检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基本概念 帐号 用户注册时的帐号,帐号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于帐号是付费主体,为了确保帐号安全,建议您不要直接使用帐号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由帐号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SDRS资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用SDRS服务的其它功能。
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用SDRS的其它功能。
配置容灾站点服务器 操作场景 通过管理控制台进行反向重保护操作前,需要先在待反向重保护的保护实例中的容灾站点服务器上进行配置,配置完成后才能执行反向重保护操作。 操作步骤 登录待配置的容灾站点服务器 运行以下脚本进行网关配置 Linux服务器: sh /opt/cloud/sdrs/register_gateway
为保障服务正常运行,需要确保异步复制客户端的端口说明中的端口未被占用。 如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 已安装云容灾网关,云容灾网关为24.6.0及更高版本。 已获取生产站点服务器的登录账号、端口、密码,需要安装的生产站点服务器均为Linux操作系统。
ak 容灾区域访问密钥ID 获取方式见如何获取访问密钥AK/SK。 - target iam sk 容灾区域访问密钥 获取方式见如何获取访问密钥AK/SK。 - IDC场景配置参数 图4 IDC场景脚本执行参数示例 表3 IDC场景参数说明 参数 参数说明 获取方法 参数示例 DR
为保障服务正常运行,需要确保异步复制客户端的端口说明中的端口未被占用。 如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 已安装云容灾网关,云容灾网关为24.9.0及更高版本。 已获取生产站点服务器的Administrator密码,需要安装的生产站点服务器均为Windows操作系统。
删除保护实例 功能介绍 删除指定的保护实例。 接口约束 保护实例的状态为available、protected、failed-over、error、error-starting、error-stopping、error-reversing、error-failing-over、e
代理客户端将复制生产站点服务器的IO,并发送给容灾网关。 前提条件 代理客户端不能部署在云容灾网关服务器上。 为保障服务正常运行,需要确保异步复制客户端的端口说明中的端口未被占用。 如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 云容灾网关和代理客户端建
与其他服务的关系 表1 异步复制与其他服务的关系 交互功能 相关服务 位置 使用弹性云服务器创建异步复制的保护实例。 弹性云服务器 创建保护实例 使用云硬盘创建异步复制的容灾盘。 云硬盘 创建保护实例 为异步复制创建云上的容灾网络。 虚拟私有云 创建站点复制对 作为生产端和容灾端的数据缓存。
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 domains
单击待添加网卡的保护组所在窗格中的“保护实例”。 进入该保护组的详情页面。 在“保护实例”页签,单击待添加网卡的保护实例名称。 进入保护实例详情页面。 选择“网卡”页签,并单击“添加网卡”。 选择待添加的安全组和子网。 您可以同时勾选多个安全组,此时,弹性云服务器的访问规则遵循几个安全组规则的并集。
MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
对于获取用户Token接口,您可以从接口的请求部分看到所需的请求参数及参数说明。将消息体加入后的请求如下所示,加粗的斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属的帐号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project的名称,如“
为KVM的弹性云服务器(简称“KVM实例”)使用,不支持挂载给虚拟化类型为XEN的弹性云服务器(简称“XEN实例”)。 处理方法 查询容灾站点可用区中弹性云服务器的虚拟化类型,并将卸载的云硬盘挂载给KVM实例使用。具体方法如下: 查看待挂载弹性云服务器的虚拟化类型。 登录控制台,并选择“计算
原因一:跨可用区场景下,创建站点复制对时选择的生产站点可用区与容灾网关所在的可用区不一致。 处理方法一:重新创建站点复制对,使选择的生产站点可用区与容灾网关所在的可用区保持一致。 处理方法二:在创建站点复制对时选择的生产站点可用区重新发放云容灾网关服务器并进行配置,使容灾网关所在的可用区与创建站点复制对时选择的生产站点保持一致。
EIP无法ping通。 处理方法 执行切换操作后,先删除容灾站点服务器中的/etc/udev/rules.d/70-persistent-net.rules文件,然后重启该云服务器。具体操作如下: 登录容灾站点服务器。 登录控制台,并选择“计算 > 弹性云服务器”。 在云服务器列表栏,选择容灾站点服务器。
生产主机服务器如何获取网关上的安装包? 生产主机服务器获取网关上的安装包可以通过sftp或者scp等远程传输工具传输。 示例如下: 登录Windows虚拟机,打开powershell,执行如下命令 sftp root@***.***.*.* get sdrs_win_******
删除指定保护组内的所有失败任务 功能介绍 删除指定保护组内的所有失败任务,创建保护实例失败、创建复制对失败、删除保护实例失败、删除复制对失败等。 接口约束 无 调试 您可以在API Explorer中调试该接口。 URI DELETE /v1/{project_id}/task-
SUSE操作系统的保护实例执行容灾演练后,生产站点与容灾演练端云服务器的网卡名称不一致。 根因分析 创建容灾演练后,云服务器网卡的名称可能会发生改变。 处理方法 创建容灾演练后,先删除容灾演练端云服务器中的/etc/udev/rules.d/70-persistent-net.rule