阿里云服务器ECS入门与基础运维

一、云服务器简介

1、服务器:

(1) 概念:

服务器本身就是一种电脑,同样具备CPU、内存、硬盘、网卡、电源等硬件。

互联网对外提供网站、游戏、在线会议、网盘等服务,都需要将这些互联网服务部署到服务器中。

(2) 特点:

服务器是要部署的是互联网服务的服务端,用来接受处理来自用户浏览器、客户端的访问请求。

为了保障这些服务能够一直让用户使用,服务器要一直处于稳定运行状态,其硬件都是经过针对性强化加固的,比如服务器专用的CPU、内存和硬盘,确保其稳定性。并且一般服务器是存放于专门的机房或数据中心中,可以提供更稳定可靠的供电、防火、防水管理。

(3) 服务器的规模类型:

● 单服务器:单台独立的物理或虚拟服务器,负责执行特定的任务或服务。适用于小型应用或低流量网站,资源有限,无法处理大量并发请求。

● 集群服务器:由多个服务器联合工作组成的群集,共同完成任务或提供服务。提高了性能、可用性和容错能力,可以平衡负载并分担流量,确保服务的稳定性。

(4) 服务器的弹性:

● 垂直扩展:增加单个服务器的资源,如增加CPU、内存或存储容量。适用于小型系统,但存在硬件限制。

● 水平扩展:增加服务器实例的数量,通过负载均衡将请求分发到多个服务器。提高了系统的整体性能和可靠性,但需要适当的系统设计和配置来确保负载均衡和数据一致性。

2、云服务器:

(1) 概念:

云服务器本质是一种商业模式,服务器的拥有、维护成本非常高,所以一些公司会大量购买服务器,在全世界建设服务器机房,由专业的技术人员管理、维护这些服务器,然后将这些服务器通过池化、虚拟化等技术手段给用户提供各种规格的虚拟服务器。

因为这些服务器用户看不见其实体,所以又称为“云服务器”。

阿里云的云服务器又叫ECS(Elastic Compute Service),即弹性计算服务。

(2) 优点:

● 云服务器是按需租赁的:云服务器允许用户根据实际需求动态地获取计算资源,使得用户无需购买实体硬件设备,而是通过云服务提供商按使用量支付费用。且在不需要的时候,可随时“退租”(释放资源)

● 云服务器公司会负责服务器的维护管理:云服务器提供商不仅提供虚拟化的计算资源,还负责管理和维护底层的硬件基础设施,确保用户能够以稳定、高效、安全的方式使用这些资源。

● 可以随时调整配置:云服务器是一种虚拟服务器实例,用户能够根据实际需求动态地调整服务器的计算资源,包括CPU、内存、存储空间和网络带宽等。

(3) 云服务器组成:

● 实例:等同于一台虚拟服务器,内含vCPU、内存操作系统、网络配置、磁盘等基础的计算组件。

● 镜像:是云服务器实例的模板,包含操作系统、预装软件和配置信息。可以基于特定镜像创建新的云服务器实例,确保新实例与原始实例有相同的配置。

● 弹性网卡:是一种虚拟网络接口,它提供了灵活的网络配置选项,如多个IP地址、子网。

● 块存储:分布式数据存储设备,为ECS实例提供数据存储。

● 安全组:是一种虚拟防火墙,用于管理云服务器实例的入站和出站流量,实现网络访问控制,增强了网络安全性。

● 快照:某一时间点云盘的实时副本,常用于数据备份/恢复、应用容灾、制作镜像等。

二、ECS基础运维管理

1、云上安全责任共担模型:

云上安全责任共担模型是指在云计算环境中,云服务提供商和云服务用户共同承担与云安全相关的责任的一种模型。

① 云服务提供商负责云服务器ECS底层软硬件设施的安全性,包括物理设备的安全性,虚拟化服务的安全性,数据安全以及合规方面的安全性。

② 用户负责ECS实例内的安全性,包括实例的操作系统本身的安全性、以及操作系统内应用程序、数据等的安全性。

2、ECS运维管理需求:

① 指标监控:通过云监控完成对ECS实例重要指标(例如CPU、内存)的监控,并配置短信和邮件等方式进行监控告警,实时掌握ECS实例的运行状态。

② 配置变更:包括ECS实例的规格变更,块存储扩容等。实时掌握存储的使用情况,定期检查存储空间并根据需要进行存储清理和扩容,确保能够满足高峰时段用户的访问且没有过多的资源浪费。

③ 灾备管理:定期对云服务器数据做好备份。可定期生成快照,如原网站不可用,能够基于快照及时进行恢复;或者通过构建自定义镜像,快速基于镜像创建新的同配置ECS实例。

④ 安全加固:定期检查云服务器的安全运行情况。可通过定期变更ECS实例登录密码、安全组规则配置、 系统补丁管理等方式,保护ECS实例安全和ECS实例中运行的网站安全。

3、实例监控:

(1) 传统服务器监控:

① 在服务器上自行编写并定时运行(计划任务)监控脚本(shell、python),监控重要指标,配置邮件、短信、微信等接口,以便参数异常后进行通知;

② 在服务器上安装第三方监控软件(Zabbix、Nagios等),需要完成安装配置,并额外对监控软件的运行状态进行监控,防止监控软件运行出现问题导致无法监测服务器状态。

(2) 云监控:

① 概念:

云监控(CloudMonitor)是一项针对阿里云资源和互联网应用进行监控的服务。云监控服务可用于收集获取阿里云资源的监控指标,探测互联网服务可用性,并通过Web页面快速配置短信和邮件等方式的监控告警,从而实时掌握ECS实例的运行状态。

4、实例管理:

(1) 并发访问概念:

用户访问特别高的时候,网站变慢,说明并发访问能力不足。

并发访问是指同一时间,多个用户请求访问同一个域名下的资源或服务,请求访问的人越多,并发量越大。

(2) 并发访问能力的影响因素:

网站的并发访问能力受到服务器的性能影响,而服务器的性能主要受到CPU、内存、网络、存储的影响:

● CPU核心数越高、内存越大,并发处理能力越强。

网络带宽越高,并发响应速率越高。

存储的读写速度和 IOPS (每秒的读写次数)越高,数据处理速度也越快。

(3) 调整并发能力:

传统的物理服务器,需要自行购买可升级的CPU套件(CPU、散热器等)、服务器内存、磁盘设备,并手动完成这些硬件的替换工作。

云服务器ECS实例可以通过ECS管理控制台在线修改实例规格(vCPU和内存)、存储和公网带宽的配置,来增强服务器性能,从而增加并发处理能力。

5、块存储管理:

(1) 块存储:

概念:

块存储是阿里云为云服务器ECS提供的块设备产品,分为系统盘和数据盘,可独立购买、分别挂载至云服务器ECS实例。

操作:

● 创建ECS实例时,会自动创建并挂载系统盘,可以根据需要创建数据盘。

一个ECS实例只有一块系统盘,随实例创建,不能单独新建;如果在ECS实例使用过程中发现数据盘的空间不足,可以新建一块数据盘,并手动挂载到ECS实例来使用。

如果发现某个数据盘上的数据都不要了,可以格式化数据盘,将其变成一块空盘后继续使用。

如果发现ECS实例的系统盘或数据盘的存储空间不够了,可以扩容该盘的容量。

可以通过创建快照方式备份数据,当重要数据被误删除时,可以通过快照回滚,快速恢复原来的数据。

(2) 块存储扩容:

当云盘使用空间不足时,可以扩容云盘的存储容量,即云盘扩容。

可以通过以下方式获得更多的存储空间:

直接扩容现有云盘,系统盘和数据盘通用。

创建一块新数据盘,并挂载到实例上进行使用。

在更换操作系统时,更换一块更大容量的系统盘。

(3) 选择块存储提升网站性能:

不同类型的块存储提供了不同的磁盘性能,其分类主要有ESSD 云盘、SSD云盘、高效云盘等。

高效云盘:具备高性价比、中等随机读写性能、高可靠性的云盘产品。建议在开发与测试业务和系统盘等场景中使用。

② SSD云盘(固态云盘):具备稳定的高随机读写性能、高可靠性的高性能云盘产品。建议在I/O密集型应用、中小型关系数据库和NoSQL数据库等场景中使用。

③ ESSD云盘(Enhanced SSD):基于新一代分布式块存储架构的超高性能云盘产品,单盘可提供高达100万的随机读写能力和更低的单路时延能力。建议在大型OLTP数据库、NoSQL数据库和ELK分布式日志等场景中使用。

6、镜像管理:

(1) 镜像概念:

镜像可以理解成把操作系统中包含的一系列文件通过镜子映射出一模一样的文件并进行打包压缩。

优点是把大量的文件整合在一个文件(压缩包)内,缩小了体积,便于储存、复制、转移,但是不能直接使用。需要把这个文件安装在服务器上,将其释放为完整的系统文件,就变成和原来一模一样的操作系统了。

(2) 镜像种类:

ECS镜像根据来源不同,分为公共镜像、自定义镜像、共享镜像、云市场镜像和社区镜像。

公共镜像:阿里云官方提供的操作系统镜像。公共镜像包含了Windows Server系统镜像和主流的Linux系统镜像。

自定义镜像:使用实例或快照创建的镜像,或是从本地导入的自定义镜像。

共享镜像:其他阿里云账号共享的镜像。

云市场镜像:云市场镜像中的镜像包括操作系统和预装软件等,均经过发布者的安全与稳定性测试,保证镜像内容的安全性。

社区镜像:由任意阿里云用户在镜像社区发布的完全公开的镜像。

(3) 镜像基本功能:

(4) 自定义镜像管理:

成功创建或成功导入自定义镜像后,镜像的状态为可用。此时,可以使用该镜像创建实例,可以将其共享给其他阿里云账号使用,或复制该镜像到其他地域使用,或导出该镜像到OSS存储空间(OSS Bucket)。不再需要该镜像时,可以将其删除。

7、快照管理:

(1) 快照概念:

快照是磁盘数据在某一个时间点的拷贝,可以方便的创建实例的快照,保留某个时间点上的系统数据状态,作为数据备份,或者制作镜像。

(2) 快照原理:

云盘格式化后会在逻辑块地址 LBA(Logical Block Address)的基础上划分数据块(Block)。

云盘第一份快照是实际使用量的全量快照,不备份空数据块。

后续快照均是增量快照,备份自上一个快照以来的增量业务数据。

(3) 快照创建方式:

手动快照:手动创建,作为重大操作的准备工作,提高操作容错率。

自动快照:将自动快照策略应用到云盘上,在设置的时间点自动为云盘创建的快照。通过自动备份云盘数据,提高业务数据安全性。

(4) 使用和管理快照:

回滚云盘:发生系统故障或错误操作时,如果云盘在此之前已经创建了快照,您可以使用该快照来回滚云盘,实现应用版本回退。

创建自定义镜像:基于已有的系统盘快照创建自定义镜像,可以将一台ECS实例的操作系统、数据制作成环境副本,再通过自定义镜像创建多台ECS实例,快速复制系统环境。

创建云盘:基于已有快照创建新云盘。

复制快照:将快照从一个地域复制到另一个地域,另一个地域将创建一个快照副本,从而实现跨地域备份数据。

删除快照:当您不再需要某份快照或者快照数超出额度时,您可以删除一部分快照释放空间。

8、安全管理:

(1) 常见的云服务器ECS实例的安全加固方法:

定期变更登录密码或使用密钥方式访问ECS实例,并保护密码/密钥安全不泄露。

配置安全组规则,关闭危险端口,仅开放必要的端口,并限制访问IP。

定期安装系统补丁,避免操作系统漏洞导致系统被入侵。

(2) 安全组:

安全组是阿里云上的虚拟防火墙。用于控制安全组内ECS实例的入流量和出流量,从而提高ECS实例的安全性。安全组具备状态检测和数据包过滤能力。

安全组规则:指定了一个或多个防火墙规则,规则包含容许/拒绝访问的IP、端口等。

9、实验:

(1) ECS实例磁盘使用率的监控:

① 前往云监控控制台,在左侧导航栏,单击主机监控。在主机监控页面,单击右上角的创建报警规则。

② 在创建报警规则面板,设置报警规则相关参数,单击确认完成报警规则创建。

a 产品:云服务器ECS

b 资源范围:实例

c 关联资源:指定ECS实例ID

d 添加规则:

        规则名称:磁盘使用率

        指标类型:单指标

        监控指标:(Agent)fs.inode.utilization_device

        device:/dev/vda1

        阈值及报警级别:>= 90 % 连续 3 次就报警

e 报警联系人组

(2) ECS实例规格升配和带宽调整

将ECS实例的配置从1核(vCPU)、2 GiB内存、5 Mbps带宽提升为2核(vCPU)、4 GiB内存、10 Mbps带宽。

① 更改 CPU、内存配置:

● 找到要升级规格的ECS实例,在操作列,单击资源变配。选择实例配置,并勾选更改实例规格,单击继续。

● 在更改实例规格页面中,选择目标实例规格为2 vCPU和4 GiB内存,确认费用无误后,点击停止实例并继续,并在停止实例弹窗中完成实例停止操作。

● ECS实例停止后,会自动进行实例规格更改,稍等片刻待变配完成,点击启动实例并返回,完成ECS实例规格升级。

② 更改带宽配置:

在操作列,单击资源变配。选择带宽配置,并勾选按量付费实例更改带宽,单击继续。

在带宽变更页面找到公网带宽对应的配置项,选择按使用流量和10Mbps 带宽,勾选云服务器ECS服务条款,并点击确认变更完成带宽调整。

(3) ECS实例系统盘快照生成和扩容

完成ECS实例的系统盘快照生成后并为系统盘扩大20G容量。

① 生成系统盘快照:

● 找到需要创建快照的实例,单击实例ID。在实例详情页,单击云盘页签。找到该实例的系统盘,并在操作列单击创建快照。

● 在弹出的创建云盘快照对话框中,设置快照参数,点击确定完成快照创建:

云盘快照名称:snapshot01

快照类型:创建标准快照

保留时间:保留30天

② 扩容系统盘:

● 找到待扩容的目标云盘,在操作列选择> 扩容

● 在配置扩容方式与容量向导页面,设置扩容参数后,点击确定扩容

扩容后容量:40GiB(从原有20GiB扩大20GiB容量)

扩容方式:在线扩容

● 在确认扩容结果向导页面,待扩容结果列显示为成功时,继续单击下一步,扩容分区和文件系统。查看云盘的分区信息并根据实际情况扩容分区和文件系统,此时显示操作系统未扩容分区。

● 向下滑动页面,找到并点击执行上述远程命令。在弹出的页面中点击执行,执行成功后,点击取消退出页面。刷新后显示操作系统扩容分区成功。

(4) ECS安全组规则配置:

● 找到需要操作的安全组,在操作列中,点击对应安全组进入。

● 修改入方向访问规则,新增80和22端口所有IP的访问权限,其它规则不变。完成配置后所有的用户即可访问在该安全组中ECS实例的80端口(用于访问网站应用)和22端口(用于远程连接)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/301007.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Fluids —— DOP Nodes

目录 Gas SubStep —— 重复执行对应的子步 Switch Solver —— 切换解算器 Gas Attribute Swap —— 交换、复制或移动几何体属性 Gas Intermittent Solve —— 固定时间间隔计算子解算器 Gas External Forces —— 计算外部力并更新速度或速度场 Gas Particle Separate…

python学习笔记

四、列表 4.1 序列的索引及切片操作 s"helloworld" # 正向递增 for i in range(0,len(s)):print(i,s[i],end\t\t) print(\n) # 反向递减 for i in range(-len(s),0):print(i,s[i],end\t) print(\n) # 切片 for i in range(0,5,2):print(i,s[i],end\t)4.2 序列的相关…

Vue中Vuex的环境搭建和原理分析及使用

Vuex的环境搭建 Vuex是Vue实现集中式数据管理的Vue的一个插件,集中式可以理解为一个老师给多个学生讲课。 Vue2.0版本的安装: npm i vuex3 使用Vuex需要在store中的index.js引入Vuex和main.js中引入store,目的是让vm和vc都能看到$store。实现多个组件…

快速实现产品智能:用 AI 武装你的 API | 开源日报 No.138

openchatai/OpenCopilot Stars: 3.8k License: MIT OpenCopilot 是一个允许你拥有自己产品的 AI 副驾驶员的项目。它集成了产品底层 API,并可以在需要时执行 API 调用。它使用 LLMs 来确定用户请求是否需要调用 API 端点,然后决定调用哪个端点并根据给定…

Retrieval-Augmented Generation for Large Language Models: A Survey

PS: 梳理该 Survey 的整体框架,后续补充相关参考文献的解析整理。本文的会从两个角度来分析总结,因此对于同一种技术可能在不同章节下都会有提及。第一个角度是从整体框架的迭代来看(对应RAG框架章节),第二个是从RAG中…

SPON世邦 IP网络对讲广播系统 多处文件上传漏洞复现

0x01 产品简介 SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。 0x02 漏洞概述 SPON世邦IP网络对讲广播系统 addscenedata.php、uploadjson.php、my_parser.php等接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用此漏洞上…

6.OpenResty系列之深入理解(二)

1. 日志输出 vim /usr/local/openresty/nginx/conf/nginx.conf默认配置如下 #error_log logs/error.log; #error_log logs/error.log notice; #error_log logs/error.log info;#pid logs/nginx.pid;http {#log_format main $remote_addr - $remote_user [$time…

提高企业培训考试系统的用户体验的技术技巧

随着现代企业培训的发展,企业培训考试系统已经成为企业人力资源培训的重要工具。为了提高用户体验,需要采取一些技术技巧来优化系统功能和界面设计。 第一,用户界面的简洁性是提高用户体验的关键。在设计考试系统界面时,应该尽量避…

flutter中枚举的使用

Dart 2.17 增加了对枚举成员变量的支持,推荐使用方式三 使用dart工具来运行代码,工具:https://dartpad.cn //方式一:未支持扩展枚举时 enum InOutOrderStatusEnum {approval,completed,cancel,rejected;int get statusCode {sw…

CSS3渐变属性详解

渐变属性 线性渐变 概念:线性渐变,指的是在一条直线上进行的渐变。在线性渐变过程中,起始颜色会沿着一条直线按顺序过渡到结束颜色 语法: background:linear-gradient(渐变角度,开始颜色,结束颜色);渐变…

FineBI实战项目一(4):指标分析之每日订单总额/总笔数

1 明确数据分析目标 统计每天的订单总金额及订单总笔数 2 创建用于保存数据分析结果的表 use finebi_shop_bi;create table app_order_total(id int primary key auto_increment,dt date,total_money double,total_cnt int ); 3 编写SQL语句进行数据分析 selectsubstring(c…

DeepPurpose 生物化学深度学习库;蛋白靶点小分子药物对接亲和力预测虚拟筛选

参考: https://blog.csdn.net/c9Yv2cf9I06K2A9E/article/details/107649770 https://github.com/kexinhuang12345/DeepPurpose ##安装 pip install DeepPurpose rdkitDeepPurpose包括: 数据: 关联TDC库下载,是同一作者开发的 https://blog.csdn.net/weixin_42357472/artic…

一、二进制方式 安装部署K8S

目录 一、操作系统初始化 1、关闭防火墙 2、关闭 SELinu 3、 关闭 swap 4、添加hosts 5、同步系统时间 二、集群搭建 —— 使用外部Etcd集群 1、自签证书 2、自签 Etcd SSL 证书 ① 创建 CA 配置文件:ca-config.json ② 创建 CA 证书签名请求文件&#xff…

Python3 字典

字典是另一种可变容器模型,且可存储任意类型对象。 字典的每个键值 key>value 对用冒号 : 分割,每个对之间用逗号(,)分割,整个字典包括在花括号 {} 中 ,格式如下所示: d {key1 : value1, key2 : value2, key3 : value3 } 注…

[计算机提升] 设置文件关联程序

4.4 设置文件关联程序 我们知道,系统是通过文件的后缀名来选择使用哪种程序来打开同一种类型的文件的。这个我们可以在选中文件后,点击鼠标右键,在弹出的菜单中选择属性: 可以在打开方式中看到默认是用记事本程序打开.docx文件…

【读书笔记】《白帽子讲web安全》跨站脚本攻击

目录 前言: 第二篇 客户端脚本安全 第3章 跨站脚本攻击(XSS) 3.1XSS简介 3.2XSS攻击进阶 3.2.1初探XSS Payload 3.2.2强大的XSS Payload 3.2.2.1 构造GET与POST请求 3.2.2.2XSS钓鱼 3.2.2.3识别用户浏览器 3.2.2.4识别用户安装的软…

【C++】STL 算法 ⑥ ( 二元谓词 | std::sort 算法简介 | 为 std::sort 算法设置 二元谓词 排序规则 )

文章目录 一、二元谓词1、二元谓词简介2、 std::sort 算法简介3、 代码示例 - 为 std::sort 算法设置 二元谓词 排序规则 一、二元谓词 1、二元谓词简介 " 谓词 ( Predicate ) " 是一个 返回 布尔 bool 类型值 的 函数对象 / 仿函数 或 Lambda 表达式 / 普通函数 , …

【小沐学C++】C++ 实现鼠标键盘钩子HOOK

文章目录 1、简介2、相关函数2.1 SetWindowsHookEx2.2 UnhookWindowsHookEx2.3 CallNextHookEx 3、相关结构体3.1 KBDLLHOOKSTRUCT3.2 MSLLHOOKSTRUCT 4、挂钩过程5、代码测试5.1 代码1 结语 1、简介 https://learn.microsoft.com/zh-cn/windows/win32/winmsg/about-hooks 挂…

Avalonia学习(二十)-登录界面演示

今天开始继续Avalonia练习。 本节:演示实现登录界面 在网上看见一个博客,展示Avalonia实现,仿照GGTalk,我实现了一下,感觉是可以的。将测试的数据代码效果写下来。主要是样式使用,图片加载方式。 只有前…

Spring Framework和SpringBoot的区别

目录 一、前言 二、什么是Spring 三、什么是Spring Framework 四、什么是SpringBoot 五、使用Spring Framework构建工程 六、使用SpringBoot构建工程 七、总结 一、前言 作为Java程序员,我们都听说过Spring,也都使用过Spring的相关产品&#xff0…