检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
准备工作:搭建云上容灾专有网络 操作场景 虚拟私有云可以为您的容灾站点服务器提供隔离的、用户自主配置和管理的云上虚拟网络环境。 异步复制其实就是将本地主数据中心中需要容灾的服务器的数据,实时复制到云上用户的专有网络中。当本地数据中心发生重大故障时,可以将业务切换到云上VPC中运行
如果您需要对华为云上购买的存储容灾服务(Storage Disaster Recovery Service)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户
使得用户仅能访问特定子项目中资源,使得资源的权限控制更加精确。 图1 项目隔离模型 同样在我的凭证下,您可以查看项目ID。 企业项目 企业项目是项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。 关于企业项
同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SDRS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SDRS资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,
他云服务器 如果生产站点使用密钥方式登录,有哪些注意事项? 更多 技术专题 技术、观点、课程专题呈现 虚拟私有云专题 致力于为用户打造云上隔离的、私密的虚拟网络环境。 云图说 以图形的方式讲解华为云各个服务,毫不费力掌握华为云。 华为云资源监控 云监控为您提供一个针对云资源的立体监控平台。
可以选择将容灾站点主机部署在云服务器或者专属主机上。 专属主机是指用户可独享的专属物理主机资源。用户可以将云服务器创建在自己的专属主机上,满足对隔离性、安全性、性能的更高要求。 说明: 如果生产站点服务器已经被添加到云服务器组中,则不支持指定专属主机创建容灾站点服务器。 云服务器 专属主机
可以选择将容灾站点主机部署在云服务器或者专属主机上。 专属主机是指用户可独享的专属物理主机资源。用户可以将云服务器创建在自己的专属主机上,满足对隔离性、安全性、性能的更高要求。 说明: 如果生产站点服务器已经被添加到云服务器组中,则不支持指定专属主机创建容灾站点服务器。 云服务器 专属主机
什么是RPO和RTO? RPO(Recovery Point Objective)即数据恢复点目标,主要指的是业务系统所能容忍的数据丢失量。 SDRS异步复制基于主机侧实现的持续的异步复制,RPO通常不为零(RPO<1分钟)。 RPO达成需具备如下条件: 实际网络带宽>业务高峰期
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re
批量安装Windows客户端 前提条件 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云服务器互通。 为保障服务正常运行,需要确保异步复制客户端的端口说明中的端口未被占用。 如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 已安装云容灾网关,云容灾网关为24
批量安装Linux客户端 前提条件 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云服务器互通。 为保障服务正常运行,需要确保异步复制客户端的端口说明中的端口未被占用。 如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 已安装云容灾网关,云容灾网关为24
配置云容灾网关 操作场景 初次使用的云容灾网关及容灾机器,需要配置。 前提条件 云容灾网关建议起始规格为8U16G,操作系统只支持Linux,建议使用Huawei Cloud EulerOS 2.0或欧拉2.9\2.10,或参考支持的操作系统版本。 云容灾网关服务器所在的区域、可用区、VPC
步骤2:部署云容灾网关 操作步骤 创建弹性云服务器用于部署云容灾网关。 云容灾网关需单独部署,不能与代理客户端部署在相同服务器。 云容灾网关所在服务器的区域、可用区和vpc配置需要和生产站点服务器保持一致。 云容灾网关建议规格为8U16G。 安装和配置云容灾网关。 具体操作请参见安装云容灾网关及配置云容灾网关章节。
同步复制和异步复制的区别是什么? 异步复制: 基于主机层的数据异步复制容灾方案,秒级RPO,支持以下容灾场景:跨区域、跨可用区、HCS Online容灾到华为云。 同步复制: 基于存储层的数据实时容灾方案,支持跨可用区容灾场景,对网络要求高,当前处于停售状态,详情可参见停售公告。
选择容灾演练的子网。 - IP 选择容灾演练弹性云服务器获取IP地址的方式: 保留当前IP:当选择的容灾演练子网和生产站点服务器IP存在同一网段时,此选项可以保持容灾演练服务器和生产站点服务器IP地址一致。 DHCP:自动获取IP地址。 手动指定:手动指定时需填写指定的IP地址。 -
生产站点服务器或网关上报的主机名称不正确,始终显示为"localhost"如何处理? 问题描述 生产站点服务器或网关上报的主机名称不正确,始终显示为"localhost"。 根因分析 因为主机以最小(minimal)模式安装或未安装网络和域名解析相关服务导致无法正确获取到主机名。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
入门指引 当生产站点因为不可抗力因素(比如火灾、地震)或者设备故障(软、硬件破坏)导致应用在短时间内无法恢复时,异步复制功能可提供服务器级容灾保护。通过简单的配置,即可在容灾站点迅速恢复业务。 异步复制的配置流程如图1所示。 图1 流程图 搭建云上容灾专有网络 根据规划的容灾方案,在云上创建用于容灾的VPC和子网。
修改rdadmin账号密码 操作说明 需要定期修改客户端的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。 Linux操作系统下“rdadmin”用户无账号密码。 该任务指导用户修改Windows 2016系统下客户端的rda
对生产站点云硬盘扩容后再重新创建新的复制对。 组成复制对的云硬盘为非共享云硬盘 当非共享云硬盘状态为“正在使用”时,且现网支持复制对在线扩容功能(如果现网不支持在线扩容功能,那么扩容按钮置灰),此时允许扩容复制对,否则不允许。 组成复制对的云硬盘为共享云硬盘 当共享云硬盘状态为