检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设备类型为SCSI的磁盘不能作为弹性云服务器的系统盘。 对于“包年/包月”方式购买的弹性云服务器: 在创建服务器时购买的系统盘,卸载后,如果继续作为系统盘使用,则只能挂载给和原服务器规格相同的服务器;如果作为数据盘使用,则可以挂载给任意服务器。 在创建服务器时购买的非共享数据盘,卸载后
Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云帐号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有专属分布式存储服务(DSS
一块磁盘可以挂载到多台云服务器上吗 当磁盘为非共享盘时,只能挂载到一台云服务器上。 当磁盘为共享盘时,支持同时挂载最多16台云服务器。 共享盘是磁盘的一种,可以同时挂载到多台云服务器。
磁盘为什么无法挂载至云服务器 当您的磁盘无法挂载至云服务器时,请确认磁盘是否满足以下条件: 当挂载非共享磁盘时,该磁盘必须处于“可用”状态。 当挂载共享磁盘时,该磁盘状态必须为“可用”或者“正在使用”,并且共享磁盘最多只能挂载给16台云服务器。 磁盘未被加入到存储容灾服务的复制对中。如
点上,则表示该磁盘作为弹性云服务器的系统盘使用,此时不允许在线卸载。 在线卸载磁盘时,对于Windows弹性云服务器,请确认该弹性云服务器已安装vmtools并且正常启用;对于Linux弹性云服务器,可以不安装vmtools。 对于Windows弹性云服务器,在线卸载磁盘前,请确
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度
在云服务器内删除文件会减少磁盘空间占用吗? 不会。 删除文件操作相当于在需要删除的文件头部做删除标记,并不会减少磁盘本身的空间占用。
权限管理 创建用户并授权使用DSS DSS自定义策略
权限和授权项 权限及授权项说明 专属分布式存储池管理 磁盘管理
用户通过云服务器 A无法看到已修改的新数据。 比如,将一块共享磁盘格式化为ext3文件系统后挂载给云服务器 A和云服务器 B,两台云服务器均将文件系统的元数据进行了缓存,此后用户在云服务器 A中创建了一个新的文件 F,但云服务器 B并无法感知该修改,依旧从缓存中读取数据,导致用户在云服务器
给用户组授权之前,请您了解用户组可以添加的DSS权限,并结合实际需求进行选择,DSS支持的系统权限,请参见:DSS系统权限。 示例流程 图1 给用户授权DSS权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予专属分布式存储服务只读权限“DSS ReadOnlyAccess”。
的其他云服务器上,您可以先从已挂载的云服务器上卸载该数据盘,然后再将其挂载至其他云服务器上。 当您不再使用数据盘时,您可以先卸载该数据盘,然后再删除数据盘。 卸载数据盘时,支持离线或者在线卸载,即可在挂载该数据盘的云服务器处于“关机”或“运行中”状态进行卸载。 弹性云服务器 在线卸载磁盘,详细信息请参见在线卸载磁盘。
测试共享云硬盘性能时,必须满足以下要求: 共享云硬盘必须同时挂载至多台云服务器(弹性云服务器或者裸金属服务器)。 当共享云硬盘挂载至多台弹性云服务器时,这些弹性云服务器必须位于同一个策略为“反亲和性”的云服务器组内。 如果弹性云服务器不满足反亲和性,则共享云硬盘性能无法达到最优。 测试方法分为以下两种:
专属分布式存储池管理 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 查询专属分布式存储池 GET /v1/{project_id}/pools/{dss_id} dss.action.querypool
操作场景 磁盘挂载至云服务器后,需要登录云服务器初始化磁盘,即格式化磁盘,之后磁盘才可以正常使用。 系统盘 系统盘不需要初始化,创建云服务器时会自带系统盘并且自动初始化,默认磁盘分区形式为主启动记录分区(MBR, Master boot record)。 数据盘 创建云服务器时直接创建数据盘,数据盘会自动挂载至云服务器。
磁盘管理 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 查询所有云硬盘详情 GET /v2/{project_id}/cloudvolumes/detail evs:volumes:list √ √
DSS自定义策略 如果系统预置的DSS权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考策略及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
卸载磁盘时数据会丢失吗 不会。 为了保证您的数据不丢失,建议按照以下流程卸载磁盘: 关闭待卸载磁盘所挂载的云服务器。 待云服务器关机后,卸载磁盘。
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证
创建加密磁盘 当您需要使用磁盘加密功能时,需要授权EVS访问KMS。如果您拥有“Security Administrator”权限,则可直接授权。如果权限不足,需先联系拥有“Security Administrator”权限的用户授权EVS访问KMS,然后再重新操作。 创建加密磁盘的具体操作请参见创建磁盘。