正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
多活高可用服务(Multi-Site High Availability Service,简称MAS)源自华为消费者多活应用高可用方案,提供从流量入口、数据到应用层的端到端的业务故障切换及容灾演练能力,保障故障场景下的业务快速恢复,提升业务连续性。 本手册基于一个GitHub上的商城
修复系统未知隐患的工程实践。MAS-CAST混沌工程服务提供丰富的故障模式库,通过混沌实验编排攻击目标、攻击策略进行故障注入,支持添加背景流量和资源监控,同时在故障注入能力的基础上,通过体系化的流程和规范来创建故障演练,从而验证和提升系统可靠性和技术团队应急响应能力。 使用流程 混沌工程的基本流程如下图所示。
单击“下载边缘节点配置文件”,下载包含以上边缘节点密钥等信息的配置文件。 将边缘节点连接上云。完成所有边缘节点的纳管,即可部署MAS实例。 不同可用区的华为云边缘节点要求纳管节点的时候纳管到华为云上不同的可用区。 单击“下载核心软件安装工具”,下载安装程序:a. edge-installer_1.0.14_x86_64
控? 是的,MAS会负责整个管理面控制,MAS实例会根据整体仲裁、探活去做整体切换;数据同步通道会在端到端多云多活解决方案中承载,会整合华为云各产品已有的数据同步通道能力,最终期待各产品提供各云服务专属的数据同步通道。过渡期间,如果某些服务确实没有这方面能力,也可以采取第三方开源
确认添加MySQL监控的两个数据库实例是否存在且否正常启动和运行。 确认数据库实例上是否已创建好需要监控的数据库。 确认数据库实例与MAS实例网络是否连通。在华为云购买的RDS实例,需要和MAS实例配置为同一个虚拟私有云和安全组,或者为RDS实例配置弹性公网IP,否则网络无法连通。 父主题: MAS使用相关问题
凭证管理 概述 MAS支持纳管华为云内多账号资源,基于IAM委托或访问密钥( AK/SK)创建凭证,通过使用凭证实现当前账号查询、调用其他账号资源。 创建凭证 登录MAS控制台,在“凭证管理”页面单击“创建凭证”。 在“创建凭证”弹窗,填写配置信息。 图1 创建凭证 表1 凭证参数配置
数据库用户名和密码等信息需要填写正确。 确认添加的两个数据库实例是否存在且否正常启动和运行。 确认数据库实例与MAS实例网络是否连通。在华为云购买的RDS实例,需要和MAS实例配置为同一个虚拟私有云和安全组,或者为RDS实例配置弹性公网IP,否则网络无法连通。 确认创建同步链路时
凭证管理 凭证管理 概述 MAS支持纳管华为云内多账号资源,基于IAM委托或访问密钥( AK/SK)创建凭证,通过使用凭证实现当前账号查询、调用其他账号资源。 创建凭证 登录MAS控制台,在“凭证管理”页面单击“创建凭证”。 在“创建凭证”弹窗,填写配置信息。 图1 创建凭证 表1
OBS桶存量比较 概述 “OBS桶存量比较”插件用于检查OBS跨区域复制任务是否完成,具体比对业务源桶与灾备目标桶的存储用量与对象数量是否一致。 配置介绍 表1 配置说明 参数 配置说明 源region 选择源桶所在的区域。 源桶 选择OBS源桶。 目标region 选择目标桶所在的区域。
自定义监控器名称。本实践配置为“litemall-db”。 异常通知设置 默认为“关”。若设置为“开”,当监控器或被监控的数据库异常时会及时给用户发送异常通知或告警通知。支持华为云消息通知服务,请先配置密钥。 通知主题 若异常通知设置选择“开”,则需要在通知主题列表选择主题,如无主题列表,单击新增,新增通知主题之后进行后续操作。
MAS自定义策略 如果系统预置的MAS权限,不满足您的授权要求,可以创建自定义策略。目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以
选择一台ECS作为集群控制节点,该ECS需要能够通过ip地址访问集群,以下以ecs-cast-vpn这台机器为例。将集群的连接信息按K8S标准格式填入 /root/.kube/config 文件,没有需要自行创建(参考文档 使用 kubeconfig 文件组织集群访问 | Kub
600之间。 单位选择min(分钟),输入值必须在0到60之间。 设置高级配置。 配置背景流量,配置背景流量需要您先创建PerfTest测试工程任务。 单击“添加背景流量”。 在“背景流量”弹窗中选择工程名称。 表3 参数说明 参数名称 说明 工程名 请选择工程 任务名称 请选择任务名称
ROUND_ROBIN是轮询 router.nodes.ds1.master 主数据源 空 当slaves为空时,读写流量都在master 当slaves不为空时,读流量在slaves,写流量,DDL,事务操作在master router.nodes.ds1.slaves 读写分离读数据源列表 空
任务 选择DRS任务。 对象级对比 选择“关闭”或“开启”。 说明: 数据对比和对象对比必须要有一个开启。 对比类型 选择对象。 数据级对比 选择“关闭”或“开启”。 说明: 数据对比和对象对比必须要有一个开启。 对比类型 选择行数对比或内容对比。 说明: 对象级对比开启或者任务类型
纳管集群控制节点。 选择一台主机作为集群控制节点,该主机需要能够通过ip地址访问集群,以下以ecs-cast-vpn这台机器为例。将集群的连接信息按K8S标准格式填入 /root/.kube/config 文件,没有需要自行创建(参考文档 使用 kubeconfig 文件组织集群访问 | Kubernetes),以下为示例:
数据灾备场景。 场景二:同城双活 适用于容灾可用性要求达到99.95%,要求业务双活的容灾场景。 同城跨AZ的应用数据多活,并分担部分业务流量。 场景三:两地三中心 适用于容灾可用性要求达到99.99%,同时进行跨AZ和跨Region容灾场景。 同城双活+异地灾备,提供最高程度的业务连续性和数据可用性保障。
OBS桶存量比较 OBS桶存量比较 概述 “OBS桶存量比较”插件用于检查OBS跨区域复制任务是否完成,具体比对业务源桶与灾备目标桶的存储用量与对象数量是否一致。 配置介绍 表1 配置说明 参数 配置说明 源region 选择源桶所在的区域。 源桶 选择OBS源桶。 目标region
OBS跨区域复制任务设置 概述 “OBS跨区域复制任务设置”插件用于配置OBS启用/禁用跨区域复制任务。 配置介绍 表1 配置说明 参数 配置说明 任务所在region 选择任务所在区域。 桶名称 选择OBS桶名称。 任务设置 配置OBS启用/禁用跨区域复制任务。 启用:OBS启用跨区域复制任务。
OBS桶策略操作授权用户 概述 “OBS桶策略操作授权用户”插件用于删除/添加OBS桶下桶策略中的授权用户。 配置介绍 表1 配置说明 参数 配置说明 任务所在region 选择任务所在区域。 桶名称 选择OBS桶名称。 桶策略 选择OBS桶策略。 IAM用户ID 输入桶策略中配置的IAM用户ID。