检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
自建数据中心的负载均衡 LVS负载均衡方式 控制台配置 配置准备 配置指导 验证测试 父主题: CloudPond自建数据中心负载均衡最佳实践
等)由于业务特点的原因对网络时延要求较高。但公有云机房通常与用户终端设备距离较远,网络时延受距离影响无法降低,使用传统公有云服务通常无法满足创新业务的要求。 针对上述问题,迫切需要新的基础设施能够满足如下业务需求: 在用户本地机房提供公有云服务或与公有云体验一致的云服务。 云服务
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
LVS自动隔离故障后端节点 LVS自动纳管故障恢复节点 LVS主节点故障自动切备节点 LVS主节点恢复自动切回主节点 父主题: 自建数据中心的负载均衡
从业务面的部署位置来看:CloudPond部署于用户数据中心(即本地机房);IEC部署于距离企业和热点用户区域更近的城域位置;IEF纳管的边缘节点部署于靠近用户业务的任意位置,而华为云上的其他云服务一般部署于华为云的中心区域(简称中心云)。对于您而言,使用这三款产品,如同使用更靠近您实际业务的华为云。 从服务体验来
配置指导 配置Keepalived 设置/etc/sysctl.conf 父主题: 自建数据中心的负载均衡
配置准备 LVS节点工具安装 LVS节点切换ipvs内核模块 父主题: 自建数据中心的负载均衡
分组和管理,可以使用企业管理中的企业项目。 默认情况下,新建的企业项目没有任何权限,您需要通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源,这一过程称为授权。 策略
访的效果。 CloudPond和中心云之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 配置并验证CloudPond和用户本地系统之间的网络连接 验证CloudPond和中心云之间的网络连接
标识IP地址①和②的蓝色线条 用于CloudPond的平台运维工作。CloudPond上运行服务的新版本软件包推送,平台状态信息的收集以及用户ECS使用镜像文件的推送等数据通信都通过该链路进行。为保证网络可靠性,该链路通过2个公网IP来构成双路通信。 为了保证用户的信息安全,用户侧的业务通信数据不在本链路上传输。
运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安
udPond和中心云之间的数据互通中断,相关管理操作将无法进行(例如:登录中心云控制台无法查看CloudPond上的各类资源,无法进行资源创建,变更,获取最新状态等操作),网络恢复后通信可自动恢复正常。网络中断期间,正在CloudPond上运行的服务实例不会中断。 中断时间超过2
GPU计算型 GPU计算单元包含的计算资源主要适用于政企用户部署GPU密集型业务到CloudPond上使用的场景,对应华为云ECS的实例包含Pi系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 GPU计算单元 名称 算力配置 描述 GPU计算单元-汇聚型-2Pi2
数据密集型 数据密集型单元包含的计算资源主要适用于政企用户部署大数据、数仓类业务到CloudPond上使用的场景,对应华为云ECS的实例包含D系列,I系列,kI系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 数据密集型单元 名称 算力配置 描述 数据密集型单元-融合型-2D7
通用计算型 通用计算型单元包含的计算资源主要适用于政企用户部署通用类业务到CloudPond上使用的场景,对应华为云ECS的实例包含C系列,S系列,M系列,kC系列,kM系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 通用计算型单元 名称 算力配置
CloudPond和华为云的关系是什么? CloudPond、IEC、IEF有什么区别和关联? CloudPond支持哪些云服务资源? CloudPond服务如何收费? 如何购买CloudPond资源? CloudPond在华为云哪些区域提供服务? 怎样将CloudPond和用户的企业内网网络连通?
当进度条显示为红色时,建议您申请小站资源扩容或及时删除不需要的资源。 单击边缘小站的名称,进入小站详情页面,查看资源使用的详细情况。 您可以通过“资源概览”和“云主机可用资源”两个模块查看如下信息: 具体每项资源的购买量和使用量。 已创建的计算资源类型及其每个类型的资源购买量和使用量。 父主题: 业务资源
品默认配置为按需按流量的方案。 考虑到用户ERP业务要求相对较高,建议用户构建外网的负载均衡能力,满足外部网络访问的可靠性要求,因为用户数据中心内部的网络建设相对成熟,针对内网可不建设负载均衡。 建议用户将现有安全防护体系扩展到ERP应用上,如果安全体系的覆盖度无法满足要求,可考
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
看到已经配置完成的共享带宽和待分配的公网IP。 用户后续在部署ECS时附加来自有数据中心的弹性公网IP,用于ERP业务虚拟机的使用。 父主题: 操作汇总