公有云服务介绍

第一章 华为云计算类服务概述

1.1 计算类服务简介

在云计算领域,计算类服务是核心组件之一,负责提供灵活、可扩展的计算资源。华为云作为国内领先的公有云服务提供商,提供了多种计算服务,包括弹性云服务器(ECS)、GPU云服务器(IMS)、自动伸缩服务(AS)等,满足不同场景下的计算需求。

1.2 弹性云服务器(ECS - Elastic Cloud Server)

1.2.1 作用

弹性云服务器(Elastic Cloud Server, ECS)是华为云提供的可弹性扩展、按需购买的虚拟机服务。它提供了计算、存储和网络资源的灵活组合,适用于Web服务、数据库、中间件、开发测试、大数据分析等各种应用场景。

1.2.2 核心特性
  • 灵活配置:支持CPU、内存、存储、网络带宽等资源的自由组合
  • 弹性伸缩:可根据业务负载随时扩展或缩减计算资源
  • 高可用性:支持跨可用区部署、自动故障转移,保障业务连续
  • 安全隔离:每个ECS实例都拥有独立的系统环境,实现资源隔离
  • 按需付费:按实例规格和使用时长计费,节省成本
1.2.3 工作原理

华为云ECS通过虚拟化技术将物理服务器资源抽象为多个独立的云服务器实例。用户可以通过控制台或API选择不同的实例类型(如标准型、高IO型、GPU型等),并配置操作系统、网络、存储等参数。ECS实例能够在云平台内部自动调度资源,并通过虚拟私有云(VPC)实现网络隔离与安全访问。

1.3 GPU云服务器(IMS - Immersive Machine Server)

1.3.1 作用

GPU云服务器是一种专为高性能计算和图形计算设计的云服务器,适用于深度学习、科学计算、图形渲染、视频处理等对GPU算力有高需求的场景。IMS是华为云的GPU实例服务,可以显著提升训练和推理的速度与效率。

1.3.2 核心特性
  • 高性能GPU支持:提供NVIDIA GPU实例,支持CUDA、TensorRT等计算框架
  • 灵活选择实例类型:提供多款GPU实例类型,如P系列、G系列等
  • 快速启动:通过镜像预装深度学习框架,支持快速部署模型训练环境
  • 按需分配GPU资源:根据实际需求动态分配GPU资源,实现计算资源的高效利用
  • 支持弹性伸缩:结合AS服务可实现GPU实例的自动扩展
1.3.3 工作原理

IMS通过将物理GPU资源虚拟化为多个逻辑GPU实例,允许用户在云环境中使用高性能GPU进行计算。每个IMS实例会分配一定数量的GPU虚拟资源(例如vGPU或GPU卡),用户可以通过控制台、API或CLI方式启动和管理这些实例,实现对GPU资源的精细化控制。

1.4 自动伸缩服务(AS - Auto Scaling)

1.4.1 作用

自动伸缩服务(Auto Scaling)是华为云的核心服务之一,用于根据预定义的策略自动调整ECS实例数量,以应对业务负载的变化。它可以帮助用户在业务高峰时增加资源,业务低谷时释放资源,从而实现资源的弹性管理、优化成本、提升系统稳定性。

1.4.2 核心特性
  • 弹性伸缩:根据监控指标(CPU、内存、网络流量、负载等)自动调整ECS实例数量
  • 多维度策略:支持基于时间、负载、云监控指标等多种伸缩策略
  • 结合负载均衡:与ELB(弹性负载均衡)打通,实现实例与流量自动匹配
  • 生命周期管理:支持冷热数据分离、自动变更配置、实例健康检查等
  • API与自动化集成:支持与CI/CD、云监控、云函数等服务结合,实现智能化管理
1.4.3 工作原理

AS服务通过监听指定的云监控指标(如CPU使用率、内存使用率等),与设置的伸缩策略进行比对,当指标超过设定阈值时,会触发告警并自动添加ECS实例;当指标低于阈值时,会自动回收ECS实例。同时,AS支持实例的生命周期管理,可以设置实例的启动脚本、健康检查策略、实例回收时间等。

第二章 华为云网络类服务详解

2.1 网络类服务简介

华为云的网络类服务主要用于为云上资源提供通信、连接、安全保护和流量管理能力。其中,VPC(虚拟私有云) 是网络资源的基础,EIP(弹性公网IP) 提供网络出口能力,ELB(弹性负载均衡) 用于实现流量分发,支持多台服务器的高可用和负载均衡。


2.2 VPC(虚拟私有云)组成与作用

2.2.1 VPC 的作用

VPC 是一种虚拟网络环境,支持用户在云上构建私有网络,管理网络资源,并实现网络隔离和高可用性。它为 ECS、数据库、容器等资源提供安全的、可自主配置的网络区域

2.2.2 VPC 的组成与作用
  1. VPC 网络(Virtual Private Cloud Network)
  • 作用:定义私有网络的地址段(网段),用于创建和管理内部资源的私网通信。
  • 类型:通常默认为 10.0.0.0/16 或 192.168.0.0/16 等标准网段。
  1. 子网(Subnet)
  • 作用:将 VPC 网络划分为更小的 IP 网段,用于部署 ECS、数据库等资源。
  • 配置参数:包括子网名称、网段、可用区等。
  1. 路由表(Route Table)
  • 作用:定义 VPC 和子网之间的网络路由规则。
  • 操作:可以添加、删除、修改路由规则,以实现跨 VPC 通信、对等连接路由等。
  1. 安全组(Security Group)
  • 作用:定义 ECS 的访问规则,控制入站和出站流量。
  • 配置:可以配置端口开放、协议允许、IP 范围等。
  1. 弹性 IP(EIP)
  • 作用:为 ECS 提供公网 IP 地址,实现公网访问。
  • 绑定方式:支持手动绑定或自动分配。

2.3 VPC 中的对等连接与 VPN

2.3.1 对等连接(VPC Peering)

作用

对等连接(VPC Peering)是两个 VPC 之间的网络互通通道,可以实现跨 VPC 的资源通信,无须通过公网,且具有低延迟、高安全性和高带宽的优势。

适用范围

  • 同一区域内的两个 VPC。
  • 不同账户的 VPC。
  • 不能跨 Region,即不同区域的 VPC 之间无法创建对等连接。

配置步骤(以华为云为例)

  1. 进入“网络控制台” → 选择“对等连接”。
  2. 点击“创建对等连接”。
  3. 输入对等连接名称,选择本端 VPC 和对端 VPC。
  4. 确保两个 VPC 的网段不重叠。
  5. 配置路由规则,将对方 VPC 的网段加入本地路由表,并设置下一跳为对等连接。
  6. 配置对方 VPC 的路由表,将本端 VPC 网段加入路由。

维护

  • 删除对等连接时,需先删除双方的路由规则。
  • 更新可随时修改 VPC 的网段、路由表、对等连接名称等。

2.3.2 虚拟专用网络(VPN)

作用

虚拟专用网络(VPN) 是一种安全的、加密的网络连接,用于将VPC 与私有网络(如企业本地数据中心)连接,实现跨区域、跨网络的私有通信

配置 VPN 的关键要素

参数说明
本端子网指定 VPC 内需要连接的子网。
对端网关指定本地数据中心或另一 VPC 的网关地址。
IKE 策略定义安全参数,如加密算法、认证方式等。
IPSec 策略定义 IPsec 协议参数,如隧道模式、传输模式等。
预共享密钥(PSK)用于两个网关之间认证,必须一致。
连接模式支持静态路由模式动态路由模式,推荐静态路由模式。

配置流程(以华为云为例)

  1. 在北京四和上海一区域分别创建VPN 网关
  2. 在北京区域创建对端网关,指向上海区域的 VPN 网关主 IP。
  3. 在上海区域创建对端网关,指向北京区域的 VPN 网关主 IP。
  4. 为双方创建VPN 连接,并设置相关的网段、接口分配、密钥等。
  5. 等待连接建立完毕,检查状态是否为“正常”。
  6. 在 ECS 上测试是否能跨区域互通(如 ping 跨区域 IP)。

注意事项

  • 本端子网和对端子网不能重复。
  • 确保两个网关之间信息配置一致,否则无法建立连接。
  • 连接建立后,VPC 内的 ECS 可通过隧道接口访问对端网络

验证方法

  • 通过 ping 或 tracert 命令测试通信。
  • 查看路由表,确认是否添加了对端网络的路由信息。

2.4 弹性公网 IP(EIP)详解

2.4.1 作用
  • 公网访问入口:为 ECS 或其他资源提供公网 IP,使其能够访问互联网。
  • 灵活绑定/解绑:支持与 ECS、NAT 网关、ELB 等资源绑定。
  • 计费模式:支持按流量计费或按固定带宽计费。
2.4.2 配置方式(以华为云为例)

步骤:

  1. 进入网络控制台 → “弹性公网 IP”。
  2. 点击“购买弹性公网 IP”。
  3. 设置计费模式(推荐按需计费)。
  4. 设置线路(如全动态 BGP、固定线路等)。
  5. 设置带宽大小(如 1Mbit/s、5Mbit/s 等)。
  6. 选择关联资源(如 ECS)进行绑定。
  7. 如果使用密钥对登录,建议在 ECS 上配置密钥对而不是密码。

验证

  • 绑定 EIP 后,使用 SSH 连接 ECS。
  • 在 ECS 中尝试访问互联网(如 ping 公网地址或访问网页)。

2.5 弹性负载均衡(ELB)详解

2.5.1 作用
  • 流量分发:将公网流量分发到多个后端 ECS 或服务器。
  • 高可用性:避免单点故障,提升系统可用性。
  • 灵活策略:支持轮询、加权轮询、最少连接等策略。
2.5.2 ELB 组成与功能
  1. 负载均衡器(ELB)
  • 负载均衡器是 ELB 的核心组件。
  • 支持公网私网访问。
  1. 监听器(Listener)
  • 监听器用于定义前端流量的协议、端口以及转发策略。
  • 例如:设置监听器为 HTTP/80,将流量转到 HTTP/8889。
  1. 后端服务器组(Backend Group)
  • 定义后端服务器集合。
  • 支持添加 ECS、云容器、负载均衡器等资源。
  • 可配置健康检查端口、协议等。
  1. 健康检查(Health Check)
  • 监测后端资源状态,确保流量转发到可用实例。
  • 可配置健康检查的频率、超时时间等。
2.5.3 ELB 的使用场景
  • 为 Web 应用提供多实例部署。
  • 为微服务架构提供流量管理。
  • 为高并发应用提供弹性的公网入口点。

第三章 华为云存储类服务详解

3.1 简介

存储类服务是企业云架构中的重要组成部分,用于持久化存储数据,支持多种存储类型以满足不同的业务需求。华为云提供的主要存储服务包括:

  • EVS(Elastic Volume Service,弹性云硬盘): 为 ECS 提供块存储,支持数据备份与快照。
  • OBS(Object Storage Service,对象存储服务): 提供对象存储,适用于海量非结构化数据管理。
  • SFS(Scalable File Service,弹性文件存储): 提供文件存储(NAS),多个 ECS 可以共享访问。

通过本章节学习,可以掌握这些存储服务的使用方法,包括创建、挂载、共享访问、数据恢复等关键操作。


3.2 弹性云硬盘(EVS)

3.2.1 作用

弹性云硬盘(Elastic Volume Service)是块存储服务,用于为 ECS 提供持久化的存储空间。

EVS 的优势包括:

  • 持久性:数据不会因实例的卸载而丢失。
  • 高性能:支持不同磁盘类型(如 SSD、HDD)和性能等级(如通用型、高性能型)。
  • 灵活性:支持在实例创建时挂载,或在创建后挂载/卸载。
  • 快照功能:可配置快照策略,实现数据备份和回滚。
3.2.2 组成与作用
  1. 云硬盘 (Volume)
  • 作用:存储实际数据,支持文件系统挂载。
  • 类型:包括 SSD 类型(高性能)、HDD 类型(高容量)等。
  1. 格式化与挂载
  • 格式化:初始化后需要根据操作系统选择格式(如 NTFS、ext4 等)。
  • 挂载:将云硬盘挂载至云服务器,成为数据盘或系统盘(系统盘在创建时自动挂载)。
  1. 快照功能 (可选)
  • 作用:对云硬盘创建快照,用于数据备份和恢复。
  • 使用方式:通过控制台或 API 创建快照,快照可用于还原数据。

3.3 对象存储服务 (OBS)

3.3.1 作用

OBS 对象存储服务(Object Storage Service)提供基于 RESTful API 的对象存储服务,适用于存储海量非结构化数据。

OBS 的优势包括:

  • 全球唯一命名:桶名称需唯一,不支持修改。
  • 存储类别:支持标准存储、低频访问存储、归档存储、深度归档存储等。
  • 高可用性:数据根据配置分布在多个可用区。
  • 多版本控制:支持对文件的多版本管理,防止数据误删。
3.3.2 组成与作用
  1. 桶(Bucket)
  • 作用:用于存储对象,是 OBS 的最小管理单元。
  • 配置参数
    • 桶名称 (全球唯一)
    • 存储类别 (建议使用标准存储)
    • 配置多版本控制 (选做)
    • 安全组/访问策略 (控制权限)
  1. 对象(Object)
  • 作用:分别是存储的文件或文件夹。
  • 上传操作:通过浏览器或 OBS Browser+ 工具上传。
  • 下载与分享:可直接下载,也可通过直接链接进行分享。
  1. 接入方式
  • 浏览器:通过控制台进行管理。
  • OBS Browser+:图形化工具,支持配置 AK/SK 进行访问。
  1. 多版本控制
  • 配置后,同一文件多次修改或上传会保存多个版本,防止误操作。

3.4 弹性文件存储服务 (SFS)

3.4.1 作用

SFS 弹性文件存储(Scalable File Service)是提供基于 NFS 协议高性能文件存储服务,适用于业务负载高、需要共享访问的场景。

SFS 的优势包括:

  • 多 ECS、容器、BMS 共享访问
  • 高性能:支持高带宽、低延迟的 NAS 服务。
  • 挂载点管理:单台 ECS 可挂载多个 SFS 系统,实现资源共享。
3.4.2 组成与作用
  1. 弹性文件系统(File System)
  • 作用:存储文件,和 ECS 共享访问。
  • 创建方式:通过控制台选择“SFS Turbo”创建文件系统。
  1. 挂载方式
  • Windows 挂载:通过“NFS 客户端”安装服务后,使用命令行挂载。
  • Linux 挂载:使用 NFS 协议的挂载命令,如 mount
  1. 自动挂载 (自动挂载/开机挂载)
  • 挂载点配置:在 /etc/fstab 文件中配置文件系统挂载信息。
  • 方式:关系到实例一致性,不限制光标输入等。

3.5 存储类服务运维要点

服务重要操作并发问题网络问题
EVS数据盘挂载/卸载需注意数据一致性受网络结构影响,需配置IP
OBS创建桶、上传/下载、多版本控制桶名全球唯一依赖访问密钥,需配置AK/SK
SFS挂载、共享CP访问、自动挂载需使用 NFS 协议挂载地址需正确,支持多 ECS 共享访问

3.6 弹性云服务的使用策略建议

场景推荐存储服务说明
常规数据存储EVS数据敏感、读写频繁,建议使用高性能 SSD
海量对象存储OBS大文件、文件备份、跨区域访问建议使用 OBS
多 ECS 共享文件资源SFS Turbo需配置 NFS 分享服务
数据恢复/共享备份EVS 快照 + OBS 备份分别用于服务器和数据备份,结合使用更稳定

更多推荐