检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
当您的组网中存在以下情况时,来自ELB和VPCEP的流量不受网络ACL和安全组规则的限制。 ELB实例的监听器开启“获取客户端IP”功能时,不受限制。 比如规则已明确拒绝来自ELB实例的流量进入后端云服务器,此时该规则无法拦截来自ELB的流量,流量依然会抵达后端云服务器。 VPCEP实例类型为“专业型”时,不受限制。
本章节指导用户通过API创建云服务器。API的调用方法请参见如何调用API。 创建云服务器时,支持通过卷和镜像两种方式进行创建。本节以指定镜像的方式为例,介绍如何创建云服务器。 约束限制 该接口创建出来的是按需付费的实例。 涉及接口 创建云服务器时,需要进行规格查询、可用区查询、云硬盘创建等操作,涉及的接口如下:
资源”。 在区域项目列表中,选择具体的项目,单击“确定”。完成对用户组的授权。 在“用户”页面,选择目标用户,单击操作列的“授权”,进入“选择授权方式”环节。 勾选“继承所选用户组的策略”,并在“已有用户组”列表中勾选步骤1中进行了策略授权的用户组。 单击“确定”,将用户加入到用户组。
云提供的内网DNS服务器地址。 否,执行步骤3。 是,执行步骤5。 配置内网DNS 修改ECS的DNS服务器地址为华为云提供的内网DNS,可以通过修改VPC子网DNS地址和修改本地DNS配置两种方式实现。 方式一:修改VPC子网DNS地址 确定ECS所在VPC,并修改VPC子网的
请保证账户有足够的资金,以免购买ECS失败。具体操作,请参见账户充值。 规划VPC和子网等网络资源。 当您开始购买ECS的操作时,系统会创建默认的VPC(vpc-default)和子网(subnet-default)。 如果您不想使用默认的VPC和子网,建议您提前在对应区域创建新的VPC和
Administrator权限,在首次使用时,会弹出如下授权页面,单击“同意授权”即可。 服务授权区域级生效,仅需在每个区域首次使用时执行一次,授权后,用户即可在当前区域使用。 图1 服务授权 若用户无Security Administrator权限,页面将提示“请添加Security
操作场景 私有镜像是由用户创建或导入的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用,可以节省重复配置ECS的时间。 使用公共镜像和私有镜像创建云服务器云主机的区别是: 公共镜像:创建的云服务器云主机包含所需操作系统和预装的公共应用,需要您自行安装应用软件。
)计费。 按需购买的ECS普通实例支持关机不计费,普通实例包括不含本地盘和FPGA卡的实例,不包括裸金属实例。关机后的计费规则: ECS实例本身(vCPU,内存,镜像、GPU)不计费,其它所挂载的资源如云硬盘,公网IP或带宽则正常计费。 ECS实例的vCPU和内存将不再保留,再次
用同等性能应用或服务的场景。 通过私有镜像购买ECS 私有镜像包含操作系统、预装的公共应用以及用户的私有应用,通过私有镜像购买ECS可以节省重复配置的时间。 适用于有习惯使用的操作系统和应用程序的用户。 通过智能购买助手购买ECS 智能购买助手包含启动模板和智能购买组。 启动模板
本节为您介绍通过控制台提供的CloudShell登录云服务器的操作步骤。 登录成功后,如需使用CloudShell界面提供的复制、粘贴功能,请参见CloudShell常用操作。 约束限制 支持通过CloudShell方式登录弹性云服务器的区域,请参见功能总览中“连接Linux实例”的发布区域。 前提条件
管理ECS配置信息 更改时区 开启/关闭ECS超线程 使用实例自定义数据和元数据 修改ECS主机名(hostname) 修改ECS名称 将ECS迁移至专属主机 跨可用区迁移ECS 管理云服务器组 配置同一VPC内ECS通过主机名进行通信 启、停弹性云服务器 父主题: 实例
/securitykey 获取临时的AK、SK。 对弹性云服务器获取临时的AK、SK,需要在IAM上对op_svc_ecs账户进行委托授权,并对相应的弹性云服务器资源进行授权委托管理。 说明: 委托的授权权限由用户自行设置,建议根据实际业务需要进行最小化授权。 ECS服务本身不会使用委托对资源进行操作。
VPC的ID可以从控制台或者参考《虚拟私有云接口参考》的“查询VPC”章节获取。 nics 是 Array of objects 待创建云服务器的网卡信息。详情请参见表3 约束: 主网卡对应的网络(network)必须属于vpcid对应的VPC。用户创建网卡时,指定的第一张网卡信息为主网卡。
为了便于网站的访问和使用,可以给网站设置一个单独的域名,使用域名访问网站。首先,需要在域名注册商处获得授权的域名。 进行备案。 如果网站未进行备案,且需要使用华为云进行托管,则需要通过华为云备案系统进行备案。具体操作请参见备案流程。 配置域名解析。 配置域名解析后才能使用注册的域名访问网站。具体操作请参见配置域名解析。
事件概述 在日常运维中,华为云会对ECS实例所在底层宿主机的软硬件故障进行预测和主动规避。 当宿主机上的故障风险无法规避时,为避免因ECS实例的资源可用性或性能受损对您的业务造成的更大影响,系统会对受影响的实例生成事件并进行上报,例如实例重部署、本地盘换盘等,事件详细内容请参见事件类型。系统上报事件不会频繁发生。
Enclave的证明文档并根据预设的IAM授权策略对其进行访问权限控制。 比如,如下是一个IAM授权策略的举例。该授权策略允许调用KMS的解密数据或解密数据密钥功能API,但限制条件是要求请求者必须在QingTian Enclave环境中运行,且Enclave的度量值PCR0和PCR8都必须和指定的PCR值相同。
端口。 本文使用的云服务器操作系统:CentOS 7.6 64bit 本文使用的PostgreSQL版本:PostgreSQL (11.2) 为了更好的获取和更新系统和软件,建议您更新镜像源为华为云镜像源,详细操作,请参见如何使用自动化工具配置华为云镜像源(x86_64和ARM)?。
您的弹性云服务器规格。 云平台提供了多种实例类型供您选择,不同类型的实例可以提供不同的计算能力和存储能力。同一实例类型下可以根据CPU和内存的配置选择不同的实例规格。 关于实例类型的信息,请参考实例类型 。 更多实例规格清单请参考规格清单(x86)和规格清单(鲲鹏)。 实例配置
将image01跨区域复制至区域B,即在区域B的镜像image01-copy。 使用镜像image01-copy在区域B创建新的云服务器ecs02。 至此完成区域A的云服务器ecs01到区域B的数据迁移。 示例2: 在同一区域中,可用区a的云服务器ecs01需要迁移至可用区b。 首先将可用区a的云服务器ecs01制作整机镜像image01。
在“弹性云服务器”详情页面中,单击“虚拟私有云”的名称,进入“虚拟私有云”页面。 单击虚拟私有云名称,进入“虚拟私有云”详情页面。 单击“子网”后的数字,进入“子网”页面。 单击“子网”名称,进入“子网”详情页面。 检查是否启用DHCP。 图2 检查DHCP是否放通 如果安全组配置、DHCP均