检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
更改实例安全组 铂金版多活实例支持更改安全组,请确认更改后的安全组需要开放被监控资源的端口。 操作步骤 登录MAS控制台,在“多活管理”页面单击铂金版实例,进入实例控制台。 在“基本信息>网络信息”页签单击安全组后的。 在安全组下拉列表中选择新的安全组,再单击。
创建的RDS实例,需要和MAS实例配置为同一个虚拟私有云和安全组,或者为RDS实例配置弹性公网IP,否则网络无法连通。 父主题: MAS使用相关问题
多活管理 购买多活管理中心 购买边缘版实例 编辑多活管理中心名称和描述 ETCD证书下载 ETCD密码重置 更改实例安全组 多活分区监控 多活监控看板 计费模式变更 删除多活管理中心
安全可靠的数据同步管道。 可落地的多活容灾标准规范。 咨询+专业实施服务。 MAS架构如图1所示。 图1 MAS服务架构示图 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
创建用户并授权使用MAS 如果您需要对您所拥有的MAS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证
创建安全组的操作指导请参考创建安全组,为安全组添加规则的操作指导请参考添加安全组规则。 父主题: 购买多活管理中心
请参考如何配置安全组,配置安全组规则。开放Redis数据库的默认端口6379。 步骤二:创建MAS应用 MAS通过应用来实现同一实例内不同用户间的资源隔离,用户在实例中创建的监控都要归属到某个应用下。 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。
Lettuce 是一个可伸缩线程安全的Redis客户端,多个线程可以共享同一个 RedisConnection。 直接替换客户端命令参考如下。
有可用的VPC,并且已配置好子网与安全组,否则请参考准备资源完成VPC、子网和安全组,以及边缘节点的创建注册自建边缘节点。 已创建云连接实例,云连接域间带宽建议至少20Mbit/s,配置方法请参考配置域间带宽。 创建实例时会使用智能边缘平台IEF的容器应用,需要单独付费。
查看审计日志 概述 云审计服务(Cloud Trace Service,CTS)可以记录MAS相关的操作事件,用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通了云审计服务后,系统开始记录MAS资源的操作。云审计服务管理控制台保存最近7天的操作记录。
注意: 建议监控用户名与业务用户名分开使用,不推荐与业务使用相同用户名,避免产生安全风险。 连接类型 Elasticsearch的连接类型,支持HTTPS和HTTP。 连接密码 被监控的Elasticsearch的连接密码。
请使用独立的监控数据库,不要与业务数据库共用,监控数据库只授权读取类权限,避免产生安全风险。 连接数据库 填写连接数据库名称。连接数据库是应用实际连接的数据库,可在连接池配置中选择使用不同的路由算法。 填写高级配置,完成后单击“下一步:确认配置”。
请参考设置安全组规则,配置安全组规则。开放MySQL数据库的默认端口3306。 步骤二:创建MAS应用 MAS通过应用来实现同一实例内不同用户间的资源隔离,用户在实例中创建的监控都要归属到某个应用下。 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。
用户可以自由配置VPC内的IP地址段、子网、安全组等子服务。 MAS运行于虚拟私有云,由虚拟私有云协助管理IP和带宽。虚拟私有云还具备安全组访问控制功能,通过绑定安全组并设置访问规则,可以增强访问MAS的安全性。
安全组 选择实例所关联的安全组,安全组须提前创建。 注意: 需要在安全组中开放被监控资源的端口。 etcd密码 命名空间选择“同城多活”类型时可见,创建etcd密码。 说明: ETCD是MAS多活管理中心的组件之一,用户通过SDK连接该组件实现对接MAS监控器。
表1 资源和成本规划 资源 资源说明 数量 费用(元) 虚拟私有云VPC 创建一个虚拟私有云VPC 1 00.00 虚拟私有云子网 创建一个虚拟私有云子网 1 00.00 安全组 创建一个安全组 1 00.00 多活管理中心 创建MAS铂金版实例 1 20.00/小时 模块数量 MAS
已购买RDS for MySQL两个数据库实例,且与MAS多活实例配置为相同VPC、子网、安全组,与多活实例网络互通;数据库实例需配置为相同的用户名和密码。
请参考配置安全组规则,配置安全组规则。开放MongoDB数据库的默认端口8635。 步骤二:创建MAS应用 MAS通过应用来实现同一实例内不同用户间的资源隔离,用户在实例中创建的监控都要归属到某个应用下。 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。
数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 计费周期 包年/包月MAS实例的计费周期是根据您购买的时长来确定的(以UTC+8时间为准)。