移动云使用总结

2021/03/30

移动云使用总结

参考资料

移动云文档中心:https://ecloud.10086.cn/op-help-center/

1.ECS云主机:

关联2 3 4 5 https://ecloud.10086.cn/op-help-center/doc/category/706

2.云硬盘:

挂载 解挂

3.弹性公网ip:

绑云主机网卡

4.网络: 虚拟私有云vpc、子网

!!!数量限制!!!(vpc、子网、安全组、acl、规则数量)https://ecloud.10086.cn/op-help-center/doc/article/24852

    a.支持子网管理功能
        子网是由一组IP地址组成的地址池,每个子网相当于一个分布式虚拟交换机。
        VPC 内可创建多个子网,子网可位于同地域的不同可用区中。子网间默认互通
    b.支持用户创建新子网、修改及删除子网。
        子网协议类型支持IPv4、IPv6、IPv4+IPv6三种。
    c.支持多网卡功能
        创建云主机时系统自动创建一个虚拟网卡,为云主机提供虚拟网络功能。
        用户可以自助创建、绑定、删除虚拟网卡,支持为一台云主机添加多张网卡。
        支持批量创建网卡,每次最多创建20个网卡。(目前一台云主机最多可绑定3个虚拟网卡)
        网卡协议类型支持IPv4、IPv6、IPv4+IPv6三种。
    d.提供高可用虚拟IP功能
        高可用虚拟IP(High-Availability Virtual IP Adress,简称HA VIP),是一种可以独立创建和释放的私有网络IP资源。
        独立创建和释放的HA VIP资源。
        与keepalived、heartbeat等高可用软件配合,搭建云主机高可用服务。
    e.提供访问控制功能
        支持通过安全组和网络ACL功能为云主机提供多层访问控制。
        安全组为用户提供云主机粒度的安全防护。
        网络ACL为用户提供内部网络的整体安全防护。
    f.支持多种连接
        支持专线、VPN等方式连接。
        通过专线构建混合云部署,传输质量高、速度快。
        通过IPSec VPN连接本地数据中心与云上VPC,实现低成本加密传输。
        网络ACL为用户提供内部网络的整体安全防护。

5.访问控制:(ACL、安全组)都有数量限制!!!!!合理使用

 ACL:为用户提供内部网络的整体安全防护。控制【互联网-VPC】的网路策略控制
         高性能VPC下每个网络ACL支持创建的规则数量为100条
    安全组: 为用户提供【云主机粒度】的安全防护。注意添加描述,是否公用安全组-会影响绑定安全组的所有主机
    安全组规则(白名单):
        任意ip: 0.0.0.0  
        指定某具体ip: ip/32 
        指定网段172.0.1.0/24 # 子网掩码24,最后一段8位可用,共256个ip
    协议: 
        ping命令-ICMP协议、
        telnet命令-tcp协议 

6.跳板机:开通、配置(访问控制)

  • win-3389远程端口
  • linux:ssh端口

修改linux ssh端口 vi /etc/ssh/sshd_config sudo service sshd restart

7.【云端口、云专线–打通云上和云下】

通过私网实现本地数据中心与移动云之间的高速通信,构建云上云下融合网络

8.【云互联–跨资源池的云内VPC高速互访通道】

预先架设好的固定资源池之间的云专线,直接订购使用;
没有云互联的资源池,需要开通云端口、云专线,再架设物理设备打通机房间网络

9.弹性【负载均衡SLB】:

为用户的应用提供负载分发的能力,用于将访问请求分担到后端多台云主机 后端转发形式:后端主机组[ip1:port, ip2:port, ip3:port]

10.【Net网关–VPC内无公网IP的云主机提供代理】:

为虚拟私有云VPC内无公网IP的云主机提供代理、转发能力,满足无公网IP云主机的公网访问需求

  • SNAT:为虚拟私有云VPC内无公网IP的云主机统一出口ip,访问互联网上地址
  • DNAT:为虚拟私有云VPC内无公网IP的云主机统一入口ip,暴漏到互联网供访问

11.对象存储EOS:

s3存储:ak、sk、endpoint、bucket

12.【对等连接–打通同资源池不同VPC】

1.对等连接是指两个VPC之间的网络连接。
2.使用“私有IP地址”在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。
3.“同一资源池内”,可以在自己账号的不同VPC之间创建对等连接,也可以在自己的VPC与其他用户的VPC之间创建对等连接。详情中“可以添加多个子网互通”
4.对等连接是点到点结构,一个对等连接实例只支持一对VPC之间建立互通,但是一个VPC可以分别创建多个对等连接实例,实现与多个VPC之间的互通

限制
1.对等连接只支持同资源池内的VPC之间互通,"不支持跨资源池"的VPC之间的对等连接
2.添加到对等连接的任何一个子网的CIDR,不能和对端VPC下所有的子网CIDR重叠(无论对端的子网有没有添加到对等连接中),否则VPC内的路由会优先指向本VPC内指向跨VPC的子网。其他业务场景应当避免使用对等连接占用的子网网段重复创建VPC连
3.每个用户可创建的对等连接配额为10个

不互通问题排查
1、若建立对等连接后,跨VPC内的云主机仍然无法ping通,请查看是否是安全组规则未放开导致。
2、检查对等连接用于互通的VPC的(双方/多方)子网CIDR是否有重叠部分,若存在重叠也会导致不通。
3、若ping不通,先安装traceroute,接着通过traceroute  ip地址 查看路由路径排查问题。
4.跨用户的对等连接有可能会引起来自对方用户发起的内网攻击,请谨慎接受来自其他用户的对等连接请求,并设置安全组规则对内网网络进行防护。
5.如果是不同用户下的对等连接,需要等待对端用户接受此对等连接实例之后,才可进入对等连接详情界面。
6.仅支持选择IPv4子网和双栈子网(将在双栈子网里的IPv4子网中生效),IPv6子网请直接配置安全组以放通子网之间的互相访问。????????

13.堡垒机

Post Directory

扫码关注公众号:暂无公众号
发送 290992
即可立即永久解锁本站全部文章