SNAT:源地址转换,将IP数据包的源地址转换为另外一个地址
管理终端登陆实例:在普通远程工具无法使用的情况下,可以使用管理终端进入云服务器登陆界面,查看服务器状态
使用场景:开机自检查看进度、防火墙设置、应用消耗CPU/带宽较高,导致远程无法连接。
32位存在内存4G以上寻址限制,故选择大于4G内存的需用64位系统
变更CPU、内存、基础带宽升级(0兆变1兆)需重启实例,带宽升级不需要重启实例
按量付费:实名认证,账户余额》100元
包年包月和按量付费不能随意切换,按量付费不支持升级,仅支持更换操作系统
带宽计费仅计算流出流量费用,录入流量不计费
修改管理终端密码需要重启实例,才会生效,跟修改远程连接密码情况类似。
购买相同配置的实例,并通过创建自定义镜像来制作相同的环境。
更换操作系统需先停止实例
升级内存、CPU、基础带宽(0兆),升级后需重启实例,升级CPU和内存,必须通过控制台重启实例;
降配:对实例规格进行降配,只能在续费时进行
重置实例密码后,只有在控制台重启实例才能生效
重启操作只能在实例处于运行中时进行
重开机:当欠费停机但数据未释放时,ECS实例上的数据只保留7天,结清账单并有余额时实例将进行重开机操作,10分钟后系统将进入正常状态
按量付费:按量付费,如不需要,尽快释放;否则即使停机,仍会继续收费,直至释放。
一个ECS实例最多可以加入5个安全组,ECS实例必须加入1个安全组,加入安全组后,安全组规则自动对实例进行生效,不需更新
云盘:一个实例可以最多挂在4块数据盘;每块高效云盘和SSD云盘最大支持32TB容量;每块普通云盘最大支持2TB
云服务器ECS不支持合并多块云盘;购买的云盘必须与服务器在同一个可用区内才能挂载,不能跨区挂载;
用快照创建云盘:需要快照中的某些数据,但又不希望通过回滚快照的方式实现,这时可用“从快照创建云盘”的功能,创建后可以挂载在同一可用区的实例上。
挂载磁盘是,实例需满足以下条件:状态必须为:运行中或已停止;安全控制标识不能为 锁定;不欠费;本地磁盘不能挂载或卸载
云盘状态必须为:待挂载
同一云盘只能挂载一个实例上;云盘作为系统盘时,不支持单独挂载
磁盘随实例释放:当实例释放时,该磁盘也会同时释放;当磁盘释放时,所有从该磁盘生成的自动快照都会一起释放,但手动快照不会释放。
卸载数据盘时注意:在windows操作系统下,为了保证数据完整性,建议暂停读写;
在linux操作下,你需要登录实例对该磁盘unmount命令操作,执行成功后再进行卸载操作
释放数据盘:只有按量付费的数据盘才能释放,包年包月的数据盘随主机购买,不支持卸载释放;数据盘释放后,手动快照会保存,但自动快照随数据盘一起删除,并不可恢复;
更换系统盘:可以更换系统;增加系统盘容量
更换系统盘:会造成业务中断;磁盘IP会变化;自动快照删除,手动快照保留;能增加磁盘容量,不能减小;不会更改实例的IP地址和MAC地址;系统盘类型不能更换;
重新初始化磁盘:当前系统类型和版本均保持不变,操作后恢复到出事购买的状态;
更换系统盘:更换系统盘为新的系统类型或系统版本;以上两种操作都需要在服务器完全停止的状态下进行,均会导致数据盘数据丢失;
快照回滚是不可逆的操作,所有的数据将无法恢复;
停止中或启动中的实例都不能进行磁盘回滚操作
linux系统根目录:/dev/xvda
32T块存储分区:MBR分区格式:最大支持2TB的磁盘;GPT分区格式:最大支持18EB;
创建快照时,服务器的状态只能 运行中 或 已停止,如果快照还未创建完成,对ECS实例进行了停止,启动、重启等操作,快照将不会继续执行。
镜像:一个账号最多能创建30个自定义镜像;每个镜像可以共享给50个用户;
IO优化和非IO优化的实例创建的镜像不能混用,否则会导致网络不通;创建的自定义镜像不能跨区域使用;云服务器到期或数据释放后,创建的自定义镜像不受影响.
如果需要镜像跨地域使用,需要复制镜像。镜像不能二次共享(别人给你共享的镜像不能共享给其他人)
导入本地镜像:支持的镜像格式:RAW、VHD;支持的文件系统:windows,NTFS文件并采用MBR分区;linux系统,支持使用ext3/ext4文件系统格式化并采用MBR分区
只支持系统盘的镜像,不支持数据盘的镜像
安全组:类似虚拟防火墙,用户可以设置单个或多个ECS实例的网络访问控制,它是重要的安全隔离手段。
授权安全组规则可以允许或者禁止与安全组相关联的ECS实例的公网和内网的入方向访问,可以随时授权和取消安全组规则。
安全组中么有任何规则能做到:允许ECS实例的出方向访问,禁止ECS实例的入方向访问;若两个安全组的规则相同,只是访问规则不同,则拒绝访问生效,接受访问不生效。
ECS安全组规则优先级说明:相同优先级的授权规则,授权策略为drop的规则优先;
使用安全组实现内网互通:同一地域、同一账号下,经典网络可以通过安全组规则设置云服务器之间内网互通
场景1:同一地域,同一账号,经典网络下可以通过安全组规则设置服务器之间内网互通;同一个安全组下的云服务器,默认内网不互通;同一安全组下的云服务器,默认内网互通,如果云服务器不在同一个安全组内,两个安全组互相内网授权安全组访问类型的安全组规则。
场景2:同一地域,不同账号下,经典网络下可以通过安全组规则设置两台云服务器之间内网互通
标签:目前管理控制台支持打标签的资源只有实例;每个标签都有一堆键值对组成;每个实例最多可以绑定10个标签;
