云服务器内容精选

  • 安装及启动Nginx 输入yum install nginx命令安装Nginx,当需要确认时输入“y”确认。 出现下图表示Nginx安装成功。 华为云内网提供了免费的YUM源、NTP服务、DNS服务,无需您手动搭建。 输入systemctl start nginx.service启动Nginx服务。 此处以CentOS 7.4 64bit为例,其他操作系统的Nginx启动命令请您自行查阅。 输入wget http://127.0.0.1,测试Nginx服务。
  • 操作步骤 登录云服务器控制台https://console.huaweicloud.com/ecm/?locale=zh-cn。 在左侧导航栏,选择“裸金属服务器”。 单击左上角的,选择区域。本示例中,选择“华北-北京一”。 在裸金属服务器列表中,找到已创建的实例“bms-7676-nginx”。在“操作”列,单击“远程登录”。 开始建立连接,大约1分钟后进入登录界面,按“Enter”后输入用户名“root”和步骤1:创建裸金属服务器中设置的登录密码。按“Enter”登录。 出现如下信息表示登录成功。 [root@bms-7676-nginx ~]# 如果忘记了登录密码,请重置裸金属服务器的密码。
  • 操作步骤 登录云服务器控制台https://console.huaweicloud.com/ecm/?locale=zh-cn。 在左侧导航栏,选择“裸金属服务器”。 单击右上角的“购买裸金属服务器”。 完成参数配置。 选择“区域”和“可用区”,如“华北-北京一”,可用区保持默认值。 裸金属服务器创建成功后,不可更改区域和可用区。 选择“规格”。 可供选择的规格由您所选择的区域和可用区决定。Web服务器以满足网页访问为主,不需要很强的计算能力,并且只需要少量的存储用于记录程序Log。按这个思路,我们选择“physical.d1.large”。 选择“镜像”。 本示例中,选择“公共镜像”,“CentOS 7.4 64bit for BareMetal”。 裸金属服务器创建成功后,不支持更换操作系统,请慎重选择。 添加“磁盘”。 是否能为裸金属服务器挂载云硬盘,由您所选的规格和镜像共同决定,以界面提示为准。本示例中,不支持挂载云硬盘。 选择“虚拟私有云”和“网卡”。 您第一次使用云服务时,系统将自动为您创建一个虚拟私有云(default-vpc)和子网(default-subnet),保持默认值即可。 系统会为每个用户默认创建一个安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限。裸金属服务器将受默认安全组保护,默认安全组规则能够满足基本通信要求。 添加“弹性公网IP”。 不使用弹性公网IP的裸金属服务器不能与互联网互通,仅可作为私有网络中部署业务或者集群所需裸金属服务器进行使用。本示例中,选择“现在购买”,并设置带宽大小。 设置“登录方式”。 本例中,选择“密码”方式,设置“root”用户名的密码,并确认密码。 高级配置。 本示例中,选择“暂不配置”。 输入“裸金属服务器名称”。 裸金属服务器名称由“bms-四位随机数字”组成,为便于区分,您可以在名称中指定裸金属服务器的用途,例如“bms-7676-nginx”。 设置“购买时长”。 范围:1个月~1年。本示例中,选择“1个月”。 设置“购买数量”。 本示例中,选择“1”台。 单击“立即购买”,确认规格无误后,阅读《华为镜像免责声明》,并勾选“我已经阅读并同意《华为镜像免责声明》”,单击“去支付”。 选择一种支付方式,单击“确认付款”。
  • 创建 IAM 用户 如果您需要多用户协同操作管理您账号下的资源,为了避免共享您的密码/访问密钥,您可以通过 统一身份认证 服务(Identity and Access Management,简称IAM)创建用户,并授予用户对应权限。这些用户可以使用特别的登录链接和自己单独的用户账号访问公有云,帮助您高效的管理资源,您还可以设置账号安全策略确保这些账号的安全,从而降低您的企业信息安全风险。 如果您已注册公有云但尚未为自己创建一个IAM用户,则可以使用IAM控制台自行创建。以创建裸金属服务器BMS管理员为例,具体步骤如下: 使用账号和密码登录管理控制台。 单击右上方登录的用户名,在下拉列表中选择“统一身份认证”。 在左侧导航栏中单击“用户”,在“用户”界面,单击“创建用户”。 在“创建用户”界面填写“用户信息”。 用户名:设置一个用户名,如“bms_administrator”。 邮箱:IAM用户绑定的邮箱,仅“访问方式”选择“首次登录时设置”时必填,选择其他访问方式时选填。 手机号(选填):IAM用户绑定的手机号。 描述(选填):输入用户描述信息,如“BMS管理员”。 在“创建用户”界面选择“访问方式”为“管理控制台访问”,设置控制台登录密码为“自定义”并输入密码,完成后单击“下一步”。 图1 选择访问方式 BMS管理员用于登录管理控制台管理用户。如果您为自己创建BMS管理员,建议使用自定义方式设置密码。如果您为他人创建BMS管理员,建议使用“首次登录时设置”的方式,由用户自己设置密码。 (可选)将用户加入到“admin”用户组,完成后单击“下一步”。 “admin”用户组拥有所有操作权限,如果您想为IAM用户精细授权,请参阅创建用户并授权使用BMS。 创建成功后,用户列表中显示新创建的IAM用户。IAM用户可以使用列表上方的IAM用户登录链接登录控制台。
  • 购买BMS 本步骤仅针对本示例进行参数设置及介绍,更多购买BMS的详细配置请参见创建裸金属服务器。 华为云不定期推出优惠活动,购买前请您先前往官网活动查询。活动规则以届时官网活动页面展示为准。 登录控制台,进入购买裸金属服务器页面。 设置“基础配置”。 图1 “基础配置”参数设置 表1 “基础配置”参数设置说明 参数 示例 说明 区域 西南-贵阳一 请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。BMS购买后无法更换区域,请谨慎选择。 更多信息,请参见区域和可用区。 可用区 可用区1 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。BMS购买后无法更换可用区。 规格 physical.s4.xlarge 请根据业务需要选择合适的规格。更多信息,请参见实例家族。 镜像 CentOS 7.9 64bit 华为云提供的Linux类型公共镜像,该镜像免费。 磁盘 通用型SSD,150GiB 磁盘包括系统盘和数据盘,购买BMS时自带系统盘,且系统盘自动初始化。 更多信息,请参见云硬盘。 设置“网络”。 图2 “网络”参数设置 表2 “网络”参数设置说明 参数 示例 说明 网络 vpc-default-smb 使用系统默认创建的VPC和子网。 更多信息,请参见虚拟私有云和子网规划建议。 增强高速网卡 1*10GE BMS最多有两块增强高速网卡,并且依赖于扩展网卡总带宽。此示例中“physical.s4.xlarge”的扩展配置为2 x 2*10GE ,其中1块双网口的10GE网卡接入VPC网络,2*10GE扩展网卡支撑BMS间的高速互联,故可以配置2块1*10GE或1块2*10GE增强高速网卡。 设置“安全组”。 图3 “安全组”参数设置 表3 “安全组”参数设置说明 参数 示例 说明 安全组 default 使用系统默认创建的安全组。 更多信息,请参见添加安全组规则。 设置“弹性公网IP”。 图4 “弹性公网IP”参数设置 表4 “弹性公网IP”参数设置说明 参数 示例 说明 弹性公网IP 现在购买 如需访问公网,则可以为BMS购买和绑定弹性公网IP。 更多信息,请参见弹性公网IP概述。 线路 全动态BGP 公网带宽 按流量计费 带宽大小 5 Mbit/s 设置“高级配置”。 图5 “高级配置”参数设置 表5 “高级配置”参数设置说明 参数 示例 说明 裸金属服务器名称 bms-9493 根据命名规则,自定义BMS的名称。 登录凭证 密码 选择“登录凭证”方式为“密码”,并根据密码设置原则,设置安全性高的密码。 企业项目 default 仅当使用企业类型的账号购买BMS时,会显示该参数。 用于按项目统一管理云资源。 设置“购买量”。 图6 参数设置 表6 “购买量”参数设置说明 参数 示例 说明 购买时长 1 BMS购买时长最短为1个月,最长为1年。 购买数量 1 为了保证所有资源的合理分配,如果您需要的BMS数量超过当前可以购买的最大数值,可以申请扩大配额,请参见调整资源配额。 阅读协议并勾选同意后,单击“去支付”,完成BMS的购买。
  • 操作场景 裸金属服务(Bare Metal Server,BMS)是一款兼具弹性云服务器和物理机性能的计算类服务,为您和您的企业提供专属的云上物理服务器,您只需要指定具体的服务器类型、镜像、所需要的网络配置等,即可在30min内获得所需的裸金属服务器。 本文以如下配置为例,介绍购买和使用BMS的操作指导。 购买数量:1台 计费模式:包年包月付费,不支持按量付费 规格:physical.s4.xlarge 操作系统:Linux 登录凭证:密码
  • 准备工作 注册账号并实名认证。 在购买BMS之前,请先 注册华为账号 并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 为账户充值。 请保证账户有足够的资金,以免购买BMS失败。具体操作,请参见账户充值。 规划VPC和子网等网络资源。 当您开始购买BMS的操作时,系统会创建默认的VPC(vpc-default)和子网(subnet-default)。 如果您不想使用默认的VPC和子网,建议您提前在对应区域创建新的VPC和子网。更多信息,请参见虚拟私有云和子网规划建议。 创建安全组并配置安全组规则。 当您开始购买BMS的操作时,系统会默认创建一个安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限。裸金属服务器将受默认安全组保护,默认安全组规则能够满足基本通信要求。 如果默认安全组和规则不能满足您的业务需要,建议您提前修改安全组规则。具体操作,请参见添加安全组规则。
  • 购买BMS 本步骤仅针对本示例进行参数设置及介绍,更多购买BMS的详细配置请参见创建裸金属服务器。 华为云不定期推出优惠活动,购买前请您先前往官网活动查询。活动规则以届时官网活动页面展示为准。 登录控制台,进入购买裸金属服务器页面。 设置“基础配置”。 图1 “基础配置”参数设置 表1 “基础配置”参数设置说明 参数 示例 说明 区域 西南-贵阳一 请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。BMS购买后无法更换区域,请谨慎选择。 更多信息,请参见区域和可用区。 可用区 可用区1 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。BMS购买后无法更换可用区。 规格 physical.s4.xlarge 请根据业务需要选择合适的规格。更多信息,请参见实例家族。 镜像 Windows Server 2016 标准版 64位简体中文_150GB 来自云市场,由第三方提供服务。 磁盘 通用型SSD,150GiB 磁盘包括系统盘和数据盘,购买BMS时自带系统盘,且系统盘自动初始化。 更多信息,请参见云硬盘。 设置“网络”。 图2 “网络”参数设置 表2 “网络”参数设置说明 参数 示例 说明 网络 vpc-default-smb 使用系统默认创建的安全组。 更多信息,请参见添加安全组规则。 增强高速网卡 1*10GE BMS最多有两块增强高速网卡,并且依赖于扩展网卡总带宽。此示例中“physical.s4.xlarge”的扩展配置为2 x 2*10GE ,其中1块双网口的10GE网卡接入VPC网络,2*10GE扩展网卡支撑BMS间的高速互联,故可以配置2块1*10GE或1块2*10GE增强高速网卡。 设置“安全组”。 图3 “安全组”参数设置 表3 “安全组”参数设置说明 参数 示例 说明 安全组 default 使用系统默认创建的安全组。 更多信息,请参见添加安全组规则。 设置“弹性公网IP”。 图4 “公网访问”参数设置 表4 “弹性公网IP”参数设置说明 参数 示例 说明 弹性公网IP 现在购买 如需访问公网,则可以为BMS购买和绑定弹性公网IP。 更多信息,请参见弹性公网IP概述。 线路 全动态BGP 公网带宽 按流量计费 带宽大小 1 Mbit/s 设置“高级配置”。 图5 “高级配置”参数设置 表5 “高级配置”参数设置说明 参数 示例 说明 裸金属服务器名称 bms-95bc 根据命名规则,自定义BMS的名称。 密钥对 KeyPair-e221 使用已有的密钥对或新建密钥对,并确认已获取密钥对的私钥文件,否则无法登录BMS。 具体操作,请参见通过管理控制台创建密钥对。 企业项目 default 仅当使用企业类型的账号购买BMS时,会显示该参数。 用于按项目统一管理云资源。 设置“购买量”。 图6 参数设置 表6 “购买量”参数设置说明 参数 示例 说明 购买时长 1 BMS购买时长最短为1个月,最长为1年。 购买数量 1 为了保证所有资源的合理分配,如果您需要的BMS数量超过当前可以购买的最大数值,可以申请扩大配额,请参见调整资源配额。 阅读协议并勾选同意后,单击“去支付”,完成BMS的购买。
  • 操作场景 裸金属服务(Bare Metal Server,BMS)是一款兼具弹性云服务器和物理机性能的计算类服务,为您和您的企业提供专属的云上物理服务器,您只需要指定具体的服务器类型、镜像、所需要的网络配置等,即可在30min内获得所需的裸金属服务器。 本文以如下配置为例,介绍购买和使用BMS的操作指导。 购买数量:1台 计费模式:包年包月付费,不支持按量付费 规格:physical.s4.xlarge 操作系统:Windows 登录凭证:密钥
  • 准备工作 注册账号并实名认证。 在购买BMS之前,请先注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 为账户充值。 请保证账户有足够的资金,以免购买BMS失败。具体操作,请参见账户充值。 规划VPC和子网等网络资源。 当您开始购买BMS的操作时,系统会创建默认的VPC(vpc-default)和子网(subnet-default)。 如果您不想使用默认的VPC和子网,建议您提前在对应区域创建新的VPC和子网。更多信息,请参见虚拟私有云和子网规划建议。 创建安全组并配置安全组规则。 当您开始购买BMS的操作时,系统会默认创建一个安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限。裸金属服务器将受默认安全组保护,默认安全组规则能够满足基本通信要求。 如果默认安全组和规则不能满足您的业务需要,建议您提前修改安全组规则。具体操作,请参见添加安全组规则。
  • 安装及启动Nginx 输入yum install nginx命令安装Nginx,当需要确认时输入“y”确认。 出现下图表示Nginx安装成功。 华为云内网提供了免费的YUM源、NTP服务、DNS服务,无需您手动搭建。 输入systemctl start nginx.service启动Nginx服务。 此处以CentOS 7.4 64bit为例,其他操作系统的Nginx启动命令请您自行查阅。 输入wget http://127.0.0.1,测试Nginx服务。
  • 后续处理 如果挂载的云硬盘是新创建的,则云硬盘挂载至裸金属服务器后,需要登录裸金属服务器初始化云硬盘(即格式化云硬盘),之后云硬盘才可以正常使用。初始化数据盘的具体操作请参见初始化数据盘。 如果待挂载磁盘的裸金属服务器规格名称以“hba”为后缀,并且6中选择专属企业存储,挂载成功后,需要登录裸金属服务器运行hot_add命令,扫描新挂载的磁盘。 图2 扫描新映射的LUN 裸金属服务器重启后,云硬盘盘符可能发生变化,请参考如何查看云硬盘盘符?获取云硬盘设备和盘符的对应关系。
  • 约束与限制 待挂载的磁盘与裸金属服务器属于同一可用区。 裸金属服务器的状态为“运行中”或“关机”。 云硬盘的磁盘模式必须为“S CS I”。 如果是非共享盘,待挂载的云硬盘为“可用”状态。 如果是共享盘,待挂载的云硬盘为“正在使用”或“可用”状态。 由于某些机型的服务器没有配备SDI卡,或者其他服务器本身的原因,有些规格或镜像的裸金属服务器不支持挂载云硬盘。 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。详情请参见查看配额。
  • 创建并管理磁盘 一般操作 当磁盘作为数据盘使用时,按如下步骤使用磁盘: 创建磁盘,可分为: 通过云硬盘服务创建磁盘。 通过专属分布式存储服务创建磁盘。 通过专属企业存储服务创建磁盘。 想了解三种方式的差异,请参阅磁盘类型概述。 挂载数据盘。 初始化数据盘。 卸载数据盘。 删除磁盘。 变更配置 如果已有的系统盘或数据盘的容量无法满足需求,您可以扩容磁盘。磁盘扩容完成后,需要将扩容部分的容量划分至原有分区中,或者对扩容部分的磁盘分配新的分区。
  • 创建并管理裸金属服务网络 安全组 一般按以下步骤使用安全组: 创建安全组。 添加安全组规则。 在创建裸金属服务器时将实例加入安全组。 删除安全组规则。 删除安全组。 弹性公网IP 一般按以下步骤使用弹性公网IP: 绑定弹性公网IP至服务器。 从服务器解绑弹性公网IP。 虚拟私有云 您可以为网卡绑定额外的IP地址(称为虚拟IP,或者浮动IP),从而实现更灵活的网络功能。还可以开启网卡的“源/目的检查”,这有助于防止伪装报文攻击,提升安全性。 为裸金属服务器绑定虚拟IP地址 设置网卡的源/目的检查 高速网络 关于高速网络有如下操作: 管理高速网络 增强高速网络 增强高速网络是高速网络的增强版,目前仅在中国大陆区域上线。关于增强高速网络有如下操作: 添加增强高速网卡 删除增强高速网卡 增删增强高速网卡后,需要在操作系统中配置,参考配置增强高速网卡(SUSE Linux Enterprise Server 12 系列)~配置增强高速网卡(Windows Server系列)。 自定义VLAN网络 关于自定义VLAN网络有如下操作: 自定义VLAN网络概述 自定义VLAN网络需要在操作系统中配置,不同操作系统类型配置方法也不同,参考配置自定义VLAN网络(SUSE Linux Enterprise Server 12系列)~配置自定义VLAN网络(Windows Server系列)。 IB网络 关于IB网络有如下操作: IB网络概述