华为云用户手册

  • 使用须知 开始采集后,默认每5分钟进行一次数据采集。 建议采集时长≥1小时,若采集时长不足,将无法获取7天和30天最大值以及平均值数据。 采集周期默认为7天,7天后会自动停止采集;采集周期内可以进行停止采集和重启采集操作;重启采集后,采集周期重新计算。 采集到的性能数据将保留180天,超期后会自动删除。 迁移工具Edge建议安装在独立主机上,避免与业务主机共用,以确保采集的稳定性和效率。 Linux主机:迁移工具Edge最多同时采集1000台Linux主机。当同时采集1000台Linux主机时,安装Edge的主机规格最低要求为8U16G,且可使用内存不小于8G。 Windows主机:迁移工具Edge最多同时采集500台Windows主机,当同时采集500台Windows主机时,安装Edge的主机规格最低要求为16U32G,且可使用内存不小于8G。
  • 校验方式说明 全量校验:全量对比所有数据,适用与需要对比历史数据的场景。 日级增量校验:依靠元数据中的创建或更新时间,获取数据变化(增量)分区,再进行校验。支持单日或连续多日增量数据的统计,是最常用的校验方式。 小时级增量校验:依靠元数据中的创建或更新时间,获取数据变化(增量)分区,再进行校验。在24小时内自动进行多次校验,可以持续关注数据一致性变化情况。第二日0点自动停止任务。 指定日期校验:仅适用于分区为年月日格式的分区表,支持周期性指定一个或多个连续日期分区进行校验。分区格式不为年月日的表不会进行校验。
  • 更改目的端规格 在资源配置明细区域,单击主机资源操作列的“更改目的端规格”,右侧弹出资源详情窗口。 单击主机规格后的“更改规格”,可以修改目的端主机规格和镜像。 单击磁盘对应的目的端规格处的“更改规格”,可以修改目的端磁盘的存储类型和资源总用量(磁盘容量)。Linux主机的磁盘容量可以根据源端主机磁盘的实际使用量,进行缩容,即小于源端磁盘容量。更改磁盘规格后,系统会自动判断是否进行了磁盘缩容,在主机资源配置明细列表中的“磁盘缩容”列,“是”代表已缩容;“否”代表未缩容。 系统盘容量取值范围为:40 G~1024 G 数据盘容量取值范围为:10 G~32768 G 当前仅支持Linux主机磁盘缩容,需确保缩容后容量大于源端实际使用量。 跨可用区迁移场景仅支持扩容,即使配置缩容,系统也会自动创建一个与源端磁盘容量相同的目的端磁盘。
  • 支持审计的关键操作列表 表1 云审计服务支持的AppStage服务操作列表 操作名称 资源类型 事件名称 订单支付完成回调 wiseOrder orderPayCompleted 订购下单 wiseOrder subscribeOrder 变更资源状态 wiseOrder changeResourceStatus 证书授权 wiseCredential authorizeCredential 关联组织 wiseOrg associateOrg 清理资源 rosCleanup cleanupResources 创建委托 wiseAgency createAgency
  • 操作步骤 以“root”账号登录待配置的eBackup服务器。 “root”账号初始密码为“Cloud12#$”。 使用跨平台访问工具登录,或在VMware vSphere Client工具中的控制台登录。 执行cd 备份软件安装包所在目录命令进入初始配置脚本目录。 备份软件安装包所在目录为/opt/eBackup_8.0.0-LHC01/action。 执行sh ebackup_utilities.sh config命令,开始进行初始化配置。 回显如下信息。 Please select network type for this machine: 1.ipv4 2.ipv6 输入“1”,按“Enter”。 1 Please select a role for this machine: 1.Backup Server 2.Backup Proxy 3.Backup Manager 4.Backup Workflow Server 输入“1”,按“Enter”。 1 =================================================================================================== Note: In the following steps you will be required to configure four network planes for eBackup. The definition of each network plane is as follows: Backup management plane: the communication plane for eBackup to provide external services. Internal communication plane: the communication plane between backup server and backup proxy. Production management plane: the communication plane between eBackup and the management plane of the production end. Storage plane: the communication plane between eBackup and the storage plane of the production end and communication plane between eBackup and backup storage. ==================================================================================================== Set network adapter for 'Backup management' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Backup management' network plane? 配置备份服务器网络平面。 此处需要为备份服务器的五个网络平面绑定相应的网卡,具体绑定哪张网卡请根据规划网络中的网络规划进行选择。 本节以备份服务器配置两张网卡,备份管理平面、生产管理平面、内部通信平面、生产存储平面绑定在同一张网卡,备份存储平面绑定在一张网卡为例说明。 选择备份管理平面需要绑定的网卡,按“Enter”。 如果选择bond1作为备份管理平面需要绑定的网卡,请输入“1”。 1 Set network adapter for 'Internal communication' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Internal communication' network plane? 选择内部通信平面需要绑定的网卡,按“Enter”。 1 Set network adapter for 'Production management' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Production management' network plane? 选择生产管理平面需要绑定的网卡,按“Enter”。 1 Set network adapter for 'Production Storage' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Production Storage' network plane? 选择生产存储平面需要绑定的网卡,按“Enter”。 1 Set network adapter for 'Backup Storage' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Backup Storage' network plane? 选择备份存储平面需要绑定的网卡,按“Enter”。 2 Enter a floating IP address that is in the same network segment as the internal communication plane. 设置浮动IP地址。 浮动IP地址为内部通信平面浮动IP地址。请确保浮动IP地址跟内部通信平面IP地址在同一网段中,且未被使用。 回显如下信息,表示配置成功。 192.168.1.12 Configuration succeeded. grep: this version of PCRE is compiled without UTF support The ebk_accelerator agent of OceanStor BCManager eBackup was started successfully. Start:ebk_accelerator service succeeded. start reload gaussdb grep: this version of PCRE is compiled without UTF support The ebk_backup agent of OceanStor BCManager eBackup was started successfully. Start:ebk_backup service succeeded. grep: this version of PCRE is compiled without UTF support The ebk_copy agent of OceanStor BCManager eBackup was started successfully. Start:ebk_copy service succeeded. grep: this version of PCRE is compiled without UTF support The ebk_delete agent of OceanStor BCManager eBackup was started successfully. Start:ebk_delete service succeeded. grep: this version of PCRE is compiled without UTF support The ebk_mgr agent of OceanStor BCManager eBackup was started successfully. Start:ebk_mgr service succeeded. grep: this version of PCRE is compiled without UTF support The ebk_restore agent of OceanStor BCManager eBackup was started successfully. Start:ebk_restore service succeeded. grep: this version of PCRE is compiled without UTF support The ebk_vmware agent of OceanStor BCManager eBackup was started successfully. Start:ebk_vmware service succeeded. service hcp start:completed You can access the eBackup UI using the following link. https://192.168.1.10:8088 or 192.168.1.10 Alternatively, you can access the eBackup CLI through SSH session. 依次执行以下命令进行安全加固。 加固后禁止使用“root”账号直接登录,请使用“hcp”账号登录,“hcp”账号的初始密码为“PXU9@ctuNov17!”。 cd /opt/huawei-data-protection/ebackup/bin/StandardHardening echo -e "yes\nyes\n"|./StandardSuseHardening.sh 执行该命令会重启eBackup服务器,如需登录eBackup服务器请您稍后重试。
  • 更改安全组 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云账号默认创建一个默认安全组,用户也可以创建自定义的安全组。 使用VMware备份恢复前需要先更改安全组。云备份为了您的网络安全考虑,在使用前未设置安全组入方向,需要您手动进行配置。 安全组的出方向需要设置允许100.125.0.0/16网段的1-65535端口,入方向需要设置允许100.125.0.0/16网段的59526-59528端口。出方向规则默认为0.0.0.0/0,即数据报文全部放行。如果未修改出方向默认规则,则无需重新设置。 进入云服务器控制台。 单击左侧导航树中的“弹性云服务器”或“裸金属服务器”,在服务器界面选择目标服务器。进入目标服务器详情。 选择“安全组”页签,选择目标安全组,弹性云服务器界面单击列表右侧“更改安全组规则”。裸金属服务器单击“更改安全组”,在弹出框中单击“管理安全组”。 在安全组界面,选择“入方向规则”页签,单击“添加规则”,弹出“添加入方向规则”对话框,如图1所示。选择“TCP”协议,在“端口”中输入“59526-59528”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成入方向规则设置。 图1 增加入方向规则 选择“出方向规则”页签,单击“添加规则”,弹出“添加出方向规则”对话框,如图2所示。选择“TCP”协议,在“端口”中输入“1-65535”,在目的地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成出方向规则设置。 图2 增加出方向规则
  • 混合云备份简介 云备份支持同步线下VMware虚拟机的备份数据,您可以在云上对备份数据进行管理,并支持利用备份数据恢复至云上其他服务器中。 云备份中的混合云备份为: VMware备份:支持同步线下VMware虚拟机的备份数据。 当发生数据中心级别的灾难或者光纤网络故障等事件时,可以在公有云上通过备份数据快速创建云服务器,缩短业务中断时间。同时可以根据需要,将备份数据复制至其他区域,实现云上业务快速部署。 图1 混合云备份架构图
  • 背景信息 备份eBackup管理数据时应预先计算共享存储的容量,当共享存储容量不足时最新的备份任务将会失败,共享存储的容量与设置的备份数据保留策略有关: 当选择“日备份”时 管理数据备份共享存储容量=[(年备个数+月备个数+周备个数+日备个数+1)×10 + 15]GB。 例如,当取系统默认值时,管理数据备份共享存储容量=[(0+1+1+1+1)×10 + 15]GB=55GB。 当“年备份”设置为“永久保留”时,规划的容量跟计划保留的年数有关。管理数据备份共享存储容量=[(计划保留的年数+月备个数+周备个数+日备个数+1)×10 + 15]GB。 当选择“时备份”时 管理数据备份共享存储容量=[(年备个数+月备个数+周备个数+日备个数+时备个数+1)×10 + 15]GB。 例如,当取系统默认值时,管理数据备份共享存储容量=[(0+1+1+1+1+1)×10 + 15]GB=65GB。 当“年备份”设置为“永久保留”时,规划的容量跟计划保留的年数有关。管理数据备份共享存储容量=[(计划保留的年数+月备个数+周备个数+日备个数+时备个数+1)×10 + 15]GB。 请为eBackup管理数据配置单独的备份存储空间。 S3类型的备份存储推荐使用购买的混合云备份存储库。
  • 操作步骤 在维护终端运行浏览器。 支持如下浏览器版本: Internet Explorer 9~11 Mozilla FireFox 27~43 Google Chrome 28~60 推荐显示分辨率为1280*768。 本节以Internet Explorer 9为例进行介绍。 强烈建议用户在信任网络中使用eBackup备份管理系统对磁盘进行备份、恢复等相关管理操作,避免遭遇安全威胁或者造成损失。 在浏览器的地址栏中输入“https://xxx.xxx.xxx.xxx:port”。 其中xxx.xxx.xxx.xxx为备份服务器或备份管理服务器的备份管理平面IP地址,port为端口号,默认为“8088”。用户也可以直接在地址栏中输入备份服务器或备份管理服务器的备份管理平面IP地址,按“Enter”。 配置浏览器。 请根据使用的浏览器类型,选择参考相关的配置操作,具体请参见配置IE浏览器、配置Firefox浏览器、配置Chrome浏览器。 选择登录语言,输入用户名、密码。 eBackup根据选择的语言显示内容。 eBackup默认登录用户名为“admin”,“admin”账号初始密码为“PXU9@ctuNov17!”。 单击“登录”。
  • 背景说明 配置云上和云下的网络通信方式有两种,适用于两种不同的场景。您需要根据实际的业务情况进行配置。 通过VPC终端节点通信 如果您的本地数据中心已通过VPN或者云专线与VPC连通,您则可以利用建立的VPC终端节点通过内网访问云备份,从而实现VMware备份上云。您需要访问云备份的网关时,只需将节点IP和云备份的域名配置在eBackup的hosts文件中,VPC终端节点会在请求时自动解析CBR域名,转到对应的IP上,实现云上云下的网络通信。VPC终端节点详细介绍请参考什么是VPC终端节点。 通过配置外网IP的网络平面通信 如果您本地数据中心在规划网络时,已配置连通外网的IP,您可以在配置备份服务器时直接将备份存储平面的网卡绑定在连通外网的IP上即可实现VMware备份上云。
  • VMware备份 支持恢复至云上服务器的VMware版本包括VMware vSphere 5.1、VMware vSphere 5.5、VMware vSphere 6.0、VMware vSphere 6.5。如果仅作为云下备份,则无VMware版本限制。 为了获得的更优性能和操作体验,建议选用表1所列经过兼容性测试的操作系统。 VMware 6.5版本虚拟机的VDDK需要使用6.0.3版本。 同步至云端的备份无法创建新的服务器。 同步至云端的备份只能恢复至已创建的云服务器,可以恢复系统盘和数据盘。 执行恢复操作前,请务必按照操作步骤完成安全组的配置,否则可能会导致恢复失败。 表1 恢复至云上服务器支持的操作系统 操作系统类型 版本范围 Windows Windows 7 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 CentOS CentOS 6.4 CentOS 6.5 CentOS 7.2 CentOS 7.3 CentOS 7.4 CentOS 7.5 CentOS 7.6 CentOS 7.7 RedHat RedHat 6.4 RedHat 6.5 RedHat 7.2
  • 背景信息 支持恢复至云上服务器的VMware版本包括VMware vSphere 5.1、VMware vSphere 5.5、VMware vSphere 6.0、VMware vSphere 6.5。如果仅作为云下备份,则无VMware版本限制。 一个eBackup备份管理系统中有且只有一个备份服务器,可以部署多个备份代理。请根据需要保护的虚拟机数量规划备份代理的数量。 本节以VMware vSphere Client 6.0为例进行介绍。当使用其他版本的VMware vSphere Client时,请参见VMware相关文档。 由于镜像模板中不包含VMware的VDDK(Virtaual Disk Development Kit)需要用户访问VMware官方网站https://developer.vmware.com/web/sdk/6.0/vddk/下载VDDK。 VMware 6.5版本虚拟机的VDDK需要使用6.0.3版本。 如果用户已安装的eBackup镜像包支持的是VMware6.5及以下版本,想要升级VMware到6.7及以上版本,需要先升级eBackup到对应版本。 安装eBackup的服务器规格要求CPU不低于4vCPU内存不低于8GiB,数据盘和系统盘容量不小于200GB。
  • 后续操作 当用户使用专线或者VPN接入华为云时,请在备份服务器和备份代理服务器上配置华为云的DNS。 当eBackup服务器需要接入管理平面或存储平面(包括生产存储平面和备份存储平面)的其他网段或者IP地址时,需要进行路由配置。 执行ifconfig命令,查看与需要接入管理平面或存储平面通信的网卡信息。 eth2 Link encap:Ethernet HWaddr 2A:BE:D4:88:99:01 inet addr:192.168.31.190 Bcast:192.168.31.255 Mask:255.255.255.0 … 执行vi /etc/sysconfig/static-routes命令,打开配置文件。 在文件中添加路由信息,输入:wq保存并退出文件。 any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.31.1 dev eth2 上述回显信息四列分别表示目标网络,目标网络子网掩码,本端的网关和网卡名称。 执行service network restart命令,重启网络使路由生效。 执行route命令,查看路由信息。 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 192.168.31.1 255.255.255.0 UG 0 0 0 eth2
  • 相关操作 在备份代理已完成初始配置后,一旦更换了备份服务器,需要重新配置备份代理。重新配置时,不能使用默认公钥,请执行以下步骤获取新的备份服务器公钥。 使用“hcp”账号,登录备份服务器。 “hcp”账号的初始密码为“PXU9@ctuNov17!”。 执行su root命令,输入“root”账号密码,切换至“root”账号。 执行cd /opt/huawei-data-protection/ebackup/cli/命令,进入“/opt/huawei-data-protection/ebackup/cli/”目录。 执行sh hcpcli.sh admin命令,并输入密码。 “admin”账号的初始密码为“PXU9@ctuNov17!”。 执行setting命令。 执行show server_public_key命令,获取公钥。 IP Public Key ----------- ---------------------------------------- 172.28.12.5 E]D)b9M?G.mgAhl@cA)bhKc1F(.B[+uLkiEGp-+/ “Public Key”下面的字段即为公钥。 输入exit按“Enter”退出setting界面。 输入exit按“Enter”退出admin界面。 输入y按“Enter”确认退出。
  • 操作步骤 以“root”账号登录待配置的eBackup服务器。 “root”账号初始密码为“Cloud12#$”。 使用跨平台访问工具登录,或在VMware vSphere Client工具中的控制台登录。 执行cd 备份软件安装包所在目录命令进入初始配置脚本目录。 备份软件安装包所在目录为/opt/eBackup_8.0.0-LHC01/action。 执行sh ebackup_utilities.sh config命令,开始进行初始化配置。 回显如下信息。 Please select network type for this machine: 1.ipv4 2.ipv6 输入“1”,按“Enter”。 1 Please select a role for this machine: 1.Backup Server 2.Backup Proxy 3.Backup Manager 4.Backup Workflow Server 输入“2”,按“Enter”。 2 =================================================================================================== Note: In the following steps you will be required to configure four network planes for eBackup. The definition of each network plane is as follows: Backup management plane: the communication plane for eBackup to provide external services. Internal communication plane: the communication plane between backup server and backup proxy. Production management plane: the communication plane between eBackup and the management plane of the production end. Storage plane: the communication plane between eBackup and the storage plane of the production end and communication plane between eBackup and backup storage. ==================================================================================================== Set network adapter for 'Backup management' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Backup management' network plane? 配置备份服务器网络平面。 此处需要为备份代理的五个网络平面绑定相应的网卡,具体绑定哪张网卡请根据规划网络中的网络规划进行选择。 本节以备份代理配置两个网卡,备份管理平面、生产管理平面、内部通信平面、生产存储平面绑定在同一张网卡,备份存储平面绑定在一张网卡为例说明。 选择备份管理平面需要绑定的网卡,按“Enter”。 如果选择bond1作为备份管理平面需要绑定的网卡,请输入“1”。 1 Set network adapter for 'Internal communication' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Internal communication' network plane? 选择内部通信平面需要绑定的网卡,按“Enter”。 1 Set network adapter for 'Production management' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Production management' network plane? 选择生产管理平面需要绑定的网卡,按“Enter”。 1 Set network adapter for 'Production Storage' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Production Storage' network plane? 选择生产存储平面需要绑定的网卡,按“Enter”。 1 Set network adapter for 'Backup Storage' network plane: [1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0 Which network adapter from the above list would you like to bind to the 'Backup Storage' network plane? 选择备份存储平面需要绑定的网卡,按“Enter”。 2 Please input the leader IP(The IP of internal communication plane at backup server): 输入备份服务器的内部通信平面IP地址,按“Enter”。 192.168.1.10 Please input the floating IP address at backup server: 输入备份服务器的浮动IP地址,按“Enter”。 192.168.10.12 Please enter the public key of the backup server. To obtain the public key, run the following CLI command: show server_public_key. To use the default public key, press Enter. 输入备份服务器的公钥,按“Enter”。如果使用默认公钥,直接按“Enter”。 在备份代理已完成初始配置后,一旦更换了备份服务器,需要重新配置备份代理。重新配置时,不能使用默认公钥,请参见相关操作获取新的备份服务器公钥。 回显如下信息,表示配置成功。 service hcp start:completed You can access the eBackup UI using the following link. https://backup server's backup management plane:8088 or backup server's backup management plane Alternatively, you can access the eBackup CLI through SSH session. 依次执行以下命令进行安全加固。 加固后禁止使用“root”账号直接登录,请使用“hcp”账号登录,“hcp”账号的初始密码为“PXU9@ctuNov17!”。 cd /opt/huawei-data-protection/ebackup/bin/StandardHardening echo -e "yes\nyes\n"|./StandardSuseHardening.sh 执行该命令会重启eBackup服务器,如需登录eBackup服务器请您稍后重试。
  • VMware备份 VMware混合云备份,为用户数据中心的VMware虚拟化环境,提供虚拟机整机粒度的备份功能。用户可以选择公有云作为异地灾备站点,将线下的VMware虚拟机备份上公有云,当本地发生人为误操作、软件升级失败、病毒入侵等事件时,可以通过云上的备份数据恢复用户线下的数据中心的VMware虚拟机;当发生数据中心级别的灾难或者光纤网络故障等事件时,可以在公有云上通过备份数据快速创建云服务器,缩短业务中断时间。 VMware备份架构图如图1所示。 图1 VMware备份架构图
  • 关于用户 通过配置不同用户,可以实现系统安全策略的配置、业务的分权管理,并可以实时监控、管理在线用户。 用户角色和权限 eBackup备份管理系统提供三种管理用户级别,分别为“超级管理员”、“管理员”、“普通用户”,各自的权限说明如表1所示。 系统最多允许创建2000个用户。 表1 用户权限说明 用户角色 权限说明 超级管理员 系统提供一个默认超级管理员admin,该用户拥有所有操作权限、可以管理所有资源。默认超级管理员不能被修改用户名、重置密码、删除、锁定和强制下线,超级管理员可以修改自身登录密码。通过默认超级管理员可以创建新的“管理员”和“普通用户”角色的用户,实现对业务的分权管理。 管理员 具有除系统设置之外的其他所有权限。使用“管理员”角色的用户登录系统仅可以查看到自身的用户信息、自身操作和系统产生的事件信息。 普通用户 对于系统资源,普通用户仅具有查看权限。使用“普通用户”角色的用户登录系统仅可以查看到自身的用户信息、自身操作和系统产生的事件信息。 系统安全策略 系统安全策略包括密码策略和登录策略,具体配置操作请参见相关操作中的“配置安全策略”。 密码策略定义了eBackup备份管理系统登录用户的密码长度、复杂度、有效期、过期提示时间阈值等参数。 登录策略定义了用户登录eBackup备份管理系统的会话超时时间,以及连续输入错误密码达到一定次数后,是否被系统自动锁定以及多长时间后自动解锁。 eBackup备份管理系统的所有账号信息请参见账号信息一览表。
  • 计费示例 以包年/包月计费模式为例,假设某用户在2023/03/08 15:50:04在华北-北京四购买容量为100GB的云服务器备份存储库A,其中备份数据占用40GB存储库空间。该用户在华南-广州区域购买了容量为200GB的复制存储库B,并将存储库A复制至华南-广州区域复制存储库B中,不使用加速。购买时长为1个月,并在到期前手动续费1个月。则: 第一个计费周期为:2023/03/08 15:50:04 ~ 2023/04/08 23:59:59 第二个计费周期为:2023/04/08 23:59:59 ~ 2023/05/08 23:59:59 图1给出了上述示例配置的费用计算过程。 上述价格仅供参考,详细的资费项费率标准请参见产品价格详情中“云备份”的内容。 图1 包年/包月CBR费用计算示例
  • 到期后影响 图 包年/包月CBR资源生命周期描述了包年/包月CBR资源各个阶段的状态。购买后,在计费周期内资源正常运行,此阶段为有效期;资源到期而未续费时,将陆续进入宽限期和保留期。 图1 包年/包月CBR资源生命周期 到期预警 包年/包月CBR资源在到期前第7天内,系统将向用户推送到期预警消息。预警消息将通过邮件、短信和站内信的方式通知到华为账号的创建者。 到期后影响 当您的包年/包月CBR资源到期未续费,首先会进入宽限期。资源状态变为“已过期”。 如果您在宽限期内仍未续费包年/包月CBR资源,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的包年/包月资源执行任何操作。 保留期到期后,如果包年/包月CBR资源仍未续费,那么包年、包月资源将被释放,且无法恢复。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 关于续费的详细介绍请参见续费概述。
  • 适用计费项 包年/包月的CBR费用按订单的购买周期计费,只需要根据所选购买时长计算费用。对CBR执行的任何操作,均不影响包年/包月计费情况。以下计费项支持包年/包月。 资费项 计费项 含义 存储费 云硬盘备份存储库 备份云硬盘时,需要购买云硬盘备份存储库用于存放云硬盘产生的备份。 云服务器备份存储库 备份普通云服务器(不包含数据库等应用)时,需要购买云服务器备份存储库用于存放云服务器产生的备份。 SFS Turbo备份存储库 备份SFS Turbo文件系统时,需要购买SFS Turbo备份存储库用于存放SFS Turbo文件系统产生的备份。 数据库服务器备份存储库 备份部署了数据库等应用的云服务器时,需要购买数据库服务器备份存储库用于存放数据库服务器备份产生的备份。 购买方式:在创建云服务器备份存储库时,勾选“启用数据库备份”。更多关于数据库服务器备份的介绍,请参见数据库服务器备份概述。 混合云备份存储库 备份用户云下数据中心的VMware虚拟机、本地文件目录时,需要购买混合云备份存储库用于存放云下IDC产生的备份。 云桌面备份存储库 备份云桌面时,需要购买云桌面备份存储库用于存放云桌面产生的备份。 复制存储库 使用跨区域复制备份功能时,在复制的目标区域购买。 专属云备份存储库 将备份数据存储在专属对象池。 流量费 跨区域复制流量 在进行跨区域复制备份/存储库时,会在源区域产生跨区域复制流量。
  • 变更配置后对计费的影响 当前包年/包月CBR资源的容量规格不满足您的业务需要时,您可以在云备份控制台对存储库发起扩容操作,变更时系统将按照如下规则为您计算变更费用: 资源升配:新配置价格高于老配置价格,此时您需要支付新老配置的差价。 资源降配:新配置价格低于老配置价格,此时华为云会将新老配置的差价退给您。 这里以资源升配且无任何优惠的场景为例,假设您在2023/04/08购买了一个包年/包月云服务器备份存储库(存储库容量:100G),购买时长为1个月,计划在2023/04/18变更存储库容量为200G。旧配置价格为20元/月,新配置价格为40元/月。计算公式如下: 升配费用=新配置价格*剩余周期-旧配置价格*剩余周期 剩余周期 = 每个自然月的剩余使用天数 / 对应自然月的最大天数 公式中的剩余周期为每个自然月的剩余天数/对应自然月的最大天数。本示例中,剩余周期=12(4月份剩余天数)/ 30(4月份最大天数)+ 8(5月份剩余天数)/ 31(5月份最大天数)=0.6581,代入公式可得升配费用=40*0.6581-20*0.6581=26.324-13.162=13.162(元) 更多信息请参见变更资源规格费用说明。
  • 计费示例 假设您在2023/03/08 15:50:04购买了一个包年/包月云服务器备份存储库(存储库容量:100G),购买时长为1个月,并在到期前手动续费1个月,产生的费用如表所示: 计费周期 计费公式 费用总和 1个月(2023/03/08 15:50:04 ~ 2023/04/08 23:59:59) 规格单价*存储库容量*购买时长 0.2元/GB/月*100GB*1月=20元 1个月(2023/04/08 23:59:59 ~ 2023/05/08 23:59:59) 0.2元/GB/月*100GB*1月=20元 上述价格仅供参考,详细的资费项费率标准请参见产品价格详情中“云备份”的内容。
  • 适用场景 包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景: 稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。 业务高峰预测:如果能预测到业务高峰期,如电商促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。
  • 计费示例 【案例一】 备份普通云服务器按需计费实例: 例如某用户有100GB的云服务器,在华北-北京四购置400GB的云服务器备份存储库A,并将该云服务器绑定至存储库A中。则收取400GB的云服务器备份存储库费用。 【案例二】 部署数据库等应用云服务器按需计费实例: 例如某用户有100GB的部署数据库的云服务器,在华北-北京四购置800GB的数据库服务器备份存储库A,并将该云服务器备份绑定至存储库A中。则收取800GB的数据库服务器备份存储库费用。 【案例三】 将备份跨区域复制至其他区域按需计费实例: 某用户在华北-北京四购买容量为100GB的云服务器备份存储库A,其中备份数据占用40GB存储库空间。该用户在华南-广州区域购买了容量为200GB的复制存储库B,并将存储库A复制至华南-广州区域复制存储库B中,不使用加速。则收取100GB云服务器备份存储库、200GB复制存储库的存储库容量费和40GB的跨区域复制流量费。
  • 计费项 云备份计费项包括存储费和流量费,存储费根据存储库的不同进行收取。详细的计费项目如下所示: 表1 云备份计费项 资费项 计费项 计费项说明 适用的计费模式 计费公式 存储费 云硬盘备份存储库 备份云硬盘时,需要购买云硬盘备份存储库用于存放云硬盘产生的备份。 计费因子:存储库容量。 按需计费 包年包月 按需计费:存储库每GB单价 *存储库容量* 购买时长 包年/包月:详细的资费项费率标准请参见产品价格详情中“云备份”的内容。 云服务器备份存储库 备份普通云服务器(不包含数据库等应用)时,需要购买云服务器备份存储库用于存放云服务器产生的备份。 计费因子:存储库容量。 按需计费 包年包月 SFS Turbo备份存储库 备份SFS Turbo文件系统时,需要购买SFS Turbo备份存储库用于存放SFS Turbo文件系统产生的备份。 计费因子:存储库容量。 按需计费 包年包月 数据库服务器备份存储库 备份部署了数据库等应用的云服务器时,需要购买数据库服务器备份存储库用于存放数据库服务器备份产生的备份。 购买方式:在创建云服务器备份存储库时,勾选“启用数据库备份”。更多关于数据库服务器备份的介绍,请参见数据库服务器备份概述。 计费因子:存储库容量。 按需计费 包年包月 混合云备份存储库 备份用户云下数据中心的VMware虚拟机、本地文件目录时,需要购买混合云备份存储库用于存放云下IDC产生的备份。 计费因子:存储库容量。 按需计费 包年包月 云桌面备份存储库 备份云桌面时,需要购买云桌面备份存储库用于存放云桌面产生的备份。 计费因子:存储库容量。 按需计费 包年包月 复制存储库 使用跨区域复制备份功能时,在复制的目标区域购买。 计费因子:存储库容量。 按需计费 包年包月 专属云备份存储库 专属云客户可选择将数据备份到专属云备份存储库中。 计费因子:存储库容量 按需计费 包年包月 流量费 公网流出流量 使用混合云备份的云上备份恢复云下IDC时,会产生公网流出流量。 限时免费 限时免费 跨区域复制流量 在进行跨区域复制备份/存储库时,会在源区域产生跨区域复制流量。 计费因子:存储库容量、流量大小。 按需计费 按需计费:跨区域复制流量 * 每GB单价
  • 续费相关的功能 包年/包月存储库续费相关的功能如表1所示。 表1 续费相关的功能 功能 说明 手动续费 包年/包月存储库从购买到被自动删除之前,您可以随时在CBR控制台为存储库续费,以延长存储库的使用时间。 自动续费 开通自动续费后,存储库会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一台包年/包月存储库生命周期的不同阶段,您可以根据需要选择一种方式进行续费,具体如图1所示。 图1 存储库生命周期 存储库从购买到到期前,处于正常运行阶段,资源状态为“运行中”。 到期后,资源状态变为“已过期”。 到期未续费时,存储库首先会进入宽限期,宽限期到期后仍未续费,资源状态变为“已冻结”。 超过宽限期仍未续费将进入保留期,如果保留期内仍未续费,资源将被自动删除。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在存储库到期前均可开通自动续费,开通自动续费后,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至存储库到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。
  • 适用计费项 以下计费项支持按需计费。 表1 适用计费项 资费项 计费项 含义 存储费 云硬盘备份存储库 备份云硬盘时,需要购买云硬盘备份存储库用于存放云硬盘产生的备份。 云服务器备份存储库 备份普通云服务器(不包含数据库等应用)时,需要购买云服务器备份存储库用于存放云服务器产生的备份。 SFS Turbo备份存储库 备份SFS Turbo文件系统时,需要购买SFS Turbo备份存储库用于存放SFS Turbo文件系统产生的备份。 数据库服务器备份存储库 备份部署了数据库等应用的云服务器时,需要购买数据库服务器备份存储库用于存放数据库服务器备份产生的备份。 购买方式:在创建云服务器备份存储库时,勾选“启用数据库备份”。更多关于数据库服务器备份的介绍,请参见数据库服务器备份概述。 混合云备份存储库 备份用户云下数据中心的VMware虚拟机、本地文件目录时,需要购买混合云备份存储库用于存放云下IDC产生的备份。 云桌面备份存储库 备份云桌面时,需要购买云桌面备份存储库用于存放云桌面产生的备份。 复制存储库 使用跨区域复制备份功能时,在复制的目标区域购买。 专属云备份存储库 将备份数据存储在专属对象池。 流量费 跨区域复制流量 在进行跨区域复制备份/存储库时,会在源区域产生跨区域复制流量。
  • 变更配置后对计费的影响 如果您在购买按需计费实例后变更了实例配置,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 例如,您在9:00:00购买了一台按需计费的云硬盘备份存储库,存储库容量为100G,并在当天16:30:00升配为200G,那么在当天的9:00到次日00:00:00会产生两条计费信息。 第一条对应9:00:00 ~16:00:00,存储库容量按照100G计费。 第二条对应16:00:00 ~ 次日00:00:00,存储库容量按照200G计费。
  • 计费示例 假设用户购买1000GB的云服务器备份存储库。 如果用户购买的是单AZ备份,单价为0.00028元/GB/小时,则这一小时产生的费用为:0.00028元/GB/小时*1000GB*1小时=0.28元 如果用户购买的是多AZ备份,单价为0.00042元/GB/小时,则这一小时产生的费用为:0.00042元/GB/小时*1000GB*1小时=0.42元 上述价格仅供参考,详细的资费项费率标准请参见产品价格详情中“云备份”的内容。
  • 包年/包月资源 对于包年/包月计费模式的资源,例如包年/包月的云服务器备份存储库、包年/包月的云硬盘备份存储库等,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日(默认为到期前7日)之前关闭自动续费。
共100000条