华为云从入门到实战:计算、网络、存储与运维一篇全搞定
本文基于华为云官方课程课件整理,涵盖账号体系、计算服务、网络服务、存储服务、运维监控以及企业网站上云综合实战,适合零基础到进阶的云从业者阅读。
目录
- [一、华为云入门:账号与 IAM 体系](#一、华为云入门:账号与 IAM 体系)
- [二、计算云服务:ECS、IMS、AS、BMS 与容器](#二、计算云服务:ECS、IMS、AS、BMS 与容器)
- [三、网络云服务:VPC、EIP、ELB、VPN 与 NAT](#三、网络云服务:VPC、EIP、ELB、VPN 与 NAT)
- [四、存储云服务:EVS、OBS、SFS 与 CBR](#四、存储云服务:EVS、OBS、SFS 与 CBR)
- 五、运维与可观测:云审计、云监控、云日志
- 六、综合实战:企业网站上云完整部署
- 七、速查总结
一、华为云入门:账号与 IAM 体系
1.1 注册与实名认证
使用华为云的第一步是注册账号并完成实名认证:
- 打开 www.huaweicloud.com,点击右上角"注册";
- 使用注册好的账号登录,进入"账号中心 → 实名认证";
- 选择认证方式(个人认证/企业认证),个人可选择扫码认证等方式;
- 认证完成后,账号即可正常购买和使用云服务。
所有云服务产生的费用均从主账号余额扣除,因此建议主账号仅用于计费和管理,日常操作使用 IAM 子账号。
1.2 统一身份认证 IAM
IAM(Identity and Access Management) 用于在主账号下创建子用户,并通过用户组和策略实现精细化权限控制。IAM 用户不独立计费,由主账号统一付费。
核心概念:
- 用户组:用户的集合,通过用户组批量授权;
- 策略/权限 :如
Tenant Administrator(管理员)、Tenant Guest(只读访客)等; - 区域授权:可指定 IAM 用户可访问的区域(如"华东-上海一")。
操作流程:
- 控制台右上角用户名 → "统一身份认证";
- 创建用户组 → 为用户组授权(如 Tenant Guest + Tenant Administrator);
- 创建 IAM 用户 → 选择访问方式(管理控制台访问)→ 加入用户组;
- 退出主账号,使用 IAM 用户登录(需填写租户名 + IAM 用户名 + 密码)。
1.3 创建第一个 VPC
IAM 配置完成后,可以创建一个虚拟私有云(VPC)来验证权限:
- 控制台 → 服务列表 → 虚拟私有云 VPC → 创建虚拟私有云;
- 区域选择"华东-上海一",其他参数默认;
- 实验结束后记得先删子网、再删 VPC,释放资源。
二、计算云服务:ECS、IMS、AS、BMS 与容器
计算服务是云服务的第一大类,华为云计算产品线包括:
| 服务 | 全称 | 定位 |
|---|---|---|
| ECS | Elastic Cloud Server | 弹性云服务器(最常用) |
| IMS | Image Management Service | 镜像服务 |
| AS | Auto Scaling | 弹性伸缩 |
| BMS | Bare Metal Server | 裸金属服务器 |
| CCE | Cloud Container Engine | 云容器引擎(K8s) |
| CPH | Cloud Phone Host | 云手机 |
| DeH | Dedicated Host | 专属主机 |
| HECS | Hyper Elastic Cloud Server | 云耀云服务器(轻量) |
2.1 弹性云服务器 ECS
ECS 由 CPU、内存、操作系统、云硬盘组成,创建后可像本地 PC 一样使用。
计费模式
| 模式 | 说明 | 适用场景 |
|---|---|---|
| 包年/包月 | 预付费,按购买周期计费,价格更优惠 | 可预估使用周期的长期业务 |
| 按需计费 | 后付费,按实际使用时长计费,可随时开通/删除 | 短期、不可预估的业务 |
| 竞价计费 | 后付费,折扣价,价格随市场供需实时变化;市场价格高于上限时实例被中断回收 | 容错性强、可中断的批量任务 |
区域与可用区
- 区域(Region):物理数据中心所在地理区域,就近选择以降低网络延迟(Region 间时延 >10ms,Region 内 1~10ms);
- 可用区(AZ):同一区域内电力、网络隔离的物理区域,AZ 间内网互通(AZ 内时延 <1ms);
- 容灾建议:要求高容灾 → 跨可用区部署;要求低时延 → 同可用区部署。
CPU 架构与规格命名
- X86 计算:Intel 芯片;
- 鲲鹏计算:鲲鹏芯片(ARM 架构);
- 规格命名规则示例
s2.medium.4:s= 系列(s 通用型、c 计算型、m 内存型,鲲鹏加 k 前缀);2= 代系;medium= 规格大小;4= 内存与 vCPU 比值。
镜像类型
| 镜像 | 说明 |
|---|---|
| 公共镜像 | 云平台提供的标准 OS,所有用户可见,正版授权 |
| 私有镜像 | 基于自有云服务器或外部文件创建,仅自己可见 |
| 共享镜像 | 接受其他用户共享的私有镜像 |
| 市场镜像 | 第三方预装环境(如建站、可视化管理),一键部署 |
登录方式
- Linux:推荐密钥对登录(SSH),也可密码登录;无公网 IP 时可用 VNC 或 CloudShell;
- Windows:密钥对登录后需用私钥解析出密码,再通过 MSTSC 远程桌面连接。
常用生命周期操作
| 操作 | 场景 |
|---|---|
| 重装系统 | 仅用原镜像重装,系统盘数据清空 |
| 切换操作系统 | 更换为新的系统盘(如 CentOS 换 Windows) |
| 变更规格 | 升级 vCPU/内存,包年包月需补差价 |
| 重置密码 | 密码丢失时通过控制台重置(需已安装重置密码插件) |
实验小技巧 :在 Linux ECS 上执行
rm -rf /*后强制重启会导致系统损坏,此时可通过 VNC 登录 → 重装系统恢复。
2.2 镜像服务 IMS
IMS 提供镜像全生命周期管理:公共/私有/共享/市场镜像。
创建私有镜像的方式:
- 通过云服务器创建 Linux/Windows 系统盘镜像;
- 通过云服务器创建整机镜像(含系统盘+数据盘);
- 通过云服务器备份创建整机镜像;
- 通过外部镜像文件创建。
典型应用:
- 业务上云迁移:将本地服务器制作镜像导入华为云;
- 批量部署:部署好环境后制作私有镜像,用镜像批量创建 ECS,新实例自带相同环境;
- 环境备份:对运行中的 ECS 制作镜像,故障时可快速恢复。
制作 Linux 私有镜像前需确认:网卡为 DHCP 模式、已安装 cloud-init 和密码重置插件、清理
/etc/udev/rules.d/网络规则文件。
2.3 弹性伸缩 AS
AS 根据业务负载自动增加/减少 ECS 数量,节省成本。
三大核心组件:
- 伸缩配置:定义 ECS 模板(规格、镜像、磁盘、登录方式);
- 伸缩组 :具有相同应用场景的实例集合,需配置:
- 最大实例数(扩容上限)
- 最小实例数(缩容下限)
- 期望实例数(管理员期望的初始数量)
- 伸缩策略 :触发条件与动作:
- 告警策略:CPU/内存/带宽等指标达阈值时增减实例;
- 定时策略:指定时间点执行;
- 周期策略:按天/周/月周期性执行。
适用场景:电商大促定时扩容、门户网站流量波动自动扩缩容、潮汐业务配合 ELB 使用。
2.4 裸金属服务器 BMS
BMS 是专属物理服务器,无虚拟化开销,性能与传统物理机无差别,但具备云上快速发放、VPC 隔离、云硬盘挂载等弹性能力。
BMS vs ECS vs 物理机:
| 维度 | 物理机 | BMS | ECS |
|---|---|---|---|
| 物理资源 | 用户独享 | 用户独享 | 用户共享 |
| 使用方式 | 固化 | 灵活 | 灵活 |
| 高级能力 | 传统能力 | 自动发放+VPC+共享存储 | 自动发放+VPC+共享存储 |
| 适用 | 通用型业务 | 核心数据库、高性能计算 | 一般业务 |
2.5 云容器引擎 CCE
容器是轻量级虚拟化技术,核心基于 Linux 的 Namespace 和 Cgroups。
| 特性 | 容器 | 虚拟机 |
|---|---|---|
| 启动时间 | 秒级 | 分钟级 |
| 虚拟化类型 | 操作系统虚拟化 | 硬件级虚拟化 |
| 镜像大小 | KB ~ MB | GB ~ TB |
CCE 核心概念: 集群(Cluster)→ 节点(Node)→ 实例(Pod)→ 容器(Container)→ 镜像(Image)→ 服务(Service)。
工作负载类型: Deployment(无状态)、StatefulSet(有状态)、DaemonSet(守护进程)、Job(一次性任务)、CronJob(定时任务)。
三、网络云服务:VPC、EIP、ELB、VPN 与 NAT
3.1 虚拟私有云 VPC
VPC 为云上资源构建隔离的虚拟网络环境,核心组成:
- 私网网段 :VPC 的地址范围,如
192.168.0.0/16; - 子网:VPC 内的 IP 地址块,网段不可重复,创建后不可修改;
- 路由表:控制子网出流量走向,一个子网关联一个路由表;
- 安全组:逻辑分组,为 ECS 等实例提供访问控制规则(入方向/出方向);
- 网络 ACL:子网级别的安全层,比安全组更粗粒度;
- 对等连接:同区域两个 VPC 之间用私有 IP 通信;
- 弹性网卡(ENI):虚拟网卡,可在 ECS 间迁移,实现高可用;
- 虚拟 IP(VIP):未绑定网卡的浮动 IP。
VPC vs 传统 IDC:
| 对比项 | VPC | 传统 IDC |
|---|---|---|
| 部署周期 | 分钟级,无需布线 | 周期长,需专业施工 |
| 总成本 | 灵活计费,无需前期重资产投入 | 机房、供电、硬件固定投入 |
| 灵活性 | 按需动态扩展网络资源 | 严格遵守前期规划,难以调整 |
| 安全性 | 逻辑隔离+安全组+ACL+DDoS | 需专业安全团队维护 |
3.2 弹性公网 IP EIP
EIP 提供独立公网 IP + 公网出口带宽,可灵活绑定/解绑到 ECS、BMS、ELB、NAT 网关等。
线路类型对比:
| 线路 | 说明 | 可用性 |
|---|---|---|
| 静态 BGP | 运营商手动配置路由,故障切换慢 | 99% |
| 全动态 BGP | 多运营商接入,实时自动优化路由 | 99.95% |
| 优选 BGP | 特定方向优质线路(如中国-香港) | 99.95% |
3.3 弹性负载均衡 ELB
ELB 将访问流量按策略分发到后端多台服务器,消除单点故障。
三大组成部分:
- 负载均衡器:服务实体(公网/私网两种);
- 监听器:监听协议端口(四层 TCP/UDP,七层 HTTP/HTTPS),配置转发策略;
- 后端服务器组:同类型 ECS 集合,配置健康检查。
分配策略: 加权轮询、加权最少连接、源 IP 算法、连接 ID 算法。
工作流程: 客户端请求 → 监听器接收 → 按策略转发到后端服务器组 → 健康检查正常的 ECS 处理并返回。
实战验证 :在两台 ECS 上分别启动
python -m SimpleHTTPServer 8889,创建 SERVER1 和 SERVER2 文件,配置 ELB 监听 HTTP/8881 转发到后端 8889 端口,刷新浏览器即可看到请求轮流分发到两台服务器。
3.4 虚拟专用网络 VPN
VPN 在远端用户/数据中心与 VPC 之间建立加密公网隧道(IPSec VPN),实现混合云互联。
- VPN 网关:VPC 的公网出口;
- VPN 连接:通过加密隧道关联两端网关;
- 适用场景:混合云部署、跨地域 VPC 互联。
跨区域 VPC 互联时,两端 VPN 网关的 IKE/IPSec 策略和预共享密钥必须一致。
3.5 NAT 网关
NAT 网关提供网络地址转换,多个云主机共享 EIP 访问公网,或为公网提供服务。
- SNAT(源 NAT):私网主机访问公网时转换源地址,节省 EIP 资源;
- DNAT(目的 NAT):公网用户访问私网服务时转换目的地址和端口。
公网 NAT :VPC 内云主机共享 EIP 上网或对外提供服务;
私网 NAT:跨 VPC/数据中心间地址转换,保持网段不变。
3.6 其他网络服务
- DNS:域名解析,支持公网/内网/反向/智能线路解析;
- 云连接(CC):跨区域 VPC 及云下数据中心高速互联;
- 云专线(DC):本地数据中心与 VPC 间的专属物理连接,低时延高稳定;
- 企业路由器(ER):中心辐射型组网的集中路由器,支持 BGP 动态路由。
四、存储云服务:EVS、OBS、SFS 与 CBR
4.1 云硬盘 EVS
EVS 为 ECS/BMS 提供块存储,类似 PC 中的硬盘。
磁盘类型:
| 类型 | 最大 IOPS | 最大吞吐量 | 时延 | 适用场景 |
|---|---|---|---|---|
| 极速型 SSD | 128,000 | 1000 MiB/s | 200μs | 超大带宽、超低时延(数据库、AI) |
| 超高 IO | 50,000 | 350 MiB/s | 1ms | 企业关键业务、高吞吐低时延 |
| 通用型 SSD V2 | 128,000 | 1000 MiB/s | 1ms | 高性价比企业办公 |
| 通用型 SSD | 20,000 | 250 MiB/s | 1ms | 一般访问负载 |
| 高 IO | 5,000 | 150 MiB/s | 1~3ms | 日常办公、开发测试 |
关键特性:
- 三副本机制:每份数据复制为 3 个副本,分布在不同物理磁盘,强一致性;
- 共享云硬盘:可同时挂载到多台 ECS,适用于集群/HA 场景;
- 云硬盘加密:XTS-AES-256 算法;
- 在线扩容:无需停机,最小步长 1 GiB;
- 备份 vs 快照:
| 对比 | 备份 | 快照 |
|---|---|---|
| 存储位置 | 存在 OBS 中,与云硬盘分离 | 与云硬盘存储在一起 |
| 云硬盘删除后 | 备份仍保留 | 快照同时删除 |
| 跨区域复制 | 支持 | 不支持 |
4.2 对象存储服务 OBS
OBS 是基于对象的海量存储,通过 HTTP/HTTPS REST API 访问,类似网盘。
核心概念:
- 桶(Bucket):存储对象的容器,扁平化结构;
- 对象(Object):数据存储基本单位 = Key + Metadata + Data。
四种存储类别(热→极冷):
| 类别 | 访问频率 | 成本 | 恢复时间 |
|---|---|---|---|
| 标准存储 | 频繁访问 | 高 | 毫秒级 |
| 低频访问存储 | 年均 <12 次 | 中 | 毫秒级 |
| 归档存储 | 年均约 1 次 | 低 | 分钟~小时 |
| 深度归档存储 | 年均几年 1 次 | 极低 | 数小时 |
高级功能: 多版本控制、跨区域复制、服务端加密(AES256)、防盗链(Referer 白名单)、桶策略权限管理。
4.3 弹性文件服务 SFS
SFS 提供按需扩展的文件存储(NAS),多个 ECS 可共享访问,支持 NFS/CIFS 协议。
- SFS 容量型:PB 级,高可用高持久,适用于 HPC、媒体处理、文件共享;
- SFS Turbo:高性能,适合海量小文件、AI 训练、自动驾驶、影视渲染(百万 IOPS、几十 GB 带宽)。
挂载示例(Linux NFS):
bash
yum -y install nfs-utils
mkdir /data
mount -t nfs -o vers=3,timeo=600 文件系统域名:/路径 /data
4.4 三种存储对比
| 维度 | EVS 云硬盘 | OBS 对象存储 | SFS 弹性文件 |
|---|---|---|---|
| 类比 | PC 硬盘 | 网盘/远程目录 | 局域网共享文件夹 |
| 数据逻辑 | 二进制块,需格式化 | 对象,扁平结构 | 文件和文件夹层次 |
| 访问方式 | 挂载到 ECS/BMS | HTTP/HTTPS API | NFS/CIFS 挂载 |
| 容量 | TB 级 | EB 级 | PB 级 |
| 时延 | 亚毫秒 | 3~10ms | 10ms |
| 典型场景 | 系统盘/数据盘、数据库 | 静态网站、备份归档、大数据 | 文件共享、视频渲染、HPC |
4.5 云备份 CBR
CBR 为 ECS、BMS、EVS、SFS 等提供备份服务,支持一次性备份和周期性备份。
三要素: 备份(数据)、存储库(存放备份)、策略(备份/复制策略)。
核心优势: 永久增量备份(缩短备份时长)、即时恢复(分钟级)、加密盘自动加密、跨 Region 复制实现异地灾备。
实战流程: 购买 ECS → 创建测试文件 → 执行 CBR 备份 → 故意删除文件 → 通过备份恢复 → 还可基于备份创建新 ECS,验证整机恢复效果。
五、运维与可观测:云审计、云监控、云日志
5.1 云审计服务 CTS
CTS 记录云平台上的所有操作事件,支持关键操作通知。
配置流程:
- 开通 CTS 后自动创建追踪器;
- 创建"关键操作通知" → 选择操作类型(如 ECS 删除/重启)→ 关联 SMN 主题;
- 在 SMN 中创建主题 → 添加订阅(短信/邮件)→ 确认订阅;
- 触发操作(如重启 ECS)→ 手机收到短信通知。
5.2 云监控服务 CES
CES 提供 ECS、带宽等资源的立体化监控。
配置告警规则:
- 监控指标:CPU 使用率;
- 触发条件:>90%;
- 告警级别:重要;
- 发送通知:关联 SMN 主题。
验证告警: 在 ECS 上执行以下命令使 CPU 飙升:
bash
echo "scale=800000;4*a(1)" | bc -l -q
此时云监控中 CPU 使用率迅速达到 100%,告警状态变为"告警中"。在 ECS 内用 top 找到高 CPU 进程 PID,kill -9 PID 终止后告警自动恢复。
5.3 云日志服务 LTS
LTS 集中采集、搜索和分析日志。
配置流程:
- 创建日志组(Log Group)和日志流(Log Topic);
- 在 ECS 上安装 ICAgent 日志采集工具(需 AK/SK);
- 配置日志采集路径(如
/var/log/messages); - 在日志流中实时查看日志、关键词搜索(如搜索
error)。
六、综合实战:企业网站上云完整部署
6.1 需求分析
某企业需要将业务网站部署上云,需求如下:
- 数据节点与业务节点分开部署;
- 根据业务量动态调整服务器数量;
- 自动将流量分发到多台服务器;
- 使用云监控监控业务状态。
6.2 方案设计
| 需求 | 解决方案 | 对应服务 |
|---|---|---|
| 数据与业务节点分离 | ECS 跑业务,RDS 跑数据库 | ECS + RDS + VPC |
| 动态调整服务器数量 | 基于镜像的弹性伸缩 | AS + IMS |
| 自动流量分发 | 负载均衡分发到多台 ECS | ELB |
| 监控业务状态 | 云监控告警 | CES |
6.3 部署步骤
Step 1:创建 VPC 和安全组
- 区域选"华东-上海一",创建 VPC;
- 创建安全组(实验可全部放通,生产环境需最小化放通)。
Step 2:购买业务 ECS
- 通用计算型 2vCPU/4GB,CentOS 7.6;
- 绑定弹性公网 IP(全动态 BGP,按带宽计费 2Mbit/s);
- 用于搭建 Web 环境。
Step 3:购买 RDS 数据库
- MySQL 8.0,主备模式,通用型 2核4GB;
- 选择与 ECS 相同的 VPC;
- 创建完成后记录数据库内网 IP。
Step 4:搭建 LAMP 环境并部署 WordPress
bash
# 安装依赖和 LAMP 环境
yum install epel-release
yum -y install https://rpms.remirepo.net/enterprise/remi-release-7.rpm
yum -y install yum-utils
yum-config-manager --enable remi-php74
yum install -y httpd php php-fpm php-mysql mysql
# 配置 Apache
vim /etc/httpd/conf/httpd.conf # 末尾添加 ServerName localhost:80
# 部署 WordPress
unzip wordpress-5.2.3-zh_CN.zip -d /var/www/html
chmod -R 777 /var/www/html
# 启动服务并设开机自启
systemctl start httpd php-fpm
systemctl enable httpd php-fpm
在 RDS 中创建 wordpress 数据库,浏览器访问 http://ECS_IP/wordpress 完成安装向导(数据库主机填写 RDS 内网地址)。
Step 5:制作私有镜像
WordPress 部署验证成功后:
- 将 ECS 关机;
- 在 IMS 中创建系统盘私有镜像;
- 等待镜像状态为"正常"。
Step 6:配置 ELB 负载均衡
- 购买共享型 ELB,选择同 VPC,将原 ECS 的 EIP 解绑后绑定到 ELB;
- 添加监听器(HTTP/80);
- 配置后端服务器组(暂时为空,后续由 AS 自动添加)。
Step 7:配置弹性伸缩 AS
- 伸缩配置:选择刚制作的私有镜像,不绑定公网 IP;
- 伸缩组:关联 ELB 后端服务器组,配置期望实例数;
- 伸缩策略 :
- CPU ≥ 60% → 增加 1 台 ECS;
- CPU ≤ 20% → 减少 1 台 ECS。
弹性伸缩自动创建的 ECS 会自动加入 ELB 后端服务器组,实现流量分发。
Step 8:验证与监控
- 浏览器访问 ELB 的 EIP,WordPress 网站正常打开;
- 在云监控 CES 中查看监控大屏和告警信息。
资源释放顺序
删除弹性伸缩 → 删除 ECS → 删除 RDS → 删除镜像 → 删除 ELB → 删除 VPC → 删除安全组。
七、速查总结
核心服务速查表
| 类别 | 服务 | 一句话定位 |
|---|---|---|
| 账号 | IAM | 子账号 + 权限管理 |
| 计算 | ECS | 云上虚拟机 |
| 计算 | IMS | 虚拟机模板(镜像) |
| 计算 | AS | 自动增减 ECS 数量 |
| 计算 | BMS | 物理服务器 |
| 计算 | CCE | Kubernetes 容器集群 |
| 网络 | VPC | 云上私有网络 |
| 网络 | EIP | 公网 IP 地址 |
| 网络 | ELB | 流量分发/负载均衡 |
| 网络 | VPN | 加密隧道连接 IDC 与 VPC |
| 网络 | NAT | 多机共享公网 IP |
| 存储 | EVS | 云硬盘(块存储) |
| 存储 | OBS | 对象存储(海量文件) |
| 存储 | SFS | 文件共享(NAS) |
| 存储 | CBR | 云备份与恢复 |
| 运维 | CTS | 操作审计日志 |
| 运维 | CES | 指标监控告警 |
| 运维 | LTS | 日志采集分析 |
实验常用命令速查
bash
# 查看 CPU/内存/磁盘
lscpu
free -m
df -h
# 查找高 CPU 进程并终止
top
kill -9 <PID>
# 启动简单 HTTP 服务
nohup python -m SimpleHTTPServer 8889 &
# 挂载 NFS 文件系统
mount -t nfs -o vers=3,timeo=600 <地址> <挂载点>
# 云硬盘格式化(Linux 新增数据盘)
fdisk -l
mkfs.ext4 /dev/vdb
mount /dev/vdb /data
学习资源推荐:
- 华为云学院:edu.huaweicloud.com
- 华为云技术支持:support.huaweicloud.com
- 华为认证:e.huawei.com/cn/talent/cert