检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
练任务进度进行跟踪。 图8 通过演练规划接单进入创建演练任务页面 步骤四:演练任务 通过Cloud Operations Center创建一个演练任务。 登录COC。 在左侧菜单栏选择“韧性中心 > 混沌演练”页面,可以查看演练任务列表。 单击“创建演练任务”。 图9 创建演练任务
目标实例模式:请选择作业步骤和目标实例的执行方式。 所有步骤一致:所有任务在所选目标实例执行,统一使用一个分批策略。 每个步骤独立:单个步骤下的任务在所选目标实例执行,每个步骤使用一个分批策略。 作业步骤:可自定义配置作业详情。 单击具体作业名称,右侧弹出“修改参数”页面。 设置“输
Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Tok
ScriptExecuteInputParam 参数 是否必选 参数类型 描述 param_name 是 String 脚本入参的名称,同一个脚本,参数名不能重复 最小长度:1 最大长度:64 param_value 是 String 脚本入参的值 最小长度:0 最大长度:1024
编辑、启用/禁用、删除流转规则操作步骤 登录COC。 在左侧导航栏选择“故障管理 > 流转规则”,进入流转规则配置页面。 在流转规则列表页面,对任意一个流转规则,单击“操作”列的“更多 > 编辑”、“更多 > 删除”进行编辑和删除操作,单击“操作”列的“启用”、“禁用”对流转规则进行启用、
脚本入参列表 表5 ScriptExecuteInputParam 参数 参数类型 描述 param_name String 脚本入参的名称,同一个脚本,参数名不能重复 最小长度:1 最大长度:64 param_value String 脚本入参的值 最小长度:0 最大长度:1024 枚举值:
表4 JobScriptOrderListProp 参数 参数类型 描述 region_ids String CMDB服务实例区域id,可能有多个 请求示例 无 响应示例 状态码: 200 执行分页数据 { "data": { "total": 222,
演练任务名称 test-drill 根据命名规则,自定义演练任务的名称。 期望恢复时长(分钟) 3 从故障发生到故障恢复的预期时间 单击“添加一个新的攻击任务,还可创建5个攻击任务”,进入添加攻击新的攻击任务页面。 设置“添加新的攻击任务”,设置完成后单击“下一步”,进入选择攻击场景页面。
补丁扫描 可以扫描目标实例补丁的合规性。 执行API 可以用来调用某个云服务注册在API Explorer上的OpenAPI。如果OpenAPI是一个异步调用,可以使用等待API结果原子动作来等待目标对象达到预期状态。 等待API结果 可以用来等待目标对象达到预期的状态。如通过执行API
coc:instance:startRDSInstance 授予启用RDS实例的权限。 coc:instance:stopRDSInstance 授予停止RDS实例的权限。 coc:instance:restartRDSInstance 授予重启RDS实例的权限。 coc:insta
场景中,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于策略授权的场景中,管理员仅需要创建一个自定义策略,在策略中通过条件键“g:RequestedRegion”的配置即可达到策略对于授权区域的控制。将策略附加主体或为主体授予该策略
资源批量操作 概述 批量ECS操作 批量RDS操作 批量FlexusL操作 批量BMS操作
概述 账号管理为用户提供针对华为云ECS、RDS、中间件等资源实例的人机帐号密码集中管理能力。多种帐号进行统一收口,避免多资源帐号密码易遗忘、多人知晓密码信息易泄漏等风险,用户可通过帐号管理来获取主机密码,在安全管控下支持无需输入密码可登录linux主机执行命令。账号密码管理、自动改密和免密登录操作如下。
coc:instance:startRDSInstance 启用RDS实例的权限。 √ √ x x coc:instance:stopRDSInstance 停止RDS实例的权限。 √ √ x x coc:instance:restartRDSInstance 重启RDS实例的权限。 √ √ x
导入的账号进行自动纳管,可以编辑全局基线或者创建账号基线来添加对应账号,则系统会对这些主机账号密码进行立即纳管。 2、导入形式的DCS、RDS和DMS资源不参与纳管改密,账号密码无法完成自动纳管改密。 登录云运维中心。 在左侧导航栏选择“资源管理 > 自动化运维”,进入“自动化运维”页面。
自动预警:短信、邮件、企业微信等自动通知。 前提条件 执行自动化运维的主机需安装UniAgent。 创建补丁基线 通过Cloud Operations Center创建一个用户自定义的补丁基线。 登录COC。 在左侧菜单栏选择“资源运维 > 自动化运维”页面,在“日常运维”模块单击“补丁管理”,进入“补丁管理”页面,选择“补丁基线”页签。
应用场景 运维态势感知BI 面向不同角色运维人员的专属运维BI看板,辅助运维优化改进和洞察决策。 指标项丰富:预置接入30个+运维指标,构建7张运维态势感知大屏,从宏观到微观全面呈现运维全局态势,提供企业级运维沙盘。 图1 运维沙盘 资源全生命周期管理 提供资源定义、申请、发放、
什么是云运维中心 云运维中心(Cloud Operations Center,简称COC)为用户提供安全、高效的一站式智能运维平台,满足客户集中运维诉求。承载华为云确定性运维业务场景,提供变更管理、批量运维等核心特性,实现在安全合规的前提下,提升用户运维能力成熟度和云上运维效率。
创建参数 操作场景 您可以使用创建参数功能来保存数据,例如账号、密钥、普通文本等数据,可以被脚本、作业等操作引用,支持文本参数和加密数据的全生命周期管理。 注意事项 参数策略涉及到参数的删除,配置时请谨慎使用。 创建参数 登录云运维中心。 在左侧导航栏选择“资源管理 > 自动化运维”,进入“自动化运维”页面。
设置“输入”、“输出”参数,设置“异常处理”选项。 根据选择的公共作业类型。 若选择“ECS”、“OS”开头的公共作业,执行步骤9-10。 若选择“RDS”、“DCS”开头的公共作业和“分布式消息服务Kafka_生命周期管理_重启实例”,执行步骤11。 若选择其他公共作业,执行步骤12。 单击“添加实例”,设置“选择实例”。