检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
产品基本概念 表1 公共概念 概念 说明 生产站点 正常情况下承载业务的数据中心机房,可以独立运行,对业务的正常运作起到直接支持作用。对于异步复制,生产站点指的是用户的本地数据中心、租户的服务器云主机所在的位置。对于同步复制,生产站点在创建保护组时指定,即租户的服务器所在的位置。
云容灾网关服务器所在的区域、可用区、VPC 需要和生产站点服务器保持一致。 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云服务器互通。 由于安全要求,配置网关时使用的AK/SK账号需归属于当前使用SDRS服务的账号,否则将无法创建保护实例。 若24.6
容灾演练等操作。 服务器复制 您可以创建从生产站点至容灾站点的复制。 按需复制 您可以将服务器按需复制至另一个可用区,免除您维护另一个数据中心的成本和复杂度。 不感知应用 运行在服务器上的任何应用都支持被复制。 RPO目标 存储容灾服务为云服务器提供异步复制,恢复点目标(RPO)为秒级。
帐号 用户注册时的帐号,帐号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于帐号是付费主体,为了确保帐号安全,建议您不要直接使用帐号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由帐号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
生产站点和跨可用区容灾站点同时故障恢复业务 操作场景 当生产站点和跨可用区容灾站点在遭遇重大灾难导致数据均不可用时,您可以参考本章节恢复业务。利用跨区域容灾站点最后一次复制的云服务器备份,可将业务恢复至复制源备份在生产站点的备份时间点。 前提条件 请确保弹性云服务器在备份前已完成如下操作:
容灾演练等操作。 服务器复制 您可以创建从生产站点至容灾站点的复制。 按需复制 您可以将服务器按需复制至另一个可用区,免除您维护另一个数据中心的成本和复杂度。 不感知应用 运行在服务器上的任何应用都支持被复制。 RPO目标 存储容灾服务为云服务器提供异步复制,恢复点目标(RPO)为秒级。
容灾和备份具有以下区别: 容灾主要应对数据中心软硬件故障或重大自然灾害,生产站点和容灾站点之间通常会保持一定的安全距离,支持同城或异地;备份主要针对人为误操作、病毒感染、逻辑错误等因素,用于业务系统的数据恢复,数据备份一般在同一数据中心进行。 容灾系统不仅保护数据,更重要的目的在
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 To
修改rdadmin账号密码 操作说明 需要定期修改客户端的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。 Linux操作系统下“rdadmin”用户无账号密码。 该任务指导用户修改Windows 2016系统下客户端的rdadmin账号密码。其他版本请根据实际情况进行修改。
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SDRS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SDRS资源委托给更专业、高效的其他华为
在“保护实例”页签,单击待添加网卡的保护实例名称。 进入保护实例详情页面。 选择“网卡”页签,并单击“添加网卡”。 选择待添加的安全组和子网。 您可以同时勾选多个安全组,此时,弹性云服务器的访问规则遵循几个安全组规则的并集。 如果需要给弹性云服务器添加一张指定IP地址的网卡,用户需填写“私有IP地址”。 单击“确定”。
-starting才能开启保护。 创建保护实例完成并对生产站点的云服务器做容灾保护后,生产站点云服务器中的“主机名”、“云服务器名称”、“安全组”、“委托”、“云服务器组”、“标签”和“自动恢复”配置项修改不会再自动同步到容灾站点的云服务器上。您可以在控制台页面上手动将这些配置项的修改添加到容灾站点的云服务器上。
用专线等。 本地数据中心和华为云VPC间的连接网络 公网:适用于数据变化量不大,且本地生产数据中心的系统无需频繁访问云上资源的场景。 VPN:适用于数据变化量不大,本地生产数据中心需要随时连接华为云VPC内业务的场景。如用户有部分业务部署在华为云,本地数据中心的业务当前就是通过V
1927、SDRS.1928、SDRS.0224、SDRS.0225、SDRS.0226等。 2019-01-30 第四次正式发布。 增加 大屏管理 任务中心 修改 查询保护组列表,新增参数“protection_type”、“query_type”、“availability_zone”、“replication_model”。
如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云服务器互通。 安装包准备步骤 基于安全考虑,SDRS服务将在首次安装时随机生成自签证书用于组件间认证。为保证通信正常,安装代理客户端时,需
步骤1:创建保护组 步骤2:创建保护实例 步骤3:开启保护 05 实践 您可以通过存储容灾服务和云备份服务配合使用,部署两地三中心的业务容灾。 两地三中心容灾 两地三中心容灾最佳实践(SDRS+CBR) 06 API 通过SDRS开放的丰富API和调用示例,您可以使用并管理保护组、保护实例、复制对等。
API版本信息 查询API版本信息 查询指定API版本信息 父主题: API
使用前必读 概述 调用说明 终端节点 约束与限制 基本概念
保护组 创建保护组 查询保护组列表 查询保护组详情 删除保护组 更新保护组名称 保护组开启保护/重保护 保护组停止保护 保护组故障切换 保护组切换 父主题: API
标签管理 通过标签查询保护实例 批量添加保护实例标签 添加保护实例标签 删除保护实例标签 查询保护实例标签 查询保护实例项目标签 批量删除保护实例标签 父主题: API