检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
&& ./agentInstall.sh 当回显如图3所示时,说明Agent安装成功。 图3 Agent安装成功 安装完成后,请参考“手动配置Agent(Linux)”完成Agent的配置。 父主题: 安装配置Agent(已有裸金属服务器)
安装并配置虚拟机(Linux) 该任务指导用户完成Linux云服务器的系统安装及相关配置与其他驱动的安装,为最终生成的Linux裸金属服务器私有镜像做准备。 安装虚拟机 启动引导文件修改(仅UEFI启动场景涉及) 虚拟机环境配置 安装Cloud-Init 配置Cloud-Init
配置根分区自动扩盘 配置说明 CentOS 6/RedHat 6系列 CentOS 7/RedHat 7/Oracle Linux 7系列 CentOS/EulerOS ARM/OpenEuler ARM EulerOS/OpenEuler Debian 父主题: 安装并配置虚拟机(Linux)
将制作好的私有镜像共享给另一个账号。 参考“共享指定镜像”。 另一个账号使用共享的私有镜像创建一台裸金属服务器。 退订原来的裸金属服务器。 父主题: 实例类
控制台左上角切换区域后,即可查看已购买的资源。 如果您的裸金属服务器是在某个区域的子项目下购买的,请切换至该子项目下查看资源。 父主题: 实例类
修改SSH服务配置项 操作场景 用户可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行本节操作修改SSH服务配置项。 操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/ssh/ss
修改ntp配置文件 需要先卸载chrony包(使用rpm -e或dpkg -P命令),统一使用ntp包同步时间。安装命令yum install ntp。 执行以下命令,在vi编辑器中打开“/etc/ntp.conf”。 vi /etc/ntp.conf 按“i”进入编辑模式,在文件中增加如下内容:
安全组 安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于设置弹性云服务器、裸金属服务器、负载均衡、数据库等实例的网络访问控制,是重要的网络安全隔离手段。 您可以通过配置安全组规则,允许安全组内的实例对公网或私网的访问。 安全组是一个逻辑上的分组,您可以将同一区域内具有相同
镜像内禁用关机命令 操作场景 对于裸金属类型的规格实例(规格名称中包含physical),如果通过操作系统的shutdown,poweoff,half等命令进行操作,可能会导致命令无效或关机后无法启动。所以请在作镜像时禁用这些关机命令 操作步骤 禁用方法可自行设置,例如: 在文件/root/
该任务处理失败。对于成功创建的裸金属服务器资源,会短时间内出现在裸金属服务器列表中,待系统完成回退操作后,将会在列表自动消失。 父主题: 实例类
优化udev配置 删除“/etc/udev/rules.d/70-persistent-net.rules”配置文件。 父主题: 安全性配置
配置VNC服务 确认是否已安装VNC服务器。执行以下命令: rpm -qa | grep tigervnc-server 回显如下信息: tigervnc-server-1.1.0-5.e16.x86_64 如果没有安装,则不回显信息或显示没有安装,需要将软件安装到宿主机中。执行2。
配置说明 通过为操作系统安装growpart包,可以实现镜像下发后的根分区自动扩盘。SUSE系列系统默认自带了growpart,但是SUSE 11 SP4比较特殊,默认自带的growpart版本过高,需要手动安装低版本growpart包。其他SUSE系列系统无需安装。Ubuntu
bms-network_config 执行以下命令,配置OpenStack源。 dpkg-reconfigure cloud-init 执行命令vim /etc/cloud/cloud.cfg.d/90_dpkg.cfg打开配置文件,检查配置项是否正确。 # to update this
] ~ ~ ~ 配置文件和以上回显信息一致,表示配置成功。 (可选)对于EulerOS 2.2/EulerOS 2.3操作系统,还需要执行以下操作: 确认“/etc/pam.d/su”配置文件是否已通过“#”注释图示所在行,如果已经注释,则跳过此步骤。 父主题: 配置Cloud-Init
您可以基于裸金属服务器实例创建私有镜像,将实例的系统盘数据完整地复制到私有镜像中。系统盘一般包含用户运行业务所需的操作系统、应用软件。 约束限制 当前仅支持快速发放型裸金属服务器(操作系统安装在云硬盘中)创建私有镜像。 暂不支持将裸金属服务器实例的数据盘导出为镜像。 裸金属服务器实例必须为“关机”状态。
器打开待修改的配置文件。 输入“?DHCLIENT_PRIMARY_DEVICE”,按“Enter”定位到待修改的配置项。 按“i”进入编辑模式,将配置项的取值修改为“yes”,配置DHCP启动时获取默认网关。 按“Esc”退出编辑模式。 如果配置文件中没有“DHCLIENT_P
协议 方向 端口范围/ICMP协议类型 源地址 设置内网互通时使用的协议类型(支持TCP/UDP/ICMP/All) 入方向 设置端口范围或者ICMP协议类型 IPv4地址、IPv4 CIDR或者另一个安全组的ID 案例二:仅允许特定IP地址远程登录裸金属服务器 场景举例 为了防止
虚拟机网络配置 操作场景 为虚拟机配置一个可用的IP地址,使虚拟机和宿主机网络互通。 suse15系列若是不存在ifconfig及route命令,使用zypper install net-tools-deprecated命令,安装对应工具包,即可解决 操作步骤 在虚拟机上,执行以下命令,查看网卡名称。
修改/etc/motd配置项(可选) 操作场景 修改motd配置项,可以有效地提醒用户在初次登录时,及时修改服务器的密码,以提高裸金属服务器的安全性。如果需要此特殊配置,可执行本节操作。 操作步骤 执行以下命令,在vi编辑器中打开或者新建“/etc/motd”。 vi /etc/motd