公有云服务介绍
公有云服务介绍
第一章 华为云计算类服务概述
1.1 计算类服务简介
在云计算领域,计算类服务是核心组件之一,负责提供灵活、可扩展的计算资源。华为云作为国内领先的公有云服务提供商,提供了多种计算服务,包括弹性云服务器(ECS)、GPU云服务器(IMS)、自动伸缩服务(AS)等,满足不同场景下的计算需求。
1.2 弹性云服务器(ECS - Elastic Cloud Server)
1.2.1 作用
弹性云服务器(Elastic Cloud Server, ECS)是华为云提供的可弹性扩展、按需购买的虚拟机服务。它提供了计算、存储和网络资源的灵活组合,适用于Web服务、数据库、中间件、开发测试、大数据分析等各种应用场景。
1.2.2 核心特性
- 灵活配置:支持CPU、内存、存储、网络带宽等资源的自由组合
- 弹性伸缩:可根据业务负载随时扩展或缩减计算资源
- 高可用性:支持跨可用区部署、自动故障转移,保障业务连续
- 安全隔离:每个ECS实例都拥有独立的系统环境,实现资源隔离
- 按需付费:按实例规格和使用时长计费,节省成本
1.2.3 工作原理
华为云ECS通过虚拟化技术将物理服务器资源抽象为多个独立的云服务器实例。用户可以通过控制台或API选择不同的实例类型(如标准型、高IO型、GPU型等),并配置操作系统、网络、存储等参数。ECS实例能够在云平台内部自动调度资源,并通过虚拟私有云(VPC)实现网络隔离与安全访问。
1.3 GPU云服务器(IMS - Immersive Machine Server)
1.3.1 作用
GPU云服务器是一种专为高性能计算和图形计算设计的云服务器,适用于深度学习、科学计算、图形渲染、视频处理等对GPU算力有高需求的场景。IMS是华为云的GPU实例服务,可以显著提升训练和推理的速度与效率。
1.3.2 核心特性
- 高性能GPU支持:提供NVIDIA GPU实例,支持CUDA、TensorRT等计算框架
- 灵活选择实例类型:提供多款GPU实例类型,如P系列、G系列等
- 快速启动:通过镜像预装深度学习框架,支持快速部署模型训练环境
- 按需分配GPU资源:根据实际需求动态分配GPU资源,实现计算资源的高效利用
- 支持弹性伸缩:结合AS服务可实现GPU实例的自动扩展
1.3.3 工作原理
IMS通过将物理GPU资源虚拟化为多个逻辑GPU实例,允许用户在云环境中使用高性能GPU进行计算。每个IMS实例会分配一定数量的GPU虚拟资源(例如vGPU或GPU卡),用户可以通过控制台、API或CLI方式启动和管理这些实例,实现对GPU资源的精细化控制。
1.4 自动伸缩服务(AS - Auto Scaling)
1.4.1 作用
自动伸缩服务(Auto Scaling)是华为云的核心服务之一,用于根据预定义的策略自动调整ECS实例数量,以应对业务负载的变化。它可以帮助用户在业务高峰时增加资源,业务低谷时释放资源,从而实现资源的弹性管理、优化成本、提升系统稳定性。
1.4.2 核心特性
- 弹性伸缩:根据监控指标(CPU、内存、网络流量、负载等)自动调整ECS实例数量
- 多维度策略:支持基于时间、负载、云监控指标等多种伸缩策略
- 结合负载均衡:与ELB(弹性负载均衡)打通,实现实例与流量自动匹配
- 生命周期管理:支持冷热数据分离、自动变更配置、实例健康检查等
- API与自动化集成:支持与CI/CD、云监控、云函数等服务结合,实现智能化管理
1.4.3 工作原理
AS服务通过监听指定的云监控指标(如CPU使用率、内存使用率等),与设置的伸缩策略进行比对,当指标超过设定阈值时,会触发告警并自动添加ECS实例;当指标低于阈值时,会自动回收ECS实例。同时,AS支持实例的生命周期管理,可以设置实例的启动脚本、健康检查策略、实例回收时间等。
第二章 华为云网络类服务详解
2.1 网络类服务简介
华为云的网络类服务主要用于为云上资源提供通信、连接、安全保护和流量管理能力。其中,VPC(虚拟私有云) 是网络资源的基础,EIP(弹性公网IP) 提供网络出口能力,ELB(弹性负载均衡) 用于实现流量分发,支持多台服务器的高可用和负载均衡。
2.2 VPC(虚拟私有云)组成与作用
2.2.1 VPC 的作用
VPC 是一种虚拟网络环境,支持用户在云上构建私有网络,管理网络资源,并实现网络隔离和高可用性。它为 ECS、数据库、容器等资源提供安全的、可自主配置的网络区域。
2.2.2 VPC 的组成与作用
- VPC 网络(Virtual Private Cloud Network)
- 作用:定义私有网络的地址段(网段),用于创建和管理内部资源的私网通信。
- 类型:通常默认为 10.0.0.0/16 或 192.168.0.0/16 等标准网段。
- 子网(Subnet)
- 作用:将 VPC 网络划分为更小的 IP 网段,用于部署 ECS、数据库等资源。
- 配置参数:包括子网名称、网段、可用区等。
- 路由表(Route Table)
- 作用:定义 VPC 和子网之间的网络路由规则。
- 操作:可以添加、删除、修改路由规则,以实现跨 VPC 通信、对等连接路由等。
- 安全组(Security Group)
- 作用:定义 ECS 的访问规则,控制入站和出站流量。
- 配置:可以配置端口开放、协议允许、IP 范围等。
- 弹性 IP(EIP)
- 作用:为 ECS 提供公网 IP 地址,实现公网访问。
- 绑定方式:支持手动绑定或自动分配。
2.3 VPC 中的对等连接与 VPN
2.3.1 对等连接(VPC Peering)
作用
对等连接(VPC Peering)是两个 VPC 之间的网络互通通道,可以实现跨 VPC 的资源通信,无须通过公网,且具有低延迟、高安全性和高带宽的优势。
适用范围
- 同一区域内的两个 VPC。
- 不同账户的 VPC。
- 不能跨 Region,即不同区域的 VPC 之间无法创建对等连接。
配置步骤(以华为云为例)
- 进入“网络控制台” → 选择“对等连接”。
- 点击“创建对等连接”。
- 输入对等连接名称,选择本端 VPC 和对端 VPC。
- 确保两个 VPC 的网段不重叠。
- 配置路由规则,将对方 VPC 的网段加入本地路由表,并设置下一跳为对等连接。
- 配置对方 VPC 的路由表,将本端 VPC 网段加入路由。
维护
- 删除对等连接时,需先删除双方的路由规则。
- 更新可随时修改 VPC 的网段、路由表、对等连接名称等。
2.3.2 虚拟专用网络(VPN)
作用
虚拟专用网络(VPN) 是一种安全的、加密的网络连接,用于将VPC 与私有网络(如企业本地数据中心)连接,实现跨区域、跨网络的私有通信。
配置 VPN 的关键要素
| 参数 | 说明 |
|---|---|
| 本端子网 | 指定 VPC 内需要连接的子网。 |
| 对端网关 | 指定本地数据中心或另一 VPC 的网关地址。 |
| IKE 策略 | 定义安全参数,如加密算法、认证方式等。 |
| IPSec 策略 | 定义 IPsec 协议参数,如隧道模式、传输模式等。 |
| 预共享密钥(PSK) | 用于两个网关之间认证,必须一致。 |
| 连接模式 | 支持静态路由模式或动态路由模式,推荐静态路由模式。 |
配置流程(以华为云为例)
- 在北京四和上海一区域分别创建VPN 网关。
- 在北京区域创建对端网关,指向上海区域的 VPN 网关主 IP。
- 在上海区域创建对端网关,指向北京区域的 VPN 网关主 IP。
- 为双方创建VPN 连接,并设置相关的网段、接口分配、密钥等。
- 等待连接建立完毕,检查状态是否为“正常”。
- 在 ECS 上测试是否能跨区域互通(如 ping 跨区域 IP)。
注意事项
- 本端子网和对端子网不能重复。
- 确保两个网关之间信息配置一致,否则无法建立连接。
- 连接建立后,VPC 内的 ECS 可通过隧道接口访问对端网络。
验证方法
- 通过 ping 或 tracert 命令测试通信。
- 查看路由表,确认是否添加了对端网络的路由信息。
2.4 弹性公网 IP(EIP)详解
2.4.1 作用
- 公网访问入口:为 ECS 或其他资源提供公网 IP,使其能够访问互联网。
- 灵活绑定/解绑:支持与 ECS、NAT 网关、ELB 等资源绑定。
- 计费模式:支持按流量计费或按固定带宽计费。
2.4.2 配置方式(以华为云为例)
步骤:
- 进入网络控制台 → “弹性公网 IP”。
- 点击“购买弹性公网 IP”。
- 设置计费模式(推荐按需计费)。
- 设置线路(如全动态 BGP、固定线路等)。
- 设置带宽大小(如 1Mbit/s、5Mbit/s 等)。
- 选择关联资源(如 ECS)进行绑定。
- 如果使用密钥对登录,建议在 ECS 上配置密钥对而不是密码。
验证
- 绑定 EIP 后,使用 SSH 连接 ECS。
- 在 ECS 中尝试访问互联网(如 ping 公网地址或访问网页)。
2.5 弹性负载均衡(ELB)详解
2.5.1 作用
- 流量分发:将公网流量分发到多个后端 ECS 或服务器。
- 高可用性:避免单点故障,提升系统可用性。
- 灵活策略:支持轮询、加权轮询、最少连接等策略。
2.5.2 ELB 组成与功能
- 负载均衡器(ELB)
- 负载均衡器是 ELB 的核心组件。
- 支持公网或私网访问。
- 监听器(Listener)
- 监听器用于定义前端流量的协议、端口以及转发策略。
- 例如:设置监听器为 HTTP/80,将流量转到 HTTP/8889。
- 后端服务器组(Backend Group)
- 定义后端服务器集合。
- 支持添加 ECS、云容器、负载均衡器等资源。
- 可配置健康检查端口、协议等。
- 健康检查(Health Check)
- 监测后端资源状态,确保流量转发到可用实例。
- 可配置健康检查的频率、超时时间等。
2.5.3 ELB 的使用场景
- 为 Web 应用提供多实例部署。
- 为微服务架构提供流量管理。
- 为高并发应用提供弹性的公网入口点。
第三章 华为云存储类服务详解
3.1 简介
存储类服务是企业云架构中的重要组成部分,用于持久化存储数据,支持多种存储类型以满足不同的业务需求。华为云提供的主要存储服务包括:
- EVS(Elastic Volume Service,弹性云硬盘): 为 ECS 提供块存储,支持数据备份与快照。
- OBS(Object Storage Service,对象存储服务): 提供对象存储,适用于海量非结构化数据管理。
- SFS(Scalable File Service,弹性文件存储): 提供文件存储(NAS),多个 ECS 可以共享访问。
通过本章节学习,可以掌握这些存储服务的使用方法,包括创建、挂载、共享访问、数据恢复等关键操作。
3.2 弹性云硬盘(EVS)
3.2.1 作用
弹性云硬盘(Elastic Volume Service)是块存储服务,用于为 ECS 提供持久化的存储空间。
EVS 的优势包括:
- 持久性:数据不会因实例的卸载而丢失。
- 高性能:支持不同磁盘类型(如 SSD、HDD)和性能等级(如通用型、高性能型)。
- 灵活性:支持在实例创建时挂载,或在创建后挂载/卸载。
- 快照功能:可配置快照策略,实现数据备份和回滚。
3.2.2 组成与作用
- 云硬盘 (Volume)
- 作用:存储实际数据,支持文件系统挂载。
- 类型:包括 SSD 类型(高性能)、HDD 类型(高容量)等。
- 格式化与挂载
- 格式化:初始化后需要根据操作系统选择格式(如 NTFS、ext4 等)。
- 挂载:将云硬盘挂载至云服务器,成为数据盘或系统盘(系统盘在创建时自动挂载)。
- 快照功能 (可选)
- 作用:对云硬盘创建快照,用于数据备份和恢复。
- 使用方式:通过控制台或 API 创建快照,快照可用于还原数据。
3.3 对象存储服务 (OBS)
3.3.1 作用
OBS 对象存储服务(Object Storage Service)提供基于 RESTful API 的对象存储服务,适用于存储海量非结构化数据。
OBS 的优势包括:
- 全球唯一命名:桶名称需唯一,不支持修改。
- 存储类别:支持标准存储、低频访问存储、归档存储、深度归档存储等。
- 高可用性:数据根据配置分布在多个可用区。
- 多版本控制:支持对文件的多版本管理,防止数据误删。
3.3.2 组成与作用
- 桶(Bucket)
- 作用:用于存储对象,是 OBS 的最小管理单元。
- 配置参数:
- 桶名称 (全球唯一)
- 存储类别 (建议使用标准存储)
- 配置多版本控制 (选做)
- 安全组/访问策略 (控制权限)
- 对象(Object)
- 作用:分别是存储的文件或文件夹。
- 上传操作:通过浏览器或 OBS Browser+ 工具上传。
- 下载与分享:可直接下载,也可通过直接链接进行分享。
- 接入方式
- 浏览器:通过控制台进行管理。
- OBS Browser+:图形化工具,支持配置 AK/SK 进行访问。
- 多版本控制
- 配置后,同一文件多次修改或上传会保存多个版本,防止误操作。
3.4 弹性文件存储服务 (SFS)
3.4.1 作用
SFS 弹性文件存储(Scalable File Service)是提供基于 NFS 协议的高性能文件存储服务,适用于业务负载高、需要共享访问的场景。
SFS 的优势包括:
- 多 ECS、容器、BMS 共享访问。
- 高性能:支持高带宽、低延迟的 NAS 服务。
- 挂载点管理:单台 ECS 可挂载多个 SFS 系统,实现资源共享。
3.4.2 组成与作用
- 弹性文件系统(File System)
- 作用:存储文件,和 ECS 共享访问。
- 创建方式:通过控制台选择“SFS Turbo”创建文件系统。
- 挂载方式
- Windows 挂载:通过“NFS 客户端”安装服务后,使用命令行挂载。
- Linux 挂载:使用 NFS 协议的挂载命令,如
mount。
- 自动挂载 (自动挂载/开机挂载)
- 挂载点配置:在
/etc/fstab文件中配置文件系统挂载信息。 - 方式:关系到实例一致性,不限制光标输入等。
3.5 存储类服务运维要点
| 服务 | 重要操作 | 并发问题 | 网络问题 |
|---|---|---|---|
| EVS | 数据盘挂载/卸载 | 需注意数据一致性 | 受网络结构影响,需配置IP |
| OBS | 创建桶、上传/下载、多版本控制 | 桶名全球唯一 | 依赖访问密钥,需配置AK/SK |
| SFS | 挂载、共享CP访问、自动挂载 | 需使用 NFS 协议 | 挂载地址需正确,支持多 ECS 共享访问 |
3.6 弹性云服务的使用策略建议
| 场景 | 推荐存储服务 | 说明 |
|---|---|---|
| 常规数据存储 | EVS | 数据敏感、读写频繁,建议使用高性能 SSD |
| 海量对象存储 | OBS | 大文件、文件备份、跨区域访问建议使用 OBS |
| 多 ECS 共享文件资源 | SFS Turbo | 需配置 NFS 分享服务 |
| 数据恢复/共享备份 | EVS 快照 + OBS 备份 | 分别用于服务器和数据备份,结合使用更稳定 |
更多推荐
所有评论(0)