云服务器内容精选

  • 审计与日志 云审计 服务(Cloud Trace Service, CTS ),是华为 云安全 解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录BMS的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 BMS支持审计的操作事件请参见支持审计的关键操作。 查看审计日志请参见查看审计日志。 父主题: 安全
  • 责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、 虚拟主机 和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
  • 高速网络 裸金属服务器的内部网络,为同一可用区内的裸金属服务器之间提供高带宽的网络。如果您需要部署高吞吐量或要求低时延的服务,可以创建高速网络。目前,裸金属服务支持的高速网络带宽的最大值为10Gbps。 增强高速网络基于上一代高速网络进行了软硬件的优化升级,为租户提供更强大的网络功能。 相比上一代高速网络,增强高速网络具有如下优势: 带宽提升至10GE及以上。 租户自定义网络平面数量,最多支持4K个子网。
  • 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC),为裸金属服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间的访问规则,加强裸金属服务器的安全保护。 更多信息,请参见《虚拟私有云产品介绍》。
  • 自定义VLAN网络 未被系统默认使用的以太网卡(10GE,在裸金属服务器规格中定义)可用于自定义VLAN网络,物理上采用QinQ技术实现用户的网络隔离,提供额外的物理平面和网络带宽,用户能够自由划分所需的VLAN子网来分隔流量。自定义VLAN网络的网卡是成对出现的,用户可以通过配置bond实现高可用。自定义VLAN网络当前不支持跨AZ互通。 QinQ:一种基于802.1Q封装的二层隧道协议,它将用户私网VLAN TAG封装在公网VLAN TAG中,报文带着两层TAG穿越服务商的骨干网络,从而为用户提供二层VPN隧道。
  • 高速网络栈 高速网络栈基于高性能网络协议,通过AI参数面网络实现裸金属服务器内NPU卡的互通互联,可提供大规模集群网络拓扑管理和智能调度能力,同时,结合网络大脑的故障快速感知恢复能力,可为AI训练和推理场景提供大规模高性能高可靠的网络通信。 高速网络栈相比传统网络具有如下优势: 性能优异:提供高速带宽互联网络,满足多种应用场景需求。 灵活调度:感知客户意图,基于全局拓扑提供资源灵活调度。 可靠性高:提供故障的快速感知、诊断和恢复能力,保障集群长稳运行。 目前高速网络栈为受限功能,如需使用请提交工单或联系华为工程师评估后处理。
  • x86 V4实例(CPU采用Intel Broadwell架构) x86 V4实例已停止扩容。 通用型 提供均衡的计算、存储以及网络配置,满足资源专享、网络隔离、性能有基本要求的业务场景,如数据库、核心ERP系统、金融系统等。 表1 通用型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.s3.large 2*10 Core Intel Xeon E5-2618L V4 (2.20 GHz) 128 DDR4 RAM (GB) 2*600GB SAS System Disk RAID 1 2 x 2*10GE + SDI卡 physical.s3.xlarge 2*14 Core Intel Xeon E5-2658 V4 (2.30 GHz) 256 DDR4 RAM (GB) 2*600GB SAS System Disk RAID 1 2 x 2*10GE + SDI卡 physical.s3.2xlarge 2*10 Core Intel Xeon E5-2618L V4 (2.20 GHz) 192 DDR4 RAM (GB) 2*600GB SAS System Disk RAID 1 2 x 2*10GE + SDI卡 本地存储型 系统盘和数据盘均使用本地磁盘,针对数据量大,对计算性能、稳定性、实时性等要求很高的业务场景,如大数据、分布式缓存等。 表2 本地存储型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.d1.large 2*10 Core Intel Xeon E5-2618L V4 (2.20 GHz) 128 DDR4 RAM (GB) 2*600GB SAS System Disk RAID 1 + 8*4TB SATA 2 x 2*10GE 内存优化型 提供1TB以上超大内存,适用于内存数据库、SAP HANA和HPC胖节点等场景。 表3 内存优化型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.m2.small 4*24 Core Xeon E7-8890 V4 (2.20 GHz) 1024 DIMM RAM (GB) 2*600GB SAS System Disk RAID 1 + 7*1.8TB SAS HDD RAID 5 + 2*1.6TB NVMe SSD Card 2 x 2*10GE + 16G FC + SDI卡 physical.m2.medium 4*24 Core Xeon E7-8890 V4 (2.20 GHz) 2048 DIMM RAM (GB) 2*600GB SAS System Disk RAID 1 2 x 2*10GE + SDI卡 physical.m2.large 4*24 Core Xeon E7-8890 V4 (2.20 GHz) 3072 DIMM RAM (GB) 2*600GB SAS System Disk RAID 1 + 14*1.8TB SAS HDD + 4*400GB SAS SSD + 2*1600GB NVMe SSD 2 x 2*10GE + SDI卡 physical.m2.xlarge 4*24 Core Xeon E7-8890 V4 (2.20 GHz) 4096 DIMM RAM (GB) 2*600GB SAS System Disk RAID 1 + 14*1.8TB SAS HDD + 4*400GB SAS SSD + 2*1600GB NVMe SSD 2 x 2*10GE + SDI卡 IO优化型 系统盘和数据盘均使用SSD。适用于高性能大数据、数据库等存储IO性能要求高的场景。 表4 IO优化型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.io1.large 2*10 Core E5 2618L V4 (2.20 GHz) 256 DDR4 RAM (GB) 2*800GB SAS SSD System Disk RAID 1 + 4*3.2TB NVMe SSD 2 x 2*10GE GPU加速型 GPU加速型实例包括计算加速型(P系列)和图形加速型(G系列),提供优秀的浮点计算能力,从容应对高实时、高并发的海量计算场景。特别适合于深度学习、科学计算、CAE、3D动画渲染、CAD等应用。 表5 GPU加速型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.p1.large 2*14 Core Intel Xeon E5-2690 V4 (2.60 GHz) 512 DDR4 RAM (GB) 2*600GB SAS HDD System Disk RAID 1+ 6*800GB NVMe SSD Disk NIC:1*100G IB + 2*10GE + SDI卡 GPU:8*Tesla P100 显存:16G physical.p2.large 2*14 Core Intel Xeon E5-2690 V4 (2.60 GHz) 512 DDR4 RAM (GB) 2*600GB SAS HDD + 6*800GB NVMe SSD NIC:1*100G IB + 2*10GE + SDI卡 GPU:8*Tesla V100 显存:16G physical.g1.small 2*14 Core Intel Xeon E5-2690 V4 (2.60 GHz) 256 DDR4 RAM (GB) 2*600GB SAS + 960GB SSD NIC:3 x 2*10GE GPU:1*M60 父主题: 实例
  • 鲲鹏 V1实例 鲲鹏型裸金属实例搭载鲲鹏920处理器,提供强劲鲲鹏算力和高性能网络,更好满足政府、互联网等各类企业对云上业务高性价比、安全可靠等诉求。 表1 鲲鹏实例规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 是否基于擎天架构 physical.ks1.2xlarge 2*64 Core Kunpeng 920-6426 (2.60 GHz) 256 DDR4 RAM (GB) 960GB SAS SSD 2*25GE + 2*25GE 否 physical.ks1ne.2xlarge 2*64 Core Kunpeng 920-6426 (2.60 GHz) 256 DDR4 RAM (GB) 无 SDI 3.0 (40GE) 是 physical.ks1ne.4xlarge 2*64 Core Kunpeng 920-6426 (2.60 GHz) 512 DDR4 RAM (GB) 2*3.2TB NVMe SSD SDI 3.0 (40GE) 是 physical.ks1ne.8xlarge 2*64 Core Kunpeng 920-6426 (2.60 GHz) 1024 DDR4 RAM (GB) 2*3.2TB NVMe SSD SDI 3.0 (40GE) 是 physical.kh1ne.2xlarge 2*64 Core Kunpeng 920-6426 (2.60 GHz) 256 DDR4 RAM (GB) 960GB SAS SSD 1*100G RDMA(Mellanox)+ SDI 3.0 (40GE) 是 父主题: 实例
  • x86 V6实例(CPU采用Intel Cascade Lake架构) 通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景,如数据库、企业ERP系统、容器、大数据计算等。 表1 通用型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.c6s.3xlarge 2*26 Core Intel Cascade Lake 6278 V6 (2.60 GHz) 384 DDR4 RAM (GB) 无 SDI 3.0 (40GE) physical.c6sd.3xlarge 2*26 Core Intel Cascade Lake 6278 V6 (2.60 GHz) 384 DDR4 RAM (GB) 4*3.2TB NVMe SSD SDI 3.0 (40GE) physical.c6sd.6xlarge 2*26 Core Intel Cascade Lake 6278 V6 (2.60 GHz) 768 DDR4 RAM (GB) 4*3.2TB NVMe SSD SDI 3.0 (40GE) 高性能计算型 采用Intel Cascade Lake CPU,满足多核高主频、低时延HPC的业务场景。 表2 高性能计算型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.h6.xlarge 2*22 Core Intel Cascade Lake 6266 V6 (3.00 GHz) 192 DDR4 RAM (GB) 无 100Ge RDMA(Mellanox)+ SDI 3.0 (40GE) GPU加速型 采用Intel Cascade Lake CPU、NVIDIA T4,满足AI推理和图形图像加速业务场景。 表3 GPU加速型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.pi6.3xlarge.6 2*26 Core Intel Cascade Lake 6278 V6 (2.60 GHz) 448 DDR4 RAM (GB) 2*480GB SATA SSD + 1.6TB NVMe SSD NIC:2*10GE(IN200) + 2*25GE(IN200) GPU:6*NVIDIA T4 父主题: 实例
  • x86 V5实例(CPU采用Intel Skylake架构) x86 V5实例已停止扩容。 通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景,如数据库、核心ERP系统、金融系统等。 表1 通用型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.s4.medium 2*10 Core Intel Xeon Silver 4114 V5 (2.20 GHz) 128 DDR4 RAM (GB) 无 2 x 2*10GE + SDI卡 physical.s4.large 2*10 Core Intel Xeon Silver 4114 V5 (2.20 GHz) 192 DDR4 RAM (GB) 无 2 x 2*10GE + SDI卡 physical.s4.xlarge 2*14 Core Intel Xeon Gold 5120 V5 (2.20 GHz) 192 DDR4 RAM (GB) 无 2 x 2*10GE + SDI卡 physical.s4.2xlarge 2*14 Core Intel Xeon Gold 5120 V5 (2.20 GHz) 384 DDR4 RAM (GB) 无 2 x 2*10GE + SDI卡 physical.s4.3xlarge 2*22 Core Intel Xeon Gold 6161 V5 (2.20 GHz) 384 DDR4 RAM (GB) 无 2 x 2*10GE + SDI卡 本地存储型 系统盘和数据盘均使用本地磁盘,针对数据量大,对计算性能、稳定性、实时性等要求很高的业务场景,如大数据、分布式缓存等。 表2 本地存储型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.d2.tiny 2*10 Core Intel Xeon Silver 4114 V5 (2.20 GHz) 128 DDR4 RAM (GB) 2*600GB SAS System Disk RAID 1 + 12*1.8TB SAS 2 x 2*10GE physical.d2.large 2*12 Core Intel Xeon Gold 5118 V5 (2.30 GHz) 192 DDR4 RAM (GB) 2*600GB SAS System Disk RAID 1 + 12*10TB SATA 2 x 2*10GE physical.d2.xmedium 2*18 Intel Xeon Gold 6151 V5 (3.00 GHz) 384 DDR4 RAM (GB) 2*600GB SAS RAID 1 + 24*1.8TB SAS 2 x 2*10GE IO优化型 系统盘和数据盘均使用SSD。适用于高性能大数据、数据库等存储IO性能要求高的场景。 表3 IO优化型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.io2.xlarge 2*22 Core Intel Xeon Gold 6161 V5 (2.20 GHz) 384 DDR4 RAM (GB) 2*800GB SSD RAID 1 + 10 * 800GB SSD 2 x 2*10GE 高性能计算型 主要使用在受计算限制的高性能处理器的应用程序上。它需要更多处理器核数、大量的内存和高吞吐量的存储系统。该规格使用V5 CPU服务器,并结合IB网卡,适用于HPC高性能计算等场景。 表4 高性能计算型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.h2.large 2*18 Core Intel Xeon Gold 6151 V5 (3.00 GHz) 192 DDR4 RAM (GB) 1*1.6TB NVMe SSD Disk 1*100G IB + 2*10GE + SDI卡 physical.hc2.xlarge 2*18 Core Intel Xeon Gold 6151 V5 (3.00 GHz) 384 DDR4 RAM (GB) 无 2 x 2*10GE + SDI卡 GPU加速型 提供优秀的浮点计算能力,从容应对高实时、高并发的海量计算场景。特别适合于深度学习、科学计算、CAE、3D动画渲染、CAD等应用。 表5 GPU加速型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.p3.large 2*18 Core Intel Skylake 6151 V5 (3.00 GHz) 512 DDR4 RAM (GB) 2*1.2TB RAID 1 + 6*800GB NVMe SSD NIC:1*100G IB + 2*10GE + SDI卡 GPU:8*Tesla V100 显存:32G 父主题: 实例
  • 计费项 计费项包括裸金属服务器、云硬盘(可选)、弹性公网IP(可选),详细说明如表1所示。 表1 计费项说明 计费项 计费说明 裸金属服务器 对您选择的裸金属服务器规格计费(包括CPU规格、内存容量、本地磁盘和扩展配置等)。 具体请参考裸金属服务器产品价格详情。 云硬盘(可选) 随裸金属服务器一起创建的云硬盘,计费方式与裸金属服务器相同。单独创建的云硬盘,支持按量付费和包年包月,具体请参考云硬盘产品价格详情。 弹性公网IP(可选) 裸金属服务器支持绑定弹性公网IP,按带宽或流量计费,具体请参考弹性公网IP产品价格详情。
  • 使用限制 不支持直接加载外接硬件设备(如USB设备、银行U key、外接硬盘、加密狗等)。 不支持带外管理,您的裸金属服务器资源统一由华为云管理和维护。 不支持热迁移,服务器故障后会对业务造成影响,建议您通过业务集群部署、主备部署等方式实现业务的高可用。 不支持创建没有操作系统的裸设备,即裸金属服务器必须自带操作系统。 创建后不支持更换VPC。 不支持二次虚拟化,即不支持安装虚拟化软件。 不支持自定义裸金属服务器的CPU、内存等配置,也不支持CPU、内存、本地磁盘扩容,仅云硬盘可以扩容。 仅支持挂载S CS I类型的云硬盘。 由于某些机型的服务器没有配备SDI卡,或者其他服务器本身的原因,有些规格或镜像的裸金属服务器不支持挂载云硬盘。 请勿删除或者修改镜像中内置的插件服务(如Cloud-Init、bms-network-config等),否则会影响您的基本功能使用。 在创建裸金属服务器时,如果选择自动分配IP地址,请不要在裸金属服务器发放完成后修改私有IP地址,避免和其他裸金属服务器IP冲突。 裸金属服务器不支持配置桥接网卡,会导致网络不通。 禁止升级OS自带内核版本,否则服务器硬件驱动会存在兼容性风险,影响服务器可靠性。 当前仅支持从管理控制台关机裸金属服务器,不支持在单独实例OS内部使用关机命令关机裸金属服务器。 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。裸金属服务器没有独立的服务配额,它的实例数、核心数和RAM容量与弹性云服务器共用一套配额,在查看配额时,需要在“弹性云服务器”栏目查看,详情请参见查看配额。
  • 支持列表 实例 支持自动化发放裸金属服务器,远程Console登录。 支持租户自主管理裸金属服务器生命周期:查询、启动、关机、重启、删除。 导出服务器列表:将租户名下的所有裸金属服务器信息,以CSV文件的形式导出至本地。 支持一键重置密码。 支持重装操作系统:裸金属服务器OS无法正常启动、操作系统中毒等场景,可以重装OS。 支持故障重建:由于服务器硬件损坏、SDI卡损坏等原因,导致服务器无法正常使用时,可以申请服务器重建。 支持备份服务器:使用云服务器备份,将裸金属服务器的配置和所包含的多个云硬盘数据备份到高可靠性等级的 对象存储服务 中,保障用户数据安全。 支持用户数据注入:通过注入脚本简化服务器配置、初始化系统等。 裸金属服务器支持安装大数据软件产品CDH(Cloudera's Distribution Including Apache Hadoop),并且CDH可以与已购买的华为云上的其他服务通信。 支持通过API管理裸金属服务器。 支持主机监控,可实时获取裸金属服务器的CPU、内存、磁盘I/O等监控指标数据。 支持云审计,记录与裸金属服务器相关的操作事件,便于日后的查询、审计和回溯。 支持标签管理服务,使用标签来标识裸金属服务器,便于分类和搜索。 磁盘 支持为Linux和Windows裸金属服务器挂/卸载云硬盘。 支持共享卷。 支持云硬盘动态扩容。 镜像 可以使用公共镜像、私有镜像、共享镜像发放裸金属服务器。 支持通过裸金属服务器创建私有镜像。 支持通过外部镜像文件创建私有镜像。 私有镜像还支持不同账号之间共享镜像、不同区域之间复制镜像、导出镜像至个人OBS桶。 网络 支持虚拟私有云、IB网络,满足多种场景的需求。 创建安全组并定义安全组规则,为裸金属服务器提供安全防护。 支持绑定弹性公网IP,满足客户互联网访问需求。 支持绑定多张网卡。
  • BMS权限 默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 BMS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问BMS时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对BMS服务,管理员能够控制IAM用户仅能对某一类裸金属服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,BMS支持的API授权项请参见权限及授权项说明。 表1 BMS系统权限列出了BMS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表1 BMS系统权限 系统角色/策略名称 描述 类别 BMS FullAccess 裸金属服务器管理员,拥有该服务下的所有权限 系统策略 BMS CommonOperations 裸金属服务器基本操作权限,包括开机、关机、重启、查询等操作 系统策略 BMS ReadOnlyAccess 裸金属服务器只读权限,拥有该权限的用户仅能查看裸金属服务器列表和详情 系统策略 表2列出了BMS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 BMS FullAccess BMS CommonOperations BMS ReadOnlyAccess 创建裸金属服务器 √ x x 查看裸金属服务器列表 √ √ √ 查询裸金属服务器详情 √ √ √ 修改裸金属服务器名称 √ x x 启动裸金属服务器 √ √ x 关闭裸金属服务器 √ √ x 重启裸金属服务器 √ √ x 裸金属服务器挂载数据卷 √ √ x 裸金属服务器卸载数据卷 √ √ x 重装裸金属服务器操作系统 √ x x 一键重置裸金属服务器的密码 √ x x
  • 背景介绍 如果您需要对华为云上购买的裸金属服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用 统一身份认证 服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有BMS的使用权限,但是不希望他们拥有删除BMS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用BMS,但是不允许删除BMS的权限,控制他们对BMS资源的使用范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用BMS服务的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 关于IAM的详细介绍,请参见IAM产品介绍。