开发者社区官方技术圈

阿里云开发者社区官方技术圈,用户产品功能发布、用户反馈收集等。

阿里云开发者社区官方技术圈,用户产品功能发布、用户反馈收集等。

1

回答

游客lmkkns5ck6auu 2022-10-20 323浏览量 回答数 1

不同伸缩规则对应不同的伸缩模式,伸缩组支持多种模式组合使用。 1) 健康模式 • 释放或移出不健康的 ECS 实例(非保护状态或备用状态的 ECS 实例)。 • 不健康 ECS 实例:比如关闭的 ECS 实例。 • 保护状态实例:手动设置的不可进行缩放的实例。 • 伸缩组对所有模式默认提供。

2) 固定模式 • 通过指定 MinSize 来保证固定数量的 ECS 实例,如果 ECS 低于 MinSize,则自 动触发接口进行扩容。 • 适合业务波动不大但有高可用要求的场景,一般与监控模式一起使用。

3) 手工模式 • 根据人工观察监控数据或者用户自有的监控系统,通过API手工伸缩ECS实例; • 手工执行伸缩规则。 • 手工添加/移出既有的 ECS 实例。 • 手工调整 MinSize/MaxSize 后,自动创建或释放 ECS 实例,将实例数量维持在 Min~Max 之间。

4) 定时模式 • 根据配置定时(如周五 13:00:00)增加或减少 ECS 实例。 • 适合业务波动具有一定规律的场景。

5) 动态模式 • 基于监控指标(如 CPU 利用率)的负载情况,根据配置自动创建或释放 ECS 实 例。 • 适合业务波动没有明显规律的场景。 • 预测模式:根据用户伸缩组最近 1-14 天的 CPU 使用率、内网出入流量等进行 建模,通过机器学习预测算法预测未来 2 天整体的使用情况,并自动进行扩缩 容操作。

以上内容摘自《企业运维之弹性计算原理与实践》电子书,点击https://developer.aliyun.com/ebook/download/7779 可下载完整版

游客c3gxxcx6cqeyo 评论 0

1

回答

云监控通过在主机上安装插件,为主机提供监控功能。无论主机是云服务器 ECS, 还是其他云厂商的虚拟机或物理机,都可以使用云监控的主机监控功能。 1) 数据采集 • 操作系统监控(推荐):OS 内部 Agent 采集的数据,采集频率是 15 秒一次, 如:内存使用率,磁盘使用率、CPU 使用率。 • 基础监控:底层采集的数据,包含 session 数量、CPU 使用率、带宽使用情况、 磁盘使用率。

2) 主机监控流程a) Agent 安装 有手动安装和自动安装两种方式: • 自动安装借助云助手自动执行安装命令。 • 手动安装需要手动复制安装命令到主机内执行安装。b) Agent 上报数据 • Agent 上报数据需要通过网络实现,因此在设置防火墙规则的时候需要注意。 • Agent 上报需要使用实例资源,如果资源打满,则会出现上报异常。 c) 云端处理数据 d) 触发告警规则 • 监控指标:有[Agent]标志代表来源于 Agent 指标,没有[Agent]代表来源于基础 监控。 • 报警级别:级别从高到低分别有 Critical、Warn 和 Info,用户可根据自身业务 情况设置。e) 推送告警通知 • 告警通知包括语音通知、短信通知、邮件通知、钉钉群通知。 • 告警通知方式由告警规则中的告警级别来决定。

以上内容摘自《企业运维之弹性计算原理与实践》电子书,点击https://developer.aliyun.com/ebook/download/7779 可下载完整版

游客c3gxxcx6cqeyo 评论 0

1

回答

• SSH 密钥对通过加密算法生成一对密钥,默认采用 RSA 2048 位的加密方式。 第四章 ECS 进阶概念-安全 108 • 要使用 SSH 密钥对登录 Linux 实例,必须先创建一个密钥对,并在创建实例时 指定密钥对,或者创建实例后绑定密钥对,然后使用私钥连接实例。

1) 成功创建 SSH 密钥对后 • 云服务商会保存 SSH 密钥对的公钥部分。在 Linux 实例中,公钥内容放在 ~/ssh/authorized keys 文件内。 • 用户需要下载并妥善保管私钥。私钥使用未加密的 PEM(Privacy-Enhanced Mail)编码的 PKCS#8 格式。

2) SSH 登录过程

a) 准备阶段 • 生成密钥对。 • 将公钥信息写入目标服务器,目标用户的密钥验证文件中。

b) 证书验证登录交互 • 发送登录请求 • 登录用户有密钥登录配置信息,采用密钥验证 • 生成一串随机数,然后使用公钥加密 • 返回加密信息 • 使用本地私钥解密 • 解密成功,发送解密后的信息(解密失败,发送密码验证登录请求) • 解密信息比对(比对失败,发送密码验证登录请求) • 信息有效,允许登录 • 成功登录服务器

c) 密码验证登录 • 发送登录请求 …… SSH 密钥对实践

• 需求 ABC 三个业务,AC 两个业务分属不同团队维护,相互禁止登录对方业务主 机,B 业务是一个公共的业务,允许两个业务团队都能登录主机操作。• 步骤 为管理员分配独立密钥对,并对主机做好分组。 针对业务情况给不同业务的主机绑定指定的密钥对。 结合 OOS 运维编排模板,可以自动批量的根据主机 Tag 执行绑定密钥对, 实现自动化运维。 结合启动模板可以给不同业务配置不同启动模板,扩容业务时候用启动模 板,也能自动关联对应密钥对。

以上内容摘自《企业运维之弹性计算原理与实践》电子书,点击https://developer.aliyun.com/ebook/download/7779 可下载完整版

游客c3gxxcx6cqeyo 评论 0

公告

阿里云开发者社区官方技术圈,用户产品功能发布、用户反馈收集等。

展开