检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
某用户为了将现有运行在数据中心虚拟化环境中的办公系统业务进行云化转型升级,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 因为使用场景的需要,办公业务没有迁移到公有云的目标。 短期内暂时没有在公有云上部署大量业务的计划。 办公业务使用
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况 。 通过华为云控制台注册边缘小站之后,您可以方便的查看小站详情,以及对小站的云服务资源进行创建和管理等。
线下部署站点的逻辑概念。一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。部署位置为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。后续用户通过使用边缘小站来整体管理站点的资源,查看使用情况 。 通过华为云控制台注册边缘小站之后,您可以方便的查看小站详情,以及对小站的云服务资源进行创建和管理等。
配置CloudPond使用内网专线 操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择页面右上角的“工单 > 新建工单”。 在“新建工单”页面,在问题所属产品/服务的搜索框中输入CloudPond,并找到“CloudPond云服务”。 在“选择问题类型”页面中选择“其他问题”,单击“新建工单”。
操作汇总 将数据面的EIP移出共享带宽 配置数据中心公网资源供CloudPond使用 创建新的VPC并配置新的子网 配置CloudPond使用内网专线 父主题: CloudPond云边组网最佳实践
自建数据中心的负载均衡 LVS负载均衡方式 控制台配置 配置准备 配置指导 验证测试 父主题: CloudPond自建数据中心负载均衡最佳实践
进行工作处理),故而建议采用多VPC的隔离网段进行业务网络的划分。 用户侧数据中心网络,因外网带宽有限并且多个业务共享,故而将CloudPond所需的公网IP加入现有共享带宽中,供用户IT后续按需调配。 华为云侧的数据面网络,因现有计划部署的办公类业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。
配置指导 配置Keepalived 设置/etc/sysctl.conf 父主题: 自建数据中心的负载均衡
计算资源规格 按政企业务对计算资源需求的不同,CloudPond将现有计算资源规格分为三类,请结合自身需求参考表1,初步判断业务所需的算力种类。然后根据计算资源规格章节查询具体可支持的配置型号。 表1 计算资源规格 计算资源种类 可支持算力种类 可发放虚拟机规格 通用计算单元 C6s 规格清单
LVS自动隔离故障后端节点 LVS自动纳管故障恢复节点 LVS主节点故障自动切备节点 LVS主节点恢复自动切回主节点 父主题: 自建数据中心的负载均衡
考虑到目前用户业务均部署在本地,云边网络流量小,仅保持最低限度的管理面和数据面网络带宽即可。 用户侧数据中心网络,因业务需要服务公司外的用户,建议将现有数据中心的公网进行扩容,单独服务于ERP业务。 华为云侧的数据面网络,因现有业务中没有其他数据面通信,建议更改产品默认配置为按需按流量的方案。 考虑到用户ERP业务
最大限度的将集中式云计算的能力延伸到边缘侧,有效解决以上的时延和带宽问题。更多详细介绍请参见边缘计算。 CloudPond、IEC和IEF是华为云推出的面向边缘计算场景的三款产品,旨在让云更贴近您的业务,成为您在边缘位置部署应用的必备利器。 从业务面的部署位置来看:CloudP
通用可用区:一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 边缘可用区:边缘可用区与通用可用区概念类似,不同的是,边缘可用区部署在用户数据中
关键参数如下,更多配置参数信息,请参见创建告警规则和通知: 告警类型:告警规则适用的告警类型,可选择指标或者事件告警。 资源类型:CloudPond。 维度:根据指标类型可选择云主机资源、边缘小站或存储资源。 如果指标为云主机-单实例类型创建告警规则,“维度”选择“云主机资源”。 如果指标为云硬盘-存储资源创建告警规则,“维度”选择“存储资源”。
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以注册多少个边缘小站。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
区域:包含边缘小站区域接口对应的授权项,例如:查询支持的区域列表 地区:包含边缘小站地区接口对应的授权项,例如:查询支持的地区列表。 边缘小站监控:包含边缘小站监控接口对应的授权项,例如:查询支持的地区列表。 机柜:包含边缘小站机柜相关接口对应的授权项,例如:查询机柜列表、查询机柜详情。 存储
合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 父主题: 安全
营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全
您可以通过表1查阅CloudPond云服务提供的常用功能。 表1 CloudPond功能概述 功能分类 功能描述 相关操作 边缘小站 边缘小站定义为CloudPond产品中用于管理线下部署站点的逻辑概念,一个边缘小站关联一个华为云指定的区域和一个用户指定的部署位置。 部署位置定义为与边缘小站相关联的逻辑概念,用于记录小站部署的大致地区。