《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第1天——二、云服务器ECS

本文涉及的产品
云防火墙,500元 1000GB
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
传统型负载均衡 CLB,每月750个小时 15LCU
简介: 《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第1天——二、云服务器ECS

在ACP试题比例中,云服务器ECS的内容占比达到31%,因此,这部分内容请大家务必重点学习。

 

1. ECS的概念和定位

 

1) 概念

 

云服务器ECS(Elastic Compute Service)是一种可弹性伸缩的计算服务,助您降低IT成本,提升运维效率,使您更专注于核心业务创新。

 

ECS属于IaaS服务类。

 

2) 定位:ECS是最基础的计算服务

 

ECS及其装载的操作系统,通常用作应用程序的运行环境。

 

3) 核心优势:弹性

 

讨论云服务的弹性主要从两个层面:水平弹性和垂直弹性

 

a) 垂直弹性(下图左):针对单个ECS可以自由升配和降配

 

【考点】

在进行ECS升配或降配时是否要重启服务器?如何重启?(在控制台重启?在后台输入重启命令?)

 

b) 水平弹性(下图右):当单个ECS不够用时增加一个或多个ECS,水平弹性需要结合负载均衡实现;

 

【考点】

水平弹性问题会结合其他产品(比如负载均衡产品)一起出现。

image.png 

 

2. ECS的组成与功能

 

ECS是由多个并列又相互关联的产品概念组成

 

1) 实例(Instance)/实例规格(InstanceType)

 

实例是提供计算服务的最小单位,由vCPU、内存、系统盘和镜像组成。

实例规格定义了实例的vCPU和内存的配置,代表能提供的计算能力。

根据业务场景和使用场景,ECS实例可以分为多种规格族,同一个规格族里有多种不同的规格。

 

2) 磁盘(Disk)/快照(Snapshot)

 

磁盘快照:是磁盘数据在某一时间点的拷贝,可以方便的创建实例的快照,保留某个时间点上的系统数据状态,作为数据备份或制作镜像。

 

3) 镜像(Image)

 

一个实例的磁盘快照可以创建镜像,大规模复制相同规格的云服务器时需要使用镜像。

 

4) 虚拟专有网络(VPC,VirtualPrivateCloud)/EIP

 

VPC基于软件定义网络(SDN)和隧道技术(Tunneling),为用户建立隔离的、可自定义的虚拟专有网络。

弹性网卡(EIP):是一种可以附加到专有网络VPC类型ECS实例上的虚拟网卡

 

5) 安全组(Security Group)

 

安全组是阿里云上的虚拟防火墙,每一个ECS实例至少要加入一个安全组。

在安全组中设置通用的逻辑防火墙规则,规则包含容许/拒绝访问的IP、端口等,然后将ECS实例放入安全组,则ECS自动拥有安全组中的防火墙规则。

使用安全组可以更高效的管理ECS。

 

6) 地域(Region)/可用区(Zone)

 

地域和可用区是用来标识在云上资源的物理位置:

 

地域:阿里云将可以提供云资源的主要城市定义为地域,比如:华东1-杭州,地域之间默认公网连接;

可用区:可理解为机房,同一地域会提供不少于2个可用区,可用区之间是内网连接。

image.png

 

3. ECS组件与地域/可用区的关系

 

在ECS组件与地域/可用区的关系图中可以看到:

 

实例只能在可用区内迁移,不能跨可用区调度。

磁盘只能挂载到同一可用区的实例上,不可跨可用区。

VPC、EIP、快照&镜像、安全组都可以跨可用区使用。

 

image.png 

 

4. ECS的管理方式

 

ECS的管理方式主要有两种:通过控制台和通过Open API。

 

1) 控制台

 

路径:登录控制台→选择“ECS”→选择“实例”→选择地域→找到实例→选择操作

 

image.png 

 

2) Open API

 

服务地址:ecs.aliyuncs.com

请求原理:向服务地址发送HTTP/HTTPS GET/POST请求,并按照接口说明在请求中加入相应请求参数

调用方式:

ü 不同编程语言的SDK(推荐)

ü 阿里云CLI

ü 阿里云API Explorer

ü APIURL请求

身份验证:对于每一次API请求,根据访问中的签名信息验证访问请求者身份,由AccessKeyID/Secret对称加密验证实现。CLI、API Explorer和SDK免去了手动身份验证环节

 

5. 最佳实践

 

1) 节约成本

 

ECS实例有三种计费模式:包年包月、按量付费、抢占式实例。

image.png

包年包月和按量付费是大家比较熟知的计费方式,抢占式实例与前两种方式有所不同,是将低峰期闲置的实例资源加以利用,以优惠的价格提供给用户使用。

 

建议根据业务场景,选择不同计费方式的ECS实例,弹性使用云资源,可以充分发挥云计算的优势,最大限度地节约成本。

 

2) 安全防护

 

定期备份数据

合理设计安全域

安全组规则设置

登录口令设置

服务器端口安全

系统漏洞防护

应用漏洞防护

 

针对ECS云服务器,安全防护的重点是如下五个步骤:

 

筑堡垒:将ECS放入VPC的隔离环境中

关好门:设置安全组

防住贼:使用WAF(风控)、SLB(证书)等方式

勤检查:开启态势感知

重备份:开启自动备份机制,比如磁盘快照

image.png

 

3) 架构组合

 

应避免将原有物理服务器上的应用完全照搬跑到云服务器上,较好的实践是将ECS和其他云计算产品配合使用。

 

例如:

 

使用多台ECS运行webserver;

使用SLB作为流量入口;

使用RDS作为数据库;

OSS作为文件存储;

 

image.png

 

4) 故障排查

 

若无法连接ECS实例,请根据如下各原因顺序逐一排查:

 

客户端本地网络异常[3%]

重置实例密码后,未重启ECS实例[7%]

Iptables配置异常(CentOS6)[10%]

安全组公网规则配置错误[8%]

远程访问端口配置异常[10%]

CPU负载过高[9%]

 

排查方法可以在阿里云平台上查询对应的帮助文档。

 

image.png

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
2月前
|
运维 持续交付 云计算
深入解析云计算中的微服务架构:原理、优势与实践
深入解析云计算中的微服务架构:原理、优势与实践
85 1
|
17天前
|
人工智能 云计算
官宣!阿里云成为总台春晚云计算AI独家合作伙伴
官宣!阿里云成为总台春晚云计算AI独家合作伙伴
163 22
|
1月前
|
人工智能 运维 监控
阿里云联合中国信通院等单位发布首个云计算智能化可观测性能力成熟度模型标准
推动行业智能化落地,阿里云联合中国信通院及国内头部云厂商、观测厂商、各行业建设方,历时近 5 个月,共同编制《云计算智能化可观测性能力成熟度模型》,以规范和指导云计算环境下的智能可观测性建设实践,为企业实施云环境下的智能化可观测能力建设提供指导。
160 12
|
3月前
|
机器学习/深度学习 弹性计算 运维
云计算系列之阿里云ECS服务器管理实战
本文档介绍了阿里云ECS(Elastic Compute Service)的基本概念、实例管理、磁盘操作、快照与镜像功能及其应用场景,最后通过具体案例解析ECS的实际应用。ECS是阿里云提供的高效、可靠的云计算服务,支持多种业务需求,如Web应用、高并发网站、数据库等,帮助企业快速构建稳定安全的应用,提升运维效率,降低IT成本。文档还详细说明了ECS实例的创建方式、连接方法及日常管理操作,帮助用户更好地利用ECS服务。
104 2
云计算系列之阿里云ECS服务器管理实战
|
3月前
|
存储 应用服务中间件 云计算
深入解析:云计算中的容器化技术——Docker实战指南
【10月更文挑战第14天】深入解析:云计算中的容器化技术——Docker实战指南
101 1
|
3月前
|
存储 人工智能 弹性计算
阿里云何川:云计算,为数据基础设施的建设提速|数据对话
中国信通院工业互联网与物联网研究所特别策划“数据对话”专题,旨在通过专家的深度分析和独特视角,回答社会关切话题,探讨前沿技术和应用趋势。
|
3月前
|
云计算 开发者 Docker
揭秘云计算中的容器化技术——Docker的深度解析
【10月更文挑战第6天】揭秘云计算中的容器化技术——Docker的深度解析
|
3月前
|
存储 人工智能 弹性计算
阿里云何川:云计算,为数据基础设施的建设提速|数据对话
中国信通院工业互联网与物联网研究所特别策划“数据对话”专题,旨在通过专家的深度分析和独特视角,回答社会关切话题,探讨前沿技术和应用趋势。本期,我们邀请到阿里云弹性计算产品运营与生态合作负责人何川,围绕云计算如何加速数据基础设施建设及其未来发展趋势展开探讨。
|
2月前
|
监控 Java 应用服务中间件
高级java面试---spring.factories文件的解析源码API机制
【11月更文挑战第20天】Spring Boot是一个用于快速构建基于Spring框架的应用程序的开源框架。它通过自动配置、起步依赖和内嵌服务器等特性,极大地简化了Spring应用的开发和部署过程。本文将深入探讨Spring Boot的背景历史、业务场景、功能点以及底层原理,并通过Java代码手写模拟Spring Boot的启动过程,特别是spring.factories文件的解析源码API机制。
103 2
|
20天前
|
存储 设计模式 算法
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析
行为型模式用于描述程序在运行时复杂的流程控制,即描述多个类或对象之间怎样相互协作共同完成单个对象都无法单独完成的任务,它涉及算法与对象间职责的分配。行为型模式分为类行为模式和对象行为模式,前者采用继承机制来在类间分派行为,后者采用组合或聚合在对象间分配行为。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象行为模式比类行为模式具有更大的灵活性。 行为型模式分为: • 模板方法模式 • 策略模式 • 命令模式 • 职责链模式 • 状态模式 • 观察者模式 • 中介者模式 • 迭代器模式 • 访问者模式 • 备忘录模式 • 解释器模式
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析