检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
式,请参见认证鉴权。 访问控制 EVS支持通过IAM权限控制进行访问控制。 表1 EVS访问控制 访问控制方式 简要说明 详细介绍 权限控制 IAM权限 IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用
、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思
配置回收站策略 操作场景 当您配置弹性伸缩策略时,系统会对云硬盘进行删除操作,而您又不希望这些云硬盘删除进入回收站,您可以通过配置回收站策略来决定您的资源创建多少天后删除才会放入回收站,以减少不必要的费用。 场景示例: 示例一:当您使用AS弹性伸缩服务时,系统根据您配置的弹性伸缩
配置云硬盘RAID阵列开机自启动 操作场景 本章节指导用户在mdadm配置文件中添加新建RAID阵列的信息,例如设备名、UUID等。系统启动时,通过查询文件中配置的信息,启动运行可用的RAID阵列。 本文以云服务器的操作系统为“CentOS 7.5 64bit ”为例。不同云服务
弹性公网IP地址:云服务器需要访问公网时,必须使用弹性公网IP,由于本示例需要安装mdadm(multiple devices admin)工具,因此必须开通弹性公网IP。请您根据实际情况购买或者使用已有。 本示例中使用新购买的IP,如图1所示。 图1 配置弹性公网IP 本示例创建1台云服务器,具体参数如表1所示。
查看云硬盘资源配额 操作场景 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制,如您可以创建的云硬盘数量、云硬盘容量以及快照数量。 您可以参考本章节操作查看资源配额详情。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源
创建逻辑卷使用的多块云硬盘,规格可以不同。 创建过程为依次创建物理卷、创建卷组和创建逻辑卷。 图1 创建LVM逻辑卷示例 前提条件 安装LVM的弹性云服务器已经挂载了两块云硬盘。 操作步骤 以root用户登录弹性云服务器。 执行如下命令,查看磁盘并记录设备名称。 fdisk -l | grep /dev/vd
需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 EVS部署时通过物理区域划分,为项目级服务,需要在各区域(如华北-北京四)对应的项目(cn-north-4)中设置策略,并
申请扩大云硬盘资源配额 操作场景 如果您当前的资源配额无法满足实际使用需求,您可以参考本章节操作申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1 我的配额 在页面右上角,单击“申请扩大配额”。 图2
在IAM控制台创建用户组,并授予云硬盘只读权限“EVS ReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择云硬盘,进入EVS主界面,单击右上角“购买磁盘”,尝试
什么是共享云硬盘 共享云硬盘是一种支持多个云服务器并发读写访问的数据块级存储设备,具备多挂载点、高并发性、高性能、高可靠性等特点。主要应用于需要支持集群、HA(High Available,指高可用集群)能力的关键企业应用场景,多个云服务器可同时访问一个共享云硬盘。 一块共享云硬盘最多可同时挂
MiB/s 单队列访问时延 1 ms IOPS突发上限 NA 云硬盘IOPS性能计算公式 IOPS值由用户预配置,范围为3000~128000,具体可配置值≤(500*容量) 云硬盘吞吐量性能计算公式 吞吐量值由用户配置,范围为125~1000MiB/s,具体可配置值≤(IOPS/4)
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
共享云硬盘 共享云硬盘是一种支持多个云服务器并发读写访问的数据块级存储设备,具备多挂载点、高并发性、高性能、高可靠性等特点。主要应用于需要支持集群、HA(High Available,指高可用集群)能力的关键企业应用场景,多个云服务器可同时访问一个共享云硬盘。 一块共享云硬盘最多可同时挂
如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚太-曼谷”或“亚太-新加坡”区域。 在非洲地区有业务的用户,可以选择“非洲-约翰内斯堡”区域。
查看云硬盘支持的操作系统监控数据(安装Agent) 功能说明 本节内容介绍弹性云服务器支持的操作系统监控指标中的EVS相关指标。这些区域主机监控Agent采用最新版本的Agent,监控指标更为简洁。 安装Agent后,您便可以查看弹性云服务器的操作系统监控指标中的EVS相关指标。 安装配置Agent相
资源规划 本章节介绍了组建RAID10的云服务器及云硬盘资源的规划情况。 云服务器资源 本示例中创建了1台云服务器,参数配置如表1所示。 表1 云服务器配置参数 参数 配置信息 名称 ecs-raid10 镜像 CentOS 7.5 64bit 规格 通用计算型、s2.medium.2(1vCPUs、2GiB内存)
收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录EVS的管理事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪的EVS管理事件,请参见审计。 父主题: 安全
操作系统由Windows切换为CentOS,如何导出原有数据 解决方案如下: 安装ntfsprogs 软件,使得Linux云服务器支持访问NTFS文件系统。 yum install ntfsprogs 执行以下命令,查看从Windows云服务器中挂载过来的数据盘。 parted –l
如何监控云硬盘使用情况 云硬盘的部分监控指标需要安装Agent才能查看。 云服务器安装Agent的具体操作,请参见《云监控用户指南》的“安装配置Agent”章节。 表1 磁盘相关监控指标说明 指标 指标名称 指标含义 取值范围 测量对象(维度) 监控周期(原始指标) disk_free