检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
管理权限 创建用户并授权使用BMS BMS自定义策略 自定义策略示例:自定义网络和自定义网络ACL
)采用开源的Cloudbase-init架构实现,该架构以裸金属服务器的元数据为数据来源,对裸金属服务器进行各项自动化配置,为Windows裸金属服务器提供执行初始化脚本的能力。自定义脚本类型兼容开源Cloudbase-init,详情请参考Cloudbase-init开源说明:h
当服务器配套有X722板载网卡时,需要参考此章节安装服务器板载网卡驱动。 本文以CentOS 7.6为例介绍如何安装服务器板载网卡驱动,其他操作系统的安装方法类似。 操作步骤 将准备工作中获取的“NIC-X710_X722_XL710_XXV710-CentOS7.6-i40e-2.15
根分区自动扩盘的场景下,如何隔离日志空间大小? 问题背景 根分区自动扩盘场景下,会出现初始根分区占满系统盘的情况。如果您有隔离日志空间大小的诉求,可以参考本章节进行配置。 操作步骤 执行lsblk命令,回显内容表明初始根分区已占满系统盘。 新建存放日志的目录。 mkdir log 新建大小为200G的镜像文件存放日志。
而裸金属服务器创建完成后进行卸载云硬盘,操作系统中云硬盘名称跟操作系统是否重启有关。 若操作系统为未重启,挂载云硬盘时操作系统会选择一个可用的、字母序中最小的盘符名称,比如/dev/sda和/dev/sdc已被使用,将会分配dev/sdb;卸载云硬盘时操作系统会将云硬盘对应的设备名称释放。 若操作系统重启,操作
其中,99999为密码有效期限,user_name为系统用户。 建议用户根据实际情况及业务需求进行配置,定期使用该命令更新密码有效期。 再次执行vi /etc/login.defs,验证配置是否生效。 图1 验证配置 父主题: 操作系统类
全组规则。 使用的登录工具与待登录的裸金属服务器之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 操作步骤 我们以mstsc.exe远程登录工具为例介绍如何登录Windows裸金属服务器。 在本地Windows操作系统的计算机中,单击“开始”菜单。 在“搜索程序和文件”中,输入“mstsc
如何在裸金属服务器操作系统内部修改登录密码? 建议优先在控制台上重置密码,如果不可以,再尝试在操作系统内部修改登录密码。 修改Linux裸金属服务器的登录密码 此处以CentOS 7.5版本为例。 远程登录裸金属服务器。 执行passwd root命令,输入新密码,并重复输入,以确认密码。
数据库等实例的网络访问控制,是重要的网络安全隔离手段。 您可以通过配置安全组规则,允许安全组内的实例对公网或私网的访问。 安全组是一个逻辑上的分组,您可以将同一区域内具有相同安全保护需求的裸金属服务器加入到同一个安全组内。 同一安全组内的BMS实例之间默认内网网络互通,不同安全组内的实例之间默认内网不通。
操作步骤 以系统卷盘符为“/dev/sdf”为例(具体请以实际情况为准,谨慎操作),假设裸金属服务器初始发放大小为40G,需要扩容至140G,初始分区详情如下: 首先在云硬盘控制台页面对卷大小进行扩容,扩容大小为100G。 扩容后在裸金属服务器内部查看系统卷大小,假设系统卷盘符为“
挂载/卸载系统盘属于高危操作,如何规避此操作带来的异常情况? 租户只有在需要使用快照恢复系统盘数据时使用此功能,其他情况禁止使用挂载/卸载系统盘功能。 父主题: 磁盘类
裸金属服务器的公共镜像是否存在Swap分区? 存在。 若需要增加Swap分区的大小,请直接扩大分区即可,详细操作请参见如何增加系统Swap交换分区的大小?。 父主题: 操作系统类
为什么裸金属服务器操作系统内查看的容量大小比官网标称中容量要小? 基于云硬盘的裸金属服务器怎么实现快速发放? 云硬盘设备名称与操作系统内块设备名称是否一致? 为什么云硬盘扩容后在裸金属服务器的操作系统内部查询大小没有变化? 更多 密钥对与密码类 如何在裸金属服务器操作系统内部修改登录密码?
00*1000字节,而操作系统中以二进制计算容量,1GB=1024*1024*1024字节。 系统盘上的隐藏分区。如操作系统的引导分区、系统备份和还原分区等。 文件系统的开销。操作系统在使用硬盘前,需要先对硬盘分区及初始化文件系统,这些配置也会占用少量磁盘空间。 RAID阵列占用
为什么云硬盘扩容后在裸金属服务器的操作系统内部查询大小没有变化? 当出现这种场景时,需要在裸金属服务器的操作系统内部重新扫描下块设备,以Red Hat sdh盘为例:echo 1 > /sys/block/sdh/device/rescan。 父主题: 磁盘类
如果已安装,执行3。 (可选)安装tigervnc-server。 执行lsblk命令(前提是ISO操作系统文件依然挂载在BMC的虚拟光驱中,如果没有需要重新挂载,和安装操作系统时的方式一致)。 若无法登录和操作BMC页面,请联系华为工程师解决。 找到name为sr0,type为
Private Cloud,VPC) 为裸金属服务器提供一个逻辑上完全隔离的专有网络,您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间裸金属服务器的访问规则,加强裸金属服务器的安全保护。
安全性配置 修改SSH服务配置项 修改网络脚本权限(可选) 修改/etc/motd配置项(可选) 修改历史记录配置项 修改ntp配置文件 优化udev配置和Selinux 卸载denyhosts 主机名自动更新问题设置(可选) 安装常用运维工具(可选) 设置登录口令有效期(可选)
已配置安全组入方向的访问规则,配置方式请参见添加安全组规则。 使用的登录工具(如PuTTY)与待登录的裸金属服务器之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 本地使用Windows操作系统 如果本地使用Windows操作系统的计算机,您可以按照下面方式登录Linux裸金属服务器。 方式一:使用PuTTY登录
addresses Map<String,Array of address objects> 裸金属服务器所属网络信息。 key:表示裸金属服务器使用的虚拟私有云的ID。 value:网络详细信息。 表2 address参数结构说明 参数 参数类型 描述 version Integer IP地址版本,取值为: