检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
裸金属服务器与专属主机有什么区别? 裸金属服务器与专属主机均提供独立的物理机,但两者存在如下区别: 裸金属服务器属于裸金属架构,上面没有提供虚拟化平台。 专属主机搭载了华为云虚拟化系统,购买之后可以直接使用ECS的公共镜像发放虚拟机。 详细说明如表1所示。 表1 裸金属服务器与专属主机对比
障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施
8Z。 image 否 String 镜像ID。 可以在镜像服务控制台查询,也可以调用“查询镜像列表”API获取。 说明: 在使用image作为条件过滤时,不能同时支持其他过滤条件和分页条件。如果同时指定image及其他条件,则以image条件为准;当条件不含image时,接口功能不受限制。
文件太大)。 单击上一步的“Manage”,在左侧目录列表选择镜像最终的保存位置,如本例选择“/var/lib/libvirt/images”。 单击图标创建存储卷,建议Format选择raw,名称可自定义,建议为img格式,方便镜像太大时进行压缩。 单击“Finish”,返回存
“1111” 的文本文档,如图3所示。 图3 新建文本文档1111 如需查看注入Windows裸金属服务器的实例自定义数据,可以在浏览器访问:http://169.254.169.254/openstack/latest/user_data,如图4所示。 图4 查看实例自定义数据1111
选择“磁盘”页签,并单击“挂载磁盘”。 系统跳转至“挂载磁盘”页面。 根据界面提示选择磁盘类型,勾选目标磁盘,并设置挂载点。 如果选择专属企业存储,还需要选择磁盘设备,如图1所示。 图1 挂载磁盘 如果无可用的云硬盘,请单击列表下方的“购买云硬盘”进行购买。 单击“确定”。 挂载成功后,在裸金属服务器详情页的“磁盘”页签,即可看到新挂载的磁盘信息。
创建虚拟机(Linux) 使用virt-manager创建虚拟机,以Oracle Linux 6.8虚拟机操作系统为例,其他操作系统类似。以下步骤图示仅供参考,视实际情况而定。 下载所需ISO镜像到宿主机,或者在本地下载后通过Xshell连接宿主机,将ISO文件上传。 登录宿主机,打开终
查询裸金属服务器元数据(废弃) 功能介绍 裸金属服务器元数据包含了裸金属服务器在云平台的基本信息,例如服务器ID、主机名、网络信息等。通过该接口,您可以查询裸金属服务器的元数据。 当前API已废弃,请使用“查询裸金属服务器详情”。 约束 不支持分页查询。 URI GET /v2.
RDMA(Mellanox)+ SDI 3.0 (40GE) GPU加速型 采用Intel Cascade Lake CPU、NVIDIA T4,满足AI推理和图形图像加速业务场景。 表3 GPU加速型规格详情 规格名称/ID CPU 内存 本地磁盘 扩展配置 physical.pi6.3xlarge.6
参见导入密钥对。 发布区域-全部 通过管理控制台创建密钥对 通过PuTTYgen工具创建密钥对 导入密钥对 调整资源配额 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台裸金属服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。
若不是则修改或添加该参数且值为“no”。使其在使用Xshell登录时,拒绝通过keyboard inactive方式输入密码登录。 如果开放root密码远程登录并开启root用户的ssh权限,需要执行以下操作: 允许root用户登录有一定的安全隐患,请谨慎操作。 执行以下命令,
完成上述操作后,再次尝试远程连接裸金属服务器。 远程访问端口配置异常 检查裸金属服务器的3389端口是否能够访问。 如果不能访问,请检查安全组是否开放3389端口。 查看默认的安全组规则 如何添加安全组规则 完成上述操作后,再次尝试远程连接裸金属服务器。 尝试重启裸金属服务器 若以上配置
”的值是否为“no”,若不是则修改为“no”。使其在使用Xshell登录时,拒绝通过keyboard inactive方式输入密码登录。 如果开放root密码远程登录并开启root用户的SSH权限,需要执行以下操作: 允许root用户登录有一定的安全隐患,请谨慎操作。 修改cloud-init配置文件。
“自动分配IP地址”或者“手动分配IP地址”为主网卡设置私有IP地址。 您可以根据业务需求为裸金属服务器添加扩展网卡,单击“扩展网卡”后的图标,按照主网卡的配置方式为扩展网卡选择子网、设置私有IP地址。 主网卡用于系统的默认路由,不允许删除。 如果您选择自动分配IP地址,请不要在
描述(选填):输入用户描述信息,如“BMS管理员”。 在“创建用户”界面选择“访问方式”为“管理控制台访问”,设置控制台登录密码为“自定义”并输入密码,完成后单击“下一步”。 图1 选择访问方式 BMS管理员用于登录管理控制台管理用户。如果您为自己创建BMS管理员,建议使用自定义方式设置密码。如果您为他人创建BMS管
金属服务器资源。 云备份提供对云硬盘和裸金属服务器的备份保护服务,支持基于快照技术的备份服务,并支持利用备份数据恢复服务器和磁盘的数据。 图1 BMS产品架构 裸金属服务器与物理机、虚拟机的功能对比 裸金属服务器与物理机、虚拟机的对比如表1所示。其中,Y表示支持,N表示不支持,N/A表示不涉及。
在创建裸金属服务器时只能添加一个安全组。裸金属服务器创建完成后,可以在详情页面修改每个网卡对应的安全组。 使用建议 为BMS实例添加安全组规则时遵循最小授权原则。例如: 选择开放具体的端口,而不是端口范围,如80端口。 谨慎授权0.0.0.0/0(全网段)源地址。 不建议使用一个安全组管理所有应用,不同的分层一定有不同的隔离诉求。
Off”进行强制关闭。 获取镜像文件 如果在创建镜像磁盘时选择自动创建,则宿主机“/var/lib/libvirt/images”目录下,为对应的qcow2或img镜像文件。 图1 镜像文件(Linux) 如果选择手动创建镜像磁盘文件,则到相应的路径下获取镜像文件。 压缩镜像文件 如果生
{待转换镜像文件} {目标镜像文件} 以将“image01.qcow2”格式文件转换成“image01.zvhd2”格式为例: [root]# ./qemu-img-hw convert -p -O zvhd2 image01.qcow2 image01.zvhd2 父主题: 方式二:使
镜像URL示例:http://glance.openstack.example.com/images/3b8d6fef-af77-42ab-b8b7-5a7f0f0af8f2 说明: 对于部分规格的裸金属服务器,不能支持云服务平台提供的所有公共镜像。具体规格的镜像支持列表,请登录管理控制台,以“创建