检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如您需要保留或升级原有安全能力,建议您购买主机安全。详细情况,请参见主机安全的版本功能特性。 购买弹性云服务器时,默认设置该选项。 不使用安全防护:若您不需要进行安全防护,可选择此选项。 选择主机安全后系统自动安装主机安全Agent,开启账号防御,启用主机安全服务的功能。 企业主机安全支持基础版、企业版、旗舰版和网页防篡改版
子网的地址范围,需要在VPC的地址范围内。 (可选)开启“子网IPv6网段”。 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 子网创建完成后默认关联默认路由表。 单击“高级配置”,设置如下功能。 网关 子网的网关。通向其
conf net.ipv4.ip_forward = 1 执行以下命令,参数生效。 sysctl -p 主备LVS节点均需执行。 父主题: 配置指导
单击“确定”。 在“路由信息”页签单击“添加路由”。 在弹出的“添加路由”对话框中参考表1配置路由参数。 表1 配置路由参数说明 参数 说明 取值样例 地址类型 固定为IPv4,暂不支持IPv6类型的地址。 - 下一跳类型 选择下一跳资源类型,具有“虚拟私有云”和“本地网络”两种类型。
配置准备 LVS节点工具安装 LVS节点切换ipvs内核模块 父主题: 自建数据中心的负载均衡
配置Keepalived 操作步骤 后台执行以下命令,修改/etc/keepalived/keepalived.conf文件,配置LVS主节点keepalived。 vi /etc/keepalived/keepalived.conf ! Configuration File for
单击“确定”。 在“路由信息”页签单击“添加路由”。 在弹出的“添加路由”对话框中参考表1配置路由参数。 表1 配置路由参数说明 参数 说明 取值样例 地址类型 固定为IPv4,暂不支持IPv6类型的地址。 - 下一跳类型 选择下一跳资源类型,具有“虚拟私有云”和“本地网络”两种类型。
配置指导 配置Keepalived 设置/etc/sysctl.conf 父主题: 自建数据中心的负载均衡
控制台配置 在ECS对应子网内申请虚拟IP,绑定到EIP,并绑定到主备LVS服务器,如图1所示。 图1 绑定至主备LVS 绑定后的EIP如图2所示。 图2 绑定EIP 父主题: 自建数据中心的负载均衡
modprobe ip_vs modules switch to fnat mode successfully 主备LVS节点均需执行。 父主题: 配置准备
建设云专线,请先完成云专线建设后再执行本步骤。 云专线建设具体操作请参考建设云专线。 华为云客服人员收到工单后会核实配置信息,安排进行专线资源的对接工作。 在配置工作完成后,用户将可以在云边之间不依赖现有的共享带宽和公网IP进行通信,可直接使用专线进行数据互通。 父主题: 操作汇总
不冷凝。 机柜布局规划 机柜距离墙壁或者障碍物之间的距离至少满足1米。 灭火装置 机柜部署区域需要配置气体灭火装置。 防水 机柜避免部署在厕所、厨房的旁边或正下方等用水区域旁边。 烟尘 机柜禁止部署在油烟、粉层源等烟尘源附近。 表2 电力和电气要求 分类 要求 供电可用性 99.982%,电力不可用时间小于1
线上付款 操作场景 当您的场地已满足CloudPond安装要求,且华为云侧已完成订单评估和审核,订单状态将更新为“待付款”,此时请您完成线上付款。 前提条件 华为云侧已完成订单评估和审核,订单状态将更新为“待付款”。 操作步骤 登录管理控制台。 在控制台右上方选择“费用与成本 >
为云安全白皮书。 CloudPond用户侧和平台侧分别实施了严格的安全隔离策略,华为云负责CloudPond平台的运维和安全运营,提供7*24小时安全监控运营服务。 CloudPond平台侧默认全部部署了主机安全服务,华为云会定期对平台侧执行漏洞扫描,并按照SLA(Service-Level
CDN-2 192.168.0.46 x.x.x.x EulerOS 2.8 各虚拟机绑定的EIP,在环境部署完成后,可以删除,实际业务不需要节点EIP。 后续章节中的配置命令使用到的IP地址,仅供实例参考,请用户实际操作时按照各自业务环境中的实际IP地址进行替换。 父主题: 自建数据中心的负载均衡
考虑到目前用户业务均部署在本地,云边网络流量小,仅保持最低限度的管理面和数据面网络带宽即可。 用户侧数据中心网络,因业务需要服务公司外的用户,建议将现有数据中心的公网进行扩容,单独服务于ERP业务。 华为云侧的数据面网络,因现有业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。
待服务人员后续联系。 华为云客服人员收到工单后会核实配置信息,安排进行公网资源的配置工作。 在配置工作完成后,用户将在“弹性公网IP和带宽”服务下的“共享带宽”中,查看到已经配置完成的共享带宽和待分配的公网IP。 用户后续在部署ECS时附加来自有数据中心的弹性公网IP,用于ERP业务虚拟机的使用。
在“创建告警规则”界面,根据界面提示配置参数。 关键参数如下,更多配置参数信息,请参见创建告警规则和通知: 告警类型:告警规则适用的告警类型,可选择指标或者事件告警。 资源类型:CloudPond。 维度:根据指标类型可选择云主机资源、边缘小站或存储资源。 如果指标为云主机-单实例类型创建告警规则,“维度”选择“云主机资源”。
主LVS上的keep服务出现故障(如keepalived服务被关闭了),查看备lvs是否接管服务。 预置条件 LVS主备集群已配置正常。 测试方法 默认vip是在主节点上,执行以下命令,检查主节点网络配置。 ip addr 显示如下回显信息: [root@lvs-master ~]# ip addr eth0:
MapReduce服务MRS 在MRS控制台界面创建边缘可用区的集群节点。 主机迁移服务SMS 先通过ECS控制台创建边缘可用区的云服务器,再通过SMS控制台进行迁移配置,目的端选择已创建的边缘可用区的云服务器。 主机迁移服务SMS快速入门 弹性文件服务SFS 在SFS控制台创建SFS