检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
多活容灾方案对网络是不是也有要求?否则网络不稳定很差或网络抖动场景下,是不是会存在误切现象? 网络是有明确要求的,包括时延等,通常要求在5ms内,这些要求也会在容灾规范中承载。 针对应用和数据库探活时,不是只探活1次就切换,用户可以在界面上配置策略,比如网络情况不是很好,可以配置
的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并
ETCD证书下载 ETCD支持客户端证书双向认证。 操作步骤 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。 在“基本信息>连接信息”页签单击“下载”。 父主题: 多活管理
创建用户并授权使用MAS 如果您需要对您所拥有的MAS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用MAS资源。
成长地图 | 华为云 多活高可用服务 MAS 多活高可用服务(Multi-Site High Availability Service,简称MAS)源自华为消费者多活应用高可用方案,提供从流量入口、数据到应用层的端到端的业务故障切换及容灾演练能力,保障故障场景下的业务快速恢复,提升业务连续性。
当前多活容灾方案中的RPO和RTO分别是多少? 多活容灾方案对网络是不是也有要求?否则网络不稳定很差或网络抖动场景下,是不是会存在误切现象? 同region多AZ情况下,配置是多份还是一份? MAS APIG在当前用户方案中是两边都部署吗?还是只在华为侧部署,再指向第三方云的网关?
多活分区监控 多活分区监控可以监控多活分区连接到公网的网络状态以及分区之间的网络连接状态,还可以监控分区自身状态。 查看分区监控状态 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。 在“基本信息”页面查看多活分区监控状态。 图1 多活分区监控 父主题: 多活管理
优惠。 主机房 机房信息,选择华为云或第三方数据中心为主机房。 开启双向认证 ETCD双向认证,默认开启。 注意: 关闭双向认证有风险,请谨慎操作。 多活管理中心名称 填写多活管理中心名称,根据规划自定义。 描述 填写多活管理中心的描述信息。 网络 选择实例所关联的VPC和子网,VPC和子网须提前创建。
跨云跨IDC 当需要纳管的资源不在当前region下时,可通过VPN、专线等方式打通网络之后,以跨云跨IDC的方式完成应用纳管。例如,从华南广州region通过VPN网络纳管新加坡国际站的资源;从上海1通过专线纳管线下私有云接入进来的资源;从北京4通过公网IP纳管其他云厂商平台上的虚拟机资源。
MAS APIG在当前用户方案中是两边都部署吗?还是只在华为侧部署,再指向第三方云的网关? 两边云都部署,通过APIG-Site部署模式,管理面在华为云,数据面都下沉到了第三方云(提供第三方云资源服务器,通过华为云IEF部署)。 父主题: 多活容灾方案相关问题
配置项说明 表1 InjectionProperties数据结构说明 参数名称 是否必选 参数类型 取值范围 描述 active 是 bool true/false 默认false 故障注入功能是否开启。 duration 是 int - 故障注入持续时间,单位:秒。 interval
华为云同Region多AZ,APIG网关导流,数据层单实例或者双实例架构图中,哪个是用户提供的,哪个是MAS提供的? APIG Site、MAS(DB Monitor、DC Monitor)、MAS SDK、DRS(华为RDS到其他云的RDS的数据同步)等都是用华为的,而ELB和CDN等是客户自己的。
与LTS强依赖,用于工作流执行日志存储。 统一身份认证服务 统一身份认证(Identity and Access Management,简称IAM)是系统的身份管理服务,包括用户身份认证、权限分配、访问控制等功能。 通过统一身份认证服务,实现对MAS的访问控制。 云监控服务 云监控服务(Cloud
创建好“同城多活”类型的命名空间,分区类型选择“华为云”。具体详情请参见创建命名空间。 在已创建的命名空间下购买MAS多活管理中心。具体详情请参见购买多活管理中心。 已购买RDS for MySQL两个数据库实例,且与MAS多活实例配置为相同VPC、子网、安全组,与多活实例网络互通;数据库实例需配置为相同的用户名和密码。
咨询+专业实施服务。 MAS架构如图1所示。 图1 MAS服务架构示图 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region
dev_name 网络通信类 表2 网络通信类参数配置 故障类型 故障模式 设置参数 网络-数据链路层 链路层(指定端口)网络时延 dev_name ;port;delay 链路层(指定端口)网络丢包 dev_name ;port;loss_rate 链路层(指定端口)网络错包 dev_name
复制LINUX命令,登录到主机中去执行。 代理接入可参考《应用运维管理AOM用户指南》的“代理区域管理”章节。 直连接入(公网) 云下主机,或非华为云主机,以及跨region接入的华为云主机也可以采用此方式接入。 登录MAS控制台。 单击“混沌工程>探针管理”,进入“探针管理”页面。 在“我的应用”栏下选择所需安装的应用。
cluster_name ;节点名称 ;process 网络-数据链路层 节点链路层网络时延 cluster_name ;节点名称;dev ;delay 节点链路层网络丢包 cluster_name ;节点名称;dev ;loss_rate 节点链路层网络错包 cluster_name ;节点名称;dev
查看故障模式 针对ECS弹性云服务器、Docker容器、CCE、中间件、等不同对象提供CPU、内存、网络、进程等故障注入的故障模式,通过故障模式库提供各类故障的快速浏览和查询的能力。 查看故障模式 登录MAS控制台。 单击“混沌工程>故障模式库”,进入故障模式库页面。 选择故障模式类型、故障类型、故障模式并设置参数。
ore 网络通信类 表2 网络通信类参数配置 故障类型 故障模式 设置参数 网络-数据链路层 容器内链路层网络时延 类型:docker_id /docker_name;docker_id /docker_name;num ;dev_name ;delay 容器内链路层网络丢包 类型:docker_id