检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
9系列/redhat8系列/ubuntu20及以上操作系统,默认不安装network服务,对于集中式裸金属服务器,需要使用该服务配合网络脚本完成服务器系统的网络配置。分布式裸金属服务器(带SDI 3.0卡或SDI 2.2网络卡的机型)不需要执行此步骤。 操作步骤 以下步骤以euler2.10系统为例。 进入系统,查询network服务状态:
密码重置插件,可以在控制台页面设置新密码。 bms-network-config网络配置插件 网络初始化插件主要用于裸金属服务器下发过程网络的自动化配置以及用户误操作导致网络中断场景下裸金属服务器网络恢复。 该插件位于“/opt/huawei”目录下,请勿删除和改动。 SDI卡前端驱动插件
更灵活的网络功能。还可以开启网卡的“源/目的检查”,这有助于防止伪装报文攻击,提升安全性。 为裸金属服务器绑定虚拟IP地址 设置网卡的源/目的检查 高速网络 关于高速网络有如下操作: 管理高速网络 自定义VLAN网络 关于自定义VLAN网络有如下操作: 自定义VLAN网络概述 自
x86 V6实例(CPU采用Intel Cascade Lake架构) 通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景,如数据库、企业ERP系统、容器、大数据计算等。 表1 通用型规格详情 规格名称/ID CPU
x86 EulerOS 2.3 UDP报文性能调优 操作场景 用iperf3工具测试网络0丢包最高带宽(UDP 1440字节)和最大pps(UDP 64字节),使用如下指导可以在UDP报文场景下提高网络带宽和pps指标。 操作步骤 SSH登录x86 EulerOS 2.3操作系统,并切换到root用户。
SID也就是安全标识符(Security Identifiers),是标识用户、组和计算机账户(管理员账户)的唯一号码。在第一次创建该账户时,将给网络上的每一个账户发布一个唯一的SID。SID由计算机名、当前时间、当前用户态线程的CPU耗费时间的总和三个参数决定以保证它的唯一性。 一个完整的SID包括:
公网IP至服务器。 已配置安全组入方向的访问规则,配置方式请参见添加安全组规则。 使用的登录工具(如PuTTY)与待登录的裸金属服务器之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 密钥登录方式创建的Linux裸金属服务器,如需使用用户名和密码方式登录,请先使用远程登录方式
Linux服务器登录方式概述 根据裸金属服务器的网络设置,以及您本地设备的操作系统,您可以选择合适的方法登录Linux服务器。 表1 Linux服务器登录方式说明 能访问公网 本地设备操作系统 登录方法 是/否 Windows或者Linux 远程登录方式 是 Windows 使用PuTTY等远程连接工具:
V5实例(CPU采用Intel Skylake架构) x86 V5实例已停止扩容。 通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景,如数据库、核心ERP系统、金融系统等。 表1 通用型规格详情 规格名称/ID CPU
x86 V4实例(CPU采用Intel Broadwell架构) x86 V4实例已停止扩容。 通用型 提供均衡的计算、存储以及网络配置,满足资源专享、网络隔离、性能有基本要求的业务场景,如数据库、核心ERP系统、金融系统等。 表1 通用型规格详情 规格名称/ID CPU 内存 本地磁盘
详细内容,请参见接受/拒绝共享邀请。 进入购买裸金属服务器页面。 根据业务需要,完成创建BMS的基础配置、网络配置以及高级配置等各项参数的设置。 设置“网络”相关参数时,选择由账号A共享的VPC和子网。 图2 设置网络参数 其余配置,请参见创建裸金属服务器。 父主题: 创建服务器
盘产品。 块存储:即云硬盘,数据块级别的块存储产品,三副本的分布式机制,具有高可靠、高性能、可弹性扩展的特点,可随时创建或释放。 专属分布式块存储:为用户提供独享的物理存储资源,与块存储类似,采用三副本分布式机制,通过数据冗余和缓存加速等多项技术,提供高可用性和持久性,以及稳定的低时延性能。
安装bms-network-config软件包,与Cloud-Init配合完成集中式裸金属服务器的网络配置,需要安装bms-network-config软件包的裸金属服务器规格如表1所示。分布式裸金属服务器(带SDI 3.0卡或SDI 2.2网络卡的机型)不需要执行此步骤。 表1 裸金属服务器规格 规格类型 规格名称
区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region
思路排查问题。 检查是否符合登录条件 检查网络是否正常 检查防火墙配置是否正常 远程访问端口配置异常 尝试重启裸金属服务器 检查是否符合登录条件 确认是否已经按照裸金属服务器登录前的准备工作有哪些?中的指导,完成登录前准备工作。 检查网络是否正常 检查弹性公网IP是否能ping通
后的状态链接。 在“Windows防火墙”页面,选择左侧导航树中的“开启或关闭Windows防火墙”。 在“自定义设置”页面,将专用网络和公用网络的Windows防火墙设置为关闭。 防火墙设置完成后,返回“本地服务器”页面,单击“远程桌面”后的状态链接。 在“系统属性”页面,选择“允许远程连接到此计算机”。
支持通过裸金属服务器创建私有镜像。 支持通过外部镜像文件创建私有镜像。 私有镜像还支持不同账号之间共享镜像、不同区域之间复制镜像、导出镜像至个人OBS桶。 网络 支持虚拟私有云、IB网络,满足多种场景的需求。 创建安全组并定义安全组规则,为裸金属服务器提供安全防护。 支持绑定弹性公网IP,满足客户互联网访问需求。
上传需要的软件包到虚拟机 操作场景 上传需要的软件包到虚拟机时,根据宿主机和虚拟机的网络连通情况,有三种方法,详见操作步骤。 操作步骤 方法一:宿主机和虚拟机网络连通的情况下,可以使用scp方式传输文件到虚拟机(推荐使用,因为此命令简单方便,可通过scp -help查询用法)。
(可选)设置“高速网卡”。 高速网卡是裸金属服务器之间的高速互联网络接口,为裸金属服务器提供更高的带宽。 同一台裸金属服务器的多张高速网卡不能选择同一个高速网络。 一些区域的高速网络已升级为性能更强的增强高速网络,此处需要配置增强高速网卡。 设置“增强高速网卡”。 一台裸金属服