华为云计算云服务

文章目录

计算云服务

计算云服务

  • 计算资源是可测量数量的计算能力,可针对计算活动请求、分配计算资源,并将计算资源用于计算活动。常见的计算资源包括CPU、内存。
  • 计算云服务是云端可以提供计算资源的服务或产品。

!tip

  • 计算能力是指计算机系统或设备在特定时间内能够完成的计算任务的能力。计算能力通常用于衡量计算机的性能和效率。计算能力可以通过多种指标来衡量,例如处理器速度、内存容量、硬盘读写速度、网络带宽等。在人工智能领域,计算能力也是非常重要的,因为许多机器学习和深度学习算法需要大量的计算资源才能训练和运行。
  • 计算服务也成为"基础设施即服务(IaaS)"。计算平台会提供虚拟服务器实例、存储以及API,以便用户将工作负载转移至虚拟机。用户会分配到计算能力,并可以根据需要开启、停止、访问和配置自己的电脑资源。

弹性云服务器

什么是弹性云服务器(ECS)

  • 弹性云服务器(Elastic Cloud Server,ECS)是由CPU、内存、操作系统、云硬盘组成的基础计算组件。弹性云服务器创建成功后,可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云服务器。

!tip

  • 云服务器是具有完整硬件、操作系统、网络功能,并且运行在一个完全隔离环境中的计算机系统。
  • 为什么选择弹性云服务器?
    • 丰富的规格类型:提供多种类型的弹性云服务器,可满足不同的使用场景,每种类型的弹性云服务器包含多种规格,同时支持规格变更。
    • 丰富的镜像类型:可以灵活便捷地使用公共镜像、私有镜像或共享镜像申请弹性云服务器。
    • 丰富的磁盘种类:提供普通IO、高IO、通用型SSD、超高IO性能的硬盘,满足不同业务场景需求。
    • 灵活的计费模式:支持包年/包月或按需计费模式购买云服务器,满足不同应用场景,根据业务波动随时购买和释放资源。
    • 数据可靠:基于分布式架构的,可弹性扩展的虚拟块存储服务;具有高数据可靠性,高I/O吞吐能力。
    • 安全防护:支持网络隔离,安全组规则保护,远离病毒攻击和木马威胁;Anti-DDoS流量清洗、Web应用防火墙、漏洞扫描等多种安全服务提供多维度防护。
    • 弹性易用:根据业务需求和策略,自动调整弹性计算资源,高效匹配业务要求。
    • 高效运维:提供控制台、远程终端和API等多种管理方式,给用户完全管理权限。
    • 云端监控:实时采样监控指标,提供及时有效的资源信息监控告警,通知随时触发随时响应。
    • 负载均衡:弹性负载均衡将访问流量自动分发到多台云服务器,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。

ECS的优势

!tip

  • 稳定可靠
    • 丰富的磁盘种类:提供普通IO、高IO、通用型SSD、超高IO、极速型SSD类型的云硬盘,可以支持云服务器不同业务场景需求。
    • 高数据可靠性:基于分布式架构,可弹性扩展的虚拟块存储服务;具有高数据可靠性,高I/O吞吐能力,能够保证任何一个副本故障时快速进行数据迁移恢复,避免单一硬件故障造成数据丢失。
    • 支持云服务器和云硬盘的备份及恢复:可预先设置好自动备份策略,实现在线自动备份。也可以根据需要随时通过控制台或API,备份云服务器和云硬盘指定时间点的数据。
  • 安全保障
    • 多种安全服务,多维度防护:Web应用防火墙、漏洞扫描等多种安全服务提供多维度防护。
    • 安全评估:提供对用户云环境的安全评估,帮助用户快速发现安全弱点和威胁,同时提供安全配置检查,并给出安全实践建议,有效减少或避免由于网络中病毒和恶意攻击带来的损失。
    • 智能化进程管理:提供智能的进程管理服务,基于可定制的白名单机制,自动禁止非法程序的执行,保障弹性云服务器的安全性。
    • 漏洞扫描:支持通用Web漏洞检测、第三方应用漏洞检测、端口检测、指纹识别等多项扫描服务。

!tip

  • 软硬结合
    • 搭载专业的硬件设备弹性云服务器搭载在专业的硬件设备上,能够深度进行虚拟化优化技术,用户无需自建机房。
    • 随时获取虚拟化资源可随时从虚拟资源池中获取并独享资源,并根据业务变化弹性扩展或收缩,像使用本地PC一样在云上使用弹性云服务器,确保应用环境可靠、安全、灵活、高效。
  • 弹性伸缩
    • 自动调整计算资源动态伸缩:基于伸缩组监控数据,随着应用运行状态,动态增加或减少弹性云服务器实例。
    • 定时伸缩:根据业务预期及运营计划等,制定定时及周期性策略,按时自动增加或减少弹性云服务器实例。
    • 灵活调整云服务器配置规格、带宽可根据业务需求灵活调整,高效匹配业务要求。
    • 灵活的计费模式支持包年/包月、按需计费、竞价计费模式购买云服务器,满足不同应用场景,根据业务波动随时购买和释放资源。

ECS产品架构

!tip

  • 通过和其他产品、服务组合,弹性云服务器可以实现计算、存储、网络、镜像安装等功能:
  • 弹性云服务器在不同可用区中部署(可用区之间通过内网连接),部分可用区发生故障后不会影响同一区域内的其它可用区
  • 可以通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网链接(需带宽支持)
  • 通过镜像服务,可以对弹性云服务器安装镜像,也可以通过私有镜像批量创建弹性云服务器,实现快速的业务部署
  • 通过云硬盘服务实现数据存储,并通过云硬盘备份服务实现数据的备份和恢复
  • 云监控是保持弹性云服务器可靠性、可用性和性能的重要部分,通过云监控,用户可以观察弹性云服务器资源
  • 云备份(Cloud Backup and Recovery,CBR)提供对云硬盘和弹性云服务器的备份保护服务,支持基于快照技术的备份服务,并支持利用备份数据恢复服务器和磁盘的数据

ECS的购买流程

!tip

  • 选择"计费模式"------"包年/包月"或"按需付费":
    • 包年/包月:用户选购完云服务器配置后,可以根据需要设置购买时长,系统会一次性按照购买价格对账户余额进行扣费
    • 按需付费:用户选购完云服务器配置后,无需设置购买时长,系统会根据消费时长对账户余额进行扣费
  • 选择"规格":公有云提供了多种类型的弹性云服务器供用户选择,针对不同的应用场景,可以选择不同规格的弹性云服务器。可以在列表中查看已上线的弹性云服务器类型与规格,或输入规格名称(如c3),或根据vCPU、内存大小搜索目标规格。
  • 设置"网络":在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。弹性云服务器网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。用户可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。
  • 设置"弹性公网IP":弹性公网IP是指将公网IP地址和路由网络中关联的弹性云服务器绑定,以实现虚拟私有云内的弹性云服务器通过固定的公网IP地址对外提供访问服务。
  • 设置"登录凭证":"密钥对"方式创建的弹性云服务器安全性更高,建议选择"密钥对"方式。

ECS的基础配置

  • ECS的基础配置包含计费模式,区域和可用区,CPU架构,规格/镜像。

!tip

  • ECS的基础配置包含:
    • 计费模式:提供按需、包周期(按月、按年)、竞价共3种计费方式,使用越久越便宜。
    • 区域和可用区:不同区域的云服务产品之间内网互不相通。请就近选择靠近业务的区域,可减少网络时延,提高访问速度。
    • CPU架构:X86 CPU架构采用复杂指令集(CISC);鲲鹏CPU架构采用精简指令集(RISC)。
    • 规格/镜像:针对不同的应用场景,选择不同规格、不同镜像的弹性云服务器。
  • 中央处理单元(CPU)主要由运算器、控制器、寄存器三部分组成。运算器起着运算的作用,控制器负责发出CPU每条指令所需要的信息,寄存器保存运算或者指令的一些临时文件,这样可以保证更高的速度。
  • CPU架构是CPU厂商给属于同一系列的CPU产品定的一个规范,主要目的是为了区分不同类型CPU的重要标示。
  • 复杂指令集CPU(CISC,Complex instruction set computer):Intel、AMD
  • 精简指令集CPU(RISC, Reduced instruction set computer ):IBM、ARM
  • CISC兼容性性强,指令繁多,长度可变,由微程序实现。 而RISC则指令少,使用频率接近,主要是依靠硬件实现(通用寄存器、硬布线逻辑控制)。

计费模式

  • 包年/包月
    • 预付费方式,按照订单的购买周期计费。
  • 按需计费
    • 后付费方式,可随时开通/购买资源,系统会根据实际使用情况按时间/带宽/流量/容量等计费。
  • 竞价计费
    • 后付费方式,华为云将可用的计算资源,按照一定折扣进行售卖,其价格随市场供需关系实时变化,这种打折销售、价格实时变化的计费模式称为"竞价计费"。

!tip

  • 包年/包月的弹性云服务器创建后不能删除,仅能退订。
  • 包年/包月的弹性云服务器的系统盘,卸载后如果作为系统盘仅能挂载给原弹性云服务器,作为数据盘可挂载给任意弹性云服务器。
  • 包年/包月的弹性云服务器的数据盘,卸载后只能挂载给原弹性云服务器。
  • 在竞价计费模式下,可以以折扣价购买并使用弹性云服务器,性能与常规云服务器无异。但是当库存资源不足,或市场价格上浮超过客户的预期价格时(竞价计费型实例),系统会自动释放云服务器资源,对这些折扣售卖的弹性云服务器进行中断回收。与"按需计费"和"包年/包月"方式购买的弹性云服务器相比,在提供同等性能的前提下,竞价计费型实例可提供超低折扣,降低用云成本。
  • 竞价模式可设定"价格上限",竞享模式可选择"保障周期"和"保障周期个数"。

区域

  • 区域(Region)是一个地理区域的概念,根据地理区域不同将全国/全球划分为不同的区域,每个区域设置独立的数据中心提供服务,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
  • 选择区域根据就近原则,减少访问服务的网络时延,提高访问速度。

!tip

  • Region(区域):一个region可以理解为一个大的独立的数据中心,一般按地理位置来划分。不同区域之间内网互不相通。
  • Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。

可用区

  • 可用区(AZ,Availability Zone)一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。

!tip

  • AZ(available zone)可用分区:可以理解为一个region下有多个机房,每个机房就是一个AZ。一个region可以有多个AZ,一个AZ只能属于一个region。每个AZ之间也是相互独立的,比如有独立的网络,有独立的供电系统等。
  • 另外每个region中的AZ是互通的,虽然每个AZ有自己独立的网络(是指在高可用层面),但是在网络层面他们之间是可以互相通信的。
  • 一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求
  • 应用需要较高的容灾能力是,建议讲资源部署在同一区域的不同可用区;要求实例之间的网络延时较低,建议将资源创建在同一可用区。

区域与可用区之间关系

名称 目标 说明
Region 方便用户就近选择较低时延云数据中心,规避物理长距离传输高时延问题 到最近Region网络时延不大于100ms;Region间网络时延大于10ms,Region内网络时延1~10ms
AZ 物理隔离的资源区域,不同的AZ具有独立风火水电 AZ内网络时延小于1ms;AZ内存储可共享;AZ间距离在30~200Km间
DC 物理位置概念的数据中心;单DC可承载一个或多个站点;单DC内可有一个或多个二层网络。 租户不可见,当前一个AZ只有一个DC,支持一个AZ多DC,DC内二层网络时延等效于AZ。DC内三层网络时延等效与Region内的时延。

!tip

  • DC是指数据中心,是公有云领域的基础设施。
  • POD,虚拟化平台管理资源池,独立的云平台软件实例。租户不可见,一个POD 512台服务器,未来会扩展到1024;一个POD在一个二层网络内,网络时延等效于AZ。

规格

  • 云服务器规格是指云服务器的配置,包括:CPU、内存、带宽、磁盘、操作系统等。
  • AB表示当前规格的代系名称。
    • A表示系列,如:s表示通用型、c表示计算型、m表示内存型。
      • 鲲鹏系列规格在系列名称前加k。
    • B表示系列号,如:s1中的1代表通用型I代。
  • C表示规格,当前系列中的规格大小,例如medium、large等。
  • D表示内存、CPU比,以具体数字表示,例如4表示内存和CPU的比值为4。

!tip

  • 规格中small表示vCPU核数为1,medium的vCPU核数为1,large的vCPU核数为2,xlarge的vCPU核数为4,Nxlarge的的vCPU核数为N*4,N值越大,vCPU核数越多。
  • 规格选型:
    • 通用计算增强型:适用于对自主研发、安全隐私要求较高的政企金融场景,对网络性能要求较高的互联网场景,对核数要求较多的大数据、HPC场景,对成本比较敏感的建站、电商等场景。
    • 内存优化型:适用于大数据分析,如广告精准营销、电商、车联网等大数据分析场景。
    • 超高I/O型:适用于高性能关系型数据库,NoSQL数据库(Cassandra、MongoDB等)以及ElasticSearch搜索等场景。
    • GPU加速型:适用于高实时、高并发的海量计算场景。
    • FPGA加速型:适用于视频处理、机器学习、基因组学研究、金融风险分析等场景。
    • AI加速型:适用于机器视觉、语音识别、自然语言处理通用技术,支撑智能零售、智能园区、机器人云大脑、平安城市等场景。

ECS的网络配置

  • ECS网络使用VPC提供的网络,包括子网、安全组等。

!tip

  • 虚拟私有云
    • 虚拟私有云(VPC)为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。
  • 子网
    • 子网是用来管理弹性云服务器网络平面的一个网络,可以提供IP地址管理、DNS服务,子网内的弹性云服务器IP地址都属于该子网。
  • 网卡
    • 网卡是可以绑定到虚拟私有云网络下弹性云服务器上的虚拟网卡。通过网卡对云服务器的网络进行管理。
    • 网卡分为主网卡和扩展网卡。
  • 安全组
    • 类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。
    • 在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。
  • 弹性公网IP
    • 为云服务器提供访问外网的能力,可以灵活绑定及解绑,随时修改带宽。
    • 未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。
  • 线路
    • 全动态BGP、静态BGP

ECS的高级配置

  • ECS的高级配置包含云服务器名称、登录凭证、云备份、云服务器组和高级选项。

!tip

  • ECS的高级配置包含:
    • 云服务器名称:名称可自定义,但需符合命名规则,如果同时购买多台弹性云服务器,系统会自动按序增加后缀。
    • 登录凭证:"密钥对" 指使用密钥作为弹性云服务器的鉴权方式;"密码" 指使用设置初始密码作为弹性云服务器的鉴权方式。Linux操作系统为root用户的初始密码,Windows操作系统为Administrator用户的初始密码。
    • 云备份:云备份提供对云硬盘和弹性云服务器的备份保护,并支持利用备份数据恢复云服务器和云硬盘的数据。存储库购买成功后,系统会将弹性云服务器绑定至存储库并绑定所选备份策略,定期备份弹性云服务器。用户可以进入云备份控制台查看或编辑备份策略。
    • 云服务器组:设置云服务器组,可选配置,云服务器组内的弹性云服务器将遵循反亲和策略,尽量分散地创建在不同主机上。
    • 高级选项:高级配置,可选配置等。

云服务器组

  • 云服务器组是对云服务器的一种逻辑划分,云服务器组中的弹性云服务器遵从同一策略。
    • 反亲和策略:同一云服务器组中的弹性云服务器分散地创建在不同的主机上,提高业务的可靠性。

!tip

  • 故障域策略:同一云服务器组中分布多个故障域,指定不同故障域可以实现云服务器的故障隔离,提高业务的可靠性。
  • 云服务器置放层级:
    • 反亲和性策略云服务器组中,云服务器置放层级为物理机层级。
    • 故障域策略云服务器组中,云服务器置放层级为机架层级。
  • 当前云服务器组支持反亲和性策略和故障域策略。故障域策略仅适用于以下区域:华东-上海一、拉美-墨西哥城二。

ECS的访问方式

  • 公有云提供了Web化的服务管理平台,即管理控制台和基于HTTPS请求的REST API管理方式。

!tip

  • ECS也支持SDK对接的管理方式,用户也可以通过SDK的管理方式来访问ECS。

登录Windows ECS

  • 根据需要选择登录方式,登录弹性云服务器。

!tip

  • 根据需要选择登录方式,登录弹性云服务器:
    • 在用户个人便携设备上,通过管理控制台远程登录(VNC方式):登录用户名"Administrator"
    • 在用户个人便携设备上,使用管理控制台提供的RDP文件登录Windows云服务器:登录用户名为"Administrator",且弹性云服务器必须绑定弹性公网IP
    • 在用户个人便携设备上,通过远程桌面连接(MSTSC方式):登录用户名为"Administrator",且弹性云服务器必须绑定弹性公网IP
    • 在用户移动设备上登录Windows云服务器:登录用户名为"Administrator",且弹性云服务器必须绑定弹性公网IP
    • 在Mac OS系统上登录Windows云服务器:登录用户名为"Administrator",且弹性云服务器必须绑定弹性公网IP
  • 更多关于Windows弹性云服务器的登录方式,请参见:https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0092494943.html。

登录Linux ECS

  • 购买弹性云服务器时设置的登录鉴权方式不同,登录弹性云服务器的方法也存在差异。

!tip

  • 首次登录密码方式鉴权的弹性云服务器时,可以使用以下方法登录弹性云服务器:
    • 管理控制台远程登录(VNC方式),登录用户名为"root"
    • SSH密码方式,登录用户名为"root",且弹性云服务器必须绑定弹性公网IP
    • 在移动设备上登录Linux云服务器,登录用户名为"root",且弹性云服务器必须绑定弹性公网IP

ECS的使用 - 重装/切换操作系统

  • 操作场景:弹性云服务器操作系统无法正常启动或云服务器系统运行正常,但需要对系统进行优化,使其在最优状态下工作时,用户可以使用重装或切换操作系统的功能。

说明:

  • 重装操作系统只支持使用原镜像进行系统重装,不支持使用新的系统镜像;
  • 切换操作系统是为用户的弹性云服务器重新切换一个系统盘。切换完成后弹性云服务器的系统盘ID会发生改变,并删除原有系统盘。

!tip

  • 操作步骤:
    • 登录管理控制台
    • 单击管理控制台左上角的图标,选择区域和项目
    • 选择"计算 > 弹性云服务器"
    • 在待重装操作系统的弹性云服务器的"操作"列下,单击"更多 > 镜像/磁盘 >重装操作系统",重装操作系统前请先将云服务器关机,或根据页面提示勾选"系统自动关机后重装操作系统"
    • 设置登录方式,如果待重装操作系统的弹性云服务器是使用密钥登录方式创建的,此时可以更换使用新密钥

ECS的使用 - 变更规格

  • 当用户购买的弹性云服务器规格无法满足业务需要时,可以随时变更弹性云服务器的规格,升级vCPU、内存。
  • 说明:
    • "包年/包月"计费模式的弹性云服务器,选择要变更的目标云服务器规格后,需补齐差价(多退少补),重启弹性云服务器即可变更成功。
    • "按需计费"模式的弹性云服务器变更规格时不需要补齐差额。

!tip

  • 变更弹性云服务器规格时,用户不能选择已售罄的CPU和内存资源。
  • 弹性云服务器规格(CPU或内存)变小,会影响弹性云服务器的性能。
  • 当云硬盘状态为"正在扩容"时,不支持变更所挂载的弹性云服务器规格。

ECS的使用 - 重置密码

  • 使用场景:ECS密码丢失、密码过期。
  • 前提条件:ECS已提前安装一键式重置密码插件。
  • 说明:使用公共镜像的云服务器,默认已安装一键式重置密码插件。

!tip

  • 插件名称:CloudResetPwdAgent和CloudResetPwdUpdateAgent。
  • 一键式重置密码插件安装成功后,请勿删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpdateAgent,否则,会导致一键式重装密码功能不可用。

应用场景 - 网站应用

  • 适用场景
    • 网站开发测试环境、小型数据库应用
  • 推荐使用
    • 通用计算型、通用计算增强型弹性云服务器
  • 推荐原因
    • 对CPU、内存、硬盘空间和带宽无特殊要求,对安全性、可靠性要求高,服务一般只需要部署在一台或少量的服务器上,一次投入成本少,后期维护成本低
    • 通用型弹性云服务器,主要提供均衡的计算、内存和网络资源,适用于业务负载压力适中的应用场景,满足企业或个人普通业务搬迁上云需求

!tip

  • 通用计算型弹性云服务器主要提供基本水平的vCPU性能、平衡的计算、内存和网络资源,技术采用非绑定CPU共享调度模式,vCPU会根据系统负载被随机分配到空闲的CPU超线程上。适用于对成本比较敏感,、对性能抖动容忍度较高的场景,特别适合通用工作负载,如Web服务器、开发人员环境和小型数据库等。与计算增强型实例相比,侧重于资源新更能的共享,无法保证实例计算性能的稳定,但是性价比更高。
  • 通用计算增强型云服务器是CPU独享型实例,实例间无CPU资源争抢,性能强劲强劲稳定,搭载全新网络加速引擎,以及DPDK(Data Plane Development Kit)快速报文处理机制,提供更高的网络性能,满足不同场景需求。

应用场景 - 企业电商

  • 适用场景
    • 广告精准营销、电商、移动APP
  • 推荐使用
    • 内存优化型弹性云服务器
  • 推荐原因
    • 对内存要求高、数据量大并且数据访问量大、要求快速的数据交换和处理
    • 内存优化型弹性云服务器主要提供高内存实例,同时可以配置超高IO的云硬盘和合适的带宽

!tip

  • 内存优化型云服务器擅长应对大型内存数据集和高网络场景。适用于内存要求高,数据量大并且数据访问量大,同时要求快速的数据交换和处理。例如广告精准营销、电商、车联网等大数据分析场景。
  • 企业电商行业背景:
    • 应对业务浪涌风险高:促销、秒杀、爆款等电商业务场景,瞬间访问量达到平常的几十至数百倍,导致服务器负载高,系统响应慢;瞬间的访问流量暴增,导致带宽占满、数据库瘫痪等,以致整个系统服务不可用
    • 用户体验差:电商业务涉及大量的静态数据,如产品图片,产品视频等,这些数据按照传统的方式放在服务器中,加载速度慢、耗时费钱,不同网络用户访问电商网站出现网页打开慢、网络延时等问题
    • 商业决策缺乏数据支撑:由于缺乏大数据平台及分析工具,无法对已有用户、商品、交易数据进行有效分析,导致电商网站存在推广投入高,用户二次下单率低等问题
    • 安全性难以保证:电商在站外引流、注册登录、浏览比较、获取优惠、下单、支付、交付及评价等环节存在撞库爆破、薅羊毛、黄牛倒卖、网页篡改、DDoS攻击、账号泄露、木马植入等一系列风险

镜像服务

什么是镜像服务(IMS)

  • 镜像服务(Image Management Service,IMS)提供镜像的生命周期管理能力。用户可以灵活地使用公共镜像、私有镜像或共享镜像申请弹性云服务器和裸金属服务器。同时,用户还能通过已有的云服务器或使用外部镜像文件创建私有镜像,实现业务上云或云上迁移。

!tip

  • 镜像是一个包含了软件及必要配置的服务器或磁盘模版,包含操作系统或业务数据,还可以包含应用软件(例如,数据库软件)和私有软件。镜像分为公共镜像、私有镜像、共享镜像、市场镜像。

IMS的优势

!tip

  • 便捷
    • 使用公共镜像、市场镜像,或者用户自建的私有镜像均可批量创建云服务器,降低部署难度。
    • 支持通过多种方法创建私有镜像,比如弹性云服务器、裸金属服务器、外部镜像文件;私有镜像类型可覆盖系统盘、数据盘和整机镜像,满足用户的多样化部署需求。
    • 通过镜像服务提供的共享、复制、导出等功能,轻松实现私有镜像在不同帐号、不同区域,甚至不同云平台间的迁移。
  • 灵活:
    • 通过管理控制台或API方式均能完成镜像的生命周期管理,用户可以按照需求灵活选择。
    • 用户可以使用公共镜像部署基本的云服务器运行环境,也可以使用自建的私有镜像或者依据成熟的市场镜像方案搭建个性化应用环境。
    • 不管是服务器上云、服务器运行环境备份,还是云上迁移,镜像服务都能满足用户的需求。

!tip

  • 统一:
    • 镜像服务提供统一的镜像自助管理平台,简化维护的复杂度。
    • 通过镜像,实现应用系统的统一部署与升级,提高运维效率,保证应用环境的一致性。
    • 公共镜像遵守业界统一规范,除了预装了初始化组件外,内核能力均由第三方厂商提供,便于镜像在不同云平台之间迁移。
  • 安全:
    • 公共镜像覆盖华为自研EulerOS操作系统,及Windows Server、Ubuntu、CentOS等多款主流操作系统,皆以正版授权,均经过严格测试,能够保证镜像安全、稳定。
    • 镜像后端对应的镜像文件使用华为云对象存储服务进行多份冗余存储,具有高数据可靠性和持久性。
    • 可以使用密钥管理服务(Key Management Service,KMS)提供的信封加密方式对私有镜像进行加密,确保数据安全性。

IMS的产品类型

  • 公共镜像:所有用户可见,包括操作系统以及预装的公共应用。
  • 私有镜像:包含操作系统或业务数据、预装的公共应用以及用户的私有应用的镜像,仅用户个人可见。
  • 共享镜像:由其他用户共享而来私有镜像。
  • 市场镜像:提供预装操作系统、应用环境和各类软件的优质第三方镜像。

!tip

  • 公共镜像:包含常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据用户的实际情况自助配置应用环境或相关软件。官方公共镜像支持的操作系统类型包括:Windows,CentOS,Debian,openSUSE,Fedora,Ubuntu,EulerOS,CoreOS。选择部分操作系统的公共镜像时,系统推荐配套使用公有云提供的企业主机安全服务(Host Security Service,HSS)。企业主机安全提供双因子认证登录,帐户破解防护、弱口令检测等功能,保护云服务器免遭暴力破解攻击。
  • 私有镜像:包含操作系统或业务数据、预装的公共应用以及用户的私有应用的镜像,仅用户个人可见。私有镜像包含:
    • 系统盘镜像:包含用户运行业务所需的操作系统、应用软件的镜像。系统镜像可以用于创建云服务器,迁移用户业务到云。
    • 数据盘镜像:只包含用户业务数据的镜像。数据镜像可以用于创建云硬盘,将用户的业务数据迁移到云上。
    • 整机镜像:包含用户运行业务所需的操作系统、应用软件和业务数据的镜像。
  • 共享镜像:用户将接受云平台其他用户共享的私有镜像,作为自己的镜像进行使用。
  • 市场镜像:提供预装操作系统、应用环境和各类软件的优质第三方镜像。无需配置,可一键部署,满足建站、应用开发、可视化管理等个性化需求。市场镜像通常由具有丰富云服务器维护和配置经验的服务商提供,并且经过华为云的严格测试和审核,可保证镜像的安全性。

创建私有镜像方式

!tip

  • 创建私有镜像的方式常用的包括2大类:通过云服务器和通过外部镜像文件。如果已有外部镜像文件,可以通过外部镜像文件的方式来创建私有镜像。如果想要通过已有的云服务器来创建镜像,可以选择通过云服务器的方式来创建私有镜像。
  • 除了通过云服务器和外部镜像文件创建私有镜像外,还有些其他的创建镜像的方式:
    • 通过ISO文件创建Windows或Linux系统盘镜像;
    • 通过云备份创建整机镜像;
    • 通过裸金属服务器创建裸金属服务器系统盘镜像。

IMS的使用

  • 修改镜像属性
    • 用户可以修改镜像名称、描述信息、最小最大内存或是否支持网卡多队列以及SRIOV驱动。
  • 共享镜像
    • 当用户将自己的私有镜像共享给云平台的其他用户使用时,可以使用镜像服务的共享镜像功能。
  • 跨区域复制镜像
    • 用户在一个区域制作的私有镜像,可以通过跨区域复制镜像,将镜像复制到其他区域,在其他区域发放相同类型的云服务器,帮助用户实现区域间的业务迁移。
  • 导出镜像
    • 用户需要将私有镜像导出到指定存储设备。
    • 将华为云平台的私有镜像导出到其他云平台,实现主机迁移。

!tip

  • 只有"私有镜像"中状态是"正常"的镜像才允许用户修改镜像属性。
  • 网卡多队列:开启网卡多队列功能可以将网卡中断分散给不同的CPU处理,实现负载均衡。
  • SRIOV驱动:镜像安装SRIOV驱动后,可以极大提高云服务器的网络处理性能。
  • 删除镜像后:
    • 将无法找回该镜像,请谨慎操作。
    • 不能再使用该镜像创建云服务器或云硬盘。
    • 已使用该镜像创建的云服务器仍可正常使用,并会继续产生费用,但是无法重装操作系统,也不能创建相同配置的云服务器。
  • 删除复制镜像的源镜像,对复制后的镜像没有影响;反之亦然。
  • 跨区域复制镜像的典型场景为系统环境多区域部署,以应对系统高可用及国际化的趋势。部署方式通常需要多区域+海外节点部署,快速实现跨区域复制云服务器的方法之一便是通过复制镜像将一个镜像复制到多个区域,然后使用私有镜像快速部署云服务器。
  • 跨区域复制适用于跨区域部署服务器,或者跨区域备份数据,常和共享镜像结合使用,以达到跨区域跨帐号复制镜像的目的。
  • 批量跨区域复制时,不允许复制ISO镜像、加密镜像、整机镜像以及状态为"创建中"或"已冻结"的镜像。
  • 目前,支持用户将处在可用状态的私有镜像导出到OBS桶中并指定导出镜像的格式。用户可以通过对象存储服务将OBS桶中的镜像下载到指定存储。在镜像导出过程中,不同的导出格式会导致镜像的大小不同,导出的镜像所占用的OBS存储空间以实际导出的镜像大小为准,对象存储服务会根据实际导出的镜像大小收取存储费用。

加密镜像

  • 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。加密镜像不能共享给其他用户,不能发布到应用超市。对于加密镜像创建的云服务器,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。如果云服务器的系统盘已加密,那么使用该云服务器创建的私有镜像也是加密的。

应用场景 - 服务器上云或云上迁移

  • 推荐原因
    • 利用镜像导入功能,将已有的业务服务器制作成镜像后导入到云平台,方便企业业务上云。
    • 使用镜像共享和镜像跨区域复制功能,可以实现云服务器在不同账号、不同地域之间迁移。

!tip

  • 华为云支持导入VMDK、VHD、QCOW2、RAW、VHDX、QED、VDI、QCOW、ZVHD2和ZVHD格式的镜像文件。其他镜像文件,需要转换格式后再导入。用户可以使用开源qemu-img工具或自研qemu-img-hw工具转换镜像格式。

应用场景 - 部署特定&批量部署软件环境

  • 适用场景
    • 部署特定软件环境
    • 批量部署软件环境
  • 推荐原因
    • 使用共享镜像或者应用超市的市场镜像均可帮助企业快速搭建特定的软件环境,免去了自行配置环境、安装软件等耗时费力的工作,特别适合互联网初创型公司使用。
    • 将已经部署好的云服务器的操作系统、分区和软件等信息打包,用以制作私有镜像,然后使用该镜像批量创建云服务器实例,新实例将拥有一样的环境信息,从而达到批量部署的目的。

!tip

  • 传统的批量业务部署需要经历评估业务场景,选择合适的操作系统、数据库、应用软件等,并且需要安装和调试,其复杂度较高,也依赖开发或运维人员的水平。
  • 而如果使用私有镜像、应用超市的市场镜像,或者根据已使用过的方案均可快速创建符合要求的云服务器。除共享镜像需要用户自行甄别来源以外,公共镜像、私有镜像,及市场镜像均经过严格测试,能够保证镜像安全、稳定。

应用场景 - 服务器运行环境备份

  • 适用场景
    • 服务器运行环境备份
  • 推荐原因
    • 对一台云服务器实例制作镜像以备份环境。当该实例的软件环境出现故障而无法正常运行时,可以使用镜像进行恢复

!tip

  • 该场景类似我们以前个人电脑做GHOST系统还原点,假如出现病毒感染、系统奔溃等情况,可以恢复到曾经的还原点。
  • 在公有云上,我们可以利用私有镜像功能对服务器的状态进行备份。但需要手工备份,如果需要定期执行备份,则推荐云主机备份/云硬盘备份等专业备份产品。

弹性伸缩服务

什么是弹性伸缩(AS)

  • 弹性伸缩(Auto Scaling)根据用户的业务需求和策略,自动调整资源。可配置定时、周期或告警策略,使用户资源随业务负载增长而增加,随业务负载降低而减少,节省云上业务资费,保障业务平稳健康运行。

!tip

  • 弹性伸缩(Auto Scaling,AS)是根据用户的业务需求,通过策略自动调整其业务资源的服务。用户可以根据业务需求自行定义伸缩配置和伸缩策略,降低人为反复调整资源以应对业务变化和高峰压力的工作量,帮助用户节约资源和人力成本。
  • 当业务需求增长时,AS自动为用户增加弹性云服务器(ECS)实例或带宽资源,以保证业务能力;当业务需求下降时,AS自动缩减弹性云服务器(ECS)实例或带宽资源,以节约成本。AS支持自动调整弹性云服务器和带宽资源。

AS的优势

!tip

  • AS的优势:
    • 自动调整资源:弹性伸缩能够实现应用系统自动按需调整资源,即在业务增长时能够实现自动增加实例数量和带宽大小,以满足业务需求,业务下降时能够实现应用系统自动缩容,保障业务平稳运行。
    • 加强成本管理:弹性伸缩能够实现按需使用实例和带宽,并自动调整系统中的资源,节省了资源和人为调整资源带来的损耗,为用户最大程度节约了成本。
    • 提高可用性:弹性伸缩可确保应用系统始终拥有合适的容量以满足当前流量需求。当弹性伸缩和负载均衡器结合后,伸缩组会自动地为新加入的实例绑定负载均衡监听器。访问流量将通过负载均衡监听器自动分发到伸缩组内的所有实例。
    • 提高容错能力:弹性伸缩可以检测到应用系统中实例的运行状况,并启用新实例以替换运行状况不佳的实例。

AS的产品架构

  • 弹性伸缩服务(Auto Scaling)可根据用户的业务需求和策略,自动调整计算资源,使得云服务器数量可随业务负载增长而增加,随业务负载降低而减少,保证业务平稳健康运行。

!tip

  • 通过伸缩控制可以实现弹性云服务器(ECS)实例伸缩和带宽伸缩:
    • 伸缩控制:配置策略设置指标阈值/伸缩活动执行的时间,通过云监控,监控指标是否达到阈值,通过定时调度,实现伸缩控制。
    • 配置策略:可以根据业务需求,配置告警策略/定时策略/周期策略。
    • 配置告警策略:可配置CPU、内存、磁盘、入网流量等监控指标。
    • 配置定时策略:通过配置触发时间可以配置定时策略。
    • 配置周期策略:通过配置重复周期、触发时间、生效时间可以配置周期策略。
  • 云监控监控到所配置的告警策略中的某些指标达到告警阈值,从而触发伸缩活动,实现ECS实例的增加/减少或带宽的增大/减小。
  • 到达所配置的触发时间时,触发伸缩活动,实现ECS实例的增加/减少或带宽的增大/减小。

AS创建流程

!tip

  • AS的相关概念:
    • 伸缩组:伸缩组是具有相同应用场景的实例的集合,是启停伸缩策略和进行伸缩活动的基本单位
    • 伸缩配置:伸缩配置是伸缩组内实例(弹性云服务器)的模板,定义了伸缩组内待添加的实例的规格数据。包括云服务器类型、vCPU、内存、镜像、磁盘、登录方式等
    • 伸缩策略:伸缩策略可以触发伸缩活动,是对伸缩组中实例数量进行调整的一种方式。伸缩策略规定了伸缩活动触发需要满足的条件及需要执行的操作,当满足伸缩条件时,系统会自动触发一次伸缩活动
    • 伸缩活动:伸缩组中增加或减少实例的过程称为伸缩活动。伸缩活动的目的是使应用系统中当前实例数和期望实例数保持一致,或达到已设置的伸缩策略触发条件时,执行增加或减少实例数量的操作,保证业务正常运行
    • 冷却时间:为了避免告警策略频繁触发,必须设置冷却时间。冷却时间是指冷却伸缩活动的时间,在每次伸缩活动完成之后,系统开始计算冷却时间。伸缩组在冷却时间内,会拒绝由告警策略触发的伸缩活动。其他类型的伸缩策略(如定时策略和周期策略)触发的伸缩活动不受限制,但会重新开始计算冷却时间,单位为秒
    • 伸缩带宽:伸缩带宽可以根据用户配置的伸缩带宽策略自动调整带宽资源。弹性伸缩仅支持对按需购买的弹性公网IP带宽和共享带宽进行调整,不支持对包年包月的带宽进行调整

创建伸缩配置

  • 在创建伸缩配置时,配置模板如何选择?
  • 使用新模板
    • 若用户对扩展的云服务器的规格有特殊要求,可通过使用新模板创建伸缩配置,可按照用户的需求配置新模板的规格参数,使得伸缩组内云服务器的规格均符合创建新模板的规格。
  • 使用已有云服务器规格为模板
    • 用户可以使用已有的弹性云服务器快速创建伸缩配置。此时,伸缩配置中的云服务器类型、vCPU、内存、镜像、磁盘参数信息将默认与选择的云服务器规格保持一致。

创建伸缩组

  • 伸缩组是具有相同属性和应用场景的云服务器和伸缩策略的集合,是启停伸缩策略和进行伸缩活动的基本单位。
  • 使用伸缩策略设定的条件自动增加、减少伸缩组中的实例数量,或维持伸缩组中固定的实例数量。
  • 创建伸缩组,需要配置最大实例数、最小实例数、期望实例数和负载均衡器等参数。

!tip

  • 伸缩组配置:
    • 多可用区扩展策略:当选择两个及以上可用区时,才需要配置该选项
    • 最大/最小实例数:指伸缩组中云服务器个数的最大值/最小值
    • 期望实例数:伸缩组中期望运行的弹性云服务器数量,大小介于最小实例数和最大实例数之间。一般在业务高峰即将到来时,设置期望实例数,可快速部署大量服务器
    • 实例移除策略:当用户的伸缩组自动移除实例时,如果伸缩组内存在不属于当前配置的可用区的实例,移除实例时,会优先移除这些实例。其次,会评估伸缩组当前配置的可用区是否存在不平衡。如果某个可用区的实例数多于其他可用区,移除实例时会优先保证可用区均衡。如果该组使用的可用区是平衡的,则实例会按照用户配置的实例移除策略被移除

创建伸缩策略

  • 伸缩策略的配置主要包含:策略类型和冷却时间。

!tip

  • 当业务负载难以预测时,选择告警策略,系统会根据实时的监控数据(如CPU使用率)触发伸缩活动,动态调整伸缩组内的云服务器数量。每次伸缩活动完成之后,系统开始计算冷却时间。伸缩组在冷却时间内,会拒绝由告警策略触发的伸缩活动,其他类型的伸缩策略(如定时策略和周期策略)触发的伸缩活动不受限制。
  • 目前系统支持的3种伸缩策略:
    • 告警策略:基于云监控系统告警数据(例如CPU使用率),自动增加、减少或设置指定数量的云服务器。
    • 定时策略:基于配置的某个时间点,自动增加、减少或设置指定数量的云服务器。
    • 周期策略:按照配置周期(按天、按周、按月),周期性地增加、减少或设置指定数量的云服务器。

应用场景 - 电商网站

  • 适用场景
    • 电商网站、存在明显波峰波谷的大流量网站
  • 推荐原因
    • 电商网站,在进行大型促销活动时,需要定时增加云服务器数量和带宽大小,以保证促销活动顺利进行。
    • 访问流量较大的门户网站,业务负载变化难以预测,需要根据实时监控到的云服务器CPU使用率、内存使用率等指标对云服务器数量进行动态调整。

!tip

  • 弹性伸缩和负载均衡结合使用:
  • 当用户在使用弹性伸缩时,业务增长时应用系统自动扩容,业务下降时应用系统自动缩容,在伸缩组添加和删除实例时,须确保所有实例均可分配到应用程序的流量。弹性伸缩和负载均衡结合使用可以解决这个问题。
  • 使用负载均衡后,伸缩组会自动地将加入伸缩组的实例绑定负载均衡监听器。访问流量将通过负载均衡监听器自动分发到伸缩组内的所有实例,提高了应用系统的可用性。若伸缩组中的实例上部署了多个业务,还可以添加多个负载均衡监听器到伸缩组,同时监听多个业务,从而提高业务的可扩展性。

裸金属服务器

什么是裸金属服务器(BMS)

  • 裸金属服务器(Bare Metal Server,BMS)是华为云为租户提供的专属服务器,计算性能与传统物理机无差别,具有安全隔离、高可靠的特点。可以像云服务器一样编辑、快速地获取,也可以和IMS、EVS、VPC等其他云产品灵活地结合使用,综合了传统托管主机的稳定性与云上资源高度弹性的优势。

!tip

  • 裸金属服务器BMS和传统物理机本质上都是一台物理设备,但是它们最大的区别是裸金属服务器BMS能够将物理机接入到云平台,从而实现自动化配置和自服务化购买。而传统物理机只能人工手动配置和走线下采购。
  • 裸金属服务器BMS,让传统物理机具有了自动发放、自动运维、VPC互联、支撑对接共享存储等云的能力。BMS可以像虚拟机一样灵活地发放和使用,同时又具备了优秀的计算、存储、网络能力。
  • 裸金属服务器,是一款兼具虚拟机弹性和物理机性能的计算类服务,为用户以及相关企业提供专属的云上物理服务器,为核心数据库、关键应用系统、高性能计算、大数据等业务提供卓越的计算性能以及数据安全。用户可灵活申请,按需使用。

BMS的优势

!tip

  • BMS的优势:
    • 安全可靠:裸金属服务器是用户专属的计算资源,支持VPC、安全组隔离;支持主机安全相关组件集成;基于擎天架构的裸金属服务器支持云磁盘作为系统盘和数据盘,支持硬盘备份恢复能力;支持对接专属存储,满足企业数据安全和监管的业务安全和可靠性诉求
    • 性能卓越:裸金属服务器继承物理服务器特征,无虚拟化开销和性能损失,100%释放算力资源。结合华为自研擎天软硬协同架构,支持高带宽、低时延云存储、云网络访问性能;满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求
    • 敏捷的部署效率:裸金属服务器基于擎天加速硬件,支持云磁盘作为系统盘快速发放;分钟级资源发放,基于统一console控制台、开放API和SDK,支持自助式资源生命周期管理和运维
    • 云服务和解决方案快速集成:裸金属服务器基于统一的VPC模型,支持公有云云服务的快速机型;帮助企业客户实现数据库、大数据、容器、HPC、AI等关键业务云化解决方案集成和加速业务云化上线效率

BMS产品架构

!tip

  • 通过和其他服务组合,裸金属服务器可以实现计算、存储、网络、镜像安装等功能:
  • 裸金属服务器在不同可用区中部署(可用区之间通过内网连接),部分可用区发生故障后不会影响同一区域内的其他可用区。
  • 可以通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网链接(需带宽支持)。
  • 通过镜像服务,可以对裸金属服务器安装镜像,也可以通过私有镜像批量创建裸金属服务器,实现快速的业务部署。
  • 通过云硬盘服务实现数据存储,并通过云硬盘备份服务实现数据的备份和恢复。
  • 云监控是保持裸金属服务器可靠性、可用性和性能的重要部分,通过云监控,用户可以观察裸金属服务器资源。
  • 云备份提供对云硬盘和裸金属服务器的备份保护服务,支持基于快照技术的备份服务,并支持利用备份数据恢复服务器和磁盘的数据。

BMS vs ECS vs 物理服务器

对比维度 BMS ECS 物理机
物理资源 用户独享 用户共享 用户独享
使用场景 关键类应用或性能要求较高的业务 通用型、特定业务 传统业务
使用方式 灵活 灵活 固化
高级能力 自动发放、自动运维、VPC互联、支撑对接共享存储等 自动发放、自动运维、VPC互联、支撑对接共享存储等 传统能力

!tip

  • 缺少灵活性,是传统物理机的最大弊端。尽管云计算发展如火如荼,但有些企业为追求极致的性能,仍然可能选择使用笨重的物理机。他们选择的唯一理由是相对虚拟机而言,物理机没有虚拟化损耗,性能更强大。
  • 但在实际部署过程中,周期长、运维复杂、架构僵化等弊端一一凸显。一些云上物理机运维交付都涉及大量人工操作,费事费时,人工成本极高,无法自动化运维,而一旦物理机出现宕机,那就可能导致"灾难性"的损失。
  • 如果转身选用虚拟机,又考虑到性能不能完全满足企业核心数据库的业务要求而望而却步。企业原有的核心应用不想基于虚拟机进行过多的调整,同时对于性能、稳定性又有较高要求,以至于用户进入两难境地,物理机缺少灵活,虚拟机又无法满足性能。
  • 而此时,弹性裸金属服务器应势而生。裸金属服务器用户独享物理资源,而虚拟机环境由多个租户共享物理资源。对于关键类应用或对性能要求较高的业务以及对安全性的要求,裸金属服务器具备物理机级别的性能和隔离性,是这类企业的不二之选。
  • 相较物理机而言,裸金属服务器让传统物理机具有了在线交付、自动化无人运维、VPC互联、支撑对接共享存储等云的能力。用户可以像管理虚拟机一样灵活使用,同时又具备了优秀的计算、存储、网络能力。
  • 裸金属服务器产品解决了由于公有云虚拟云主机架构限制所不能实现的一些功能部署问题,例如,虚拟化业务、高性能计算业务、对IO性能有极高要求的业务,以及对核心数据要求高度掌控、安全隔离的业务。另外,提供裸金属服务的厂商也会提供运维服务,响应速度也很快,这样节省了用户自有运维人员的成本支出。

应用场景 - 核心数据库

  • 适用场景
    • 核心数据库场景。满足核心数据库对性能和安全有较高的要求,华为云BMS提供多种规格的服务器,并支持自动化挂载共享云硬盘。
  • 推荐原因
    • 某些关键的数据库业务不能部署在虚拟机上,必须通过资源专享、网络隔离、性能有保障的物理服务器承载。
    • 裸金属服务器为用户提供独享的高性能物理服务器,可以满足此种场景下的业务需求。

!tip

  • 优势
    • 集群部署,多台主机同时绑定云硬盘,支持集群应用部署。
    • 大容量,可挂载多块云硬盘,单盘最大32TB,弹性扩容,按需计费。
    • 高可靠,三副本备份,数据持久性达99.9999999%,保障数据安全可靠。

应用场景 - 高性能计算

  • 适用场景
    • 超算中心、基因测序等场景。针对高计算,高吞吐的场景特点,BMS支持最新CPU的计算实例,结合100 GB网络,带来低时延的性能体验。
  • 推荐原因
    • 超算中心、基因测序等高性能计算场景,处理的数据量大,对服务器的计算性能、稳定性、实时性等要求很高。
    • 低时延:100 GB网络自动化、安全隔离,微秒级时延。
    • 高性能:支持Intel最新CPU,性能强劲。
    • 易扩展:支持开放API,便于生态集成。

!tip

  • 高性能弹性云服务器:提供C6(通用计算增强型)、M6(内存优化型)等计算密集型ECS实例,搭载第二代英特尔® 至强® 可扩展处理器 ,多项技术优化,计算性能强劲稳定,配套华为自研智能高速网卡,提供超高带宽和超低时延的网络体验。
  • 卓越性能的裸金属服务器:提供H2高性能裸金属服务器,配置100 GB EDR Infiniband网络,按照专属物理服务器方式提供卓越的计算性能,无虚拟化损耗,具备良好的性能优势,用户可通过管理控制台实现裸金属服务器的自动化发放,满足HPC业务按需灵活弹性的需求。
  • 卓越的网络性能:为HPC用户在公有云上构建安全隔离的虚拟网络环境,HPC计算网络通过智能高速网卡或专线互连,为用户提供高带宽的网络环境。
  • 其他使用场景:
    • 数据库场景:政企、金融关键的数据库业务必须通过资源专享、网络隔离、性能有保障的物理服务器承载。裸金属服务器为用户提供独享的高性能的物理服务器,满足业务需求。
    • 容器场景:互联网弹性业务负载。相比虚拟机,裸金属容器提供更高的部署密度、更低的资源开销、更加敏捷的部署效率。基于云原生技术帮助客户实现降低云化成本目标。

云容器引擎服务

容器

  • 容器是一种轻量级的虚拟化技术,它可以将应用程序及其依赖项打包在一起,形成一个独立的运行环境,从而实现应用程序的快速部署和移植。
  • 容器技术的核心是Linux内核的命名空间(namespace)和控制组(cgroups)功能,它们可以隔离不同的进程、文件系统、网络和资源等,从而实现应用程序的隔离和安全运行
特性 容器 虚拟机
启动时间 秒级 分钟级
虚拟化类型 操作系统虚拟化 硬件级虚拟化
操作系统依赖 所有容器共享主机操作系统 每个VM都在自己的OS中运行
隔离策略 Namespace、CGroups Hypervisor
镜像大小 KB - MB GB - TB

Docker和Kubernetes

  • Docker是一种容器化技术,它可以将应用程序及其依赖项打包到一个可移植的容器中,以便在不同的环境中运行。
  • Kubernetes是一个开源的容器编排平台,它可以自动化部署、扩展和管理容器化应用程序。

!tip

  • Docker使用Google公司推出的Go语言进行开发实现,基于Linux内核的cgroup,namespace,以及AUFS类的Union FS等技术,对进程进行封装隔离,属于操作系统层面的虚拟化技术。由于隔离的进程独立于宿主和其它的隔离的进程,因此也称其为容器。
  • Docker在容器的基础上,进行了进一步的封装,从文件系统、网络互联到进程隔离等,极大的简化了容器的创建和维护。
  • Kubernetes的缩写K8S中的"8"代表了单词"ubernete"的8个字母。
  • 对应用开发者而言,可以把Kubernetes看成一个集群操作系统。Kubernetes提供服务发现、伸缩、负载均衡、自愈甚至选举等功能,让开发者从基础设施相关配置等解脱出来。
  • Kubernetes可以把大量的服务器看做一台巨大的服务器,在一台大服务器上面运行应用程序。无论Kubernetes的集群有多少台服务器,在Kubernetes上部署应用程序的方法永远一样。
  • Kubernetes集群包含Master节点(控制节点)和Node节点(计算节点/工作节点),应用部署在Node节点上,且可以通过配置选择应用部署在某些特定的节点上。

什么是云容器引擎(CCE)

  • 云容器引擎(Cloud Container Engine,CCE)提供高度可扩展的、高性能的企业级Kubernetes集群,支持运行Docker容器。借助云容器引擎,用户可在华为云上轻松部署、管理和扩展容器化应用程序。

CCE的优势

!tip

  • 简单易用:
    • 通过Web界面一键创建Kubernetes集群,支持管理虚拟机节点或裸金属节点,支持虚拟机与物理机混用场景
    • 一站式自动化部署和运维容器应用,整个生命周期都在容器服务内一站式完成
    • 通过Web界面轻松实现集群节点和工作负载的扩容和缩容,自由组合策略以应对多变的突发浪涌
    • 通过Web界面一键完成Kubernetes集群的升级
    • 深度集成应用服务网格和Helm标准模板,真正实现开箱即用
  • 高性能:
    • 基于华为在计算、网络、存储、异构等方面多年的行业技术积累,提供业界领先的高性能云容器引擎,支撑业务的高并发、大规模场景
    • 采用高性能裸金属NUMA架构和高速IB网卡,AI计算性能提升3-5倍以上

!tip

  • 安全可靠:
    • 高可靠:集群控制面支持3 Master HA高可用,当其中某个或者两个控制节点故障时,集群依然可用,从而保障业务高可用。集群内节点和工作负载支持跨可用区(AZ)部署,帮助用户轻松构建多活业务架构,保证业务系统在主机故障、机房中断、自然灾害等情况下可持续运行,获得生产环境的高稳定性,实现业务系统零中断
    • 高安全:私有集群,完全由用户掌控,并深度整合华为云帐号和Kubernetes RBAC能力,支持用户在界面为子用户设置不同的RBAC权限
  • 开放兼容:
    • 云容器引擎在Docker技术的基础上,为容器化的应用提供部署运行、资源调度、服务发现和动态伸缩等一系列完整功能,提高了大规模容器集群管理的便捷性
    • 云容器引擎基于业界主流的Kubernetes实现,完全兼容Kubernetes/Docker社区原生版本,与社区最新版本保持紧密同步,完全兼容Kubernetes API和Kubectl

CCE产品架构

!tip

  • 云容器引擎深度整合华为云高性能的计算(ECS/BMS)、网络(VPC/EIP/ELB)、存储(EVS/OBS/SFS)等服务,并支持GPU、NPU、ARM、FPGA等异构计算架构,支持多可用区(Available zone,简称AZ)、多区域(Region)容灾等技术构建高可用Kubernetes集群。
  • 供高度可扩展的、高性能的企业级Kubernetes集群, 支持运行 Docker 容器,提供了 Kubernetes 集群管理、容器应用全生命周期管理、应用服务网格、Helm 应用 模板、插件管理、应用调度、监控与运维等容器全栈能力,为用户提供一站式容器平台服务。借助云容器引擎, 可以在轻松部署、管理和扩展容器化应用程序。
  • 云容器引擎可以直接使用高性能的弹性云服务器、裸金属服务器、GPU加速云服务器等多种异构基础设施,可以根据业务需要在云容器引擎中快速创建混合集群、鲲鹏集群、CCE Turbo集群,并通过云容器引擎对创建的集群进行统一管理。
  • 云容器引擎深度集成应用服务网格,提供开箱即用的应用服务网格流量治理能力,用户无需修改代码,即可实现灰度发布、流量治理和流量监控能力。
  • Kubernetes支持Pod和集群节点的自动弹性伸缩,通过设置弹性伸缩规则,当外部条件(如CPU使用率)达到一定条件时,根据规则自动伸缩Pod和集群节点。

CCE的相关概念

概念 说明
集群(Cluster) 容器运行所需云资源的集合,关联了若干台云服务器、负载均衡器等云资源。
实例(Pod) Kubernetes 部署应用或服务的最小的基本单位。一个Pod 封装多个应用容器(也可以只有一个容器)、存储资源、一个独立的网络IP 以及管理控制容器运行方式的策略选项。
节点(Node) 每一个节点对应一台服务器(可以是虚拟机实例或者物理服务器),容器应用运行在节点上。
服务(Service) 由多个相同配置的实例(Pod)和访问这些实例(Pod)的规则组成的微服务。
容器(Container) 一个通过 Docker 镜像创建的运行实例,一个节点可运行多个容器。
镜像(Image) 一种模板,是容器应用打包的标准格式,Docker镜像用于部署容器服务。

!tip

  • CCE的相关概念:
    • 集群:集群指容器运行所需要的云资源组合,关联了若干云服务器节点、负载均衡等云资源。可以理解为集群是"同一个子网中一个或多个弹性云服务器(又称:节点)"通过相关技术组合而成的计算机群体,为容器运行提供了计算资源池。
    • 实例:实例是 Kubernetes 部署应用或服务的最小的基本单位。一个Pod 封装多个应用容器(也可以只有一个容器)、存储资源、一个独立的网络 IP 以及管理控制容器运行方式的策略选项。
    • 节点:每一个节点对应一台服务器(可以是虚拟机实例或者物理服务器),容器应用运行在节点上。节点上运行着Agent代理程序(kubelet),用于管理节点上运行的容器实例。集群中的节点数量可以伸缩。
    • 服务:服务是将运行在一组 Pods 上的应用程序公开为网络服务的抽象方法。
    • 容器:一个通过 Docker 镜像创建的运行实例,一个节点可运行多个容器。容器的实质是进程,但与直接在宿主执行的进程不同,容器进程运行于属于自己的独立的命名空间。
    • 镜像:Docker镜像是一个模板,是容器应用打包的标准格式,用于创建Docker容器。或者说,Docker镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。
  • 除这些基本概念外,还有很多其他概念,详细可参见:https://support.huaweicloud.com/productdesc-cce/cce_productdesc_0011.html。

工作负载

  • 工作负载是在Kubernetes上运行的应用程序。
    • 无状态工作负载:即kubernetes中的"Deployment",无状态工作负载支持弹性伸缩与滚动升级,适用于实例完全独立、功能相同的场景,如:nginx、wordpress等。
    • 有状态工作负载:即kubernetes中的"StatefulSet",有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysql-HA等。
    • 创建守护进程集:即kubernetes中的"DaemonSet",守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。
    • 普通任务:即kubernetes中的"Job",普通任务是一次性运行的短任务,部署完成后即可执行。使用场景为在创建工作负载前,执行普通任务,将镜像上传至镜像仓库。
    • 定时任务:即kubernetes中的"CronJob",定时任务是按照指定时间周期运行的短任务。使用场景为在某个固定时间点,为所有运行中的节点做时间同步。

!tip

  • 无论工作负载是单个组件还是协同工作的多个组件,都可以在Kubernetes上的一组Pod中运行它。
  • 在Kubernetes中,工作负载是对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Daemonset、Job、CronJob等多种类型。

服务(Service)

  • Service是将运行在一组 Pods 上的应用程序公开为网络服务的抽象方法。
  • Kubernetes允许指定一个需要的类型的Service,类型的取值以及行为如下:
    • ClusterIP:集群内访问。通过集群的内部 IP 暴露服务,选择该值,服务只能够在集群内部可以访问,这也是默认的 ServiceType。
    • NodePort:节点访问。通过每个Node上的 IP 和静态端口(NodePort)暴露服务。NodePort服务会路由到ClusterIP服务,这个ClusterIP服务会自动创建。通过请求 :,可以从集群的外部访问一个 NodePort 服务。
    • LoadBalancer:负载均衡。使用云提供商的负载均衡器,可以向外部暴露服务。外部的负载均衡器可以路由到NodePort服务和ClusterIP服务。
    • DNAT:DNAT网关。可以为集群节点提供网络地址转换服务,使多个节点可以共享使用弹性IP。与弹性IP方式相比增强了可靠性,弹性IP无需与单个节点绑定,任何节点状态的异常不影响其访问。

应用场景 - 秒级弹性伸缩

  • 适用场景
    • 根据用户的业务需求和预设策略,自动调整计算资源,使云服务器或容器数量自动随业务负载增长而增加,随业务负载降低而减少,保证业务平稳健康运行,节省成本。
  • 推荐原因
    • 自由灵活:支持多种策略配置,业务流量达到扩容指标,秒级触发容器扩容操作
    • 高可用:自动检测伸缩组中实例运行状况,启用新实例替换不健康实例,保证业务健康可用
    • 低成本:只按照实际用量收取云服务器费用

!tip

  • 具体应用场景:
    • 电商客户遇到促销、限时秒杀等活动期间,访问量激增,需及时、自动扩展云计算资源
    • 视频直播客户业务负载变化难以预测,需要根据CPU/内存使用率进行实时扩缩容
    • 游戏客户每天中午12点及晚上18:00-23:00间需求增长,需要定时扩容

应用场景 - DevOps持续交付

  • 适用场景
    • 基于代码源自动完成代码编译、镜像构建、灰度发布、容器化部署流程。对接已有CI/CD,完成传统应用的容器化改造和部署。
  • 推荐原因
    • 高效流程管理:更优的流程交互设计,脚本编写量较传统CI/CD流水线减少80%以上,让CI/CD管理更高效。
    • 灵活的集成方式:提供丰富的接口便于与企业已有CI/CD系统进行集成,灵活适配企业的个性化诉求。
    • 高性能:全容器化架构设计,任务调度更灵活,执行效率更高。

!tip

  • DevOps:即Development and Operations,是一组过程、方法与系统的统称,用于促进软件开发、运维和质量保障部门之间的沟通、协作与整合。
  • 应用场景:
    • 当前IT行业发展日益快速,面对海量需求必须具备快速集成的能力。经过快速持续集成,才能保证不间断的补全用户体验,提升服务质量,为业务创新提供源源不断的动力。大量交付实践表明,不仅传统企业,甚至互联网企业都可能在持续集成方面存在研发效率低、工具落后、发布频率低等方面的问题,需要通过持续交付提高效率,降低发布风险
    • CI持续集成(Continuous Integration),CD持续交付(Continuous Delivery)、持续部署(Continuous Deployment)。

其他计算服务

云手机服务(CPH)

  • 云手机服务器(Cloud Phone Host),是基于华为云裸金属服务器虚拟出的带有原生安卓操作系统,同时具有虚拟手机功能的云服务器。用户可以远程实时控制云手机,实现安卓APP的云端运行;也可以基于云手机的基础算力,高效搭建应用。

!tip

  • 作为一种新型服务,云手机对传统物理手机起到了非常好的延展和补充作用,可以用在诸如APP仿真测试、云手游、直播互娱、移动办公等场景,让移动应用不但可以在物理手机运行,还可以在云端智能运行:
    • 降本增效:面向如APP仿真测试等互联网行业场景,单台手机的处理效率非常有限,通过云手机的方式,大幅降低人工操作和设备采购维护成本。
    • 安全保障:云手机由于应用数据运行在云上,面向政府、金融等信息安全诉求较高的行业,提供更加安全高效的移动办公解决方案。员工通过使用云手机的方式登录办公系统,公私数据分离,同时企业也可对云手机进行智能管理,降本增效的同时,信息安全也更加有保障。
    • 探索游戏、直播行业新可能:云手机还可以为游戏、直播等行业提供全新的互动体验方式,开拓新的商业模式和市场空间。以云手游场景为例,因为游戏的内容实际是在云上虚拟手机上运行,可以提前安装部署和动态加载,所以对于最终玩家来说,游戏可以做到无需下载,即点即玩,大幅提高玩家转换率。同时可以让中低配手机用户也能流畅运行大型手游,增大游戏覆盖的用户范围。

专属主机(DeH)

  • 专属主机(Dedicated Host,DeH),是指用户可独享的专属物理主机资源。用户可以将云服务器创建在专属主机上,满足其对隔离性、安全性、性能的更高要求。同时,还可以在迁移业务至专属主机时,继续使用迁移前的服务器端软件许可,即支持自带许可(BYOL),达到节省开支、提高对云服务器的自治等目的。

!tip

  • DeH的应用场景:
    • 对合规性、安全性有需求行业:用户独占物理主机,保证对其专属主机享有更多控制权,且与其他用户的资源物理隔离,满足了用户对合规性、安全性的需求
    • 需使用自带许可(BYOL)特性的租户:如果用户已拥有操作系统或软件的许可证(一般是指按物理插槽数、物理内核数等进行认证的许可证),可以通过自带许可(BYOL)的方式将业务完整迁移到云平台,继续使用其许可证
    • 性能、稳定性极其敏感行业:与一般业务相比,某些特殊场景(如金融证券、游戏应用)对服务器的性能、稳定性和实时性要求更高。使用专属主机能进一步提升业务CPU、网络I/O资源环境的稳定性,确保应用可靠运行
    • 资源自主部署,灵活管理:支持指定专属主机创建云服务器,依据专属主机资源自定义规格。可以将云服务器从一台专属主机迁移至另一台专属主机,也可以将公共资源池的云服务器迁移至专属主机

云耀云服务器(HECS)

  • 云耀云服务器(Hyper Elastic Cloud Server,HECS)是可以快速搭建简单应用的新一代云服务器,具备独立、完整的操作系统和网络功能。提供快速应用部署和简易的管理能力,适用于网站搭建、开发测试环境、企业应用等低负载应用场景。具有易搭建、更实惠、易维护、更安全的特点。

!tip

  • 与弹性云服务器相比,云耀云服务器简化了购买ECS过程中的一些高级配置,一站式融合购买、登录、磁盘配置、网络配置、云监控、主机安全等多种功能,帮助用户更加便捷高效的部署、配置和管理应用。
  • 云耀云服务器与弹性云服务器的主要区别:
    • 云耀云服务器:云耀云服务器是可以快速搭建简单应用的新一代云服务器,按已搭配的套餐售卖,适用于低负载应用场景,可以更加便捷、更加高效的部署、配置和管理应用。说明:高负载应用场景推荐使用弹性云服务器ECS,性能更稳定。
    • 弹性云服务器:弹性云服务器提供多种计费模式、规格类型、镜像类型、磁盘类型,针对不同的业务场景,自定义配置弹性云服务器。
  • 网站应用:云耀云服务器适用于对CPU、内存、硬盘空间和带宽无特殊要求,服务一般只需要部署在一台或少量的服务器上,一次投入成本少,后期维护成本低的场景,例如网站开发,Web应用。
  • 开发测试环境:云耀云服务器可以提供基本水平的vCPU性能、平衡的计算、内存和网络资源,同时可根据工作负载的需要实现性能的突增,具有短期发挥更高性能的能力。适用于那些不会经常(或始终)用尽vCPU性能,但会偶尔突然使用的场景。例如开发、测试环境以及中低性能数据库等。
  • 电商网站:云耀云服务器性能更高、计算能力更稳,配套高性能网络,综合性能及稳定性全面提升,可以为中低型负载提供较强的计算能力,适用于中小型电商网站系统的场景。
相关推荐
云老大-阿里云国际站代理商2 天前
华为云国际站服务代理商:NAT网关怎么配?多台ECS共用公网IP要注意什么
服务器·华为云·云计算
闲云野鹤在人间3 天前
docker 入门 | 第5章 网络详解
网络·docker·架构·华为云·php
SatanII3 天前
容器运行时Containerd完整学习笔记|原理、安装、ctr/nerdctl/crictl实操全梳理
运维·docker·华为云·containerd
月落汀兰6 天前
从需求到上线:华为云搭建高可用 Web 站点,ECS/RDS/ELB/AS 组件协同实践
华为云·云计算
月落汀兰6 天前
云上故障怎么排查?华为云 IAM 权限、CES 监控、LTS 日志、CTS 审计完整指南
华为云·云计算
云老大-阿里云国际站代理商7 天前
华为云国际站渠道代理商:Flexus服务器网站打不开怎么办?80/443端口、安全组和Web服务怎么排查
华为云·云计算
.冰块.8 天前
华为云计算服务学习笔记|ECS + 镜像 IMS + 弹性伸缩 AS 完整踩坑实录
linux·华为云·ims·as·ecs·弹性云服务器·计算类云服务
Lysander.Jovian9 天前
存储类服务实践
华为云
暖核10 天前
华为云实战:基于WordPress的企业网站上云与高可用架构部署
运维·华为云