依赖服务的角色或策略 控制台功能 依赖服务 需配置角色/策略 创建迁移任务 弹性云服务器 ECS 弹性公网IP EIP 虚拟私有云 VPC 镜像服务 IMS 云硬盘 EVS IAM用户设置了SMS FullAccess权限后,需要增加ECS FullAccess、VPC FullAccess、IMS FullAccess、EVS FullAccess、EIP FullAccess权限后才能创建迁移任务。 查看迁移进度 / 无需其他依赖权限。SMS ReadOnlyAccess权限即可查看迁移任务进度。 创建迁移参数模板 / 无需其他依赖权限。SMS FullAccess权限后即可创建迁移参数模板。 创建虚拟机配置模板 虚拟私有云 VPC 云硬盘 EVS 弹性云服务器 ECS IAM用户设置了SMS FullAccess权限后,需要增加ECSReadOnlyAccess、VPC ReadOnlyAccess、EVS ReadOnlyAccess权限后才能创建虚拟机配置模板。 迁移代理配置 弹性云服务器 ECS 弹性公网IP EIP 虚拟私有云 VPC 镜像服务 IMS 云硬盘 EVS IAM用户设置了SMS FullAccess权限后,需要增加ECS FullAccess、VPC FullAccess、IMS FullAccess、EVS FullAccess、EIP FullAccess权限后才能进行迁移代理配置。
  • SMS权限 默认情况下,华为云账号(管理员账号)创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 管理员账号拥有SMS迁移所需要的所有权限,使用管理员账号进行迁移时,不需要进行授权。 SMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置策略,访问SMS时,不需要切换区域。 如表1所示,包括了主机迁移服务 (SMS)的所有系统角色。由于华为云各服务之间存在业务交互关系,主机迁移服务的角色依赖其他服务的角色实现功能。因此给用户主机迁移服务的角色时,需要同时授予依赖的角色,主机迁移服务的权限才能生效。 表1 常用操作与系统策略的关系 操作 SMS FullAccess(全局项目) OBS OperateAccess( 对象存储服务 项目) EVS FullAccess ECS FullAccess VPC FullAccess 创建迁移任务 √ x √ √ √ 查看迁移进度 √ x x x x IAM支持以下两种形式的策略: 系统策略:如果IAM用户需要拥有主机迁移服务(SMS)的所有操作权限,则为IAM用户授予系统策略。 自定义策略:如果IAM用户只需要拥有主机迁移服务(SMS)的部分操作权限,则采用自定义策略。 具体操作请参见创建用户并授权使用SMS。 自定义策略相比于系统策略,粒度更细,更安全。
  • 修订记录 发布日期 修订记录 2024-09-02 第三十七次正式发布。 更新使用须知和免责声明 2024-06-11 第三十六次正式发布。 Linux兼容性列表新增Debian GNU/Linux 12.0/12.1/12.2/12.4/12.5 2024-03-04 第三十五次正式发布。 更新Linux兼容性列表。 2024-02-23 第三十四次正式发布。 Linux兼容性列表新增Alibaba Cloud Linux 3.2104、Alibaba Cloud Linux 2.1903、Amazon Linux 2023 AMI操作系统。 2023-12-07 第三十三次正式发布。 更新使用须知和免责声明 2023-08-15 第三十二次正式发布。 Windows兼容性列表新增Windows Server 2022。 2023-07-24 第三十一次正式发布。 更新动态安全传输通道。 2023-06-27 第三十次正式发布。 Linux兼容性列表新增OpenSUSE、Rocky Linux操作系统。 2023-06-19 第二十九次正式发布。 更新使用须知、约束与限制、免责声明。 2023-05-10 第二十八次正式发布。 更新约束与限制。 免责声明新增GPU服务器驱动问题声明、切换HCE功能声明。 2023-03-31 第二十七次正式发布。 更新Linux兼容性列表,新增支持Kylin、OpenEuler系统。 2023-03-14 第二十六次正式发布。 更新免责声明。 2023-01-28 第二十五次正式发布。 更新Linux兼容性列表。 2023-01-12 第二十四次正式发布。 更新约束与限制。 2022-12-13 第二十三次正式发布。 更新Linux兼容性列表。 2022-10-08 第二十二次正式发布。 更新Linux兼容性列表。 新增安全章节。 2022-09-27 第二十一次正式发布 更新约束与限制。 2022-08-12 第二十次正式发布。 更新约束与限制。 2022-07-13 第十九次正式发布。 更新免责声明。 2022-06-29 第十八次正式发布。 更新Linux兼容性列表。 2022-05-05 第十七次正式发布。 更新约束与限制。 2022-04-07 第十六次正式发布。 更新免责声明。 2022-04-01 第十五次正式发布。 更新Linux兼容性列表。 2021-01-27 第十四次正式发布。 更新Linux兼容性列表。 2021-10-20 第十三次正式发布。 更新Linux兼容性列表。 2021-07-09 第十二次正式发布。 更新兼容性列表章节。 2021-03-24 第十一次正式发布。 新增Linux块级迁移支持列表章节。 2021-03-15 第十次正式发布。 更新兼容性列表中的Ubuntu类型。 2021-03-10 第九次正式发布。 优化SMS权限管理章节。 2021-01-14 第八次正式发布。 在兼容性列表中,新增支持Redhat 7.9、 8.1 、8.2, CentOS 7.9 、8.1、 8.2,Oracle 7.9。 2020-01-20 第七次正式发布。 SMS权限管理内容优化。 2019-10-23 第六次正式发布。 在兼容性列表中,新增支持Ubuntu 12.10、13.04、13.10、14.10、15.04、16.10,Oracle 6.1、6.2。 2019-09-12 第五次正式发布。 更新兼容性列表 2019-08-30 第四次正式发布。 计费说明内容优化。 2019-07-31 第三次正式发布。 新增计费说明章节。 2019-06-30 第二次正式发布。 更新兼容性列表 增加SMS权限管理一节。 2018-09-30 第一次正式发布。
  • 使用限制 单账号跟踪的事件可以通过 云审计 控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的 CTS /system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或 云日志 服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。
  • 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 在迁移服务器列表页面找到待迁移的服务器,单击“迁移阶段/实时状态”或“操作”列的“开始”,弹出“开始”窗口,单击“是”,开始全量复制。 或勾选待迁移的服务器,单击服务器列表上方的“开始”,弹出“开始”窗口,单击“是”,开始全量复制。 图1 开始全量复制 图2 确定复制 在全量复制过程中,系统默认将您的目的端锁定并不可操作,迁移完成后将自动解锁目的端服务器。如您在迁移过程中,需要操作目的端,可解锁目的端,具体操作参见解锁目的端。 迁移过程中,您可以服务器列表中,单击源端服务器名称,查看迁移进度。 全量复制完成。 在设置迁移目的端“持续同步”选择“否”时,全量复制完成后系统会自动进入下一步:启动目的端,并且启动目的端无需手动操作,系统会自动启动目的端。 在设置迁移目的端“持续同步”选择“是”时,“迁移实时状态”为“持续同步”,说明全量复制已完成。在“启动目的端”之前,系统会自动把源端新增或修改的磁盘数据持续同步到目的端。“启动目的端”需要手动操作,您可参考启动目的端来启动目的端。 在主机迁移并割接完成后,通常还需要您根据业务需要对目的端服务器进行一些额外的配置调整。详细介绍请参考主机迁移完成后还需要手动修改哪些配置项?
  • 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,单击“公共配置”,进入公共配置页面,如图1所示。 图1 公共配置页面 在迁移参数模板区域右上角,单击“创建迁移参数模板”,弹出“创建迁移参数模板”窗口,如图2所示,填写模板“名称”和“描述”,单击“确定”。 图2 填写模板名称 模板名称提交后不可修改,模板描述提交后可修改。 在迁移参数模板区域左侧的模板列表中,单击创建的模板名称。 在迁移参数模板区域右侧,单击“迁移参数模板配置”后的按钮,配置模板参数,如图3所示。 图3 迁移参数模板配置 参数说明参见表1。 表1 参数说明 参数 子参数 说明 区域 - 您可以根据业务要求,选择具体的区域。 项目 - 选择区域后,才能选择项目。 迁移方式 块级 Linux块级迁移是指全量复制和持续同步的最小粒度为磁盘逻辑单位"块"。 Windows当前仅支持块级迁移。 文件级 Linux文件级迁移是指全量复制和同步最小粒度为文件,这种方式同步效率低,但兼容性好。 网络类型 公网 若使用公网迁移,要求目的端服务器配置有“弹性IP”。 “网络类型”默认设置为公网。 私网 需要您提前创建源端服务器到目的端服务器所在VPC子网的专线或VPN。 若源端和目的端在同一个VPC内,网络类型可选择“专线或VPN”。 网络限流 - 根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。设置为0时,代表不限流。 是否持续同步 否 全量复制完成后,系统会自动启动目的端,无需用户进行操作。若要同步新增数据,请单击操作列的“同步”,将增量数据同步至目的端服务器。 是 全量复制完成后,会进入持续同步阶段,该阶段系统会定时自动同步源端增量数据到目的端,此时目的端并未启动,无法操作。如需退出该阶段,单击“启动目的端”即可。 服务器选择 已有服务器 目的端配置时,在已有的服务器列表中,根据“推荐目的端,操作系统”勾选目的端服务器。 创建新服务器 目的端配置时,根据需求,您可以配置虚拟私有云、子网、安全组等参数。 迁移后主机状态 关机 选择关机,迁移完成后目的端服务器自动关机。 开机 选择开机,迁移完成后目的端服务器保持开机状态。 是否检测网络质量 否 不进行网络质量评估。 是 首次全量迁移时,会生成一个“迁移网络质量评估”的子任务,该子任务通过检测丢包率、抖动、网络时延、带宽以及内存占用率和CPU占用率,给出网络质量评估结果。详细介绍请参见迁移网络质量评估。 模板参数配置完成后,单击“确定”迁移参数模板创建完成。 (可选)在迁移参数模板区域左侧的模板列表中,单击已创建的模板名称,单击“设置为默认迁移参数模板”,可将您创建的迁移参数模板设置为默认模板,如图4所示。 图4 设置默认迁移参数模板
  • 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,单击“公共配置”,进入公共配置页面,如图1所示。 图1 公共配置页面 在虚拟机配置模板区域右上角,单击“创建虚拟机配置模板”,弹出“创建虚拟机配置模板”窗口,如图2所示。 图2 创建虚拟机配置模板 填写“模板名称”,单击“配置信息”后的按钮,配置参数,参数说明参见表1。 表1 参数说明 参数 说明 区域 下拉菜单中选择目的端服务器所在区域。 区域与默认迁移参数模板设置的区域相同,您可以根据业务要求,选择具体的区域。 项目 下拉菜单中选择目的端所在区域的项目。 选择区域后,才能选择项目。 虚拟私有云 选择“迁移时创建”是指在设置目的端时再进行配置。 若源端IP是192.168.X.X,则推荐创建的VPC网段是192.168.0.0/16,同时创建一个子网,网段也是192.168.0.0/16。 若源端IP是172.16.X.X,则推荐创建的VPC网段是172.16.0.0/12,同时创建一个子网,网段也是172.16.0.0/12。 若源端IP是10.X.X.X,则推荐创建的VPC网段是10.0.0.0/8,同时创建一个子网,网段也是10.0.0.0/8。 子网 选择“迁移时创建”是指在设置目的端时再进行配置。 子网网段与虚拟私有云网段相同。 安全组 选择“迁移时创建”是指在设置目的端时再进行配置。 Windows系统开放8899端口、8900端口和22端口。 Linux系统,块级迁移开放8900端口和22端口,文件级迁移只开放22端口。 注意: 以上端口,建议只对源端服务器开放。 防火墙开放端口与操作系统开放端口保持一致。 可用区 默认随机分配,也可手动选择。 磁盘类型 包括普通IO、高IO、超高IO可选。 单击“确定”,完成虚拟机配置模板。
  • 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,选择“迁移服务器”,进入迁移服务器列表页面。 在迁移服务器列表页面找到已复制完成并持续同步的服务器,在“迁移阶段/实时状态”列,单击“启动目的端”。 或勾选已复制完成并持续同步的服务器,单击服务器名称/ID上方的“启动目的端”。 图1 启动目的端 在弹出的“启动目的端”窗口,单击“是”。 图2 确定启动 “迁移阶段/实时状态”为“已完成”,说明已启动目的端,整个迁移操作已完成。 图3 迁移完成 在主机迁移并割接完成后,通常还需要您根据业务需要对目的端服务器进行一些额外的配置调整。详细介绍请参考主机迁移完成后还需要手动修改哪些配置项?
  • 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,选择“迁移服务器”,进入迁移服务器列表页面。 在迁移服务器列表页面找到已复制完成并持续同步的服务器,在“迁移阶段/实时状态”列,单击“启动目的端”。 或勾选已复制完成并持续同步的服务器,单击服务器名称/ID上方的“启动目的端”。 图1 启动目的端 在弹出的“启动目的端”窗口,单击“是”。 图2 确定启动 “迁移阶段/实时状态”为“已完成”,说明已启动目的端,整个迁移操作已完成。 图3 迁移完成 在主机迁移并割接完成后,通常还需要您根据业务需要对目的端服务器进行一些额外的配置调整。详细介绍请参考主机迁移完成后还需要手动修改哪些配置项?
  • 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 在迁移服务器列表页面找到待迁移的服务器,单击“迁移阶段/实时状态”或“操作”列的“开始”,弹出“开始”窗口,单击“是”,开始全量复制。 或勾选待迁移的服务器,单击服务器列表上方的“开始”,弹出“开始”窗口,单击“是”,开始全量复制。 图1 开始全量复制 图2 确定复制 在全量复制过程中,系统默认将您的目的端锁定并不可操作,迁移完成后将自动解锁目的端服务器。如您在迁移过程中,需要操作目的端,可解锁目的端,具体操作参见解锁目的端。 迁移过程中,您可以服务器列表中,单击源端服务器名称,查看迁移进度。 全量复制完成。 在设置迁移目的端“持续同步”选择“否”时,全量复制完成后系统会自动进入下一步:目的端启动,并且启动目的端无需手动操作,系统会自动启动目的端。 在设置迁移目的端“持续同步”选择“是”时,“迁移实时状态”为“持续同步”,说明全量复制已完成。在“启动目的端”之前,系统会自动把源端新增或修改的磁盘数据持续同步到目的端。“启动目的端”需要手动操作,您可参考启动目的端来启动目的端。 在主机迁移并割接完成后,通常还需要您根据业务需要对目的端服务器进行一些额外的配置调整。详细介绍请参考主机迁移完成后还需要手动修改哪些配置项?
  • 责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的 云安全 挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、 虚拟主机 和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
  • 服务韧性 SMS后端节点采用AZ级容灾,其中任何一个AZ故障,剩余的AZ中仍然会有足够的节点承载后端流量。 数据库采用主备模式,主节点出现故障可自动漂移到备节点,实现主备倒换,保障系统的可用性。 SMS的API接口均配置有流控,超过阈值数量的访问将被限制,从而保障SMS服务的可用性。 SMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。 父主题: 安全