云运维中心的混沌演练功能支持用户配置演练模板、攻击模板,基于模板对物理机、虚拟机或CCE容器等进行故障演练。支持故障模式管理功能。您可以通过该功能对目标实例进行故障演练。 本章节介绍如何通过云运维中心操作一台弹性云服务器ECS进行CPU使用率加压的故障演练。
图2 选择授权模型 授权方式选择“直接给用户授权(适用于企业项目授权)”,根据需要分配“COC FullAccess”或“COC ReadOnlyAccess”策略,策略详情可查看COC权限管理。
图13 弹性云服务器 (ECS)攻击场景 如果选择攻击目标来源为云容器引擎 (CCE),则需要选择应用、选择pods(依次选择集群、选择namespace、选择工作负载类型、选择工作负载),可以指定pod或者指定数量,单击“下一步”。
支持对华为云ECS实例、RDS实例、CCE集群和Pod等多个云服务的常见故障场景的模拟,支持对多个故障场景的自由编排和组合。 父主题: 韧性中心常见问题
补丁基线拥有弹性云服务器(ECS)、云容器引擎(CCE)和裸金属服务器(BMS)三种使用场景,用户可以根据具体使用场景,创建合适的补丁基线。 云运维中心提供了各操作系统的公共补丁基线作为初始ECS和BMS场景默认补丁基线,如需使用CCE场景下补丁基线功能请手动创建。
支持查看弹性云服务器(ECS)、MapReduce服务 (MRS)、裸金属服务器 (BMS)、云容器引擎 (CCE)的拓扑关系。 查看资源拓扑 登录云运维中心。 在左侧导航栏选择“资源管理 > 应用资源管理”。 选择需要查看资源所在的云厂商。 默认选择“华为云”。
父主题: 批量BMS操作
父主题: 批量BMS操作
父主题: 批量BMS操作
图1 开通COC 表1 ServiceAgencyForCOC包含的权限 权限 权限描述 项目[所属区域] 使用场景 IAM ReadOnlyAccess 统一身份认证服务的只读权限 全局服务 [全局] 人员管理中读取IAM账户下的人员信息 RMS ReadOnlyAccess 资源管理服务只读权限
组织单元是账号的容器,使您能够对账号进行分组管理,并根据业务要求应用策略。 选择资源 勾选需要选择的资源类型。 单击“确定”。 完成视图创建。 修改视图 登录云运维中心。 在左侧导航栏选择“资源管理 > 应用资源管理”。 单击筛选框上方“跨账号资源”。
Global 混沌演练 用户可配置演练模板、攻击模板,基于模板对物理机、虚拟机或CCE容器进行故障演练。支持故障模式管理功能。 Global 待办中心 待办任务大盘,可以查看待办任务处理情况、历史待办任务统计,以及全量待办任务概览。支持用户手动创建待办任务。
CCE 集群(cce.clusters) 华北-北京四(cn-north-4) 华南-广州(cn-south-1) 华东-上海一(cn-east-3) 华东-上海二(cn-east-2) 华北-乌兰察布一(cn-north-9) 华北-乌兰察布-汽车一(cn-north-11)
云容器引擎 (CCE)支持通过选择实例、指定pod、指定数量方式选择攻击目标。 弹性云服务器(ECS) 攻击任务名称 根据命名规则,自定义攻击任务的名称。 test-attacktask 攻击目标 请选择目标实例。 - 单击“下一步”。 设置“选择攻击场景”。
资源运维 混沌演练 云容器引擎 混沌演练中,支持对云容器引擎进行演练任务执行。
Pod,不支持故障紧急终止 强制杀掉Pod内的容器 强制杀掉Pod内的容器,不支持故障紧急终止 Pod网络 Pod网络延迟 模拟Pod网络故障导致网络延迟增高,支持故障紧急终止(延迟30000毫秒及以上时不支持) Pod网络丢包 模拟Pod网络故障导致网络丢包,支持故障紧急终止 Pod
批量BMS操作 批量开机 批量关机 批量重启 批量重装操作系统 父主题: 资源批量操作
最小长度:0 最大长度:255 operator 是 String 操作人ID,示例:00909e0a9c0a49a1b5e1c3eac362e3d7,可以在【基础配置】【人员管理】中查询到 最小长度:0 最大长度:255 operate_key 是 String 操作类型,固定值:acceptedIncident1
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。
场景分类 可选项“节点”、“集群”、“网络”、“容灾”、“容器”、“业务和数据”。 节点:主机的CPU、内存过载或进程故障,从而会导致业务异常,如CPU、内存过载、进程状态异常等。 集群:针对集群进行加压或倒换模拟异常场景,如容器集群进行加压、数据库集群进行主备倒换。
您即将访问非华为云网站,请注意账号财产安全