《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第1天——二、云服务器ECS

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第1天——二、云服务器ECS

在ACP试题比例中,云服务器ECS的内容占比达到31%,因此,这部分内容请大家务必重点学习。

 

1. ECS的概念和定位

 

1) 概念

 

云服务器ECS(Elastic Compute Service)是一种可弹性伸缩的计算服务,助您降低IT成本,提升运维效率,使您更专注于核心业务创新。

 

ECS属于IaaS服务类。

 

2) 定位:ECS是最基础的计算服务

 

ECS及其装载的操作系统,通常用作应用程序的运行环境。

 

3) 核心优势:弹性

 

讨论云服务的弹性主要从两个层面:水平弹性和垂直弹性

 

a) 垂直弹性(下图左):针对单个ECS可以自由升配和降配

 

【考点】

在进行ECS升配或降配时是否要重启服务器?如何重启?(在控制台重启?在后台输入重启命令?)

 

b) 水平弹性(下图右):当单个ECS不够用时增加一个或多个ECS,水平弹性需要结合负载均衡实现;

 

【考点】

水平弹性问题会结合其他产品(比如负载均衡产品)一起出现。

image.png 

 

2. ECS的组成与功能

 

ECS是由多个并列又相互关联的产品概念组成

 

1) 实例(Instance)/实例规格(InstanceType)

 

实例是提供计算服务的最小单位,由vCPU、内存、系统盘和镜像组成。

实例规格定义了实例的vCPU和内存的配置,代表能提供的计算能力。

根据业务场景和使用场景,ECS实例可以分为多种规格族,同一个规格族里有多种不同的规格。

 

2) 磁盘(Disk)/快照(Snapshot)

 

磁盘快照:是磁盘数据在某一时间点的拷贝,可以方便的创建实例的快照,保留某个时间点上的系统数据状态,作为数据备份或制作镜像。

 

3) 镜像(Image)

 

一个实例的磁盘快照可以创建镜像,大规模复制相同规格的云服务器时需要使用镜像。

 

4) 虚拟专有网络(VPC,VirtualPrivateCloud)/EIP

 

VPC基于软件定义网络(SDN)和隧道技术(Tunneling),为用户建立隔离的、可自定义的虚拟专有网络。

弹性网卡(EIP):是一种可以附加到专有网络VPC类型ECS实例上的虚拟网卡

 

5) 安全组(Security Group)

 

安全组是阿里云上的虚拟防火墙,每一个ECS实例至少要加入一个安全组。

在安全组中设置通用的逻辑防火墙规则,规则包含容许/拒绝访问的IP、端口等,然后将ECS实例放入安全组,则ECS自动拥有安全组中的防火墙规则。

使用安全组可以更高效的管理ECS。

 

6) 地域(Region)/可用区(Zone)

 

地域和可用区是用来标识在云上资源的物理位置:

 

地域:阿里云将可以提供云资源的主要城市定义为地域,比如:华东1-杭州,地域之间默认公网连接;

可用区:可理解为机房,同一地域会提供不少于2个可用区,可用区之间是内网连接。

image.png

 

3. ECS组件与地域/可用区的关系

 

在ECS组件与地域/可用区的关系图中可以看到:

 

实例只能在可用区内迁移,不能跨可用区调度。

磁盘只能挂载到同一可用区的实例上,不可跨可用区。

VPC、EIP、快照&镜像、安全组都可以跨可用区使用。

 

image.png 

 

4. ECS的管理方式

 

ECS的管理方式主要有两种:通过控制台和通过Open API。

 

1) 控制台

 

路径:登录控制台→选择“ECS”→选择“实例”→选择地域→找到实例→选择操作

 

image.png 

 

2) Open API

 

服务地址:ecs.aliyuncs.com

请求原理:向服务地址发送HTTP/HTTPS GET/POST请求,并按照接口说明在请求中加入相应请求参数

调用方式:

ü 不同编程语言的SDK(推荐)

ü 阿里云CLI

ü 阿里云API Explorer

ü APIURL请求

身份验证:对于每一次API请求,根据访问中的签名信息验证访问请求者身份,由AccessKeyID/Secret对称加密验证实现。CLI、API Explorer和SDK免去了手动身份验证环节

 

5. 最佳实践

 

1) 节约成本

 

ECS实例有三种计费模式:包年包月、按量付费、抢占式实例。

image.png

包年包月和按量付费是大家比较熟知的计费方式,抢占式实例与前两种方式有所不同,是将低峰期闲置的实例资源加以利用,以优惠的价格提供给用户使用。

 

建议根据业务场景,选择不同计费方式的ECS实例,弹性使用云资源,可以充分发挥云计算的优势,最大限度地节约成本。

 

2) 安全防护

 

定期备份数据

合理设计安全域

安全组规则设置

登录口令设置

服务器端口安全

系统漏洞防护

应用漏洞防护

 

针对ECS云服务器,安全防护的重点是如下五个步骤:

 

筑堡垒:将ECS放入VPC的隔离环境中

关好门:设置安全组

防住贼:使用WAF(风控)、SLB(证书)等方式

勤检查:开启态势感知

重备份:开启自动备份机制,比如磁盘快照

image.png

 

3) 架构组合

 

应避免将原有物理服务器上的应用完全照搬跑到云服务器上,较好的实践是将ECS和其他云计算产品配合使用。

 

例如:

 

使用多台ECS运行webserver;

使用SLB作为流量入口;

使用RDS作为数据库;

OSS作为文件存储;

 

image.png

 

4) 故障排查

 

若无法连接ECS实例,请根据如下各原因顺序逐一排查:

 

客户端本地网络异常[3%]

重置实例密码后,未重启ECS实例[7%]

Iptables配置异常(CentOS6)[10%]

安全组公网规则配置错误[8%]

远程访问端口配置异常[10%]

CPU负载过高[9%]

 

排查方法可以在阿里云平台上查询对应的帮助文档。

 

image.png

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
1月前
|
存储 弹性计算 缓存
阿里云服务器ECS通用型实例规格族特点、适用场景、指标数据解析
阿里云服务器ECS提供了多种通用型实例规格族,每种规格族都针对不同的计算需求、存储性能、网络吞吐量和安全特性进行了优化。以下是对存储增强通用型实例规格族g8ise、通用型实例规格族g8a、通用型实例规格族g8y、存储增强通用型实例规格族g7se、通用型实例规格族g7等所有通用型实例规格族的详细解析,包括它们的核心特点、适用场景、实例规格及具体指标数据,以供参考。
阿里云服务器ECS通用型实例规格族特点、适用场景、指标数据解析
|
1月前
|
网络协议
keepalived对后端服务器的监测方式实战案例
关于使用keepalived进行后端服务器TCP监测的实战案例,包括配置文件的编辑和keepalived服务的重启,以确保配置生效。
44 1
keepalived对后端服务器的监测方式实战案例
|
2月前
|
SQL 缓存 自然语言处理
实战案例1:基于C语言的Web服务器实现。
实战案例1:基于C语言的Web服务器实现。
166 15
|
2月前
|
运维 数据安全/隐私保护 数据库管理
企业实战项目之服务器用户权限集中管理
企业实战项目之服务器用户权限集中管理
|
2月前
|
弹性计算 监控 网络安全
解锁云端力量:ECS全攻略,从新手到专家的实战之旅!轻松掌握云计算核心技能,驾驭数字浪潮之巅!
【8月更文挑战第22天】云计算中的弹性计算服务(ECS)让企业和开发者能按需获取虚拟服务器,灵活配置CPU、内存等资源。本文从零开始指导ECS的基础操作与高级技巧,包括实例创建、SSH连接、Web应用部署及利用ELB和自动伸缩优化性能。同时介绍监控工具和数据备份方法,帮助您全方位掌握ECS的高效运用,满足业务需求并保障数据安全。
60 3
|
2月前
|
弹性计算 固态存储 ice
阿里云服务器2核16G、4核32G、8核64G配置不同ECS实例规格收费标准和CPU性能差异
2024年阿里云提供2核16G、4核32G及8核64G等多种服务器配置,用户可根据需求选择不同实例规格如内存型r8i、通用算力型u1等。以华北2(北京)为例,2核16G月费从286.2至385.99元不等;4核32G为572.4至771.97元;8核64G则在1144.8至1543.94元区间。公网带宽与系统盘(如ESSD云盘)亦有多样化选择与价格方案。长期租赁可享折扣,具体价格请访问阿里云官网确认。
133 7
|
2月前
|
弹性计算 固态存储 ice
阿里云ECS服务器2核16G、4核32G和8核64G不同配置租赁价格表
2024年阿里云服务器提供多种配置与实例规格,如2核16G、4核32G及8核64G等,用户可根据需求选择内存型r8i、通用算力型u1等不同架构。以2核16G为例,r8i每月334.19元起,u1则为286.2元起。公网带宽与系统盘亦有多档价位。实际价格与折扣请参照官网。
164 5
|
2月前
|
存储 弹性计算 大数据
阿里云服务器详细介绍_ECS云服务器优势_云服务器问题解答FAQ
阿里云服务器ECS是一种安全可靠的云计算服务,具备弹性伸缩、高性能及易用性等特点。提供多样化的实例规格,如经济型e、通用算力型u1、计算型c7等,满足不同业务需求。用户可根据业务规模选择合适的计算架构、存储类型及付费模式(包年包月、按量付费等),同时享受专有网络VPC、快照备份及丰富的镜像类型支持。此外,ECS支持免费试用,帮助企业与个人快速上手。
|
3月前
|
弹性计算 Java 应用服务中间件
云服务器 ECS产品使用问题之变更服务器配置时一直显示400异常报错,该怎么办
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
3月前
|
安全 物联网 区块链
云端防御:云计算时代的网络安全策略与实战《未来已来:探索区块链、物联网与虚拟现实的融合革新》
【7月更文挑战第31天】在数字化转型的浪潮中,云计算已成为推动企业增长的核心动力。然而,随着数据和应用逐渐迁移到云端,网络安全问题也愈发严峻。本文将探讨云计算环境中的安全挑战,并提出相应的防御策略。通过分析云服务模型、安全威胁及信息安全技术的应用,结合代码示例,本文旨在为读者提供一套实用的云端安全防护方案。
43 1

推荐镜像

更多