华为云从入门到实战

华为云从入门到实战:计算、网络、存储与运维一篇全搞定

本文基于华为云官方课程课件整理,涵盖账号体系、计算服务、网络服务、存储服务、运维监控以及企业网站上云综合实战,适合零基础到进阶的云从业者阅读。


目录


一、华为云入门:账号与 IAM 体系

1.1 注册与实名认证

使用华为云的第一步是注册账号并完成实名认证:

  1. 打开 www.huaweicloud.com,点击右上角"注册";
  2. 使用注册好的账号登录,进入"账号中心 → 实名认证";
  3. 选择认证方式(个人认证/企业认证),个人可选择扫码认证等方式;
  4. 认证完成后,账号即可正常购买和使用云服务。

所有云服务产生的费用均从主账号余额扣除,因此建议主账号仅用于计费和管理,日常操作使用 IAM 子账号。

1.2 统一身份认证 IAM

IAM(Identity and Access Management) 用于在主账号下创建子用户,并通过用户组和策略实现精细化权限控制。IAM 用户不独立计费,由主账号统一付费。

核心概念:

  • 用户组:用户的集合,通过用户组批量授权;
  • 策略/权限 :如 Tenant Administrator(管理员)、Tenant Guest(只读访客)等;
  • 区域授权:可指定 IAM 用户可访问的区域(如"华东-上海一")。

操作流程:

  1. 控制台右上角用户名 → "统一身份认证";
  2. 创建用户组 → 为用户组授权(如 Tenant Guest + Tenant Administrator);
  3. 创建 IAM 用户 → 选择访问方式(管理控制台访问)→ 加入用户组;
  4. 退出主账号,使用 IAM 用户登录(需填写租户名 + IAM 用户名 + 密码)。

1.3 创建第一个 VPC

IAM 配置完成后,可以创建一个虚拟私有云(VPC)来验证权限:

  • 控制台 → 服务列表 → 虚拟私有云 VPC → 创建虚拟私有云;
  • 区域选择"华东-上海一",其他参数默认;
  • 实验结束后记得先删子网、再删 VPC,释放资源。

二、计算云服务:ECS、IMS、AS、BMS 与容器

计算服务是云服务的第一大类,华为云计算产品线包括:

服务 全称 定位
ECS Elastic Cloud Server 弹性云服务器(最常用)
IMS Image Management Service 镜像服务
AS Auto Scaling 弹性伸缩
BMS Bare Metal Server 裸金属服务器
CCE Cloud Container Engine 云容器引擎(K8s)
CPH Cloud Phone Host 云手机
DeH Dedicated Host 专属主机
HECS Hyper Elastic Cloud Server 云耀云服务器(轻量)

2.1 弹性云服务器 ECS

ECS 由 CPU、内存、操作系统、云硬盘组成,创建后可像本地 PC 一样使用。

计费模式
模式 说明 适用场景
包年/包月 预付费,按购买周期计费,价格更优惠 可预估使用周期的长期业务
按需计费 后付费,按实际使用时长计费,可随时开通/删除 短期、不可预估的业务
竞价计费 后付费,折扣价,价格随市场供需实时变化;市场价格高于上限时实例被中断回收 容错性强、可中断的批量任务
区域与可用区
  • 区域(Region):物理数据中心所在地理区域,就近选择以降低网络延迟(Region 间时延 >10ms,Region 内 1~10ms);
  • 可用区(AZ):同一区域内电力、网络隔离的物理区域,AZ 间内网互通(AZ 内时延 <1ms);
  • 容灾建议:要求高容灾 → 跨可用区部署;要求低时延 → 同可用区部署。
CPU 架构与规格命名
  • X86 计算:Intel 芯片;
  • 鲲鹏计算:鲲鹏芯片(ARM 架构);
  • 规格命名规则示例 s2.medium.4:
    • s = 系列(s 通用型、c 计算型、m 内存型,鲲鹏加 k 前缀);
    • 2 = 代系;
    • medium = 规格大小;
    • 4 = 内存与 vCPU 比值。
镜像类型
镜像 说明
公共镜像 云平台提供的标准 OS,所有用户可见,正版授权
私有镜像 基于自有云服务器或外部文件创建,仅自己可见
共享镜像 接受其他用户共享的私有镜像
市场镜像 第三方预装环境(如建站、可视化管理),一键部署
登录方式
  • Linux:推荐密钥对登录(SSH),也可密码登录;无公网 IP 时可用 VNC 或 CloudShell;
  • Windows:密钥对登录后需用私钥解析出密码,再通过 MSTSC 远程桌面连接。
常用生命周期操作
操作 场景
重装系统 仅用原镜像重装,系统盘数据清空
切换操作系统 更换为新的系统盘(如 CentOS 换 Windows)
变更规格 升级 vCPU/内存,包年包月需补差价
重置密码 密码丢失时通过控制台重置(需已安装重置密码插件)

实验小技巧 :在 Linux ECS 上执行 rm -rf /* 后强制重启会导致系统损坏,此时可通过 VNC 登录 → 重装系统恢复。

2.2 镜像服务 IMS

IMS 提供镜像全生命周期管理:公共/私有/共享/市场镜像。

创建私有镜像的方式:

  • 通过云服务器创建 Linux/Windows 系统盘镜像;
  • 通过云服务器创建整机镜像(含系统盘+数据盘);
  • 通过云服务器备份创建整机镜像;
  • 通过外部镜像文件创建。

典型应用:

  1. 业务上云迁移:将本地服务器制作镜像导入华为云;
  2. 批量部署:部署好环境后制作私有镜像,用镜像批量创建 ECS,新实例自带相同环境;
  3. 环境备份:对运行中的 ECS 制作镜像,故障时可快速恢复。

制作 Linux 私有镜像前需确认:网卡为 DHCP 模式、已安装 cloud-init 和密码重置插件、清理 /etc/udev/rules.d/ 网络规则文件。

2.3 弹性伸缩 AS

AS 根据业务负载自动增加/减少 ECS 数量,节省成本。

三大核心组件:

  1. 伸缩配置:定义 ECS 模板(规格、镜像、磁盘、登录方式);
  2. 伸缩组 :具有相同应用场景的实例集合,需配置:
    • 最大实例数(扩容上限)
    • 最小实例数(缩容下限)
    • 期望实例数(管理员期望的初始数量)
  3. 伸缩策略 :触发条件与动作:
    • 告警策略:CPU/内存/带宽等指标达阈值时增减实例;
    • 定时策略:指定时间点执行;
    • 周期策略:按天/周/月周期性执行。

适用场景:电商大促定时扩容、门户网站流量波动自动扩缩容、潮汐业务配合 ELB 使用。

2.4 裸金属服务器 BMS

BMS 是专属物理服务器,无虚拟化开销,性能与传统物理机无差别,但具备云上快速发放、VPC 隔离、云硬盘挂载等弹性能力。

BMS vs ECS vs 物理机:

维度 物理机 BMS ECS
物理资源 用户独享 用户独享 用户共享
使用方式 固化 灵活 灵活
高级能力 传统能力 自动发放+VPC+共享存储 自动发放+VPC+共享存储
适用 通用型业务 核心数据库、高性能计算 一般业务

2.5 云容器引擎 CCE

容器是轻量级虚拟化技术,核心基于 Linux 的 Namespace 和 Cgroups。

特性 容器 虚拟机
启动时间 秒级 分钟级
虚拟化类型 操作系统虚拟化 硬件级虚拟化
镜像大小 KB ~ MB GB ~ TB

CCE 核心概念: 集群(Cluster)→ 节点(Node)→ 实例(Pod)→ 容器(Container)→ 镜像(Image)→ 服务(Service)。

工作负载类型: Deployment(无状态)、StatefulSet(有状态)、DaemonSet(守护进程)、Job(一次性任务)、CronJob(定时任务)。


三、网络云服务:VPC、EIP、ELB、VPN 与 NAT

3.1 虚拟私有云 VPC

VPC 为云上资源构建隔离的虚拟网络环境,核心组成:

  • 私网网段 :VPC 的地址范围,如 192.168.0.0/16;
  • 子网:VPC 内的 IP 地址块,网段不可重复,创建后不可修改;
  • 路由表:控制子网出流量走向,一个子网关联一个路由表;
  • 安全组:逻辑分组,为 ECS 等实例提供访问控制规则(入方向/出方向);
  • 网络 ACL:子网级别的安全层,比安全组更粗粒度;
  • 对等连接:同区域两个 VPC 之间用私有 IP 通信;
  • 弹性网卡(ENI):虚拟网卡,可在 ECS 间迁移,实现高可用;
  • 虚拟 IP(VIP):未绑定网卡的浮动 IP。

VPC vs 传统 IDC:

对比项 VPC 传统 IDC
部署周期 分钟级,无需布线 周期长,需专业施工
总成本 灵活计费,无需前期重资产投入 机房、供电、硬件固定投入
灵活性 按需动态扩展网络资源 严格遵守前期规划,难以调整
安全性 逻辑隔离+安全组+ACL+DDoS 需专业安全团队维护

3.2 弹性公网 IP EIP

EIP 提供独立公网 IP + 公网出口带宽,可灵活绑定/解绑到 ECS、BMS、ELB、NAT 网关等。

线路类型对比:

线路 说明 可用性
静态 BGP 运营商手动配置路由,故障切换慢 99%
全动态 BGP 多运营商接入,实时自动优化路由 99.95%
优选 BGP 特定方向优质线路(如中国-香港) 99.95%

3.3 弹性负载均衡 ELB

ELB 将访问流量按策略分发到后端多台服务器,消除单点故障。

三大组成部分:

  1. 负载均衡器:服务实体(公网/私网两种);
  2. 监听器:监听协议端口(四层 TCP/UDP,七层 HTTP/HTTPS),配置转发策略;
  3. 后端服务器组:同类型 ECS 集合,配置健康检查。

分配策略: 加权轮询、加权最少连接、源 IP 算法、连接 ID 算法。

工作流程: 客户端请求 → 监听器接收 → 按策略转发到后端服务器组 → 健康检查正常的 ECS 处理并返回。

实战验证 :在两台 ECS 上分别启动 python -m SimpleHTTPServer 8889,创建 SERVER1 和 SERVER2 文件,配置 ELB 监听 HTTP/8881 转发到后端 8889 端口,刷新浏览器即可看到请求轮流分发到两台服务器。

3.4 虚拟专用网络 VPN

VPN 在远端用户/数据中心与 VPC 之间建立加密公网隧道(IPSec VPN),实现混合云互联。

  • VPN 网关:VPC 的公网出口;
  • VPN 连接:通过加密隧道关联两端网关;
  • 适用场景:混合云部署、跨地域 VPC 互联。

跨区域 VPC 互联时,两端 VPN 网关的 IKE/IPSec 策略和预共享密钥必须一致。

3.5 NAT 网关

NAT 网关提供网络地址转换,多个云主机共享 EIP 访问公网,或为公网提供服务。

  • SNAT(源 NAT):私网主机访问公网时转换源地址,节省 EIP 资源;
  • DNAT(目的 NAT):公网用户访问私网服务时转换目的地址和端口。

公网 NAT :VPC 内云主机共享 EIP 上网或对外提供服务;

私网 NAT:跨 VPC/数据中心间地址转换,保持网段不变。

3.6 其他网络服务

  • DNS:域名解析,支持公网/内网/反向/智能线路解析;
  • 云连接(CC):跨区域 VPC 及云下数据中心高速互联;
  • 云专线(DC):本地数据中心与 VPC 间的专属物理连接,低时延高稳定;
  • 企业路由器(ER):中心辐射型组网的集中路由器,支持 BGP 动态路由。

四、存储云服务:EVS、OBS、SFS 与 CBR

4.1 云硬盘 EVS

EVS 为 ECS/BMS 提供块存储,类似 PC 中的硬盘。

磁盘类型:

类型 最大 IOPS 最大吞吐量 时延 适用场景
极速型 SSD 128,000 1000 MiB/s 200μs 超大带宽、超低时延(数据库、AI)
超高 IO 50,000 350 MiB/s 1ms 企业关键业务、高吞吐低时延
通用型 SSD V2 128,000 1000 MiB/s 1ms 高性价比企业办公
通用型 SSD 20,000 250 MiB/s 1ms 一般访问负载
高 IO 5,000 150 MiB/s 1~3ms 日常办公、开发测试

关键特性:

  • 三副本机制:每份数据复制为 3 个副本,分布在不同物理磁盘,强一致性;
  • 共享云硬盘:可同时挂载到多台 ECS,适用于集群/HA 场景;
  • 云硬盘加密:XTS-AES-256 算法;
  • 在线扩容:无需停机,最小步长 1 GiB;
  • 备份 vs 快照:
对比 备份 快照
存储位置 存在 OBS 中,与云硬盘分离 与云硬盘存储在一起
云硬盘删除后 备份仍保留 快照同时删除
跨区域复制 支持 不支持

4.2 对象存储服务 OBS

OBS 是基于对象的海量存储,通过 HTTP/HTTPS REST API 访问,类似网盘。

核心概念:

  • 桶(Bucket):存储对象的容器,扁平化结构;
  • 对象(Object):数据存储基本单位 = Key + Metadata + Data。

四种存储类别(热→极冷):

类别 访问频率 成本 恢复时间
标准存储 频繁访问 高 毫秒级
低频访问存储 年均 <12 次 中 毫秒级
归档存储 年均约 1 次 低 分钟~小时
深度归档存储 年均几年 1 次 极低 数小时

高级功能: 多版本控制、跨区域复制、服务端加密(AES256)、防盗链(Referer 白名单)、桶策略权限管理。

4.3 弹性文件服务 SFS

SFS 提供按需扩展的文件存储(NAS),多个 ECS 可共享访问,支持 NFS/CIFS 协议。

  • SFS 容量型:PB 级,高可用高持久,适用于 HPC、媒体处理、文件共享;
  • SFS Turbo:高性能,适合海量小文件、AI 训练、自动驾驶、影视渲染(百万 IOPS、几十 GB 带宽)。

挂载示例(Linux NFS):

bash 复制代码
yum -y install nfs-utils
mkdir /data
mount -t nfs -o vers=3,timeo=600 文件系统域名:/路径 /data

4.4 三种存储对比

维度 EVS 云硬盘 OBS 对象存储 SFS 弹性文件
类比 PC 硬盘 网盘/远程目录 局域网共享文件夹
数据逻辑 二进制块,需格式化 对象,扁平结构 文件和文件夹层次
访问方式 挂载到 ECS/BMS HTTP/HTTPS API NFS/CIFS 挂载
容量 TB 级 EB 级 PB 级
时延 亚毫秒 3~10ms 10ms
典型场景 系统盘/数据盘、数据库 静态网站、备份归档、大数据 文件共享、视频渲染、HPC

4.5 云备份 CBR

CBR 为 ECS、BMS、EVS、SFS 等提供备份服务,支持一次性备份和周期性备份。

三要素: 备份(数据)、存储库(存放备份)、策略(备份/复制策略)。

核心优势: 永久增量备份(缩短备份时长)、即时恢复(分钟级)、加密盘自动加密、跨 Region 复制实现异地灾备。

实战流程: 购买 ECS → 创建测试文件 → 执行 CBR 备份 → 故意删除文件 → 通过备份恢复 → 还可基于备份创建新 ECS,验证整机恢复效果。


五、运维与可观测:云审计、云监控、云日志

5.1 云审计服务 CTS

CTS 记录云平台上的所有操作事件,支持关键操作通知。

配置流程:

  1. 开通 CTS 后自动创建追踪器;
  2. 创建"关键操作通知" → 选择操作类型(如 ECS 删除/重启)→ 关联 SMN 主题;
  3. 在 SMN 中创建主题 → 添加订阅(短信/邮件)→ 确认订阅;
  4. 触发操作(如重启 ECS)→ 手机收到短信通知。

5.2 云监控服务 CES

CES 提供 ECS、带宽等资源的立体化监控。

配置告警规则:

  • 监控指标:CPU 使用率;
  • 触发条件:>90%;
  • 告警级别:重要;
  • 发送通知:关联 SMN 主题。

验证告警: 在 ECS 上执行以下命令使 CPU 飙升:

bash 复制代码
echo "scale=800000;4*a(1)" | bc -l -q

此时云监控中 CPU 使用率迅速达到 100%,告警状态变为"告警中"。在 ECS 内用 top 找到高 CPU 进程 PID,kill -9 PID 终止后告警自动恢复。

5.3 云日志服务 LTS

LTS 集中采集、搜索和分析日志。

配置流程:

  1. 创建日志组(Log Group)和日志流(Log Topic);
  2. 在 ECS 上安装 ICAgent 日志采集工具(需 AK/SK);
  3. 配置日志采集路径(如 /var/log/messages);
  4. 在日志流中实时查看日志、关键词搜索(如搜索 error)。

六、综合实战:企业网站上云完整部署

6.1 需求分析

某企业需要将业务网站部署上云,需求如下:

  1. 数据节点与业务节点分开部署;
  2. 根据业务量动态调整服务器数量;
  3. 自动将流量分发到多台服务器;
  4. 使用云监控监控业务状态。

6.2 方案设计

需求 解决方案 对应服务
数据与业务节点分离 ECS 跑业务,RDS 跑数据库 ECS + RDS + VPC
动态调整服务器数量 基于镜像的弹性伸缩 AS + IMS
自动流量分发 负载均衡分发到多台 ECS ELB
监控业务状态 云监控告警 CES

6.3 部署步骤

Step 1:创建 VPC 和安全组
  • 区域选"华东-上海一",创建 VPC;
  • 创建安全组(实验可全部放通,生产环境需最小化放通)。
Step 2:购买业务 ECS
  • 通用计算型 2vCPU/4GB,CentOS 7.6;
  • 绑定弹性公网 IP(全动态 BGP,按带宽计费 2Mbit/s);
  • 用于搭建 Web 环境。
Step 3:购买 RDS 数据库
  • MySQL 8.0,主备模式,通用型 2核4GB;
  • 选择与 ECS 相同的 VPC;
  • 创建完成后记录数据库内网 IP。
Step 4:搭建 LAMP 环境并部署 WordPress
bash 复制代码
# 安装依赖和 LAMP 环境
yum install epel-release
yum -y install https://rpms.remirepo.net/enterprise/remi-release-7.rpm
yum -y install yum-utils
yum-config-manager --enable remi-php74
yum install -y httpd php php-fpm php-mysql mysql

# 配置 Apache
vim /etc/httpd/conf/httpd.conf   # 末尾添加 ServerName localhost:80

# 部署 WordPress
unzip wordpress-5.2.3-zh_CN.zip -d /var/www/html
chmod -R 777 /var/www/html

# 启动服务并设开机自启
systemctl start httpd php-fpm
systemctl enable httpd php-fpm

在 RDS 中创建 wordpress 数据库,浏览器访问 http://ECS_IP/wordpress 完成安装向导(数据库主机填写 RDS 内网地址)。

Step 5:制作私有镜像

WordPress 部署验证成功后:

  1. 将 ECS 关机;
  2. 在 IMS 中创建系统盘私有镜像;
  3. 等待镜像状态为"正常"。
Step 6:配置 ELB 负载均衡
  • 购买共享型 ELB,选择同 VPC,将原 ECS 的 EIP 解绑后绑定到 ELB;
  • 添加监听器(HTTP/80);
  • 配置后端服务器组(暂时为空,后续由 AS 自动添加)。
Step 7:配置弹性伸缩 AS
  1. 伸缩配置:选择刚制作的私有镜像,不绑定公网 IP;
  2. 伸缩组:关联 ELB 后端服务器组,配置期望实例数;
  3. 伸缩策略 :
    • CPU ≥ 60% → 增加 1 台 ECS;
    • CPU ≤ 20% → 减少 1 台 ECS。

弹性伸缩自动创建的 ECS 会自动加入 ELB 后端服务器组,实现流量分发。

Step 8:验证与监控
  • 浏览器访问 ELB 的 EIP,WordPress 网站正常打开;
  • 在云监控 CES 中查看监控大屏和告警信息。
资源释放顺序

删除弹性伸缩 → 删除 ECS → 删除 RDS → 删除镜像 → 删除 ELB → 删除 VPC → 删除安全组。


七、速查总结

核心服务速查表

类别 服务 一句话定位
账号 IAM 子账号 + 权限管理
计算 ECS 云上虚拟机
计算 IMS 虚拟机模板(镜像)
计算 AS 自动增减 ECS 数量
计算 BMS 物理服务器
计算 CCE Kubernetes 容器集群
网络 VPC 云上私有网络
网络 EIP 公网 IP 地址
网络 ELB 流量分发/负载均衡
网络 VPN 加密隧道连接 IDC 与 VPC
网络 NAT 多机共享公网 IP
存储 EVS 云硬盘(块存储)
存储 OBS 对象存储(海量文件)
存储 SFS 文件共享(NAS)
存储 CBR 云备份与恢复
运维 CTS 操作审计日志
运维 CES 指标监控告警
运维 LTS 日志采集分析

实验常用命令速查

bash 复制代码
# 查看 CPU/内存/磁盘
lscpu
free -m
df -h

# 查找高 CPU 进程并终止
top
kill -9 <PID>

# 启动简单 HTTP 服务
nohup python -m SimpleHTTPServer 8889 &

# 挂载 NFS 文件系统
mount -t nfs -o vers=3,timeo=600 <地址> <挂载点>

# 云硬盘格式化(Linux 新增数据盘)
fdisk -l
mkfs.ext4 /dev/vdb
mount /dev/vdb /data

学习资源推荐:

相关推荐
要吃这碗饭3 小时前
AI 智能体如何通过 auth.md 注册 Bright Data 账号
数据库·人工智能·php
霸道流氓气质3 小时前
幂等性与 Upsert:防止重复操作产生副作用的技术
开发语言·php
牛奔3 小时前
mise 管理多版本 Go 项目
开发语言·前端·chrome·后端·golang
波力海苔夹心脆6753 小时前
C# 视觉检测实战:PLC 按钮触发 VisionPro 检测,OK 亮灯 / NG 灭灯(西门子 PLC,含界面显示与图片存档)
开发语言·经验分享·c#·自动化·视觉检测·.net
2601_962885723 小时前
如何用 Python 计算 BBI 多空指标?
开发语言·python
老王爱玩车3 小时前
动态内存管理
c语言·开发语言·学习·面试
I'm Jie4 小时前
【开源】7 天,我用 Rust 复刻了 FinalShell!Rhost v1.0.0 发布
开发语言·rust·开源
qq_543447824 小时前
DNS解析怎么排查?故障处理与运维实用手册
运维·服务器·网络·php
kimnoic4 小时前
Python常用命令提示符使用方法详解
开发语言·python