计算云服务2

news2025/1/8 11:53:30

第二章 裸金属服务器

什么是裸金属服务器(BMS)

  • 裸金属服务器(Bare Metal Server,BMS)是一款兼具虚拟机弹性和物理机性能的计算类服务为用户以及相关企业提供专属的云上物理服务器,为核心数据库、关键应用系统、高性能计算、大数据等业务提供卓越的计算性能以及数据安全。用户可灵活申请,按需使用。

  • 裸金属服务器BMS和传统物理机本质上都是一台物理设备,但是它们最大的区别是裸金属服务器BMS能够将物理机接入到云平台,从而实现自动化配置和自服务化购买。而传统物理机只能人工手动配置和走线下采购。
  • 裸金属服务器BMS,让传统物理机具有了自动发放、自动运维、VPC互联、支撑对接共享存储等云的能力。BMS可以像虚拟机一样灵活地发放和使用,同时又具备了优秀的计算、存储、网络能力。

BMS的优势

  • 安全可靠:裸金属服务器是用户专属的计算资源,支持VPC、安全组隔离;支持主机安全相关组件集成;基于擎天架构的裸金属服务器支持云磁盘作为系统盘和数据盘,支持硬盘备份恢复能力;支持对接专属存储,满足企业数据安全和监管的业务安全和可靠性
  • 诉求性能卓越:裸金属服务器继承物理服务器特征,无虚拟化开销和性能损失100%释放算力资源。结合华为自研擎天软硬协同架构,支持高带宽、低时延存储、云网络访问性能;满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求
  • 敏捷的部署效率:裸金属服务器基于擎天加速硬件,支持云磁盘作为系统盘快速发放;分钟级资源发放,基于统一console控制台、开放API和SDK,支持自助式资源生命周期管理和运维
  • 云服务和解决方案快速集成:裸金属服务器基于统一的VPC模型,支持公有云云服务的快速机型;帮助企业客户实现数据库、大数据、容器、HPC、AI等关键业务云化解决方案集成和加速业务云化上线效率

BMS的产品架构

通过和其他服务组合,裸金属服务器可以实现计算、存储、网络、镜像安装等功能:

  • 裸金属服务器在不同可用区中部署(可用区之间通过内网连接),部分可用区发生故障后不会影响同一区域内的其他可用区。
  • 可以通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网链接(需带宽支持)。
  • 通过镜像服务,可以对裸金属服务器安装镜像,也可以通过私有镜像批量创建裸金属服务器,实现快速的业务部署。
  • 通过云硬盘服务实现数据存储,并通过云硬盘备份服务实现数据的备份和恢复。
  • 云监控是保持裸金属服务器可靠性、可用性和性能的重要部分,通过云监控用户可以观察裸金属服务器资源。
  • 云备份提供对云硬盘和裸金属服务器的备份保护服务,支持基于快照技术的备份服务,并支持利用备份数据恢复服务器和磁盘的数据。

 应用场景 - 核心数据库

  • 安全高效:独享物理服务器,提供超高计算性能,无虚拟化性能损失,同时提供三副本备份,保障数据安全可靠。
  • 快速发放:在管理控制台自助申请,无需人工介入,只需数分钟即可获得一台物理服务器;同时实现自动化镜像安装、网络配置、云硬盘挂载功能。
  • 支持RAC模式:自动化挂载共享云硬盘,解决了传统物理服务器受限于本地硬盘容量的问题,满足企业核心系统集群部署数据库RAC模式的需求。
  • 灵活部署:弹性云服务器互联,物理服务器通过VPC与外部资源互通,与弹性云服务器混合部署、灵活组网,同时支持弹性IP,满足多种复杂场景的组网诉求。

 应用场景 - 高性能计算

  • 高性能弹性云服务器:提供C6(通用计算增强型)、M6(内存优化型)等计算密集型ECS实例,搭载第二代英特尔®至强®可扩展处理器 ,多项技术优化,计算性能强劲稳定,配套华为自研智能高速网卡,提供超高带宽和超低时延的网络体验。
  • 卓越性能的裸金属服务器:提供H2高性能裸金属服务器,配置100 GB EDR Infiniband网络,按照专属物理服务器方式提供卓越的计算性能,无虚拟化损耗,具备良好的性能优势,用户可通过管理控制台实现裸金属服务器的自动化发放,满足HPC业务按需灵活弹性的求。
  • 卓越的网络性能:为HPC用户在公有云上构建安全隔离的虚拟网络环境,HPC计算网络通过智能高速网卡或专线互连,为用户提供高带宽的网络环境。

BMS vs ECS vs 物理服务器

  • 缺少灵活性,是传统物理机的最大弊端。尽管云计算发展如火如荼,但有些企业为追求极致的性能,仍然可能选择使用笨重的物理机。他们选择的唯一理由是相对虚拟机而言,物理机没有虚拟化损耗,性能更强大。
  • 但在实际的部署过程中,周期长,运维复杂,架构僵化等弊端一一凸显。一些云上物理机运维交付都涉及大量人工操作,费事费时,人工成本极高,无法自动化运维,而一旦物理机出现宕机,那就可能导致“灾难性”的损失。
  • 如果转身选用虚拟机,又考虑到性能不能完全满足企业核心数据库的业务要求而望而却步。企业原有的核心应用不想基于虚拟机进行过多的调整,同时对于性能、稳定性又有较高要求,以至于用户进入两难境地,物理机缺少灵活,虚拟机又无法满足性能。
  • 而此时,弹性裸金属服务器应势而生。裸金属服务器用户独享物理资源,而虚拟机环境由多个租户共享物理资源。对于关键类应用或对性能要求较高的业务以及对安全性的要求,裸金属服务器具备物理机级别的性能和隔离性,是这类企业的不二之选。
  • 相较物理机而言,裸金属服务器让传统物理机具有了在线交付、自动化无人运维。VPC互联、支撑对接共享存储等云的能力。用户可以像管理虚拟机一样灵活使用,同时又具备了优秀的计算、存储、网络能力。
  • 裸金属服务器产品解决了由于公有云虚拟云主机架构限制所不能实现的一些功能部署问题,例如,虚拟化业务、高性能计算业务、对IO性能有极高要求的业务,以及对核心数据要求高度掌控、安全隔离的业务。另外,提供裸金属服务的厂商也会提供运维服务,响应速度也很快,这样节省了您自有运维人员的成本支出。

裸金属服务器管理

BMS的创建方式有如下几种,此课程以创建裸金属服务器为例:

  • 创建裸金属服务器
  • 创建快速发放型裸金属服务器
  • 创建专属裸金属服务器
  • 通过私有镜像创建裸金属服务器

创建裸金属服务器-基础配置

  • BMS的基础配置包含、区域、可用区、规格和镜像。

BMS的基础配置包含:

  • 区域、可用区:不同区域的云服务产品之间内网互不相通。就近选择靠近业务的区域,可减少网络时延,提高访问速度。
  • 规格/镜像:针对不同的应用场景,选择不同规格、不同镜像的裸金属云服务器。

创建裸金属服务器 - 网络配置

  • BMS的网络配置包含VPC、网卡、增强高速网卡、安全组和弹性公网IP。

  • 第一次使用云服务时,系统将自动创建一个默认的虚拟私有云,包括安全组、网卡并为子网开启DHCP功能
  • 安全组用来实现安全组内和安全组间裸金属服务器的访问控制,加强裸金属服务器的安全保护。用户可以在安全组中定义各种访问规则,当裸金属服务器加入该安全组后即受到这些访问规则的保护。
  • 创建裸金属服务器时,仅支持选择一个安全组。但是裸金属服务器创建成功后,可以为裸金属服务器关联多个安全组。

BMS的网络

  • 裸金属服务有五种网络类型,分别是虚拟私有云、高速网络、增强高速网络、自定义VLAN网络和IB网络,五种网络之间相互隔离不互通。

  • 图中的ToR表示服务器机柜的布线方式,接入交换机放在机架顶部,服务器放在下方HB表示高速网络。QinQ表示802.1Q隧道。
  • VPC网络接口和HB高速网络接口由系统生成,租户不可修改。这两个网络接口属于同一个网卡Bond。
  • 弹性云服务器和裸金属服务器之间可以通过虚拟私有云通信,也可以通过IB网络通信(如果存在)。
  • 只有虚拟私有云支持安全组、弹性公网IP和弹性负载均衡能力。
  • 对于高速网络和自定义VLAN网络,同一网络中的裸金属服务器实例之间仅提供L2连接。

BMS网络-虚拟私有云

  • 虚拟私有云(Virtual Private Cloud,VPC),为裸金属服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。

 

VPC部署优势

  • 灵活配置:用户可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性
  • 安全可靠:VPC之间通过隧道技术进行100%逻辑隔离,不同VPC之间默认不能通信。网络ACL对子网进行防护,安全组对弹性云服务器进行防护
  • 互联互通:默认情况下,VPC与公网是不能通信访问的,依靠了弹性公网IP、弹性负载均衡、NAT网关、虚拟专用网络、云专线等多种方式连接公网。默认情况下,两个VPC之间也是不能通信访问的,依靠对等连接的方式,使用私有IP地址在两个VPC之间进行通信
  • 高速访问:使用全动态BGP协议接入多个运营商,支持20多条线路。可以根据设定的寻路协议实时自动故障切换,保证网络稳定,网络时延低,云上业务访问更流畅 

BMS网络-高速网络

  • 属于裸金属服务器的内部网络,为同一可用区内的裸金属服务器之间提供带宽不受限制的网络。如果用户需要部署高吞吐量或要求低时延的服务,可以创建高速网络。
  • 高速网络与VPC共享一个物理平面。高速网络只有东西流量,没有三层路由功能,用于节点间内部二层通信。 

 

高速网络使用限制: 

  • 创建裸金属服务器时,普通网卡子网的网段与高速网络的网段不能存在交集。
  • 高速网络不支持安全组、EIP、DNS、VPN、专线等功能。
  • 同一裸金属服务器的多个高速网卡,其所在的高速网络不能重复。
  • 裸金属服务器下发成功后不能再配置高速网络。

BMS网络-增强高速网络

  • 增强高速网络通过云数据中心实现内网互通互连,可以提供高质量、高速度、低时延的内网环境。 

增强高速网络基于上一代高速网络进行了软硬件的优化升级,使租户的裸金属服务器可以跨POD互通。相比上一代高速网络,增强高速网络具有如下三大优势:

  • 带宽提升至10 GE及以上;
  • 租户自定义网络平面数量,最多支持4 K个子网;
  • 支持裸金属服务器虚拟化访问外网。

BMS网络-自定义VLAN网络

  • 用户能够自由划分所需的VLAN子网来分隔流量,适用于SAP HANA、虚拟化等场景。自定义VLAN网络的网卡是成对出现的,用户可以通过配置bond实现高可用。 

 自定义VLAN网络当前不支持跨AZ互通。

BMS网络-IB网络

  • IB网络因其低延迟、高带宽的网络特性被用于很多高性能计算(High Performance Computing,HPC)项目。在BMS场景,IB网络支持RDMA和IPoIB通信。
  • 裸金属服务器IB网络的发放是通过在创建BMS时选择支持IB网络的flavor实现的,即可动态创建IB网络

  • IB网络发放完成后,即可在裸金属服务器上通过RDMA方式实现高速通信。在IPOIB通信模式下,需要在IB网口上配置IP地址,有静态配置和DHCP动态分配两种方式。
  • InfiniBand技术不是用于一般网络连接的,它的主要设计目的针对服务器端的连接问题。被应用于服务器与服务器(比如复制、分布式工作等)、服务器和存储设备(比如SAN和直接存储附件)以及服务器和网络之间(比如LAN、WANs和the Internet)的通信。
  • InfiniBand的特点:
  1. 基于标准协议
  2. 高带宽,低时延
  3. 远程直接内存存取功能
  4. 传输卸载

创建裸金属服务器-高级配置

  • BMS的高级配置包含裸金属服务名称,登录凭证和高级配置。

  • 登录凭证可选择“密钥对”或“密码”,如果用户使用的是Linux裸金属服务器,建议使用密钥对(Key Pair)进行远程登录身份验证。用户可以新建一个密钥对,并下载私钥,私钥用于远程登录身份认证,为保证裸金属服务器安全,私钥只能下载一次请妥善保管。也可以把已有密钥对(Key Pair)的公钥导入系统,使用对应的私钥进行远程登录身份验证。

BMS的使用-重装操作系统

  • 裸金属服务器操作系统无法正常启动,操作系统中毒或裸金属服务器系统运行正常,但需要对系统进行优化,使其在最优状态下工作时,用户可以使用重装裸金属服务器的操作系统功能。

重装操作系统注意事项

  • 重装操作系统需要停止裸金属服务器,因此会中断业务。
  • 重装操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其他分区,需要做好数据备份。
  • 重装过程中禁止对裸金属服务器进行关机或重启等操作,否则可能重装失败。重装系统后,当前操作系统内的个性化设置(如DNS、主机名等)将被重置需重新配置。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1905500.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

买的Google账号登录,修改辅助邮箱收不到验证码?可能是个简单的错误

这篇文章分享一个案例,购买了谷歌账号以后如何修改辅助邮箱,修改辅助邮箱的一些要点,以及常见的一个错误。 一、案例回放 这个朋友昨天在我的一个视频下面留言说买了谷歌账号以后,想修改辅助邮箱地址,但是输入了辅助…

µCOS-III 任务同步机制-任务信号量

1. 什么是任务信号量 任务信号量是一种用于任务间同步和通信的计数器,通常用于解决任务间的竞争条件和资源共享问题。在C/OS-III中,任务信号量提供了二进制信号量和计数信号量两种类型: 二进制信号量:只能取值0或1,适…

VSCode神仙插件——Codeium (AI编程助手)

1、安装&登录插件 安装过程中会让你登录Codeium账户,可以通过Google账户登录,或者可以注册一个Codeium账户(如果没有弹出让你登录账户的界面,可以等安装结束后在右下角找到登录的地方) 右下角显示如下图所示&#…

大模型面试题目

1.为什么需要做位置编码 位置编码(Positional Encoding)在变换器(Transformer)模型中非常重要,因为变换器架构本身没有内置的顺序信息。变换器使用的是自注意力机制,它能够捕捉输入序列中所有词之间的相关性…

opencv_C++学习笔记(入门30讲)

文章目录 1.配置开发环境2.图像读取与显示3.图像色彩空间转换4.图像对象的创建与赋值5.图像像素的读写操作6.图像像素的算数操作7.滚动条-调整图像亮度8.滚动条-调整对比度和亮度9.键盘响应操作10.图像像素的逻辑操作11.图像的通道分离和合并12.图像色彩空间转换13.图像的像素值…

vue3+antd 实现点击按钮弹出对话框

格式1&#xff1a;确认对话框 按钮&#xff1a; 点击按钮之后&#xff1a; 完整代码&#xff1a; <template><div><a-button click"showConfirm">Confirm</a-button></div> </template> <script setup> import {Mod…

QT滑块图片验证程序

使用QT实现滑块验证程序&#xff0c;原理是画个图片&#xff0c;然后在图片上画个空白区域&#xff0c;再画个滑块图片。 widget.h #ifndef WIDGET_H #define WIDGET_H#include <QWidget>QT_BEGIN_NAMESPACE namespace Ui { class Widget; } QT_END_NAMESPACEclass Widg…

python语法及写的工具代码总结

目录 python画图&处理图片python增大图片的大小&#xff08;比如将几百K的照片增加到几mb&#xff09;解决python画图无法显示中文的问题python画折线图 & 一张图上三条折线 & 设置折线marker & chatgpt画折线图的提示词python将png格式的图片转换为jpg格式的图…

Rockstar Games:铸造游戏传奇的不朽征程

在电子游戏的历史长廊中&#xff0c;Rockstar Games&#xff08;R星&#xff09;犹如一座巍峨的丰碑&#xff0c;以其无与伦比的创造力和深刻的社会影响力&#xff0c;成为了游戏界的传奇缔造者。自1998年诞生于纽约的喧嚣中&#xff0c;这家由Houser兄弟掌舵的游戏公司&#x…

每天一道面试题之浅浅讲一下java5中的自动装箱和自动拆箱

自动装箱自动拆箱 我们在java5中引入概念 把基本数据类型自动装箱成包装类 把包装类自动拆箱成基本数据类型 我们可以用javap查看字节码文件 首先我们要通过javac编译.java文件 获取字节码.class文件 然后用javap查看 源码 import java.util.ArrayList; import java.uti…

spRAG框架学习小结

spRAG是什么 spRAG是一个针对非结构化数据的检索引擎。它特别擅长处理对密集文本的复杂查询&#xff0c;比如财务报告、法律文件和学术论文。有两种关键方法用于提高性能&#xff0c;超越了普通的RAG系统&#xff1a; 自动上下文&#xff08;AutoContext&#xff09;&#xff…

C++语言相关的常见面试题目(三)

1. List底层实现原理 省流&#xff1a; list底层实现了一个双向循环链表。 每个元素&#xff08;或节点&#xff09;包含三个部分&#xff1a;数据域(_M_Storage)、前驱指针(_M_prev)、后继指针(_M_next)。 数据域&#xff1a;存储实际数据。 前驱指针&#xff1a;指向链表中…

一篇就够了,为你答疑解惑:锂电池一阶模型-在线参数辨识(附代码)

锂电池一阶模型-在线参数辨识 背景在线 VS 离线 参数辨识递推最小二乘法一阶戴维南Z域离散表达式 背景 锂电池一阶戴维南等效模型的基础知识和离线辨识方法&#xff0c;已经在上一期非常详细地讲解了一轮&#xff08;上期文章请戳此处&#xff09;&#xff0c;本期继续讲解一下…

美光科技在2024年1γ工艺技术在10纳米级别启动EUV试产

美光科技&#xff08;Micron&#xff09;在2024年针对其1γ&#xff08;1-gamma&#xff09;工艺技术在10纳米级别启动EUV&#xff08;极紫外光刻&#xff09;试产&#xff0c;这标志着存储行业巨头在EUV采用上的重要一步&#xff0c;尽管相比英特尔和台积电等其他半导体制造商…

PIP换源的全面指南

##概述 在Python的世界里&#xff0c;pip是不可或缺的包管理工具&#xff0c;它帮助开发者安装和管理Python软件包。然而&#xff0c;由于网络条件或服务器位置等因素&#xff0c;直接使用默认的pip源有时会遇到下载速度慢或者连接不稳定的问题。这时&#xff0c;更换pip源到一…

SpringBoot整合DataX数据同步(自动生成job文件)

SpringBoot整合Datax数据同步 文章目录 SpringBoot整合Datax数据同步1.简介设计理念 DataX3.0框架设计DataX3.0核心架构核心模块介绍DataX调度流程 2.DataX3.0插件体系3.数据同步1.编写job的json文件2.进入bin目录下&#xff0c;执行文件 4.SpringBoot整合DataX生成Job文件并执…

SAP_MM模块-特殊业务场景下的系统实现方案

一、业务背景 目前公司有一种电商业务&#xff0c;卖的是备品配件&#xff0c;是公司先跟供应商采购&#xff0c;然后再销售给客户&#xff0c;系统账就是按照正常业务来流转&#xff0c;公司进行采购订单入库&#xff0c;然后销售订单出库。 不过这种备品配件&#xff0c;实…

【服务器搭建】✈️用自己电脑搭建一个服务器!

目录 &#x1f44b;前言 &#x1f440;一、内网穿透 &#x1f331;二、内网穿透工具 &#x1f49e;️三、本地测试 3.1 环境准备 3.2 nginx 修改启动页面 3.3 神卓互联注册&#xff0c;创建映射规则 &#x1f4eb;四、章末 &#x1f44b;前言 小伙伴们大家好&#xff0c;一…

【算法笔记自学】第 7 章 提高篇(1)——数据结构专题(1)

7.1栈的应用 #include <iostream> #include <string> #include <stack> using namespace std;int main() {int n, x;string action;cin >> n;stack<int> s;for (int i 0; i < n; i) {cin >> action;if (action "push") {ci…

微信小程序毕业设计-社区门诊管理系统项目开发实战(附源码+论文)

大家好&#xff01;我是程序猿老A&#xff0c;感谢您阅读本文&#xff0c;欢迎一键三连哦。 &#x1f49e;当前专栏&#xff1a;微信小程序毕业设计 精彩专栏推荐&#x1f447;&#x1f3fb;&#x1f447;&#x1f3fb;&#x1f447;&#x1f3fb; &#x1f380; Python毕业设计…