ECS产品概念
ECS是由多个并列,又相互关联的产品概念组成,包括:
1、实例,instance
2、磁盘,disk
3、快照:snapshot
4、镜像,image
5、经典网络和安全组 security group
6、虚拟专有网络VPC
region和zone即地域和可用区。
实例(instance)是ECS产品最核心的部分,由CPU、内存、系统盘和运行的操作系统组成。
系统盘随ECS一起创建,默认最小容量为40GB,最大可选500GB。
ECS计费包括包年包月和按量付费。
ECS实例-故障迁移
当一个实例的物理机宕机时,ECS系统将启动迁移过程,持续5-10分钟,实例只能在一个可用区内部迁移。对于高可用的应用,应使用SLB负载均衡到多个ECS实例上,应对宕机故障。
ECS磁盘:基于飞天分布式文件系统盘古,每份数据存储三个拷贝分布在不同交换机下、不同物理服务器上。具有极高的数据可靠性,支持单独挂载。有三类:SSD云盘、高效云盘、普通云盘。
1、数据盘在同一时间,只能挂载在一个实例上,可设置是否随实例一起释放。
2、只支持按量付费,每个小时收取上一小时产生的费用。
ECS快照功能
ECS快照是磁盘数据在某一个时间点的拷贝,可以方便的创建实例的快照,保留某个时间点上的系统数据状态,作为数据备份,或者制作镜像。
快照机制:ECS的快照是增量快照,只有两个快照之间的变化的数据块,才会被拷贝备份出来。
ECS镜像
系统镜像:阿里云所有的镜像里默认安装云盾的客户端。
镜像市场:第三方
自定义镜像:自定义镜像是可水平扩展的web层的自动伸缩服务的基础。
共享镜像:阿里云用户共享给您的镜像。
ECS安全组
安全组指定了一个或多个防火墙规则,每个实例至少要加入一个安全组。
安全组授权方式:指定源IP
指定源安全组的ID
安全组限制:每个用户最多100个安全组,每个安全组最多1000个实例,每个实例最多加入5个安全组,每个安全组最多100条规则。
不同用户名下的安全组之间是完全隔离的。
系统默认为每个用户创建1个默认安全组。
安全组,允许跨可用区,但不能跨地域。
ECS网络-VPC(虚拟专有网络)
VPC是基于overlay技术,为用户建立自定义的虚拟专有网络,提供VLAN级别的隔离,阻断外部网络通讯。
VPC可以管理region内不同可用区下的实例。