使用运维中心提升安全运维管理效率
随着数字化进程加速,企业应用规模呈指数级增长,应用资源运维面临的问题也日益突出。运维中心提供一站式资源接入能力,可以将华为云常用资源快速接入运维中心统一管理,同时运维中心提供主机安全管理能力,可以实现账号安全治理及堡垒机一键登录能力。
前提条件
- 已购买AppStage运维中心并完成初始化配置,在给用户授权时,同时授予基础运维岗位权限和服务运维岗位权限。
- 已完成资源准备。使用购买AppStage运维中心的账号在“华北-北京四”区域购买如表1所示资源。
表1 资源信息 资源类型
资源信息示例
参考信息
VPC
- VPC名称:vpc-appstage-poc
- 子网:subnet-appstage-poc-01
- 网段:10.10.0.0/24
主机
类型:弹性云服务器ECS、X86、Linux
操作系统:Huawei Cloud EulerOS 2.0
- 主机名称:cce-appstage-poc-test-001-nodepool-hce-65rom(IP地址:10.10.0.144)
- 主机名称:cce-appstage-poc-test-001-nodepool-hce-diny1(IP地址:10.10.0.50)
- 主机名称:cce-appstage-poc-test-001-nodepool-hce-ohy0b(IP地址:10.10.0.107)
数据库
- 数据库类型:TaurusDB
- 数据库名称:Taurusdb-appstage-poc-test-001
容器集群
集群名称:cce-appstage-poc-test-001
- 使用已创建的成员账号登录AppStage运维中心,创建变更电子流并将购买资源的账号录入运维中心,具体操作请参见创建变更电子流和录入账号。
步骤一:一站式接入资源
- 配置环境。
- 使用已创建的成员账号登录AppStage运维中心。
- 在顶部导航栏选择已创建的部门、产品和服务。
- 单击“运维接入一站式地图”后的“接入引导”,如图1所示,进入“运维中心一站式接入流程”页面。
- 在公共配置区域,选择需要接入资源所属的账号,例如“HIS_AppStage_Test (CHINA)”、选择Region“华北-北京四”。
- 在配置环境区域,单击“创建环境”,配置环境信息,配置参数请参考表2,配置完成后单击“确定”。
- 单击“下一步:纳管VPC”。
- 纳管VPC。
- 在纳管VPC区域,单击“创建纳管”。
- 选择需要纳管的虚拟私有云VPC“vpc-appstage-poc”,选择终端节点子网“subnet-appstage-poc-01 (10.10.0.0/24)”,然后单击“确定”。
纳管成功后,列表显示该VPC信息,并将VPC与已创建环境关联。
纳管VPC自动创建的两个终端节点会产生费用,按终端节点实例的实际使用时长计费,如需查看费用账单请参见费用账单。
- 单击“下一步:纳管主机”。
- 纳管主机。
- 手动安装OpsAgent。
- 单击“CURL命令安装”后的
,复制安装命令。
- 使用root账号远程登录主机“cce-appstage-poc-test-001-nodepool-hce-65rom”,登录操作请参见通过VNC登录Linux ECS,登录后执行安装命令安装OpsAgent。
如图2所示,表示OpsAgent安装成功,安装成功后在下方主机分配列表中该主机状态显示为“在线”。
- 单击“CURL命令安装”后的
- 自动安装OpsAgent,如图3所示。
- 选择安装机,选择已安装OpsAgent的主机“10.10.0.144”作为安装机。
- 为需要纳管的主机填写正确登录密码和登录端口,单击“网络测试”。
- 然后在列表中勾选该主机,单击“安装OpsAgent”,等待安装完成,如图4所示。
安装机将作为执行机为主机安装OpsAgent,安装成功后在下方主机分配列表中该主机状态显示为“在线”。
- 主机分配。勾选主机并单击“主机分配”,通过将主机分配给已选择的服务,完成主机纳管,如图5所示。
- 设置执行机。单击主机所在行后的“设置执行机”,可设置一个或多个执行机。
- 单击“下一步:纳管数据库”。
- 手动安装OpsAgent。
- 纳管数据库。
- 在数据库纳管区域,单击“新建纳管”。
- 配置纳管数据库信息,配置参数请参考表3,然后单击“确定”。
- 单击“下一步:纳管容器集群”。
- 纳管容器集群。
- 在纳管容器集群区域,单击“新建纳管”。
- 选择需要纳管的华为云CCE集群“cce-appstage-poc-test-001”,然后单击“确定”。
- 等待1~3分钟,刷新数据,当集群状态显示“纳管成功”时,表示已成功纳管容器集群。
- “erscluster-3dpt-WiseEyePOCProductA-turbo-”为集群在运维中心中显示时的默认前缀,其中WiseEyePOCProductA为所选产品英文名。
- 单击“完成”,完成所有资源接入。
步骤二:管理接入资源
资源接入运维中心后,可以对资源进行管理,同时支持管理主机及账号安全。