检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } RDS所需最小权限策略如下: {
IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } DRS所需最小权限策略如下: {
IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } DDM所需最小权限策略如下: {
根据界面提示,配置告警规则名称、告警策略、告警通知等参数,其中: 告警类型:选择“指标”或“事件”。 事件类型:选择“系统事件”。 事件来源:选择“MAS”。 图1 创建告警规则 其他参数请参考创建事件监控的告警通知,告警规则创建完成后,当事件监控指标触发设定的告警策略时,云监控服务会在第一时
IAM所需最小权限策略如下: { "Version": "1.1", "Statement": [{ "Action": [ "iam:projects:listProjects" ], "Effect": "Allow" }] } DDM所需最小权限策略如下: {
)是一种通过主动注入故障识别并修复系统未知隐患的工程实践。MAS-CAST混沌工程服务提供丰富的故障模式库,通过混沌实验编排攻击目标、攻击策略进行故障注入,支持添加背景流量和资源监控,同时在故障注入能力的基础上,通过体系化的流程和规范来创建故障演练,从而验证和提升系统可靠性和技术团队应急响应能力。
网络是有明确要求的,包括时延等,通常要求在5ms内,这些要求也会在容灾规范中承载。 针对应用和数据库探活时,不是只探活1次就切换,用户可以在界面上配置策略,比如网络情况不是很好,可以配置成间隔10s并且连续3次失败再做切换等;另外自动故障切换只切1次,回切需要在管理界面手动操作。 父主题: 多活容灾方案相关问题
在“添加故障模式”弹窗内,选择具体所需故障模式,并设置故障模式参数。 不同故障模式需要设置的参数不同,具体请参考故障模式库章节。 配置调度策略。 表2 调度策略参数说明 参数 配置说明 单次攻击持续时长 配置单次攻击持续时长。 单位选择S(秒),输入值必须在10到3,600之间。 单位选择
对于K8S类型故障,需要选择完K8S集群攻击目标之后才能进行完整的故障模式参数配置。后台通过调用K8S的API Server进行命名空间、工作负载等参数的查询,并通过下拉框的方式提供给用户选择。 配置完成后单击“保存”,即可生成混沌实验组。单击“混沌实验组”菜单,可以对新创建出来的实验组进行查看、编辑、执行等操作。
在某个虚拟私有云(VPC)中,并绑定具体的子网和安全组,通过这样的方式为MAS提供一个隔离的、用户自主配置和管理的虚拟网络环境以及安全保护策略。 创建VPC和子网的操作指导请参考创建虚拟私有云和子网,若需要在已有VPC上创建和使用新的子网,请参考为虚拟私有云创建新的子网。 创建安
Kubernetes集群 工作负载类 表1 工作负载类参数配置 故障类型 故障模式 设置参数 CPU 工作负载CPU过载 cluster_name ;namespace ;workload_name ;usage 内存 工作负载内存过载 cluster_name ;namespace
建、删除权限。 系统策略 无 MAS ReadOnlyAccess 多活高可用服务只读权限,拥有该权限的用户仅能查看多活高可用服务数据。 系统策略 无 表2列出了MAS常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 MAS FullAccess
默认数据源的激活节点 - - router.routeAlgorithm 路由策略 single-read-write 单边读写single-read-write。 router.nodes.ds1.loadBalance 读写分离负载均衡算法 空 可选项: RANDOM是随机。 ROUND_ROBIN是轮询。
平台查看具体告警策略信息。 若应用内资源删除后,相应资源对应的推荐告警相应会变为“待删除”状态,用户可手动批量删除,触发删除远端CES/AOM告警策略操作。 对于应用中状态处于“待删除”和“已发布”的推荐告警,可单击“批量同步”,和CES/AOM平台对应告警策略进行同步。 对于“
string datasource的key 主节点数据源。 loadBalance 否 string RANDOM、ROUND_ROBIN 读写分离负载均衡算法。 slaves 否 []string datasource的key 从节点数据源。 表5 PropertiesConfiguration数据结构说明
多活容灾能力。 多活容灾能力是指在同城场景下实现多活故障自动切换,由SDK和MAS服务配合完成。 读写分离。 读写分离由SDK实现,支持随机、轮询的负载均衡算法。 自定义指定数据源进行数据访问。 用户也可以通过注解方式指定数据源以及主从数据库进行数据读写。 注解中source是指定选择哪个
水平可扩展:为业务的高速发展提供了支撑。 流量隔离: 灵活调度流量,相互隔离,实现业务的不断创新和试验田。 降本增效: 多活相比传统容灾提供了更优秀的流量分发机制,不需要承载太多的冗余成本,提高了统一的资源利用率,同时降低成本。 异地多活 多活业务中至少一个多活子信息系统与其他子系统处于不同地理区域,建议物理距离>300KM。
RDS实例重启 RDS实例创建备份 DWS检查容灾任务 DWS容灾操作 DCS开启/关闭白名单 OBS桶存量比较 OBS跨区域复制任务设置 OBS桶策略操作授权用户 DNS添加记录集 DNS删除记录集 DNS公网域名记录集权重设置 Smart Connect任务操作 人工卡点 等待 AOM作业执行
权限管理 创建用户并授权使用MAS MAS自定义策略
在“服务列表”中选择除多活高可用服务外(假设当前策略仅包含MAS ReadOnlyAccess)的任一服务,若提示权限不足,表示“MAS ReadOnlyAccess”已生效。 前提条件 给用户组授权之前,请您了解用户组可以添加的MAS系统策略,并结合实际需求进行选择。 若您需要对除M