云服务器内容精选

  • 操作步骤 进入云服务器控制台。 单击左侧导航树中的“弹性云服务器”或“裸金属服务器”,在服务器界面选择目标服务器。进入目标服务器详情。 选择“安全组”页签,选择目标安全组,弹性云服务器界面单击列表右侧“更改安全组规则”。裸金属服务器单击“更改安全组”,在弹出框中单击“管理安全组”。 在安全组界面,选择“入方向规则”页签,单击“添加规则”,弹出“添加入方向规则”对话框,如图1所示。选择“TCP”协议,在“端口”中输入“59526-59528”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成入方向规则设置。 图1 添加入方向规则 选择“出方向规则”页签,单击“添加规则”,弹出“添加出方向规则”对话框,如图1所示。选择“TCP”协议,在“端口”中输入“1-65535”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成出方向规则设置。 图2 添加出方向规则
  • 支持审计的关键操作列表 表1 云审计 服务支持的 CS BS操作列表 操作名称 资源类型 事件名称 创建备份策略 backupPolicy createBackupPolicy 更新备份策略 backupPolicy updateBackupPolicy 删除备份策略 backupPolicy deleteBackupPolicy 绑定资源 backupPolicy bindResources 执行备份 checkpointItem createCheckpoint 恢复备份 checkpointItem restoreCheckpointItem 删除备份 checkpointItem deleteCheckpointItem 直接备份云服务器 cloudServer backupCloudServer 删除任务 operationLog deleteOperationLog 执行复制策略 checkpointItem replicateCheckpointItems 创建复制 checkpointItem replicateCheckpointItem
  • 背景说明 安全组是一个逻辑上的分组,为同一个 虚拟私有云VPC 内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。 当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通启用应用一致性备份需要的端口,以免应用一致性备份失败。
  • 约束与限制 同时满足以下条件的备份才能执行创建复制操作: 备份由弹性云服务器产生。 备份数据包含系统盘。 备份状态为“可用”。 仅支持对本区域生成的备份执行复制操作,不支持对复制而来的备份执行复制操作,从其他区域复制而来的备份仅可用于创建镜像。 一个源备份可以分别复制到不同的目标区域,一个目标区域只能同时存在该源备份的一个目标备份。向一个目标区域复制的次数在不同的复制方式下有所不同: 对单个备份手动创建复制:在目标区域将目标备份删除后可再次复制。 通过策略复制:每个目标区域仅能复制一次,即使将目标备份删除后也不允许再次复制。 仅支持向具备复制能力的目标区域复制备份数据。
  • 背景信息 当执行备份任务失败时会产生一条“备份状态”为“错误”的备份,并且在“任务状态”的“备份任务”页签中产生一条信息,可通过单击信息后面的查看备份任务失败的原因。 当执行复制任务失败时会在目标区域产生一条带有标识且“备份状态”为“错误”的备份。同时在源区域和目标区域“任务状态”的“复制任务”页签中均会产生一条信息,可通过单击信息后面的查看复制任务失败的原因。 当恢复失败时,“任务状态”的“恢复任务”页签中会产生一条信息,可通过单击备份状态后面的页签中产生一条信息,可通过单击信息后面的查看恢复失败的原因。
  • 前提条件 请确保弹性云服务器在备份前已完成如下操作: Linux弹性云服务器优化并安装Cloud-init工具 Windows弹性云服务器优化并安装Cloudbase-init工具 备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 备份开始创建后会进入“创建中”的状态,一段时候过后,“创建中”的下方会出现“可用于创建镜像”的提示。此时,虽然备份仍在创建中,不能用于恢复,但是可以执行创建镜像的操作。 用于创建镜像的备份必须包含系统盘的备份。 仅支持使用弹性云服务器的备份创建镜像,不支持使用裸金属服务器的备份创建镜像。
  • Windows系统操作步骤 登录已安装客户端的Windows服务器。 打开命令行窗口,进入“安装路径\bin”目录。 执行agent_stop.bat命令,停止客户端运行。 将新的证书和私钥文件放到指定目录。 新的证书必须放到“安装路径\bin\nginx\conf”目录下。 执行agentcli.exe chgkey命令。 显示如下回显信息: Enter password of admin: admin”为安装客户端时设置的用户名。 输入新的证书名称,按“Enter”。 如果私钥文件和证书是同一个文件,证书和私钥文件名称都为该文件名称。 显示如下回显信息: Change certificate key file name: 输入新的私钥文件名称,按“Enter”。 显示如下回显信息: Enter new password: Enter the new password again: 输入两次私钥文件的保护口令,替换证书成功。 执行agent_start.bat命令,启动客户端。
  • 背景信息 客户端预置了Agent的CA证书(“bcmagentca”)、CA证书私钥文件(“server.key”,私钥文件的保护口令默认为“BCM@DataProtect123”)和认证证书(“server.crt”),所有文件存放路径固定为“/home/rdadmin/Agent/bin/nginx/conf”(Linux)、“安装路径\bin\nginx\conf”(Windows)。 更换证书需要重启客户端生效。
  • Linux系统操作步骤 登录已安装客户端的Linux服务器。 执行TMOUT=0命令,防止“PuTTY”超时退出。 执行该命令后,当前系统在无操作时会保持运行状态,存在安全风险,为了确保系统安全,请在完成相应操作后,执行exit退出当前系统。 执行su - rdadmin命令,切换为“rdadmin”用户。 执行cd /home/rdadmin/Agent/bin命令,进入脚本所在路径。 Agent的安装路径固定为“/home/rdadmin/Agent”。 执行sh agent_stop.sh命令,停止客户端运行。 将新的证书和私钥文件放到指定目录。 新的证书必须放到“/home/rdadmin/Agent/bin/nginx/conf”目录下。 执行/home/rdadmin/Agent/bin/agentcli chgkey命令。 显示如下回显信息: Enter password of admin: “admin”为安装Agent时设置的用户名。 输入Agent登录密码,按“Enter”。 显示如下回显信息: Change certificate file name: 输入新的证书名称,按“Enter”。 如果私钥文件和证书是同一个文件,证书和私钥文件名称都为该文件名称。 显示如下回显信息: Change certificate key file name: 输入新的私钥文件名称,按“Enter”。 显示如下回显信息: Enter new password: Enter the new password again: 输入两次私钥文件的保护口令,替换证书成功。 执行sh agent_start.sh命令,启动客户端。
  • 修订记录 发布日期 修订记录 2020-07-06 第十三次正式发布。 本次更新说明如下: 修改操作步骤。 2019-06-05 第十二次正式发布。 本次更新说明如下: 增加权限相关说明。 2019-03-22 第十一次正式发布。 本次更新说明如下: 优化文档结构和内容。 2019-02-14 第十次正式发布: 本次更新说明如下: 新增应用一致性备份相关内容。 2018-10-17 第九次正式发布。 本次更新说明如下: 新增跨区域复制特性的说明。 2018-09-29 第八次正式发布。 本次更新说明如下: 新增支持备份含有共享盘的服务器的说明。 2018-08-06 第七次正式发布。 本次更新说明如下: 新增支持裸金属服务器备份的说明。 2018-05-30 第六次正式发布。 本次更新说明如下: 新增创建镜像特性的说明。 2018-04-30 第五次正式发布。 本次更新说明如下: 新增磁盘级备份特性的说明。 新增备份策略小时级备份特性的说明。 新增查询备份容量信息的说明。 2018-01-19 第四次正式发布。 本次更新说明如下: 新增云服务器备份与云硬盘备份的关系说明。 修复部分易用性问题。 2017-11-15 第三次正式发布。 本次更新说明如下: 配套全新的界面风格刷新资料。 2017-09-15 第二次正式发布。 本次更新说明如下: 新增“不建议对容量超过4TB的云服务器进行备份”的约束与限制。 配套全新的界面风格刷新资料。 备份策略中增加按天备份的功能描述。 2017-07-30 第一次正式发布。
  • 示例流程 图1 给用户授权CSBS权限流程 创建用户组并授权 在 IAM 控制台创建用户组,并授予云服务器备份权限“CSBS Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择云服务器备份,进入CSBS主界面,单击右上角“ 购买云服务器 备份”,尝试购买云服务器备份,如果可以购买云服务器备份,表示“CSBS Administrator”已生效。 在“服务列表”中选择除云服务器备份外的任一服务,若提示权限不足,表示“CSBS Administrator”已生效。
  • Windows系统操作步骤 登录到已安装客户端的弹性云服务器。 进入“安装路径\bin”目录中。 执行agent_stop.bat脚本,停止客户端运行。 进入“安装路径\nginx\conf”目录。 删除bcmagentca.crt证书文件。 将新的CA证书文件拷贝到“安装路径\nginx\conf”目录中,并重命名为bcmagentca.crt。 再次进入“安装路径\bin”目录。 执行agent_stop.bat脚本,启动客户端。
  • 操作步骤 进入弹性云服务器界面,登录已创建好的Windows操作系统弹性云服务器。 进入“控制面板”,单击“用户帐户”。 单击“管理用户帐户”。弹出“用户帐户”对话框。选择用户名“rdadmin”,并单击“重置密码”。 输入新密码,确认无误后单击“确定”。 进入“任务管理器”,在“服务”页签,单击“打开服务”。 分别选择RdMonitor和RdNginx服务,在弹出的属性对话框中选择“登录”,将密码修改为步骤4中输入的新密码并单击“确定”,完成修改密码。
  • Linux系统操作步骤 登录已安装客户端的Linux服务器。 执行以下命令,防止系统超时退出。 TMOUT=0 执行以下命令,切换至“rdadmin”用户。 su - rdadmin 执行以下命令,进入客户端启动/停止脚本所在路径。 cd /home/rdadmin/Agent/bin 执行以下命令,停止客户端运行。 sh agent_stop.sh 执行以下命令,进入CA证书所在路径。 cd /home/rdadmin/Agent/bin/nginx/conf 执行以下命令,将原来的CA证书文件删除。 rm bcmagentca.crt 将新的CA证书文件拷贝至/home/rdadmin/Agent/bin/nginx/conf目录中,并重命名为bcmagentca.crt。 执行以下命令,修改CA证书属主。 chown rdadmin:rdadmin bcmagentca.crt 执行以下命令,修改CA证书权限。 chmod 400 bcmagentca.crt 执行以下命令,进入客户端启动/停止脚本。 cd /home/rdadmin/Agent/bin 执行以下命令,启动客户端。 sh agent_start.sh
  • Windows系统操作步骤 登录已安装客户端的云服务器。 打开命令行窗口,进入“安装路径\bin”目录。 输入agentcli.exe chgsnmp命令,输入客户端登录帐号的密码,按“Enter”。 Please choose operation: 1: Change authentication password 2: Change private password 3: Change authentication protocol 4: Change private protocol 5: Change security name 6: Change security Level 7: Change security model 8: Change context engine ID 9: Change context name Other: Quit Please choose: “admin”为安装客户端时设置的用户名。 选择需要修改的授权认证密码或 数据加密 密码对应序号,按“Enter”。 输入旧密码,按“Enter”。 输入新密码,按“Enter”。 再次输入新密码,“Enter”。完成修改密码。