云服务器内容精选

  • 操作步骤 进入互联网网关列表页面。 在互联网网关列表中,通过搜索或者直接查找,找到目标互联网网关。 您可以修改互联网网关的名称和添加IPv6协议类型。 修改互联网网关的名称 单击目标互联网网关名称右侧的编辑按钮,弹出修改互联网网关名称对话框。 修改互联网网关名称,单击“确定”。 添加IPv6协议类型 在目标互联网网关所在行的操作列下,单击“开启IPv6”。 弹出修改互联网网关名称对话框,勾选IPv6,单击“确定”。 互联网网关支持IPv6协议后,不能再取消IPv6协议。
  • 创建rf_amdin_trust委托 进入华为云官网,打开控制台管理界面,鼠标移动至个人账号处,打开“ 统一身份认证 ”菜单。 图4 控制台管理界面 图5 统一身份认证菜单 进入“委托”菜单,搜索“rf_admin_trust”委托。 图6 委托列表 如果委托存在,则不用执行接下来的创建委托的步骤 如果委托不存在时执行接下来的步骤创建委托 单击步骤2界面中的“创建委托”按钮,在委托名称中输入“rf_admin_trust”,选择“普通账号”,委托的账号,输入“op_svc_IAC”,单击“下一步”。 图7 创建委托 在搜索框中输入”Tenant Administrator”权限,并勾选搜索结果。 图8 选择策略 选择“所有资源”,并单击下一步完成配置。 图9 设置授权范围 “委托”列表中出现“rf_admin_trust”委托则创建成功。 图10 委托列表
  • 资源和成本规划 该解决方案主要部署如下资源,不同产品的花费仅供参考,具体请参考华为云官网价格,实际以收费账单为准: 表1 资源和成本规格(包年包月) 华为云服务 配置示例 每月预估花费 云服务器 区域:华北-北京四 计费模式:包年包月 规格:Flexus云服务器X实例 | 性能模式(关闭) | x1.2u.4g | 2vCPUs | 4GiB 镜像:CentOS 7.2 64bit 系统盘:高IO | 40GB 数据盘:通用SSD | 100GB 购买量:1 192.00元 弹性公网IP EIP 区域:华北-北京四 计费模式:包年包月 线路:动态BGP 公网带宽:按带宽计费 带宽大小:5Mbit/s 购买时长:1个月 购买量:1 115.00 元 合计 307.00 元 表2 资源和成本规格(按需计费) 华为云服务 配置示例 每月预估花费 云服务器 按需计费:0.58元/小时 区域:华北-北京四 计费模式:按需计费 规格:Flexus云服务器X实例 | 性能模式(关闭) | x1.2u.4g | 2vCPUs | 4GiB 镜像:CentOS 7.2 64bit 系统盘:高IO | 40GB 数据盘:通用SSD | 100GB 购买量:1 245.95元 弹性公网IP EIP 按需计费:0.34元/5M/小时 区域:华北-北京四 计费模式:按需计费 线路:动态BGP 公网带宽:按带宽计费 购买量:1 244.80 元 合计 490.75 元
  • 安全组规则修改(可选) 该解决方案未创建数据库服务端口,请参考添加安全组规则,比如3306端口,配置IP地址白名单,以便能正常使用服务。 用户需要远程登录云服务器前,需要添加入方向规则。比如登录Windows弹性云服务器,指定登录端口为3389,并添加白名单IP。 安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。 如果您的实例关联的安全组策略无法满足使用需求,比如需要添加、修改、删除某个TCP端口,请参考以下内容进行修改。 添加安全组规则:根据业务使用需求需要开放某个TCP端口,请参考添加安全组规则添加入方向规则,打开指定的TCP端口。 修改安全组规则:安全组规则设置不当会造成严重的安全隐患。您可以参考修改安全组规则,来修改安全组中不合理的规则,保证云服务器等实例的网络安全。 删除安全组规则:当安全组规则入方向、出方向源地址/目的地址有变化时,或者不需要开放某个端口时,您可以参考删除安全组规则进行安全组规则删除。
  • MySQL数据库密码修改(可选) 登录E CS 弹性云服务器控制台,选择创建的云服务器,单击远程登录,进入Linux云服务器。 图1 登录弹性云服务器控制台 图2 登录Linux弹性云服务器 在Linux云服务器中输入账号和密码后回车。 输入命令mysql -u root -p,指定 root 用户登录MySQL,输入后按回车键输入密码。使用 SET PASSWORD 修改密码命令格式为 set password for root @localhost= password('新密码'); 图3 修改MySQL的root 账号密码
  • 快速部署 本章节主要帮助用户快速部署该解决方案。 表1 参数填写说明 参数名称 类型 是否必填 参数解释 默认值 vpc_name String 必填 虚拟私有云名称,该模板新建VPC,不允许重名。取值范围:1-57个字符,支持数字、字母、中文、_(下划线)、-(中划线)、.(点)。 lnmp-environment-demo secgroup_name String 必填 安全组名称,该模板新建安全组,3.3安全组规则修改取值范围:1-64个字符,支持数字、字母、中文、_(下划线)、-(中划线)、.(点)。 lnmp-environment-demo ecs_name String 必填 云服务器名称,不允许重名。取值范围:1-57个字符,支持字母、数字、中文、下划线(_)、中划线(-)、句点(.)。 lnmp-environment-demo ecs_flavor String 必填 云服务器实例规格,支持弹性云服务器 ECS及华为云Flexus 云服务器X实例。Flexus 云服务器X实例规格ID命名规则为x1.?u.?g,例如2vCPUs4GiB规格ID为x1.2u.4g,具体华为云Flexus 云服务器X实例规格请参考控制台。弹性云服务器 ECS规格请参考官网弹性云服务器规格清单。 x1.2u.4g ecs_password String 必填 云服务器初始密码,取值范围:长度为8-26位,密码至少必须包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?)中的三种,密码不能包含用户名或用户名的逆序。管理员账户为root。 空 mysql_password String 必填 MySQL数据库的root账户初始密码。长度8-12位,密码必须包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?)。 空 system_disk_size String 必填 云服务器系统盘大小,以GB为单位,取值范围:40~1,024,不支持缩盘。 40 data_disk_size String 必填 云服务器数据盘大小,以GB为单位,取值范围:10-32,768。 100 charging_mode String 必填 计费模式,默认自动扣费,取值为prePaid(包年包月)或postPaid(按需计费)。 postPaid charging_unit String 选填 有效值为“year”或“month”。当charging_mode(计费模式)为prePaid时,此选项为必填项。 month charging_period number 选填 包年包月时长,当charging_unit取值为“year”,取值范围为1~3;当charging_unit取值为“month”,取值范围为1~9。当charging_mode(计费模式)为prePaid时,此选项为必填项。 1 eip_bandwidth_size number 必填 弹性公网IP带宽大小,该模板采用按带宽计费。取值范围为1-2,000Mbit/s。 5 登录华为云解决方案实践,选择“快速搭建LNMP环境”解决方案,在“数据中心”下拉菜单选择需要部署的区域。 图1 解决方案实施库 单击“一键部署”,跳转至解决方案创建资源栈界面。单击“下一步”。 图2 选择模板 在配置参数界面中,参考表1完成自定义参数填写,单击“下一步”。 图3 配置参数 在资源设置界面中,“权限委托”下拉框中选择“rf_admin_trust”委托,单击“下一步”。 图4 资源栈设置 在配置确认页面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划 图8 执行计划确认 (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考表1)请及时登录费用中心,手动完成待支付订单的费用支付。 待“事件”中出现“Apply required resource success”,表示该解决方案已经部署完成。 图9 部署成功 在“输出”中查看使用说明。 图10 输出 父主题: 实施步骤
  • 名词解释 基本概念、云服务简介、专有名词解释 华为云Flexus云服务器X实例:Flexus云服务器X实例是新一代面向中小企业和开发者打造的柔性算力云服务器。Flexus云服务器X实例功能接近ECS, 同时还具备独有特点,例如Flexus云服务器X实例具有更灵活的vCPU内存配比、支持热变配不中断业务变更规格、支持性能模式等。 弹性公网IP EIP:提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 LNMP:Linux系统下Nginx+MySQL+PHP网站服务器架构。
  • 操作步骤 进入互联网网关列表页面。 在页面右上角,单击“创建互联网网关”。 进入“创建互联网网关”页面。 根据界面提示,配置互联网网关的基本信息,如表1所示。 表1 参数说明 参数名称 参数说明 取值样例 名称 必选参数。 输入互联网网关的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线(_)、中划线(-)、点(.)组成。 igw-89ad 协议类型 IPv4:必选参数 IPv6:可选参数 IPv4 虚拟私有云 必选参数。 选择互联网网关要绑定的虚拟私有云。 互联网网关需要先和ECS实例所在的虚拟私有云网络互通后,才可以绑定给全域弹性公网IP,请确保所选虚拟私有云与待绑定的实例(如ECS)区域一致。 - 子网 必选参数。 选择要绑定的虚拟私有云中的子网。 - 配置默认路由 可选参数。 勾选配置时,表示系统会在虚拟私有云的默认路由表中自动添加指向互联网网关的默认路由,目的地址为0.0.0.0/0。 未勾选配置时,需要手动在ECS实例所在的VPC子网关联的路由表(默认路由表/自定义路由表)中添加指向互联网网关的路由。 须知: 如果勾选配置时报错,则说明在VPC的默认路由表下已经存在0.0.0.0/0的默认路由。在互联网网关创建成功后,请手动在ECS实例所在的VPC子网关联的路由表(默认路由表/自定义路由表)中添加指向互联网网关的路由。 - 基本信息设置完成后,单击“确定”。
  • 背景信息 租户网络出口网关设备的IP对外暴露在公网上,可能存在安全隐患。互联网暴露面风险监测功能可以帮助租户统计网关设备暴露在公网中的IP,并识别其中存在暴露风险的端口或服务。 租户首次使用互联网暴露面风险监测功能时,可以单击页面右上角的“操作指引”了解使用流程。使用互联网暴露面风险监测功能必须对公网IP进行授权,不支持对未授权的公网IP进行风险评估。 只有边界防护与响应服务专业版套餐才包含互联网暴露面风险监测功能。
  • 互联网网关概述 全域弹性公网IP需要通过互联网网关(Internet Gateway,IGW)连通ECS实例所在虚拟私有云与全域弹性公网IP的网络,ECS实例才可以通过全域弹性公网IP访问公网。在绑定ECS实例时,您需先创建互联网网关,互联网网关免费使用。 全域弹性公网IP绑定ECS实例时,系统会自动匹配ECS实例所在虚拟私有云的互联网网关。 全域弹性公网IP绑定了弹性负载均衡时,则无需创建弹性负载均衡所在虚拟私有云的互联网网关。 该功能目前支持的区域为华北-北京四、华东-上海一、华南-广州、西南-贵阳一、中国-香港、亚太-新加坡等。 图1 全域弹性公网IP架构 父主题: 互联网网关
  • 前提条件 已购买了公网NAT网关所需的VPC和子网。 由于需要放通到公网NAT网关的流量,即在VPC中需要有指向公网NAT网关的路由,因此在购买公网NAT网关时,会自动在VPC的默认路由表中添加一条0.0.0.0/0的默认路由指向所购买的公网NAT网关。如果在购买公网NAT网关前,VPC默认路由表下已经存在0.0.0.0/0的默认路由,则会导致自动添加该默认路由指向公网NAT网关失败,此时需要在公网NAT网关购买成功后,手动为此网关添加一条不同的路由或在新路由表中创建0.0.0.0/0的默认路由指向该网关。
  • 快速部署 本章节主要帮助用户快速部署“轻量离线大数据解决方案”。 表1 参数填写说明 参数名称 类型 是否必填 参数解释 默认值 subnet_id String 必填 子网ID,该模板使用已有子网,请选择后端业务服务器所在 虚拟私有云VPC 内子网,查询子网ID请参考部署指南。 空 secgroup_id String 必填 安全组ID,该模板使用已有安全组,建议选择后端业务服务器相同安全组,查询安全组ID请参考部署指南。 空 cdm_cluster_name String 必填 云数据迁移 集群 CDM 名称。集群名称在4位到64位之间,必须以字母开头,可以包含字母、数字、中划线或者下划线,不能包含其他的特殊字符。 lightweight_offline_big_data_demo dli_queue_name String 必填 数据湖探索 服务dli新建队列名称。名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。长度限制:1~128个字符。 lightweight_offline_big_data_demo dataarts_studio_name String 必填 数据治理中心 DataArts Studio名称。名称在4位到64位之间,必须以字母开头,可以包含字母、数字、中划线或者下划线,不能包含其他的特殊字符。 lightweight_offline_big_data_demo dli_cu_count Number 必填 与队列绑定的最小计算单元个数。设置值当前只支持16,64,256。默认16。 16 登录华为云解决方案实践,选择“轻量化离线大数据解决方案”,单击“一键部署”,跳转至解决方案创建堆栈界面。 图1 解决方案实施库 在选择模板界面中,单击“下一步”。 图2 选择模板 在配置参数界面中,自定义填写堆栈名称,根据表1配置参数信息,单击“下一步”。 图3 配置参数 在资源栈设置页面中,权限委托选择“rf_admin_trust”,单击“下一步”。 图4 高级配置 在配置确认页面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 等待执行计划状态为“创建成功,待部署”后,单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划创建成功 图8 执行计划确认 (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考2-表 资源和成本规划(包年包月))请及时登录费用中心,手动完成待支付订单的费用支付。 等待解决方案自动部署。部署成功后,单击“事件”,回显结果如下: 图9 资源创建成功 图10 执行计划完成 父主题: 实施步骤
  • 快速部署 本章节主要指导用户如何自动化部署“搭建跨境电商多店铺统一管理平台”解决方案。 表1 参数填写说明 参数名称 类型 是否必填 参数解释 默认值 vpc_name String 必填 虚拟私有云名称,该模板新建VPC,不支持重名。取值范围:1-64个字符(注:如果有其他资源名使用此参数做前缀时,应减去其后缀字符长度。),支持字母、数字、中文、下划线(_)、中划线(-)、句点(.)。 store_management_demo hecs_name String 必填 云耀云服务器名称,不支持重名,取值范围:1 到 60 个字符组成,包括字母、数字、下划线 (_)、连字符 (-) 和句点 (.)。 空 hecs_admin_pass String 必填 云耀云服务器初始密码,创建完成后,五分钟后生效,如需修改,请参考部署指南修改密码。取值范围:长度为8-26位,密码至少必须包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?)中的三种,密码不能包含用户名或用户名的逆序。管理员账户为Administrator。 空 period_unit String 必填 云耀云服务器及弹性IP订购周期类型,取值范围:month(月),year(年)。 month charging_period number 必填 云耀云服务器及弹性EIP订购周期,取值范围:period_unit=month(周期类型为月)时,取值为[1,9];period_unit=year(周期类型为年)时,取值为[1,3]。默认订购1月。 1 hecs_flavor String 必填 云耀云服务器规格名称,可选规格有:x.small.1(1vCPUs|1GiB)、x.medium.2(1vCPUs|2GiB)、x.medium.4(1vCPUs|4GiB)、x.large.2(2vCPUs|4GiB)。其他类型服务器规格请参考官网弹性云服务器规格清单。 x.medium.2 ip_list String 必填 用户已有店铺服务器的公网IP地址,格式为:IP1,IP2,IP3 使用英文半角逗号(,)隔开。 空 登录华为云解决方案实践,选择“搭建跨境多店铺统一管理平台”,数据中心下拉菜单可以选择需要部署的区域,单击“一键部署”,跳转至解决方案创建堆栈界面。 图1 解决方案实施库 在选择模板界面中,单击“下一步”。 图2 选择模板 在配置参数界面中,参考表1 参数填写说明完成自定义参数填写,单击“下一步”。 图3 配置参数 在资源设置界面中,在权限委托下拉框中选择“rf_admin_trust”委托(可选),单击“下一步”。 图4 资源栈设置 在配置确认界面中,单击“创建执行计划”。 图5 配置确认 在弹出的创建执行计划框中,自定义填写执行计划名称,单击“确定”。 图6 创建执行计划 单击“部署”,并且在弹出的执行计划确认框中单击“执行”。 图7 执行计划 图8 执行计划确认 (可选)如果计费模式选择“包年包月”,在余额不充足的情况下(所需总费用请参考2-表 资源和成本规划(包年包月))请及时登录费用中心,手动完成待支付订单的费用支付。 待“事件”中出现“Apply required resource success”,表示该解决方案已经部署完成。 图9 部署完成 父主题: 实施步骤
  • 创建rf_admin_trust委托 进入华为云官网,打开控制台管理界面,鼠标移动至个人账号处,打开“统一身份认证”菜单。 图1 控制台管理界面 图2 统一身份认证菜单 进入“委托”菜单,搜索“rf_admin_trust”委托。 图3 委托列表 如果委托存在,则不用执行接下来的创建委托的步骤 如果委托不存在时执行接下来的步骤创建委托 单击步骤2界面中的“创建委托”按钮,在委托名称中输入“rf_admin_trust”,委托类型选择“云服务”,选择“ RFS ”,单击“下一步”。 图4 创建委托 在搜索框中输入“Tenant Administrator”权限,并勾选搜索结果。 图5 选择策略 选择“所有资源”,并单击下一步完成配置。 图6 设置授权范围 “委托”列表中出现“rf_admin_trust”委托则创建成功。 图7 委托列表
  • 方案架构 云备份 CBR该解决方案可以帮助您在华为云弹性云服务器 ECS Windows操作系统中,快速搭建跨境电商店铺管理环境,通过云上提供固定IP和弹性带宽能力,有效提升店铺管理的安全性和性价比。同时该解决方案还可以与云备份 CBR 、云连接 CC、 云监控 CES 等云服务进行集成,提高业务可靠性。解决方案架构如下图所示: 图1 方案架构图 该解决方案会部署如下资源: 创建弹性云服务器 ECS,用于搭建跨境电商店铺管理环境,提供RDP接入通道。 自动完成Windows操作系统环境初始化(关闭IE增强配置、解除会话时间限制、预置Chrome浏览器等),使店铺管理工作更便捷。 创建弹性公网IP EIP,并绑定到云服务器,提供访问公网和被公网访问能力。 通过设置安全组规则,对允许接入店铺的源IP进行访问控制,保护店铺环境安全。 此外,您可以通过使用 云监控服务 CES来监测弹性云服务器 ECS的CPU、内存、磁盘IO和网络等指标,当资源利用率超过阈值时触发告警。也可以通过购买云备份 CBR服务,对弹性云服务器 ECS进行数据备份。