云运维中心 COC-一站式资源运维:解决方案

时间:2024-10-24 19:22:28

解决方案

治理:提供OS合规性自动化定时巡检能力,打造开箱即用体验,同时保留客户自定义能力,及时发现OS合规性问题并输出合规性报告;

运维:基于合规性报告触发补丁修复,通过增量迭代方式保证OS合规性全覆盖,保证OS合规性问题闭环SLA;

图1 一站式资源运维

补丁管理:COC提供OS补丁管理能力,支持对Linux下的Huawei Cloud EulerOS、CentOS、EulerOS三种系统进行补丁扫描和修复,并且支持E CS 节点和CCE集群两种场景。COC通过补丁基线中的规则,对主机的OS补丁进行扫描并且提供合规性报告。COC提供三条公共补丁基线,同时支持用户自定义创建补丁基线。用户可以自定义补丁安装规则、补丁的合规性级别、补丁例外。

使用补丁管理包含以下步骤:

  1. 创建补丁基线,基于操作系统及对应的补丁扫描基线。
  2. 补丁扫描,基于扫描基线对资源进行补丁扫描。
  3. 查看摘要,扫描完成后可以查看资源的扫描合规性。
  4. 补丁修复,不合规的资源可以执行批量修复。

定时运维:COC提供自动化运维能力,包含脚本管理、作业管理、定时运维三种能力。

  • 脚本管理:COC提供公共脚本和自定义脚本,用户可以自定义创建脚本,支持shell、python、bat三种类型。
  • 作业管理:用户可以将云服务API、公共作业、自定义作业、作业控制编排成自定义作业。
  • 定时运维:定时运维向客户提供了定时或周期性的向特定实例执行特定脚本或者作业的功能。
support.huaweicloud.com/bestpractice-coc/coc_case_03.html