检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
加密磁盘使用的密钥由数据加密服务(DEW,Data Encryption Workshop)中的密钥管理(KMS,Key Management Service)功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。
自定义密钥: 即您已有的密钥或者新创建密钥,具体请参见《数据加密服务用户指南》的“密钥管理 > 创建密钥”章节。 说明: 当您需要使用云硬盘加密功能时,需要授权EVS访问KMS。如果您有授权资格,则可直接授权。
创建加密磁盘 当您需要使用磁盘加密功能时,需要授权EVS访问KMS。如果您拥有“Security Administrator”权限,则可直接授权。如果权限不足,需先联系拥有“Security Administrator”权限的用户授权EVS访问KMS,然后再重新操作。
(DEW,Data Encryption Workshop) 创建密钥 《数据加密服务用户指南》中的“创建密钥”章节。
目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
步骤4:初始化数据盘 初始化数据盘场景及磁盘分区形式介绍 使用脚本初始化Windows数据盘 使用脚本初始化Linux数据盘 初始化Windows数据盘(Windows 2008) 初始化Windows数据盘(Windows 2019) 初始化Linux数据盘(fdisk) 初始化
存储池管理 扩容存储池 磁盘管理 挂载已有数据的磁盘 卸载磁盘 删除磁盘 扩容磁盘 管理加密磁盘 管理共享磁盘 02 计费 通过价格计算器,您可以便捷地预估出所需费用。 价格说明 价格详情 价格计算器 03 入门 使用专属分布式存储服务前,需要先申请存储池。
图1 数据块存储示意图 三副本技术怎样确保数据一致性? 数据一致性表示当应用成功写入一份数据到存储系统时,存储系统中的3个数据副本必须一致。当应用无论通过哪个副本再次读取这些数据时,该副本上的数据和之前写入的数据都是一致的。
AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
对于“包年/包月”方式购买的弹性云服务器: 在创建服务器时购买的系统盘,卸载后,如果继续作为系统盘使用,则只能挂载给和原服务器规格相同的服务器;如果作为数据盘使用,则可以挂载给任意服务器。 在创建服务器时购买的非共享数据盘,卸载后,如果重新挂载,则只能挂载给原服务器作数据盘使用。
如果容量使用率一直保持较高状态,当使用率达到100%时将触发存储池写保护,导致数据无法写入云硬盘,影响用户的正常业务。所以,在使用率达到75%以后,建议用户进行扩容。
首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云服务器,且该数据盘未初始化。 已登录云服务器。 弹性云服务器请参见登录弹性云服务器。
用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。
否则,将造成数据丢失。 对于Windows弹性云服务器,不支持在线卸载SCSI类型的磁盘。 对于Linux弹性云服务器,在线卸载磁盘前,客户需要先登录弹性云服务器,执行umount命令,取消待卸载磁盘与文件系统之间的关联,并确保没有程序正在对该磁盘进行读写操作。
2TB的Windows数据盘(Windows 2012) Linux 初始化Linux数据盘(fdisk) 初始化Linux数据盘(parted) 初始化容量大于2TB的Linux数据盘(parted)
此时若需要使用超过2 TB的部分容量,则必须将MBR分区形式换为GPT,更换磁盘分区形式时会清除磁盘的原有数据,请先对数据进行备份。 扩容时请谨慎操作,误操作可能会导致数据丢失或者异常,建议扩容前对数据进行备份,可以使用CBR功能,请参见管理备份磁盘。
卸载磁盘时数据会丢失吗 不会。 为了保证您的数据不丢失,建议按照以下流程卸载磁盘: 关闭待卸载磁盘所挂载的云服务器。 待云服务器关机后,卸载磁盘。
此时若需要使用超过2 TB的部分容量,则必须将MBR分区形式换为GPT,更换磁盘分区形式时会清除磁盘的原有数据,请先对数据进行备份。 扩容时请谨慎操作,误操作可能会导致数据丢失或者异常,建议扩容前对数据进行备份,可以使用CBR功能,请参见管理备份磁盘。
则必须将磁盘分区形式由MBR切换成GPT,期间会中断业务,并且更换磁盘分区形式时会清除磁盘的原有数据,请在扩容前先对数据进行备份。 父主题: 扩容磁盘
图5 扩容成功 数据盘(将扩容部分的容量增加到原有分区) 数据盘原有容量为100GB,通过管理控制台将数据盘扩容50GB后,登录云服务器将50GB新增容量增加到D盘中。操作完成后,D盘有150GB的空间可用作数据盘。