华为云学习笔记:从云基础到计算服务,再到 ECS + IMS + AS 综合实验
最近系统学习了一遍华为云的云基础与计算服务课程,又跟着实验手册完整跑了一遍「计算类服务综合实验」。这篇博客把理论和动手两部分整理在一起:前半部分是云基础与计算服务(ECS / IMS / AS / BMS / CCE)的知识梳理,后半部分是我在华为云「华东-上海一」区域亲手做过的 ECS + IMS + AS 综合实验,含完整步骤与踩坑记录,希望能帮到正在学云计算的小伙伴。
一、云计算基础
1.1 为什么企业 IT 要走向云化
从 PC 时代、移动互联网时代到万物互联时代,终端设备数量和每天产生的数据量都在指数级增长,传统 ICT 基础设施面临前所未有的挑战:
- 采购周期长:新业务上线慢,等硬件到货往往以月为单位;
- 扩展性差:集中式架构只能纵向扩展,单机性能有天花板;
- 可靠性依赖软件:硬件设备孤立存在,故障恢复周期长;
- 设备异构、管理复杂:设备种类多、厂商多,运维成本高;
- 资源利用率低:传统服务器资源占用不均,普遍只有 10%~40% 的利用率。
企业数据中心「云化」转型的关键在于:从资源孤岛走向资源池化、从集中式走向分布式、从专用硬件走向软件定义、从人工处理走向自助服务、从分散统计走向统一计量。
1.2 云计算的定义与五大特点
定义(来自美国国家标准与技术研究院 NIST):云计算是一种按使用量付费的模式,提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(包括网络、服务器、存储、应用软件和服务),这些资源能被快速提供,只需很少的管理工作或与服务商很少的交互。
五大特点:
| 按需自助服务 | 随时自助获取和配置资源,无需人工干预 |
| 广泛的网络访问 | 任何有互联网接入的地方都能使用 |
| 资源池化 | 多租户共享物理与虚拟资源,提高利用率 |
| 快速伸缩性 | 资源可快速扩展或缩减,弹性应对业务变化 |
| 按使用付费 | 计量计费,只为实际使用的资源付费 |
1.3 关键技术
- 虚拟化技术:云计算底层架构的基石,实现对硬件的抽象、资源的分配调度与管理;
- 数据存储技术:分布式、高吞吐率、高传输率,支撑海量用户并行访问;
- 海量数据管理技术:提高数据更新速率和随机读速率;
- 此外还有 MapReduce 分布式编程模型 和 云平台管理技术。
1.4 云计算的部署模式
| 公有云 | 云服务商拥有基础设施,向公众或企业销售云服务 | 按需付费、免初始投资、门槛低,适合中小企业和初创企业 |
| 私有云 | 基础设施由单一组织拥有,仅为该组织运营 | 数据留在企业自有数据中心,安全性可控 |
| 混合云 | 由公有云、私有云等两种及以上云组成,对外表现为一个整体 | 业务按需在多种云间切换,灵活性强 |
1.5 公有云:三种服务模式
公有云常见架构包含 IaaS、PaaS、SaaS 三大服务层,外加运维、运营、安全三大部分。
| IaaS 基础设施即服务 | 企业(或少量个人) | 租用服务器、存储、网络等基础资源 | AWS、Azure、Google Cloud、OpenStack |
| PaaS 平台即服务 | 开发人员 | 云端已搭好操作系统、数据库、中间件,只管开发 | CloudFoundry、OpenShift |
| SaaS 软件即服务 | 企业用户/个人 | 直接使用云端的软件应用 | 企业应用、Email、IM、微博 |
一句话理解:自己买服务器、数据库、域名来开发商城 → IaaS;用云开发平台免去服务器和存储,只写程序 → PaaS;直接开通一个现成的商城小程序 → SaaS。
相比传统 IT,公有云在资源利用率、成本、可扩展性、业务上线速度、维护周期上都有明显优势(例如业务递增时可以随时新增或释放资源,按需计费或包年包月灵活选择)。
1.6 华为云基础概念速览
华为云提出「一切皆服务」,包括基础设施即服务(全球 29 个区域、83 个可用区)、技术即服务(MetaStudio、CodeArts、ModelArts 等生产线)和经验即服务(开天 aPaaS,沉淀行业能力)。用云之前,有几个基础概念必须搞懂:
- 账号:在华为云注册的账号,拥有最高权限,是资源归属和计费的主体;
- IAM 用户:由账号在统一身份认证服务(IAM)中创建,权限由账号分配,费用计入账号,适合多用户协同操作时避免共享账号密码;
- 用户组:用户的集合,通过用户组统一授权;admin 是系统缺省用户组,拥有所有云服务操作权限;
- 权限:分为粗粒度的角色和细粒度的策略(系统策略 + 自定义策略);
- 委托:将自己的资源操作权限委托给其他账号或其他云服务,避免共享安全凭证。
二、华为云计算服务全景
计算资源是整个业务系统的「大动脉」。华为云上的计算服务家族包括:
| ECS | 弹性云服务器 | 云上虚拟机,像用本地 PC 一样使用 |
| IMS | 镜像服务 | 服务器/磁盘的「模板」,负责生命周期管理 |
| AS | 弹性伸缩 | 按策略自动增减实例和带宽 |
| BMS | 裸金属服务器 | 兼具虚拟机弹性和物理机性能 |
| CCE | 云容器引擎 | 企业级 Kubernetes 集群服务 |
| DeH | 专属主机 | 用户独享的物理主机 |
| CPH | 云手机 | 云上安卓手机 |
| HECS | 云耀云服务器 | 快速搭建简单应用的新一代云服务器 |
2.1 弹性云服务器 ECS
ECS 是由 CPU、内存、操作系统、云硬盘组成的基础计算组件,创建后可以像使用本地 PC 或物理服务器一样使用。
核心优势:
稳定可靠(多磁盘类型、高数据可靠性、支持备份恢复)
安全保障(安全组、Anti-DDoS、WAF、漏洞扫描)
软硬结合(专业硬件 + 虚拟化优化)
弹性伸缩(自动/定时伸缩、灵活调整规格、多计费模式)。
ECS的基础架构:

购买流程四步:基础配置 → 网络配置 → 高级配置 → 确认购买。
计费模式:
- 包年/包月:预付费,按购买周期计费,使用越久越便宜;
- 按需计费:后付费,随时开通/释放,按实际使用计费;
- 竞价计费:以折扣价购买,价格随市场供需实时变化,库存不足或价格超过预期时系统会中断回收实例,适合对成本敏感、可容忍中断的场景。
区域与可用区:
区域(Region)是地理概念,同区域共享公共服务。选择遵循:就近用户近的地方
可用区(AZ)是一个或多个物理数据中心的集合,有独立的风火水电。AZ 内网络时延 <1ms,Region 内时延 1~10ms。容灾要求高就把资源部署在同一区域不同可用区,要求网络低时延就放在同一可用区。

规格命名:云服务器规格是指云服务器的配置,包括:CPU、内存、带宽、磁盘、操作系统等。
例如:AB.C.D,例如 s2.medium.4——s 表示通用型(c 计算型、m 内存型),2 表示第 2 代,medium 表示规格大小(large 表示 2 vCPU),4 表示内存/CPU 比值为 4。 
网络配置:ECS 使用 VPC 提供的网络,包含子网、网卡、安全组(类似防火墙的逻辑分组)、弹性公网 IP(未绑定 EIP 的服务器无法直接访问外网)。
云服务器组:云服务器组是对云服务器的一种逻辑划分,云服务器组中的弹性云服务器遵从同一策略。
反亲和策略:同一云服务器组中的弹性云服务器分散地创建在不同的主机上,提高业务的可靠性。
登录Windows ECS

登录Linux ECS 
常用运维操作:
- 重装/切换操作系统:重装只支持原镜像;切换系统会更换系统盘并删除原系统盘;
- 变更规格:按需计费变配无需补差价,包年/包月需多退少补,变更后重启生效;
- 重置密码:前提是安装了「一键式重置密码插件CloudrResetPwdAgent」,公共镜像默认已装。
2.2 镜像服务 IMS
镜像是包含软件及必要配置的服务器或磁盘模板。IMS 提供镜像的全生命周期管理。用户可以灵活地使用公共镜像、私有镜像或共享镜像申请弹性云服务器和裸金属服务器。同时,用户还能通过已有的云服务器或使用外部镜像文件创建私有镜像,实现业务上云或云上迁移。
IMS的优势:统一(统一部署与升级,保证环境一致)、灵活(控制台/API 均可管理)、便捷(支持批量创建云服务器)、安全(镜像文件在 OBS 多份冗余存储)。
四种镜像类型:
| 公共镜像 | 所有用户可见,含操作系统和预装公共应用 |
| 私有镜像 | 仅自己可见,含系统盘/数据盘/整机镜像 |
| 共享镜像 | 其他用户共享来的私有镜像 |
| 市场镜像 | 第三方提供的预装环境镜像,可一键部署 |
创建私有镜像:可以通过已有云服务器创建,也可以通过外部镜像文件导入;此外还有 ISO 文件、云备份创建整机镜像等方式。
IMS镜像的使用:
修改镜像属性(名称、描述、最小/最大内存、网卡多队列、SRIOV 驱动等)
共享镜像(输入对方账号/项目 ID)、跨区域复制镜像(实现区域间业务迁移)
导出镜像(备份到本地或迁移到其他云平台)
加密镜像(KMS 加密,加密镜像不能共享)。
应用场景:
1.服务器上云或者云上迁移
2.部署特定或者批量部署软件环境
3.服务器运行环境备份
2.3 弹性伸缩 AS
弹性伸缩根据业务需求和策略自动调整资源:业务增长时自动增加实例和带宽,业务下降时自动缩减,节省资费、保障业务平稳。
三大核心概念:
- 告警策略:监控 CPU、内存、磁盘、入网流量等指标,达到阈值触发伸缩,适合负载难以预测的场景;
- 定时策略:在指定时间点触发,适合业务波峰可预期的场景;
- 周期策略:按天/周/月周期触发,适合规律性波峰波谷(如每天 18:00 扩容、23:00 缩容)。
小贴士:为了避免告警策略频繁触发,需要设置冷却时间(秒)。伸缩组在冷却时间内会拒绝告警策略触发的伸缩活动,但定时/周期策略不受限制。
AS的创建的流程:

应用场景:
电商网站
2.4 裸金属服务器 BMS
BMS 是华为云提供的专属物理服务器,计算性能与传统物理机无差别,又具备云上自动发放、自动运维、VPC 互联等能力。适合核心数据库、高性能计算(超算、基因测序)、对安全隔离要求高的关键业务。
| 物理资源 | 用户独享 | 用户共享 | 用户独享 |
| 使用场景 | 关键应用/高性能业务 | 通用型、特定业务 | 传统业务 |
| 使用方式 | 灵活 | 灵活 | 固化 |
| 高级能力 | 自动发放、VPC互联等 | 自动发放、VPC互联等 | 传统能力 |
应用场景:
核心数据库
高性能计算
2.5 云容器引擎 CCE(了解)
容器是一种轻量级虚拟化技术,基于 Linux 内核的 namespace 和 cgroups 实现隔离。与虚拟机相比:启动秒级、操作系统级虚拟化、共享宿主机内核、镜像 KB~MB 级。
| 启动时间 | 秒级 | 分钟级 |
| 虚拟化类型 | 操作系统虚拟化 | 硬件级虚拟化 |
| 操作系统依赖 | 所有容器共享宿主机 OS | 每个 VM 有独立 OS |
| 镜像大小 | KB – MB | GB – TB |
Docker 负责把应用打包成可移植容器,Kubernetes(K8s)负责容器的编排调度。CCE 就是华为云上的企业级 Kubernetes 服务,核心概念包括集群、节点、实例(Pod)、服务(Service)、容器、镜像,以及 Deployment / StatefulSet / DaemonSet / Job / CronJob 等工作负载类型。
2.6 云手机服务(CPH)
云手机服务器(Cloud Phone Host),是基于华为云裸金属服务器虚拟出的带有原生安卓操作系统,同时具有虚拟手机功能的云服务器。用户可以远程实时控制云手机,实现安卓APP的云端运行;也可以基于云手机的基础算力,高效搭建应用。
2.7 专属主机(DeH)
专属主机(Dedicated Host,DeH),是指用户可独享的专属物理主机资源。用户可以将云服务器创建在专属主机上,满足其对隔离性、安全性、性能的更高要求。同时,还可以在迁移业务至专属主机时,继续使用迁移前的服务器端软件许可,即支持自带许可(BYOL),达到节省开支、提高对云服务器的自治等目的。
三、综合实验:ECS + IMS + AS 小实验
3.1 实验介绍与配置思路

3.1.1 关于实验
弹性云服务器(Elastic Cloud Server)是一种可随时自助获取、可弹性伸缩的云服务器,可帮助用户打造可靠、安全、灵活、高效的应用环境,确保服务持久稳定运行,提升运维效率。镜像是用于创建服务器或磁盘的模板。
镜像服务(lmage Management Service)提供镜像的全生命周期管理能力,帮助用户快速部署业务。
弹性伸缩(Auto Scaling)根据用户的业务需求和策略,自动调整资源。可配置定时、周期或告警策略,使用户资源随业务负载增长而增加,随业务负载降低而减少,节省云上业务资费保障业务平稳健康运行。
本实验介绍了弹性云服务器(ECS)、镜像服务(IMS)、弹性伸缩(AS)的综合实验,包括弹性云服务器(ECS)的创建及登录、弹性云服务器(ECS)的资源变更、Windows私有镜像的创建、Linux私有镜像的创建、共享镜像的制作、对资源进行弹性伸缩等。
3.1.2 配置思路
ECS+AS+IMS*实验拓补图:
实验在华为云「华东-上海一」区域完成,拓扑:vpc_default(VPC 网络)+ ecs-windows、ecs-linux 两台 ECS + IMS 镜像服务 + AS 弹性伸缩。

3.2 实验一:创建两台不同操作系统的 ECS
步骤1 打开浏览器,输入网址链接www.huaweicloud.com,选择右上方“登录“。

步骤2 登录已注册的用户名及密码,单击进入控制台,选择区域为“华东-上海一”

步骤3 选择左侧服务列表中找到“虚拟私有云VPC”,进入网络控制台界面

步骤4 点击“创建虚拟私有云”

步骤5 配置参数可参考如下,然后点击“立即创建”
- 区域:华东-上海一
- 名称:自定义
- 其他参数可默认

步骤6 返回虚拟私有云列表,可查看已经创建的虚拟私有云。

步骤7 弹性云服务器的登录认证方式有多种,包括密码登录及使用秘钥对登录。windows服务器选择使用秘钥等进行登录操作。返回控制台,选择左侧服务列表,搜索“数据加密服务”,为即将要创建的弹性云服务器配置密钥对服务。

步骤8 选择左侧的“密钥对管理“

步骤9 点击“创建密钥对”,配置相关信息后,点击“确定”,此时会自动下载密钥文件到本地。该密钥文件将作为弹性云服务器的登录密码文件,注意保存好。


步骤10 返回控制台,选择左侧服务列表中模块“计算”>“弹性云服务器ECS”

步骤11 单击“购买弹性云服务器”

步骤12 配置弹性云服务器,参数配置参考如下。
- 计费模式:按需计费
- 区域:华东-上海一
- 可用区:随机分配
- CPU架构:x86计算
- 规格:通用计算型,s6.large.2 2vCPUs/4G(可根据实际需求调整)

- 镜像类型:公共镜像,镜像:Windows Server 2022 数据中心版 64位简体中文(40 G)
- 安全防护:默认选“基础防护“
- 系统盘:高IO,40 G

步骤13 网络配置”,进入网络配置界面,按照如下参数进行配置。
- 网络:选择之前已创建的虚拟私有云
- 扩展网卡:保持默认
- 安全组:保持默认
- 弹性公网IP:暂不购买

步骤14 按照如下参数进行配置。
- 云服务器名称:自定义,如ecs-windows
- 登录凭证:密钥对
- 密钥对:选择上述步骤中创建好的密钥对
- 高级配置:保持默认

步骤15 确认配置后,请勾选“我已经阅读并同意《华为镜像免责声明》”,单击“立即购买”,返回云服务器列表,大概十几秒后,便可查看到已创建的云服务器。当状态处于“运行中”时,代表云服务器可正常使用。



步骤16 以同样的流程创建一台Linux系统的弹性云服务器。除云服务器名称、公共镜像、登录凭证(Linux服务器选择密码方式登录)选择不同外,其他参数可选择一致。
- 镜像类型:公共镜像
- 镜像:CentOs 7.6 64bit(10 G)
- 云服务器名称:ecs-linux
- 登录凭证:密码
- 用户名:root
- 密码:自定义



3.2.1登录弹性云服务器
步骤1 在云服务器控制台的弹性云服务器列表侧,可以观察到已购买的ECS的可用区,状态等参数信息。

步骤2 点击ecs-windows所在行的“更多”,再点击“获取密码”

步骤3 点击“选择文件”,选择刚才下载到本地的密钥对文件,然后“打开“。

步骤4 点击“获取密码”,然后“复制”密码,然后关闭窗口。

步骤5 点击ecs-windows所在行的“远程登录”,再点击“立即登录”登录Windows系统时,如果界面提示“按Ctrl+Alt+Delete登录”,请单击远程登录操作面板左的"Ctrl+Alt+Del"按钮进行登录。



步骤6 点击系统界面上方的“复制粘贴”,将刚才复制的密码粘贴上去,然后点击“发送”,最后回车。


步骤7 正常显示Windows系统,如下图所示,说明弹性云服务器登录成功。


步骤8 由于本次实验,Linux云服务器未设置公网IP,所以无法使用远程登录终端工具(ssh工具)登录,但可直接选择ecs-linux所在行的“远程登录”,再点击“立即登录”使用VNC的方式或Cloudshell方式进行登录即可。
Linux系统:用户名:root;密码:自行设定的密码(注意Linux没有图形化界面,所以远程登录进入Linux系统后,直接在Login:后直接输入root,然后回车,输入密码(这里密码的输入是暗文输入的,所以一定要确保密码输入正确后再回车。当回显"Welcome to HuaweiCloud Service"时,代表登录成功。))


通过上图界面显示,Linux弹性云服务器登录成功
3.2.2 变更弹性云服务器规格(以Windows操作系统云服务器为例)
步骤1 在弹性云服务器列表中,查看待变更弹性云服务器的状态。
步骤2 若弹性云服务器状态不是关机状态,选中该弹性云服务器并单击“关机”。如出现关机提示界面,继续点击“关机”

步骤3 待弹性云服务器状态变更为关机状态时,单击“操作”列下的“更多”>“变更规格”

步骤4 在弹出的变更规格页面,选择变更后的云服务器类型、vCPU和内存(根据需求设定实验中可选相对最小规格),本次实验将4GB内存变成为8GB内存的服务器,如下图所示。完成后,单击“下一步”

步骤5 确认无误后,勾选“我已经阅读并同意《镜像免责声明》,提交申请即可,返回云服务器列表,可观察到云服务器的状态变为“更新规格中”。

步骤6 变更完成后,将该弹性云服务器开机,在界面上已经可以观察到该云服务规格已成功变更。

步骤7 用户也可登录到弹性云服务器内,查看规格变化。如下图所示

3.3 通过云服务器创建Windows系统盘镜像
如果用户已经创建了一台云服务器,并根据业务需要进行了自定义配置(如安装软件、部署应用环境等),可以为更新后的云服务器创建系统盘镜像。然后使用该镜像创建新的云服务器,该云服务器会包含用户已配置的自定义项,可以省去用户重复配置的时间。
以Windows操作系统为例,通过云服务器创建Windows系统盘镜像。流程如下:配置Windows云服务器->创建Windows系统盘镜像。
3.3.1 配置Windows云服务器
以上述步骤创建的ecs-windows弹性云服务器为例。
步骤1 远程登录该云服务器,
步骤2 查看网卡属性是否为DHCP方式,若不是,修改网卡属性为DHCP方式。选择“开始”>“控制面板”。(不同版本的界面稍有不同,请以实际显示为准)

步骤3 单击“网络和共享中心”,如下图所示。

步骤4 选择相应的网络连接,以单击“以太网2”为例。

步骤5 单击“属性”>“Internet协议版本4(TCP/IPV4)”>“属性”,选择用户配置的协议版本。

步骤6 若界面显示,已选择自动获取IP地址,关掉属性界面。若未选择,在“常规”页签中勾选“自动获得IP地址”和“自动获得DNS服务器地址”,单击“确定”

步骤7 在云服务器操作系统单击“开始”,右键单击“这台电脑”,选择“属性”,进入“系统”区域框。在左侧界面中,单击“远程设置”,进入“远程桌面”区域框。选择“允许远程连接到此计算机”,单击“确定”。(不同版本的界面稍有不同,请以实际显示为准)

步骤8 选择“开始”>“控制面板”>“系统和安全打开“Windows防火墙”,在左侧选择“允许应用或功能通过Windows防火墙根据用户网络的需要,配置“远程桌面”可以在哪种网络环境中通过Windows防火墙。本次实验为练习实验,配置为专用和公网都开启,如图所示,然后单击下方的“确定”完成配置。

步骤9 检查是否配置Cloudbase-init,在“控制面板”>“程序和功能”中查看使用的弹性云服务器是否已安装Cloudbase-init,如下图所示。

说明:不安装cloudbase-init工具,将无法对云服务器进行自定义配置,只能使用镜像原有密码登录云服务器。
使用公共镜像创建的云服务器,默认已经安装cloudbase-init,不需要执行安装及配置操作。
用户导入镜像文件创建的云服务器,请按照指导安装及配置cloudbase-init(参考链接:https://support.huaweicloud.com/usermanual-ims/zh-cn_topic_0030730602.html)
本实验中,在申请弹性云主机时选择的是公共镜像windows2012 R2镜像,默认安装cloudbase-init。
3.3.2 创建Windows私有镜像
步骤1 返回华为云控制台,在服务列表中选择“计算”>“镜像服务IMS”

步骡2 在“镜像服务”列表页面,单击“创建私有镜像“

步骤3 在弹出的界面中,参照如下参数进行配置(其他参数保持默认)。配置完成后,勾选”我已经阅读并同意《镜像制作承诺书》和《华为镜像免责声明》”
- 创建方式:创建私有镜像
- 区域:华东-上海一
- 镜像类型:系统盘镜像
- 选择镜像源:选择云服务器,如“ecs-windows“
- 名称:用户自定义,如image-windows2012

步骤4 确认私有镜像相关资源详情,确认无误后,点击“提交"

步骤5 根据界面提示,返回私有镜像列表查看镜像状态。镜像创建时间与镜像文件本身大小有关,大约需要5-10分钟,当镜像的状态为“正常”时,表示创建完成。

3.3.3 修改镜像属性
步骤1 在镜像所在行的“操作”列下,单击“修改”

步骡2 在弹出的窗口可修改镜像名称、内存等相关信息。

3.3.4 区域内复制镜像
步骤1 在“镜像服务”页面,单击“私有镜像”进入对应的镜像列表。

步骤2 在需要复制的镜像所在行的“操作”列下,单击“更多”。选择“复制”

步骤3 在“复制镜像”对话框中,可以自定义新镜像的名称。“KMS加密”不选择,单击“确定”


3.3.5 创建共享镜像
镜像共享指的是当用户A获取到用户B的账户名称之后(如果用户B为专属云用户或多项目用户,需要本账号用户获取用户B的帐户名称和项目名称),可以将指定的私有镜像共享给用户B。共享镜像可以分为批量镜像共享和单个镜像共享两种方式,用户可以按照需要进行选择。
步骤1 在镜像列表中,选择需要共享的私有镜像,单击“更多”下的“共享”

步骤2 在“共享镜像”窗口,输入用户B账户的项目ID,然后点击“确定”
查看项目ID:新开一个浏览器页面,使用用户B账号登录华为云,点击浏览器右上角的用户名,选择下拉列表中的“我的凭证”。在“我的凭证”页面的项目列表中查看账号ID。

步骤3 使用用户B账号登录华为云后,进入镜像服务控制台,选择“共享镜像”然后点击“接受”
3.3.6 添加镜像的共享成员
步骤1 在“镜像”列表页面,单击“私有镜像”进入对应的镜像列表。

步骤2 单击镜像名称查看镜像详情。在镜像详情页面,单击“添加成员”。可以将镜像共享给更多的用户

步骤3 在“添加租户”窗口,输入新增共享租户的项目ID,单击“添加”

3.3.7 使用私有镜像申请服务器
步骤1 在私有镜像列表,选择“申请服务器”,进入服务器购买

步骤2 在购买服务器时,镜像选择已创建的私有镜像,按照前面提到的ECS创建步骤,完成创建。

步骤3 创建完成后,返回云服务器列表,可以看到利用私有镜像创建的云服务器

3.4 通过云服务器创建Linux系统盘镜像
如果用户已经创建了一台云服务器,并根据业务需要进行了自定义配置(如安装软件、部署应用环境等),可以为更新后的云服务器创建系统盘镜像。然后使用该镜像创建新的云服务器该云服务器会包含用户已配置的自定义项,省去用户重复配置的时间。
以Linux操作系统为例,通过云服务器创建Linux统盘镜像,流程如下:配置Linux云服务器->创建Linux系统盘镜像
3.4.1 配置Linux云服务器
参照以上述步骤,新创建的ecs-linux弹性云服务器(通用计算型|1核|1GB|CentOs 7.6 64 bit)。
步骤1 远程登录该云服务器,
步骤2 查看所有网卡属性是否都为DHCP方式,通过cat命令可以以查看网卡配置,若不是,需修改网卡属性为DHCP方式。对于CentOs系列/EulerOs系列:可使用v编辑器在"/etc/sysconfig/network-scripts/ifcfg-ethX(X指的是网卡序号,因为本实验购买的linux云服务器都只配置了一块网卡,所以直接配置eth0的文件即可)”配置文件中添加PERSISTENT_DHCLIENT=“yes”,即可调整为DHCP方式
步骤3 检查云服务器中是否已安装一键式重置密码插件,保证镜像创建的新云服务器可以使用控制台的“重置密码”功能进行密码重置。
说明:为了保证使用私有镜像创建的新云服务器可以实现一键式重置密码功能(详见https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0067909751.html了解更多),建议用户在创建私有镜像前安装密码重置插件CloudResetPwdAgent。
本实验中,已经是使用公共镜像创建的云服务器,因此默认已经安装密码重置插件,不需要执行安装操作。用户可以通过命令来查询是否已经安装。如下显示输出代表已经安装
[root@ecs-linux ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE="eth0"
BOOTPROTO="dhcp"
ONBOOT="yes"
TYPE="Ethernet"
PERSISTENT_DHCLIENT="yes"
[root@ecs-linux ~]# vi /etc/sysconfig/network-scripts/ifcfg-eth0
步骤4 检查是否配置Cloud-init。
说明:不安装cloud-init工具,将无法对云服务器进行自定义配置,只能使用镜像原有密码登录云服务器。
用户可通过运行以下命令查看是否安装Cloud-Init工具;有回显,代表已经安装,如下所示。
如果没有回显,则需要自行安装,在执行安装时,首先要确保云服务器能够上网(需要绑定弹性IP),然后执行以下命令:
注意:不同版本的操作系统的安装包是不一样的,本次为CentOs7系统,所以是以下命令如果是其他版本操作系统,请参考官网。
步骤5 清理网络规则文件。
说明:为了避免使用私有镜像创建的新云服务器发生网卡名称漂移,在创建私有镜像时,需要清理云服务器或镜像文件所在虚拟机的网络规则文件。执行以下命令,查看是否有网络规则文件,0表示没有网络规则文件
使用公共镜像创建的云服务器,默认已经没有网络规则文件,不需要执行删除操作。用户导入镜像文件创建的云服务器,请按照指导删除相关文件(参考链接:https://support.huaweicloud.com/usermanual-ims/ims_01_0406.html)。
[root@ecs-linux ~]# ls -lh /CloudrResetPwdAgent/
total 20K
drwx—— 2 root root 4.0K Jan 4 20:21 bin
drwxr-xr-x 2 root root 4.0K Jul 7 14:56 conf
drwx—— 3 root root 4.0K Jul 7 14:56 depend
drwx—— 2 root root 4.0K Jul 7 14:56 lib
drwx—— 2 root root 4.0K Jan 4 20:21 logs
[root@ecs-linux ~]# which cloud-init
/usr/local/bin/cloud-init
[root@ecs-linux ~]# yum install https://archives.fedoraproject.org/pub/epel/7/x86_64/Packages/e/epel-release-7-13.noarch.rpm
[root@ecs-linux ~]# yum install cloud-init
[root@ecs-linux ~]# ls -l /etc/udev/rules.d/
total 0
[root@ecs-linux ~]#
3.4.2 创建Linux私有镜像
步骤1 返回华为云控制台,在服务列表中选择“计算 ->镜像服务IMS”

步骤2 在“镜像服务”列表页面,单击“创建私有镜像“

步骤3 在“镜像类型和来源”页面,选择参数,并勾选“我已经阅读并同意《镜像制作承诺书》和《镜像免责声明》”点击“立即创建”即可。
- 创建方式:创建私有镜像
- 区域:华东-上海一
- 镜像类型:系统盘镜像
- 选择镜像源:选择云服务器,单击“ecs-linux”
- 名称:用户自定义,如image-centos7.6

步骤4 确认私有镜像相关资源详情,确认无误后,点击“提交”即可,

步骤5 根据界面提示,返回私有镜像列表查看镜像状态。镜像创建时间与镜像文件本身大小有关,大约需要5-10分钟,当镜像的状态为“正常”时,表示创建完成。

3.5 AS的基础实践
弹性伸缩(Auto Scaling)服务能够根据用户的业务需求和策略,自动调整资源。本实验以ecs-windows云服务器为例,通过弹性伸缩服务来进行云服务器以及带宽扩容的实践。
3.5.1 创建伸缩配置
步骤1 进入华为云选择“控制台”。单击“服务列表”,选择“弹性伸缩AS”

步骤2 进入弹性伸缩详情界面后,选择“创建伸缩配置“

步骤3 按照以下提供的参数进行配置(其他参数保持默认)。
- 区域:华东-上海一
- 名称:自定义即可,这里选择默认名称
- 配置模板:使用已有云服务器规格为模板,选择对应云服务器,,这里选择“ecs-windows”

- 弹性公网IP:自动分配
- 线路:全动态BGP
- 公网带宽:按带宽计费
- 带宽:5 Mbit/s
- 登录方式:密钥对
- 密钥对:选择之前已创建好的密钥对

步骤4 点击“立即创建”即可。界面提示“任务提交成功”

步骤5 回到弹性伸缩主界面,可以看到已创建的伸缩配置。

3.5.2 创建伸缩组
步骤1 在弹性伸缩详情界面,选择“创建弹性伸缩组”

步骤2 参考以下参数进行配置(其他参数保持默认)。
- 区域:华东-上海一
- 可用区:可用区1、可用区2、可用区3、可用区4(全部选中,可用区之间内网互通)
- 多可用区扩展策略:选择均衡分布
- 名称:用户自定义即可,这里为as-group-CB
- 最大实例数(台):5
- 期望实例数(台):2
- 最小实例数(台):1

- 伸缩配置:选择在上个步骤中已创建好的伸缩配置
- 虚拟私有云:使用已有,若无VPC,可自行创建后刷新加载
- 子网:默认,会自动选择VPC下的子网
- 负载均衡:不使用
- 实例移除策略:根据较早创建的配置较早创建的实例
- 弹性公网IP:释放
- 数据盘:删除
- 健康检查方式:云服务器健康检查
- 健康检查间隔:5分钟
- 健康状况检查宽限期:600
- 标签:暂不配置
配置完成后,点击“立即创建”即可。

步骤3 界面显示任务提交成功后,点击“返回弹性伸缩组列表“

步骤4 回到弹性伸缩主界面后,可以看到新创建好的弹性伸缩组as-group-CB
步骤5 选择对应弹性伸缩组,点击“查看伸缩策略“

步骡骤6 进入伸缩策略页面之后,点击“添加伸缩策略”

步骤7 在弹出的伸缩策略界面,参考以下参数配置伸缩策略,此步骡以创建每天定时增加1个实例的伸缩策略例。
- 策略名称:as-policy-test1
- 策略类型:周期策略
- 重复周期:按天
- 触发时间:18:00
- 生效时间:默认
- 执行动作:增加1个实例
- 冷却时间:900

步骤8 参数配置完成后,单击“确定“
步骤9 再次点击“添加伸缩策略,新创建另一个伸缩策略

步骤10 在弹出的伸缩策略界面,参考如下参数配置伸缩策略,此步骤以创建每天定时减少1个实例数量的伸缩为例。注意,此步骤中的执行活动选择“减少”,,实例数量选择“1”
- 策略名称:as-policy-test2
- 策略类型:周期策略
- 重复周期:按天
- 触发时间:23:00
- 生效时间:默认
- 执行动作:减少1个实例
- 冷却时间:900

步骤11 实验中由于时间限制,可以选择其中一个策略所在行(这里我们点击增加1实例的策略测试下 )点击“立即执行策略”,使策略生效。

步骤12 执行完后,点击“伸缩实例”页签,可看到该周期策略触发的实例数变化。每天在这两个周期策略的触发间都会有类似的实例数变化,用户可以自行进行观察。

3.5.3 弹性伸缩带宽
步骤1 返回管理控制台。单击“服务列表”,选择“弹性伸缩AS”。选择左侧导航栏“弹性伸缩”>“伸缩带宽”。单击“创建伸缩带宽策略”

步骤2 配置策略名称、资源、策略类型、触发条件等,可参考如下参数进行配置。
- 区域:华东-上海一
- 策略名称:as-policy-test
- 资源类型:弹性公网IP(本实验仅用于验证带宽伸缩策略,选择已有公网IP或者新创建一个公网IP均可。若无公网IP,可自行创建后刷新加载。)
- 策略类型:定时策略
- 触发时间:默认(一般是当前时间往后几分钟,设置时间应很快看到策略生效
- 执行动作调整:设置为10 Mbit/s(用户可自定义)
- 冷却时间(秒):300

步骤3 单击“立即创建
步骤4 等待至策略生效时间,返回“伸缩带宽”界面。

步骤5 单击弹性公网IP(蓝色字体),进入査看IP详细信息,可以看到带宽已成功变为10Mbit/s。说明带宽伸缩略配置成功。


3.6 删除资源
步骤1 删除弹性伸缩服务资源
步骤2 实验完成后需删除对应ECS资源(勾选释放EIP和磁盘资源)。
步骤3 删除私有镜像资源,
步骤4 删除虚拟私有云,在进行删除VPC时,需先删除子网。
步骤5 检查该实验中创建的资源是否已全部删除(保留秘钥对信息),如未全部删除,则进行删除。

网硕互联帮助中心






评论前必须登录!
注册