检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
NAME="enp129s0f1" 修改完成后,按“Esc”,输入:wq保存并退出。 执行以下命令,将网卡配置文件“/etc/network/interfaces.d/50-cloud-init.cfg”拷贝为“/etc/network/interfaces.d/60-cloud-init.cfg”。
待注册文件必须为iso格式。 已上传ISO镜像文件到个人OBS桶中。 ISO镜像文件名称只能包含英文字母、数字、中划线(-)和下划线(_)。如果不符合要求,请先修改名称。 操作步骤 登录IMS控制台。 登录管理控制台。 选择“计算 > 镜像服务”。 进入镜像服务页面。 创建ISO镜像。 单击右上角的“创建私有镜像”,进入创建私有镜像页面。
SP1 执行以下命令,检查Cloud-Init开机自启动服务是否设置成功。 查看Cloud-Init服务状态,执行yast命令,使用上下键,选择“System”,然后按“Tab”键,使用上下键选择“System Manager”。 可以看到上图中Cloud-Init的四个服务均为“
systemctl enable serial-getty@ttyS0 (可选)修改安全配置文件。 如果使用root用户通过串口进行登录,需要修改安全配置文件。在“/etc/securetty”最后添加如下信息: 图3 修改示例 执行reboot重启操作系统。 裸金属服务器操作系统配置完成后,重新远程登录,确认是否可以登录成功。
支持审计的关键操作列表 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与裸金属服务
chkconfig --list | grep cloud 如下图,若红框部分处于“on”状态,则表示服务已被自启动。 如果Cloud-Init四个阶段的服务未被自启动,在命令行执行: chkconfig cloud-init on chkconfig cloud-init-local on chkconfig
(Runlevel)”。 按“Enter”,显示如下图,可以看到Cloud-Init的四个阶段的服务已被自启动,其中“YES”为自启动,“No”为没有被自启动。如果没有自启动,按照图中的功能键将其添加到自启动中。 父主题: 查看Cloud-Init服务状态
sftpd服务状态。 service vsftpd status 观察是否自启动(enabled),并且是否处于开启状态(active)。 如果没有自启动,执行命令:service enable vsftpd 如果没有处于开启状态,执行命令:service vsftpd start
novalocal”,这正常吗? 问题处理 正常现象。 Linux裸金属服务器的静态主机名来源于创建裸金属服务器时,通过Cloud-init注入的用户自定义名称。经测试验证发现,Cloud-init和不同发行版本的操作系统在配合实现上,存在差异,具体表现为:查询的主机名有的带后缀“.novalocal”,有的不带后缀“
为虚拟机配置网络环境使其能够连接互联网。 配置虚拟机 Linux操作系统,需要完成如下配置: 启动引导文件修改(仅UEFI启动场景涉及) 虚拟机环境配置 安装并配置Cloud-Init 修改引导的硬件设备驱动 (可选)安装bms-network-config软件包 (可选)安装SDI卡驱动
裸金属服务器实例必须为“关机”状态。 此操作依赖于裸金属服务器镜像中的bms-network-config和Cloud-Init插件。 请勿删除或者修改镜像中内置的插件服务(如Cloud-Init、bms-network-config等),否则会影响您的基本功能使用。 如果待创建私有镜像
脚本类型:包括“User-Data Script”和“Cloud-Config Data”。 表1 Linux裸金属服务器脚本类型介绍 - User-Data Script Cloud-Config Data 描述 以脚本作为自定义配置的手段,如shell和python脚本。 Cloud-init中预定义的对裸
看SSH服务状态。 service sshd status 查看回显信息,确认是否自启动(enabled),并且是否处于开启状态(active)。 如果没有自启动,执行命令:service enable sshd 如果没有处于开启状态,执行命令:service sshd start
服务器不支持挂载云硬盘。 请勿删除或者修改镜像中内置的插件服务(如Cloud-Init、bms-network-config等),否则会影响您的基本功能使用。 在创建裸金属服务器时,如果选择自动分配IP地址,请不要在裸金属服务器发放完成后修改私有IP地址,避免和其他裸金属服务器IP冲突。
使用私有镜像创建的裸金属服务器,请确保已经安装了Cloud-init(Linux镜像)或Cloudbase-init(Windows镜像)。如使用未安装Cloud-init或Cloudbase-init的镜像,该接口不能注入密钥或密码。公共镜像默认已安装Cloud-init或Cloudbase-init。
选择“标签”页签,单击“添加标签”,在弹出的“添加标签”窗口,输入标签的键和值。标签命名规则如表1所示。 您还可以在标签添加成功后,执行修改操作,只能修改标签值。 使用窍门 如果有多台裸金属服务器或其他云资源需要添加同一标签,为了避免重复输入标签键和值,您可以在标签管理服务中预定义标签
自动扩盘。 执行命令:apt-get install cloud-initramfs-growroot 执行以下命令,查看cloud-initramfs-growroot包是否安装好。 dpkg -l | grep cloud-initramfs-growroot 回显如下类似信息表示安装成功。
NAME="p4p2" 修改完成后,按“Esc”,输入:wq保存并退出。 执行以下命令,将网卡配置文件“/etc/network/interfaces.d/50-cloud-init.cfg”拷贝为“/etc/network/interfaces.d/60-cloud-init.cfg”。
当裸金属服务器加入该安全组后,即受到这些访问规则的保护。 在创建裸金属服务器时只能添加一个安全组。裸金属服务器创建完成后,可以在详情页面修改每个网卡对应的安全组。 使用建议 为BMS实例添加安全组规则时遵循最小授权原则。例如: 选择开放具体的端口,而不是端口范围,如80端口。 谨慎授权0
使用私有镜像创建的裸金属服务器,请确保已经安装了Cloud-init(Linux镜像)或Cloudbase-init(Windows镜像)。如使用未安装Cloud-init或Cloudbase-init的镜像,该接口不能注入密钥或密码。公共镜像默认已安装Cloud-init或Cloudbase-init。