论坛首页
论坛首页
模板
模板
课程
学院课程
产品手册
产品手册
开发者
开发者中心
回到官网
回到官网
我的课程
伙伴云客服论坛
»
论坛
›
S区
›
S零代码
›
查看内容
0 评论
0 收藏
分享
云根底知识介绍及云组件部署
折纸时代
楼主
发布于 2023-5-4 18:55:47
阅读 2966
查看全部
搜更多:
百度
谷歌
360
搜狗
搜搜
有道
必应
即刻
云根底知识介绍及云组件部署
序言
随着业务的开展,各类业务都有上云的需求,大家在工作中也会经常遇到各类公有云的场景,其实各大厂商的公有云功能都大相径庭。相信很多人有疑问,如何在公有云上部署相关云组件和安全产品呢?本着共同学习的心态,耗时半月,才有了这篇文章,希望能让更多的伙伴们学习和掌握阿里云上的根本操作和部署组件。
本文分为两个篇章,根底知识篇和创建部署篇,来详细讲解。
根底知识篇
*阿里云简介:*
阿里巴巴旗下云计算品牌,创建于2009年,2010年,阿里云对外开放其在云计算领域的技术效劳才干。用户通过阿里云,用互联网的方式即可远程获取海量计算、存储资源和大数据处置才干。
阿里云产品有那些?
阿里云产品体系分为6大类,分别为:存储与内容分发效劳、弹性计算效劳、数据存储及计算效劳、大规模计算效劳、应用效劳还有安全与管理效劳。
和我们结合最严密的产品为弹性计算效劳,特别是云效劳器(Elastic Compute Service,ECS),下面统成为ECS。
什么是ECS?
ECS是一种高可用、高性能、可弹性伸缩的效劳,它以阿里云自主研发的飞天分布式计算系统为根底,基于先进的虚拟化、分布式存储等云计算技术,将计算和存储的根底资源整合在一起,并以Web方式为用户提供计算才干。处置才干可弹性伸缩的计算效劳,管理方式比物理效劳器更简单高效。无需提早采购投入,用户可以根据业务的需要,随时创建、释听任意多台云效劳器实例。
地域的概念:
地是指ECS实例所在的物理位置
注意点:地域内的 ECS 实例内网间是可以互通的,不同地域之间的 ECS 实例内网不互通。
可用区的概念:
是指同一地域内,电力和网络互相独立的物理区域。
同一可用区内的ECS实例网络延时更小,并且在同一地域内可用区与可用区之间内网互通,可用区之间能做到故障隔离。
阿里云网络是怎么样的?
阿里云网络分为两种网络经典网络和专有网络
经典网络:IP地址由阿里云统一分配,配置简便,使用方便,适宜对操作易用性要求比较高、需要快速使用ECS的用户。
专有网络(重点理解):VirtualPrivate Cloud,简称VPC,逻辑隔离的私有网络,用户可以自定义网络拓扑和IP地址,支持通过专线连接。适宜对网络管理熟悉理解的用户。
注意:
1、SSL-cloud可以运行在经典网络和专有网络,而AF-cloud和WOC-cloud只能运行在专有网络上。
2、网络类型仅是ECS产品功能上区分,与运营商公网接入网络质量无关,任何网络类型的运营商接入均为BGP线路。
经典网路和专有网络的对比方下:
阿里云上网络IP地址规划是怎么样的?
目前经典网络 IP 地址由阿里云统一分配,包括私网IP和公网IP。私网IP用于与实例之间互访,公网 IP 用于实例与 Internet 之间互访,也可以用于实例与云效劳之间互访。公网IP的出口带宽需要根据带宽大小收费。
VPC专有网络的内网IP地址由用户自主规划,专有网络内的实例默认不会被分配公网IP,假设实例需要使用公网IP,可以另外申请弹性公网IP绑定到实例上使用。
可否深化讲解一下弹性公网IP—EIP?
弹性公网IP是可以独立申请的公网IP地址,只能绑定在同一地域内专有网络类型的ECS实例上,可以使这台ECS实例具备公网通信的才干。
用户可以根据需求使用EIP进一步实现以下场景:
1、将这台ECS作为SNAT网关,为同VPC内其他实例提供公网访问才干;
2、将这台ECS作为DNAT网关,使同VPC内其他实例可以面向公网提供效劳;
EIP的特性:
1、一个ECS实例只能绑定一个弹性公网IP,一个弹性公网IP只能绑定一个ECS实例;
2、EIP支持动态绑定和解绑,即可以把EIP从一个实例解绑后,绑定到另外一个实例上;
3、弹性公网IP是一种NAT IP。它实际位于阿里云的公网网关上,通过NAT方式映射到了被绑定ECS实例的私网网卡上。因而,绑定了弹性公网IP的ECS实例的网卡上,并不能看到这个IP地址。但这台实例可以直接使用这个IP停止公网通信。
4、绑定EIP后,ECS实例的默认路由会优先于所有的静态路由。
想要理解更多专有网络和弹性IP,链接如下:
VPC专有网络-FAQ
http://help.aliyun.com/knowledge_detail/6716642.html?spm=5176.788315067.2.2.aW0d6H
弹性公网IP-FAQ
http://help.aliyun.com/knowledge_detail/6716650.html?spm=5176.product8315065_vpc.3.1.Fzav3T
创建部署篇
下面我们来一步步详细讲解阿里云上如何部署日志审计/数据库审计/基线核查/堡垒机等产品。
(1) vpc网络的创建
首先我们创建一个专有VPC网络
填写对应的信息包括名称、网段、描绘等根本信息
创建胜利,如下图所示:
到此阿里云上专有网络VPC的创建就已经胜利了,接下来我们讲解如何在阿里云上导入镜像。
(2)镜像上传和导入
阿里云镜像分为四种:公共镜像、自定镜像、共享镜像、镜像市场。我们的产品在镜像市场有三款产品,分别是SSL/IPSec VPN、虚拟化下一代防火墙、广域网优化WOC-Cloud/加速IPSec VPN在镜像市场可以买到,另外的镜像需要使用镜像共享或者自定义镜像停止导入。
此次主要讲解自定义镜像和共享镜像
自定义镜像:
镜像上传通常是上传到区域中的对象存储中,制作成私有镜像,然后在创建ECS云效劳器的时候选择私有镜像创建云效劳器使用,整个过程详细操作步骤如下:
创建存储:登陆到阿里云平台,鼠标挪动至左侧点击“对象存储OSS“,创建一个存储对象。
为存储对象创建一个桶。
上传镜像:
方法一:通过web控制台停止上传
优点:操作简单,便利
缺点:上传速度慢,不稳定,最大支持5GB的文件上传
方法二
通过OBS Browser+工具上传
优点:上传速度快,稳定,支持超越5GB的大文件上传
缺点:获取信息较多,较费事
工具下载链接:
https://help.aliyun.com/document_detail/61872.html?spm=a2c4g.11186623.2.18.64ef3554ph5ssK#concept-xmg-h33-wdb
Endpoint:默认(公有云)
Access Key ID和Secret Access Key获取方法:
将Access Key ID和Secret Access Key填入即可
访问途径:可以不填写,针对只访问对象存储中的某个桶或访问某个途径
镜像上传:选择对应桶的名称—文件—添加文件上传即可
接下来复制镜像的URL地址。
创建自定义镜像,选择镜像—手动导入。
填写根本信息即可
OSS Obiect地址:镜像的URL地址,系统平台假设选项中没有的话选择“other linux”即可其他的信息根据镜像系统和规格填写对应的格式即可,到这里,等待自定义镜像制作完成就可以了,后面创建ECS的时候镜像选择创建的私有镜像即可。
共享镜像:
假设阿里云市场没有坚信服LAS等产品镜像,请联络坚信服工程师通过共享镜像的方式来提供。(坚信服共享给客户)
那么我们平时怎么共享给他人呢?
这里还是会讲解一下如何共享,如下。
分为两种场景:不同用户同一地域,和不同用户不同地域
不同用户同一地域:
适用场景:不同账号相同地域之间停止镜像共享,不同的云平台通过共享的条件也有所不通
阿里云:账号ID
华为云:账号名:
腾讯云:账号ID
账号ID获取方法:(其他云平台的共享条件获取方法类似)
镜像共享操作步骤:
镜像—选择对应的区域—自定义镜像—选择需要共享的镜像—更多—共享镜像
输入需要共享的账号ID—共享镜像—确定即可
不同用户不同地域:
首先通过镜像复制的方法将需要共享的镜像复制到与客户预创建云效劳器所在的区域,然后再通过镜像共享的方式共享给客户
选择镜像—自定义—复制镜像—选择复制的目的地域—输入自定义镜像名称—确认
等待镜像复制到对应的区域后,参考相同区域不同客户之间镜像共享的方式讲镜像共享给客户即可。
至此我们的镜像导入和上传就已经完毕了,接下来我们讲解创建ECS实例。
(3)创建ECS实例
首先在阿里云界面上,我们点击云效劳器ECS—实例—创建实例
停止根底配置,付费形式还有实例规格依照实际客户情况停止配置
选择对应的镜像后,存储依照需求选择高效云盘或者SSD云盘,磁盘依照实际情况选择即可。
对创建的ECS停止专有网络的配置还有停止公网地址的配置
接下来选择安全组,安全组未配置前默认进方向都是拦截,出方向都是放行的。若未自定义规格则会导致创建好云主机后无法访问的情况。所以需要在安全组中放通TCP443端口(https接入)、TCP8443端口(控制台管理)、TCP8082端口(管理控制台)、TCP22端口(ssh端口)、TCP161端口(snmp端口)、TCP514端口(接受日志)。所以我们新建安全组停止定义相关规则:
注:规则方向选择入方向;受权动作选择允许;受权对象填写0.0.0.0/0(代表任意IP,若有其他需求则按需填写)
填写完成后回到配置云效劳器的页面,点击重新选择安全组的按钮,选择刚刚创建的安全组
后面的配置依照实际情况选择即可,一般情况下坚持默认即可
最后确认
订单
支付即可完成云主机的创建,创建完成后可以在实例列表里看到新建的日志审计系统主机的相关信息,包括运行状态、内网IP地址、EIP地址、配置信息等。
实例创建完成后,用公网IP地址对
软件
停止登录配置。
(同理堡垒机、基线核查、数据库审计等产品部署都是如此)
防止踩坑注意点:
1、阿里云上支持的镜像格式为RAW\VHD\QCOW2。
2、阿里云上对组件系统盘大小要求在20G—500G。
3、数据库审计202不支持mongodb数据库,203支持。故要重新部署,并打上对应的补丁(按需打:单个磁盘扩容补丁)和mongodb数据库补丁。
4、OSM需要搭建应用发布效劳器的话记得提早向客户说明,在阿里云上预留资源。
5、阿里云内的同一个VPC里网络都是互相打通的,例如192.168.1.1和192.168.2.1是通的,可以互访。
结尾:至此阿里云的简介以及云组件的部署已经讲解完成,“三人行必有我师焉”还望大家多多指教!
\VHD\QCOW2。
2、阿里云上对组件系统盘大小要求在20G—500G。
3、数据库审计202不支持mongodb数据库,203支持。故要重新部署,并打上对应的补丁(按需打:单个磁盘扩容补丁)和mongodb数据库补丁。
4、OSM需要搭建应用发布效劳器的话记得提早向客户说明,在阿里云上预留资源。
5、阿里云内的同一个VPC里网络都是互相打通的,例如192.168.1.1和192.168.2.1是通的,可以互访。
结尾:至此阿里云的简介以及云组件的部署已经讲解完成,“三人行必有我师焉”还望大家多多指教!
搜更多:
云根底知识介绍及云组件部署
订单
,
软件
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
搜更多:云根底知识介绍及云组件部署
回复
举报
使用道具
分享
上一篇:
【秒懂·云原生】微效劳篇 —— 微效劳终究是什么?
下一篇:
阿里云香港机器被攻击了怎么办?
相关帖子
2024-8-24
什么是低代码?一分钟理解低代码[建议收藏]
2024-9-30
制造企业数字化的重要方法——低代码
全部回复
暂无回帖,快来参与回复吧
返回列表
发新帖
回复
本版积分规则
高级模式
B
Color
Image
Link
Quote
Code
Smilies
发表回复
回帖后跳转到最后一页
折纸时代
注册会员
主题
8
回复
18
粉丝
0
加好友
发私信
热点排行
1
如何搭建伙伴云系统,看了你就懂
2
重要 | 伙伴云送福利啦!2023年价格体系全
3
使用技巧分享: 巧用伙伴云OpenAPI SDK,提
4
东鹏瓷砖: 跑赢疫情,只因抓住这一点
5
学会不求人哦~ 计算字段新增函数使用技巧
6
用扫一扫自动添加发票信息
标签
PMP
销售
管理
零代码
产品
云表格Pro
项目协作
零代码aPaaS
OKR
产品更新
解决方案
CRM客户关系管理
任务管理
进销存管理
售后管理
项目管理
学习资料
模板中心
伙伴学院
产品手册
客户案例
资料下载
开发者中心
关于我们
公司介绍
最新活动
媒体报道
BBS论坛
进一步了解
价格
全流程定制
企业微信
友情链接
取得联系
咨询专线
400 006 1585
关注服务号
微信交流群
服务协议
隐私政策
Cookie条款
© 2022 伙伴智慧(北京)信息技术有限公司
京公网安备11010802025927号
京ICP备12038259号
增值电信业务经营许可证:京B2-20201325
Created with
Huoban.
|
网站地图
快速回复
返回顶部
返回列表