《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第1天——二、云服务器ECS

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
云防火墙,500元 1000GB
网络型负载均衡 NLB,每月750个小时 15LCU
简介: 《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第1天——二、云服务器ECS

在ACP试题比例中,云服务器ECS的内容占比达到31%,因此,这部分内容请大家务必重点学习。

 

1. ECS的概念和定位

 

1) 概念

 

云服务器ECS(Elastic Compute Service)是一种可弹性伸缩的计算服务,助您降低IT成本,提升运维效率,使您更专注于核心业务创新。

 

ECS属于IaaS服务类。

 

2) 定位:ECS是最基础的计算服务

 

ECS及其装载的操作系统,通常用作应用程序的运行环境。

 

3) 核心优势:弹性

 

讨论云服务的弹性主要从两个层面:水平弹性和垂直弹性

 

a) 垂直弹性(下图左):针对单个ECS可以自由升配和降配

 

【考点】

在进行ECS升配或降配时是否要重启服务器?如何重启?(在控制台重启?在后台输入重启命令?)

 

b) 水平弹性(下图右):当单个ECS不够用时增加一个或多个ECS,水平弹性需要结合负载均衡实现;

 

【考点】

水平弹性问题会结合其他产品(比如负载均衡产品)一起出现。

image.png 

 

2. ECS的组成与功能

 

ECS是由多个并列又相互关联的产品概念组成

 

1) 实例(Instance)/实例规格(InstanceType)

 

实例是提供计算服务的最小单位,由vCPU、内存、系统盘和镜像组成。

实例规格定义了实例的vCPU和内存的配置,代表能提供的计算能力。

根据业务场景和使用场景,ECS实例可以分为多种规格族,同一个规格族里有多种不同的规格。

 

2) 磁盘(Disk)/快照(Snapshot)

 

磁盘快照:是磁盘数据在某一时间点的拷贝,可以方便的创建实例的快照,保留某个时间点上的系统数据状态,作为数据备份或制作镜像。

 

3) 镜像(Image)

 

一个实例的磁盘快照可以创建镜像,大规模复制相同规格的云服务器时需要使用镜像。

 

4) 虚拟专有网络(VPC,VirtualPrivateCloud)/EIP

 

VPC基于软件定义网络(SDN)和隧道技术(Tunneling),为用户建立隔离的、可自定义的虚拟专有网络。

弹性网卡(EIP):是一种可以附加到专有网络VPC类型ECS实例上的虚拟网卡

 

5) 安全组(Security Group)

 

安全组是阿里云上的虚拟防火墙,每一个ECS实例至少要加入一个安全组。

在安全组中设置通用的逻辑防火墙规则,规则包含容许/拒绝访问的IP、端口等,然后将ECS实例放入安全组,则ECS自动拥有安全组中的防火墙规则。

使用安全组可以更高效的管理ECS。

 

6) 地域(Region)/可用区(Zone)

 

地域和可用区是用来标识在云上资源的物理位置:

 

地域:阿里云将可以提供云资源的主要城市定义为地域,比如:华东1-杭州,地域之间默认公网连接;

可用区:可理解为机房,同一地域会提供不少于2个可用区,可用区之间是内网连接。

image.png

 

3. ECS组件与地域/可用区的关系

 

在ECS组件与地域/可用区的关系图中可以看到:

 

实例只能在可用区内迁移,不能跨可用区调度。

磁盘只能挂载到同一可用区的实例上,不可跨可用区。

VPC、EIP、快照&镜像、安全组都可以跨可用区使用。

 

image.png 

 

4. ECS的管理方式

 

ECS的管理方式主要有两种:通过控制台和通过Open API。

 

1) 控制台

 

路径:登录控制台→选择“ECS”→选择“实例”→选择地域→找到实例→选择操作

 

image.png 

 

2) Open API

 

服务地址:ecs.aliyuncs.com

请求原理:向服务地址发送HTTP/HTTPS GET/POST请求,并按照接口说明在请求中加入相应请求参数

调用方式:

ü 不同编程语言的SDK(推荐)

ü 阿里云CLI

ü 阿里云API Explorer

ü APIURL请求

身份验证:对于每一次API请求,根据访问中的签名信息验证访问请求者身份,由AccessKeyID/Secret对称加密验证实现。CLI、API Explorer和SDK免去了手动身份验证环节

 

5. 最佳实践

 

1) 节约成本

 

ECS实例有三种计费模式:包年包月、按量付费、抢占式实例。

image.png

包年包月和按量付费是大家比较熟知的计费方式,抢占式实例与前两种方式有所不同,是将低峰期闲置的实例资源加以利用,以优惠的价格提供给用户使用。

 

建议根据业务场景,选择不同计费方式的ECS实例,弹性使用云资源,可以充分发挥云计算的优势,最大限度地节约成本。

 

2) 安全防护

 

定期备份数据

合理设计安全域

安全组规则设置

登录口令设置

服务器端口安全

系统漏洞防护

应用漏洞防护

 

针对ECS云服务器,安全防护的重点是如下五个步骤:

 

筑堡垒:将ECS放入VPC的隔离环境中

关好门:设置安全组

防住贼:使用WAF(风控)、SLB(证书)等方式

勤检查:开启态势感知

重备份:开启自动备份机制,比如磁盘快照

image.png

 

3) 架构组合

 

应避免将原有物理服务器上的应用完全照搬跑到云服务器上,较好的实践是将ECS和其他云计算产品配合使用。

 

例如:

 

使用多台ECS运行webserver;

使用SLB作为流量入口;

使用RDS作为数据库;

OSS作为文件存储;

 

image.png

 

4) 故障排查

 

若无法连接ECS实例,请根据如下各原因顺序逐一排查:

 

客户端本地网络异常[3%]

重置实例密码后,未重启ECS实例[7%]

Iptables配置异常(CentOS6)[10%]

安全组公网规则配置错误[8%]

远程访问端口配置异常[10%]

CPU负载过高[9%]

 

排查方法可以在阿里云平台上查询对应的帮助文档。

 

image.png

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
5天前
|
运维 安全 Ubuntu
阿里云渠道商:服务器操作系统怎么选?
阿里云提供丰富操作系统镜像,涵盖Windows与主流Linux发行版。选型需综合技术兼容性、运维成本、安全稳定等因素。推荐Alibaba Cloud Linux、Ubuntu等用于Web与容器场景,Windows Server支撑.NET应用。建议优先选用LTS版本并进行测试验证,通过标准化镜像管理提升部署效率与一致性。
|
6天前
|
存储 监控 安全
阿里云渠道商:云服务器价格有什么变动?
阿里云带宽与存储费用呈基础资源降价、增值服务差异化趋势。企业应结合业务特点,通过阶梯计价、智能分层、弹性带宽等策略优化成本,借助云监控与预算预警机制,实现高效、可控的云资源管理。
|
6天前
|
存储 机器学习/深度学习 人工智能
硅谷GPU单节点服务器:技术解析与应用全景
“硅谷GPU单节点服务器”代表了在单个物理机箱内集成强大计算能力,特别是GPU加速能力的高性能计算解决方案。它们并非指代某个特定品牌,而是一类为处理密集型工作负载而设计的服务器范式的统称。
|
6天前
|
弹性计算 运维 安全
阿里云轻量应用服务器38元1年和云服务器99元1年怎么选?二者性能区别及选择参考
在阿里云当下的活动中,38元/年的轻量应用服务器与99元/年的云服务器ECS成为众多新用户的关注焦点。但是有部分用户并不是很清楚二者之间的区别,因此就不知道应该如何选择。接下来,笔者将为您详细剖析ECS云服务器与轻量应用服务器的差异,以供您参考和选择。
阿里云轻量应用服务器38元1年和云服务器99元1年怎么选?二者性能区别及选择参考
|
4天前
|
存储 缓存 安全
阿里云轻量应用服务器实例:通用型、多公网IP型、CPU优化、国际及容量型区别对比
阿里云轻量服务器分通用型、CPU优化型、多公网IP型、国际型和容量型。通用型适合网站与应用;CPU优化型提供稳定高性能计算;多公网IP型支持2-3个IP,适用于账号管理;国际型覆盖海外地域,助力出海业务;容量型提供大存储,适配网盘与实训场景。
42 1
|
7天前
|
弹性计算 定位技术 数据中心
阿里云服务器配置选择方法:付费类型、地域及CPU内存配置全解析
阿里云服务器怎么选?2025最新指南:就近选择地域,降低延迟;长期使用选包年包月,短期灵活选按量付费;企业选2核4G5M仅199元/年,个人选2核2G3M低至99元/年,高性价比爆款推荐,轻松上云。
|
6天前
|
存储 弹性计算 监控
阿里云渠道商:如何挑选阿里云服务器配置?
本文详解通用型、计算型、内存型等实例适用场景,结合性能评估与成本优化策略,助力用户按需选择。以日均1万访问企业网站为例,2核4G+3M带宽月费约200元,性价比高。合理配置更省钱。
|
7天前
|
存储 人工智能 缓存
深度长文!详解阿里云磐久AL128超节点服务器及互连架构
2025云栖大会上,阿里云发布了全新一代磐久AI Infra2.0 AL128超节点服务器。 作为超节点服务器,磐久AL128采用面向下一代超大集群的服务架构,重构GPU间互连方式,旨在大模型训练与推理中实现算力与通信协同最优,相对于传统架构,同等AI算力下推理性能还可提升50%。 基于此,本文将深入解析磐久AL超节点服务器及其架构,探讨超节点服务器是什么?超节点服务器如何实现GPU间的高效互连?又将引领AI计算技术向何处演进?
440 0
深度长文!详解阿里云磐久AL128超节点服务器及互连架构
|
8天前
|
弹性计算 运维 安全
区别及选择指南:阿里云轻量应用服务器与ECS云服务器有什么区别?
阿里云轻量应用服务器适合个人开发者、学生搭建博客、测试环境,易用且性价比高;ECS功能更强大,适合企业级应用如大数据、高流量网站。根据需求选择:轻量入门首选,ECS专业之选。
|
8天前
|
弹性计算 运维 安全
阿里云轻量应用服务器与云服务器ECS啥区别?新手帮助教程
阿里云轻量应用服务器适合个人开发者搭建博客、测试环境等低流量场景,操作简单、成本低;ECS适用于企业级高负载业务,功能强大、灵活可扩展。二者在性能、网络、镜像及运维管理上差异显著,用户应根据实际需求选择。

热门文章

最新文章

推荐镜像

更多
  • DNS