链接复制成功!
自定义购买ECS
操作场景
弹性云服务器(Elastic Cloud Server,ECS)是由CPU、内存、操作系统、云硬盘组成的一种可随时获取、弹性可扩展的云服务器。弹性云服务器创建购买成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云服务器。
您只需要指定CPU、内存、操作系统、规格、登录凭证方式即可获得一台弹性云服务器。
下面介绍如何在管理控制台自定义购买弹性云服务器。
操作流程
操作步骤 |
说明 |
---|---|
|
|
进入“购买弹性云服务器”页面,开始设置购买参数。 |
|
根据业务需要,设置购买ECS的参数。 |
|
根据配置概要确认配置详情,完成ECS的购买。 |
准备工作
- 注册账号并实名认证。
在购买ECS之前,请先注册华为账号并开通华为云、实名认证。
如果您已开通华为云并进行实名认证,请忽略此步骤。
- 为账户充值。
请保证账户有足够的资金,以免购买ECS失败。具体操作,请参见账户充值。
- 规划VPC和子网等网络资源。
当您开始购买ECS时,系统会创建默认的VPC(vpc-default)和子网(subnet-default)。
如果您不想使用默认的VPC和子网,建议您提前在对应区域创建新的VPC和子网。更多信息,请参见虚拟私有云和子网规划建议。
- 创建安全组并配置安全组规则。
当您开始购买ECS时,系统会创建默认的安全组(default、Sys-WebServer和Sys-FullAccess)。默认安全组的更多信息,请参见默认安全组和规则。
如果默认安全组和规则不能满足您的业务需要,建议您提前修改安全组规则。具体操作,请参见配置安全组规则。
- 创建密钥对。
如果采用密钥对方式登录ECS,建议您提前创建密钥对。具体操作,请参见(推荐)通过管理控制台创建密钥对。
- 创建专属物理资源。
如果您想要将ECS运行在隔离的物理硬件中,请先申请专属计算集群,再购买ECS。
具体操作,请参见申请专属计算集群。
- 注册边缘小站。
如果您想要将ECS部署在CloudPond上,需提前注册边缘小站。
具体操作,请参见线上注册边缘小站。
基础配置:计费模式、区域、可用区
- 选择“计费模式”。
计费模式与ECS的付费方式、计费周期、资源状态变化等有关,请根据实际业务场景进行选择。
表1 计费模式参数配置说明 选项
说明
场景及约束
更多参考
包年/包月
预付费模式,先付费再使用。
根据订单的购买周期计费。
适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。
购买后如果不再使用,不能直接删除,需进行资源退订。
按需计费
后付费模式,先使用再付费。
根据实际使用时长秒级计费,按小时结算。
适用于计算资源需求波动的场景,可以随时开通,随时删除。
竞价计费
后付费模式,先使用再付费,相对于按需计费有一定的折扣。
包含竞价模式和竞享模式,根据实际使用时长秒级计费,按小时结算。
适用于对成本控制要求比较高,期望以较低折扣使用同等性能应用或服务的场景。
存在中断机制,实例生命周期不可控,不适用需长时间作业、或稳定性要求极高的服务。
- (可选)设置“预留实例”。
仅当“计费模式”选择“按需计费”,且开通了预留实例的公测时显示该参数。如果按需计费ECS需要和预留实例组合使用,可勾选“仅查看已关联预留实例的规格”并选择预留实例。
图1 设置“预留实例”
- (可选)设置“竞价类型”。
仅当“计费模式”选择“竞价计费”时显示该参数。支持设置为“竞价模式”或“竞享模式”。
图2 设置“竞价类型”。
- 竞价模式:价格随市场价格波动,更多信息,请参见购买竞价计费型ECS。
- 竞享模式:价格取决于保障周期,更多信息,请参见购买竞享计费型ECS。
- 选择“区域”。
区域指ECS的物理数据中心所在的位置,建议您就近选择靠近您业务的区域,可减少网络时延,提高访问速度。
- 不同区域的云服务产品之间内网互不相通。
- ECS购买成功后,不支持直接切换区域,请谨慎选择。
- 当您为CloudPond购买云服务器时,默认区域为当前小站所在的区域,且不支持更换为其他区域。
- 选择“可用区”。
可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。
表2 可用区参数配置说明 选项
说明
场景及约束
更多参考
随机分配
不同可用区上线的云服务器类型和规格不同。
系统使用哈希算法基于用户的UUID(Universally Unique Identifier)以及选择的规格,分配ECS所在的可用区。
如果需要查看当前平台支持的全部云服务器类型和规格,请选择“随机分配”。
可用区n
当前区域支持的具体可用区,“n”表示可用区序号。
如果需要将ECS创建在指定可用区,请选择具体的可用区。
- 如果您需要提高应用的高可用性,建议您将弹性云服务器创建在不同的可用区。
- 如果您需要较低的网络时延,建议您将弹性云服务器创建在相同的可用区。
边缘可用区
边缘可用区部署在用户数据中心,为CloudPond用户专属。
当您为CloudPond购买云服务器时,默认可用区为“边缘可用区”,且不支持更换为其他可用区。
实例:规格选型、价格上限(竞价实例)、保障周期(竞享实例)
- 选择实例选型方式。
表3 实例参数配置说明 选项
说明
场景及约束
更多参考
规格类型选型
提供按不同规格属性的选型:
- CPU架构:x86计算、鲲鹏计算。
- 实例筛选:支持按指定vCPU、内存或规格名称搜索规格。
- 规格类型:支持按实例类型和代系名称筛选规格。
适用于熟悉CPU架构、vCPU、内存、实例类型和规格代系名称等属性,想要根据具体配置要求进行规格选型的用户。
业务场景选型
提供按业务场景、子场景及子场景业务量的推荐规格。
适用于有明确业务场景需求,想要根据业务场景、业务量等参考指标进行规格选型的用户。
- (可选)选择“CPU架构”。
表4 CPU架构参数配置说明 选项
说明
场景及约束
更多参考
x86计算
采用复杂指令集CISC(Complex Instruction Set Computer),支持几乎所有常用软件。
由于指令执行较为复杂所以每条指令花费的时间较长。
适用于Windows系列、仅x86兼容的商业软件等强平台相关场景。
鲲鹏计算
采用精简指令集RISC(Reduced Instruction Set Computer),自研芯片,性价比更高。
因指令类型较少,所以能够以更高的速度执行操作,使计算机的结构更加简单、合理地提高运行速度。
适用于如下场景:
- 电商、大数据、科学计算等弱平台相关场景。
- 手机仿真等ARM原生场景。
- (可选)选择“业务场景”和“子场景”。
不同区域、不同可用区上线的规格不同,推荐规格请以控制台显示为准。
表5 业务场景选项 业务场景
子场景
说明
推荐规格(示例)
Web应用
传统办公
高安全及高可靠性,预期并发访问量小于200,适用于OA、ERP、CRM等传统办公场景。
C7、C6
企业展示型网站
高性价比,基本水平的vCPU性能、平衡的计算、内存和网络资源。
- C7、C6
- S7、S6
个人应用搭建
高性价比,基本水平的vCPU性能、平衡的计算、内存和网络资源。
- S7、S6
- T6
开发测试环境
基本水平的vCPU性能、平衡的计算、内存和网络资源,同时可根据工作负载的需要实现性能的突增,具有短期发挥更高性能的能力。
S7、S6
前端服务器
基本水平的vCPU性能、平衡的计算、内存和网络资源,适合Apache、Nginx、IIS等前端服务场景。
S7、S6
后端服务器
CPU/内存配比高,具备高性能、低时延、高性价比的特点。适用于Tomcat、JBoss等后端服务场景。
C7、C6、C6s
网站应用/电商
10万pv,1000活跃用户
高性价比,弹性可用的ECS可随取随用,避免资源浪费。
- S7、S6
- T6
20万pv,2000活跃用户
在促销、秒杀、爆款、直播等场景下,满足电商网站对云服务器的高性能、快速弹性、高稳定的业务诉求。
- C7、C6、C6s
- S7、S6
50万pv,5000活跃用户
在促销、秒杀、爆款、直播等场景下,满足电商网站对云服务器的高性能、快速弹性、高稳定的业务诉求。
C7、C6、C6s
游戏
游戏
具有高性能、高稳定性、低时延、高性价比的特点,满足游戏业务对服务器性能、可靠性、网络、弹性伸缩的高要求。
C7、C6、C6s
数据库
计算
提供稳定的高性能计算能力。
C7、C6、C6s
存储
自带高存储带宽和IOPS的本地盘,具有高存储IOPS以及读写带宽的优势,在海量数据存储场景下,具备更高的性价比。
- M7、M6
- D7、D6
网络
数据访问量大,要求快速的数据交换和处理。依赖于较高的PPS和低网络时延,提供较高的TPS吞吐量。
- E7、E6
- M7、M6
- C7、C6、C6s
数据分析
管理节点
高网络性能要求,调动大量的计算资源,提升数据处理速度。
C7、C6、C6s
计算节点
高计算性能、高稳定性要求,各个节点的计算能力要保持均衡。
- M7、M6
- C7、C6、C6s
- I7、Ir7、I3、Ir3
- S7、S6
存储节点
大量的数据读写,对存储带宽有很高诉求,在海量数据存储场景下,具备更高的性价比。
D7、D6、D3
高性能计算
高性能计算
计算资源使用量大。利用高性能云服务器的高性价比计算资源构建计算集群,可大幅降低成本。
H3
图形渲染
动画渲染
精细度要求高的渲染场景,基于CPU的渲染计算,计算稳定性高。
aC7、C6、C3
网络影视渲染
基于GPU渲染器的渲染计算,运算速度快。
G6
AI/机器学习
AI训练
搭配NVIDIA智能网卡,适用于深度学习训练、科学计算、计算流体动力学、计算金融、地震分析、分子建模、基因组学等领域。
P2vs、P2v、P2s
AI推理
搭配NVIDIA智能网卡,适用于图像分类识别、语音识别、自然语言处理、视频编解码、机器学习、轻量级训练。
Pi2
- 设置“实例筛选”。
- 选择规格。
- 搜索规格:输入vCPUs、内存或规格名称直接搜索规格。
- 通过列表选择规格:通过实例类型和规格代系名称在列表中选择已上线的规格。
如果您有特定的规格配置需求,选择规格前,请先查看规格的特点、适用场景、指标数据等信息,具体内容请参见实例类型。
- 购买弹性云服务器时,用户不能选择已售罄的CPU和内存资源。用户可通过勾选“隐藏售罄的规格”将列表中已售罄的规格隐藏。
- 设置规格显示范围。
- 仅展示最新系列:勾选后,仅显示新上线的云服务器类型与规格,若不勾选,则显示云服务平台当前提供的所有云服务器类型与规格。
- 隐藏售罄的规格:勾选后,不显示当前已售罄的规格。
- 选择规格。
- (可选)设置“价格上限”。
仅当“计费模式”选择“竞价计费”,“竞价类型”选择“竞价模式”时,该参数可见。
- 自动设置:推荐使用,指将按需计费的价格设置为价格上限。即您愿意为弹性云服务器支付的最高价格是按需计费的价格。
- 手动设置:需要您自己设定竞价计费型实例的价格上限。该上限值需大于等于当前的市场价格,小于等于按需计费的价格。
更多信息,请参见购买竞价计费型ECS。
- (可选)设置“保障周期”。
仅当“计费模式”选择“竞价计费”,“竞价类型”选择“竞享模式”时,该参数可见。
- 保障周期:购买竞享实例的最小单位时间,保障周期不同价格不同。
- 配置单价:无需设置。
- (可选)保障周期数量:仅当“保障周期”设置为“6小时”时显示该参数。
更多信息,请参见购买竞享计费型ECS。
操作系统:镜像、安全防护
- 选择“镜像”。
镜像是一个包含了操作系统及必要配置的弹性云服务器模板,使用镜像可以创建弹性云服务器。
表6 镜像参数配置说明 选项
说明
更多参考
公共镜像
常见的标准操作系统镜像,具有高度稳定性,皆为正版授权,所有用户可见,包括操作系统以及预装的公共应用。
您可以根据实际需求自助配置应用环境或相关软件。
私有镜像
由用户创建或导入的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用,可以节省重复配置ECS的时间。
共享镜像
由其他账号共享的私有镜像,提供跨账号使用同一镜像创建ECS的能力。
市场镜像
仅当计费模式为“包年/包月”或“按需付费”时可选。
由云商店提供的预装操作系统、应用环境和各类软件的优质第三方镜像。无需配置,可一键部署,满足建站、应用开发、可视化管理等个性化需求。
- (可选)设置“开启安全防护”。
选择部分操作系统的公共镜像时,系统默认开启主机安全服务(Host Security Service, HSS)的安全防护功能,开启后,默认提供一个月免费的基础防护并自动安装主机安全Agent,支持口令检测、漏洞检测等防护功能。
主机安全服务可以为云服务器提供风险预防、入侵检测、高级防御、安全运营、网页防篡改等安全防护功能,帮助构建云服务器安全防护体系,降低云服务器面临的主要安全风险。一个月的基础防护免费使用期限结束后,该防护配额将自动释放,停止相应的实时防护能力。
如您需要保留或升级原有安全防护能力,建议您重新购买主机安全服务。详细情况,请参见主机安全的免费试用HSS基础版到期后怎么办?。
购买后您可以在主机安全服务控制台切换不同版本。各版本之间的差异请参考服务版本差异。
- (可选)选择“许可证类型”。
仅当选择的镜像为计费镜像时,会显示该参数。用于设置操作系统或软件的许可证类型。
当前支持选择“使用自带许可证(BYOL)”,使用用户已有操作系统的许可证,无需重新申请。
更多关于许可证类型的信息,请参见许可证类型。
存储与备份:系统盘、数据盘、备份
- (可选)设置“磁盘类型”。
仅当已在专属分布式存储页面申请了存储池时,会显示该参数。
根据磁盘使用的存储资源是否独享,磁盘划分为“云硬盘”和“专属分布式存储”两类,其中,专属分布式存储是为您提供的独享存储资源。- 专属分布式存储:用于在已申请的存储池中创建磁盘。
- 云硬盘:用于使用公共存储资源创建磁盘。
- 使用专属分布式存储资源创建磁盘时,待创建磁盘的磁盘类型需和申请的存储池资源类型保持一致,如都是“高IO”类型。
- 更多关于专属分布式存储的内容,请参见《专属分布式存储服务用户指南》。
- 设置“系统盘”。
系统盘用于存储云服务器的操作系统,创建云服务器时自带系统盘,且系统盘自动初始化。
购买“包年/包月”云服务器时购买的系统盘,卸载后,如果继续作为系统盘使用,则只能挂载给原云服务器;如果作为数据盘使用,则可以挂载给任意云服务器。
表7 系统盘参数配置说明 选项
说明
场景及约束
更多参考
磁盘类型
根据磁盘的IO性能划分磁盘类型。
根据性能,磁盘可分为极速型SSD V2、极速型SSD、通用型SSD V2、超高IO、通用型SSD、高IO、普通IO。
不同类型云硬盘的性能和价格有所不同,您可根据应用程序要求选择您所需的云硬盘。
系统盘大小
系统盘容量大小,单位为GiB。
云硬盘根据磁盘容量计费,请根据业务需要选择合适的容量大小。
说明:对于P1型、P2型弹性云服务器,系统盘大小需大于等于15GB,建议大于40GB。
IOPS
云硬盘每秒进行读写的操作次数。
仅当“磁盘类型”选择“通用型SSD V2”时,支持设置该参数。
建议您参考取值范围并根据业务需要,设置IOPS。
吞吐量
云硬盘每秒成功传送的数据量,即读取和写入的数据量。
仅当“磁盘类型”选择“通用型SSD V2”时,支持设置该参数。
建议您参考取值范围并根据业务需要,设置吞吐量。
- (可选)设置系统盘的“高级设置”。
表8 系统盘高级设置参数配置说明 选项
说明
场景及约束
更多参考
SCSI
用于设置系统盘为SCSI磁盘模式。
该参数无需设置,默认勾选。
磁盘模式包含:
- VBD(虚拟块存储设备 , Virtual Block Device)模式
- SCSI (小型计算机系统接口, Small Computer System Interface) 模式
系统默认的磁盘模式为VBD,如果选择了SCSI,能支持SCSI指令透传,可应用于需要支持SCSI指令的场景。
说明:磁盘模式在购买磁盘时配置,购买完成后无法修改。
加密
用于加密系统盘。
- 如果选择了加密镜像,系统盘会自动加密,无需再次设置。
- 如果未选择加密镜像,可通过勾选“加密”进行系统盘加密操作。
加密系统盘,可以为您的数据提供强大的安全防护。加密磁盘生成的快照及通过这些快照创建的磁盘将自动继承加密功能。
系统盘加密的具体参数,请参见4。
- (可选)设置磁盘加密参数。
为了使用加密特性,需单击“创建委托”授权EVS获取KMS密钥用来加解密云硬盘。
如果您有授权资格,则可直接授权,如果权限不足,需先联系拥有Security Administrator权限的用户授权,然后再重新操作。更多信息,请参见。
加密参数包括:
- 委托名称:用于授权EVS获取KMS密钥来加解密云硬盘。当“委托名称”为“EVSAccessKMS”时,表示已授权成功。
为了使用加密特性,需单击“创建委托”授权EVS获取KMS密钥用来加解密云硬盘。
如果您有授权资格,则可直接授权,如果权限不足,需先联系拥有Security Administrator权限的用户授权,然后再重新操作。更多信息,请参见。
- KMS加密:用于设置获取KMS密钥的方式。
- 从KMS密钥中选择:通过密钥名称选择KMS密钥。
- 输入KMS密钥ID:通过密钥ID选择KMS密钥。
- (可选)密钥名称:加密云硬盘使用的密钥名称。仅当“KMS加密”选择“从KMS密钥中选择”时,会显示该参数。
- 密钥ID:该加密数据盘使用的密钥的ID。
- 委托名称:用于授权EVS获取KMS密钥来加解密云硬盘。当“委托名称”为“EVSAccessKMS”时,表示已授权成功。
- 设置“数据盘”
数据盘用于存储用户数据。数据盘可以在购买ECS的时候购买,由系统自动挂载给云服务器。也可以在购买了云服务器之后,单独购买云硬盘并挂载给云服务器。
- 数据盘挂载至云服务器后,需要初始化云硬盘才可以正常使用。
- 购买“包年/包月”云服务器时购买的非共享数据盘,卸载后,如果重新挂载,则只能挂载给原云服务器作数据盘使用。
- 购买“包年/包月”云服务器时购买的数据盘,不支持单独续订、退订、开通自动续费、转按需付费方式、以及释放功能。
表9 数据盘参数配置说明 选项
说明
场景及约束
更多参考
磁盘类型
根据磁盘的IO性能划分磁盘类型。
根据性能,磁盘可分为极速型SSD V2、极速型SSD、通用型SSD V2、超高IO、通用型SSD、高IO、普通IO。
不同类型云硬盘的性能和价格有所不同,您可根据应用程序要求选择您所需的云硬盘。
数据盘大小
数据盘容量大小,单位为GiB。
云硬盘根据磁盘容量计费,请根据业务需要选择合适的容量大小。
IOPS
云硬盘每秒进行读写的操作次数。
仅当“磁盘类型”选择“通用型SSD V2”时,支持设置该参数。
建议您参考取值范围并根据业务需要,设置IOPS。
吞吐量
云硬盘每秒成功传送的数据量,即读取和写入的数据量。
仅当“磁盘类型”选择“通用型SSD V2”时,支持设置该参数。
建议您参考取值范围并根据业务需要,设置吞吐量。
数量
数据盘的数量。
请根据业务需要选择需要增加的数据盘数量。
购买ECS时,您最多可以为ECS添加23块数据盘。
- (可选)设置数据盘的“高级设置”。
“高级设置”用于设置系统盘的“SCSI”、“共享盘”和“加密”属性。
表10 系统盘高级设置参数配置说明 选项
说明
场景及约束
更多参考
SCSI
用于设置数据盘为SCSI磁盘模式。
该参数无需设置,默认勾选。
磁盘模式包含:
- VBD(虚拟块存储设备 , Virtual Block Device)模式
- SCSI (小型计算机系统接口, Small Computer System Interface) 模式
系统默认的磁盘模式为VBD,如果选择了SCSI,能支持SCSI指令透传,可应用于需要支持SCSI指令的场景。
说明:磁盘模式在购买磁盘时配置,购买完成后无法修改。
共享盘
用于设置数据盘为共享盘。
设置数据盘为共享盘后,该共享盘可以挂载挂载至多个ECS。
加密
用于加密数据盘。
加密数据盘,可以为您的数据提供强大的安全防护。
数据盘加密的具体参数,请参见4。
用数据盘镜像创建磁盘
用于设置用数据盘镜像创建数据盘。
当选择Windows或Linux的镜像创建ECS时,系统支持使用数据盘镜像创建数据盘。
勾选“用数据盘镜像创建磁盘”,在弹窗中选择您制作的数据盘镜像。
说明:同一个数据盘镜像,只能给一个数据盘使用,不能重复选择。
使用整机镜像创建云服务器,或数据盘使用SCSI、共享盘、加密功能时,均不支持与数据盘镜像创建磁盘同时使用。
- (可选)设置“开启备份”。
备份可以帮助您在服务器故障时恢复数据,为了您的数据安全,建议您开启备份。
- 使用云备份功能需要进行单独计费,计费详情请参见云备份是如何计费的?
- CloudPond不支持设置“云备份”。
- (可选)设置“云备份”。
仅当勾选“开启备份”时,会显示该参数。
您可以根据实际情况选择设置云备份的方式。- 现在购买:设置云备份相关参数。
- 设置“云备份存储库名称”:只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vault-f61e。默认的命名规则为“vault_xxxx”。
- 设置“云备份存储库容量”:此容量为备份云服务器所需的容量。存储库的空间不能小于云服务器的空间。取值范围为[云服务器总容量,10485760]GB。
- 设置“备份策略”:在下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
- 使用已有:选择已有云备份存储库并设置备份策略。
- 选择“云备份存储库”:在下拉列表中选择已有的云备份存储库。
- 设置“备份策略”:在下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
- 现在购买:设置云备份相关参数。
网络:虚拟私有云、主网卡、扩展网卡、源/目的检查
- 设置“虚拟私有云”和“主网卡”。
虚拟私有云(VPC)为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。不同虚拟私有云里面的弹性云服务器网络默认不通。
图3 “网络”参数设置
您可以在下拉列表中选择已有的虚拟私有云,或者根据业务需要创建新的虚拟私有云。系统会默认关联主网卡并设置私有IP地址的分配方式。
更多信息,请参见虚拟私有云和子网规划建议。
- 设置“主网卡”。
主网卡用于系统的默认路由,不允许删除,随ECS自动创建。当设置了“虚拟私有云”后,系统会默认关联主网卡并设置私有IP地址的分配方式。
- 选择“主网卡”:当虚拟私有云下有多个子网时,可以在下拉列表选择其他子网作为主网卡。
- 设置IPv4地址分配方式:默认选择“自动分配IP地址”。
- 自动分配IP地址:系统自动为主网卡分配私有IPv4地址。
- 手动分配IP地址:为主网卡设置指定私有IPv4地址。设置前,可单击“查看已使用IP地址”进行查看,避免冲突。
为主网卡设置指定私有IPv4地址时,如果是批量创建多台弹性云服务器:
- 此时,该IP地址为起始IP地址。
- 请确保IP地址在子网范围内且连续可用。
- 其他子网不能与指定IP的子网相同。
- 使用已有弹性网卡:若当前VPC有可用弹性网卡时,显示该选项。设置指定弹性网卡作为主网卡,可以通过下拉列表选择指定的弹性网卡。
- (可选)设置IPv6地址分配方式:默认选择“暂不分配IPv6地址”。
仅当选择的规格的“IPv6”列为“是”、且子网开启了IPv6功能时,该参数可见。
- 暂不分配IPv6地址:暂不为网卡分配私有IPv6地址。
- 自动分配IPv6地址:系统自动为网卡分配私有IPv6地址。
当选择“自动分配IPV6地址”后,网卡的IP地址为IPv6类型。在同一VPC内,ECS通过IPv6地址在双栈ECS之间进行内网访问。
如需访问公网,需要创建EIP共享带宽,并将实例的IPv6地址添加至共享带宽即可。
详细内容,请参见添加弹性公网IP到共享带宽。
- 子网开启IPv6功能的详细内容,请参见IPv6网络。
- ECS创建成功后,需检查是否获取IPv6地址,如果未获取需配置ECS动态获取IPv6地址,具体操作请参见动态获取IPv6地址。
- (可选)设置“新增扩展网卡”。
扩展网卡是可以单独创建的网卡。当您需要为ECS配置多个网卡时,可以新增多张扩展网卡,并指定扩展网卡的IP地址。
扩展网卡无法和外部正常通信,需要配置策略路由,详细信息,请参见为多网卡ECS配置策略路由。
- 选择“扩展网卡1”:当虚拟私有云下有多个子网时,可以在下拉列表选择其他子网作为扩展网卡。
- 设置IPv4地址分配方式:默认选择“自动分配IP地址”。
- 自动分配IP地址:系统自动为扩展网卡分配私有IPv4地址。
- 手动分配IP地址:为扩展网卡设置指定私有IPv4地址。设置前,可单击“查看已使用IP地址”进行查看,避免冲突。
- 使用已有弹性网卡:设置指定弹性网卡作为扩展网卡,可以通过下拉列表选择指定的弹性网卡。
- (可选)设置IPv6地址分配方式:默认选择“暂不分配IPv6地址”。
仅当选择的规格的“IPv6”列为“是”、且子网开启了IPv6功能时,该参数可见。
- 暂不分配IPv6地址:暂不为网卡分配私有IPv6地址。
- 自动分配IPv6地址:系统自动为网卡分配私有IPv6地址。
当选择“自动分配IPV6地址”后,网卡的IP地址为IPv6类型。在同一VPC内,ECS通过IPv6地址在双栈ECS之间进行内网访问。
如需访问公网,需要创建EIP共享带宽,并将实例的IPv6地址添加至共享带宽即可。
详细内容,请参见添加弹性公网IP到共享带宽。
- 子网开启IPv6功能的详细内容,请参见IPv6网络。
- ECS创建成功后,需检查是否获取IPv6地址,如果未获取需配置ECS动态获取IPv6地址,具体操作请参见动态获取IPv6地址。
- 设置“源/目的检查”。
开启“源/目的检查”,系统会检查弹性云服务器发送的报文中源IP地址是否正确,如果不正确,则不允许发送该报文。通过该功能,有助于防止伪装报文攻击,提升安全性。默认情况下“源/目的检查”的状态为“ON”,无需设置。
源/目的检查设置对使用已有弹性网卡无效,仅对同云服务器一起创建的网卡生效。
安全组:安全组、安全组规则
- 设置“安全组”。
在下拉列表中选择可用的安全组。支持为ECS选择多个安全组(建议不超过5个),此时,ECS的访问规则遵循几个安全组规则的并集。
首次创建ECS时,系统会自动创建默认安全组default、Sys-WebServer和Sys-FullAccess,详细信息,请参见默认安全组和规则。
您可以单击“展开安全组规则”查看具体的“入方向规则”和“出方向规则”。安全组规则的配置会影响ECS的正常访问与使用,配置方法请参见为安全组添加安全组规则。常用端口与协议的用途如下,请按需开启:
- 80端口:浏览网页的默认端口,主要用于HTTP服务。
- 443端口:网页浏览端口,主要用于HTTPS服务。
- ICMP协议:用于ping云服务器之间的通信情况。
- 22端口:用于Linux云服务器的SSH方式登录。
- 3389端口:用于Windows云服务器的远程桌面登录。
- (可选)新建安全组。
当下拉列表中可选择的安全组不满足业务需求时,可单击“新建安全组”进行创建。
图4 新建安全组
新建安全组的相关参数说明如下:
表11 安全组参数说明 参数
参数说明
取值样例
名称
必选参数。输入安全组的名称。要求如下:- 长度范围为1~64位。
- 名称由中文、英文字母、数字、下划线(_)、中划线(-)、点(.)组成。
说明:安全组名称创建后可以修改,建议不要重名。
sg-AB
模板
必选参数。模板自带安全组规则,方便您快速创建安全组。默认选择“快速添加规则”。
提供如下几种模板:
- 通用Web服务器:默认会配置放通22、3389、80、443端口和ICMP协议。
- 开放全部端口:默认放通所有协议和所有端口。
说明:
开放全部端口有一定安全风险,请谨慎选择。
- 快速添加规则:通过勾选常见协议端口,在入方向快速添加规则放通对应的协议及端口。
快速添加规则
入方向规则
可选参数。仅当“模板”选择“快速添加规则”时,会显示该参数。
当前支持快速添加的协议和端口如下,请根据业务场景进行选择:- 远程登录和ping:SSH(22)、RDP(3389)、FTP(20-21)、Telnet(23)、ICMP(全部)
- Web服务:HTTP(80)、HTTPS(443)、HTTP_ALT(8080)
- 数据库:MySQL(3306)、MS SQL(1433)、PostgreSQL(5432)、Oracle(1521)、Redis(6379)
-
描述
可选参数。安全组的描述信息。
描述信息内容不能超过255个字符,且不能包含“<”和“>”。
-
查看/隐藏模板规则
安全组规则的展示区域,您可以查看或隐藏当前组的入方向规则和出方向规则。
-
- (可选)配置安全组规则。
如需修改当前安全组的规则,可单击“配置安全组规则”进行修改。
更多详细信息,请参见配置安全组规则。
- (可选)展开/隐藏安全组规则。
- 已选安全组:展示当前已选的安全组。如果选择多个安全组,支持通过单击“上移”或“下移”调整安全组的优先级。
- 安全组规则:支持查看“入方向规则”和“出方向规则”。
公网访问:弹性公网IP、公网带宽、带宽大小、释放方式
- 设置“弹性公网IP”。
弹性公网IP是指将公网IP地址和路由网络中关联的弹性云服务器绑定,以实现虚拟私有云内的弹性云服务器通过固定的公网IP地址对外提供访问服务。
您可以根据实际情况选择以下三种方式:
- 现在购买:自动为每台弹性云服务器分配独享带宽的弹性公网IP,带宽值可以由您设定。
- 使用已有:为弹性云服务器分配已有弹性公网IP。使用已有弹性公网IP时,不能批量创建弹性云服务器。
- 暂不购买:弹性云服务器不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云服务器进行使用。
对于包年/包月方式购买的弹性云服务器,不支持“现在购买”弹性公网IP。如需使用弹性公网IP,请绑定已有的弹性公网IP,或先购买按需方式的弹性公网IP,然后再绑定。
- 设置弹性公网IP的“线路”。
- 全动态BGP:可根据设定的寻路协议第一时间自动优化网络结构,以保持客户使用的网络持续稳定、高效。
- 静态BGP:网络结构发生变化,运营商无法在第一时间自动调整网络设置以保障用户的体验度。
- (可选)设置“公网带宽”。
仅当“弹性公网IP”选择“现在购买”时,会显示该参数。一个带宽只能被一个弹性公网IP使用。
- 按带宽计费:独享带宽,按照购买的带宽大小计费。
- 按流量计费:独享带宽,按照实际使用的流量来计费。
- 加入共享带宽:一个带宽中可以加入多个弹性公网IP,多个弹性公网IP共用一个带宽。
- 一个共享带宽支持添加的弹性公网IP个数有限,如果配额不足,可以选择切换使用其他共享带宽,或者申请扩大共享带宽的EIP配额。
- 包年/包月方式购买的EIP,不支持使用共享带宽。
- 包年/包月方式购买的共享带宽,到期后系统自动删除,并给该共享带宽中添加的EIP创建按流量计费的独占带宽。
- (可选)设置“带宽大小”。
- (可选)选择弹性公网IP。
仅当“弹性公网IP”选择“使用已有”时,会显示该参数。可以在下拉列表中选择可用的弹性公网IP。
云服务器管理:“云服务器名称”、登录凭证、密码/密钥对、标签
- 设置“云服务器名称”。
本步骤中设置的“云服务器名称”,会被设置为云服务器操作系统中初始的主机名(hostname)。
云服务器名称需符合命名规则:只能由中文字符、英文字母、数字及“_”、“-”、“.”组成。
Windows操作系统云服务器的名称建议不超过15个字符,且不要重名,否则部分Windows应用将无法使用。
弹性云服务器操作系统中的主机名(hostname)的命名规则遵循 RFC 952和RFC 1123规范。
在将“云服务器名称”设置为虚拟机操作系统中的主机名时,为避免出现未知问题,建议使用a-z或0-9以及中划线"-"组成的名称命名。
- “_”将在弹性云服务器内部被转换为"-"。
- 连续使用的“-”和“_”将在弹性云服务器内部被转换为1个“-”。
- 以“.”、“-”、“_”和中文字符开头将在弹性云服务器内部被忽略,从第一个非以上字符开始。
- 不作为开头的“.”和中文字符及后面内容将在弹性云服务器内部被忽略。
- 批量购买多台云服务器时,支持自动增加数字后缀命名或者自定义规则命名。
- 自动增加数字后缀命名:多台云服务器的名称自动按序增加4位数字后缀。例如:输入ecs,从ecs-0001开始命名;若已有ecs-0010,则从ecs-0011开始命名。
- 自定义规则命名:通过name_prefix[begin_number,bits]name_suffix格式可给各个云服务器设置不同的名称。begin_number取值区间为[0,9999],bits取值区间为[1,4]。例如:ecs[66,3]abc,若创建2台云服务器最终生成的名称分别为ecs066abc、ecs067abc。
- 允许重名:允许创建的云服务器名称相同。如果是批量创建,勾选“允许重名”后,批量创建的多台云服务器名称全部相同,不再按序增加。
- 设置“登录凭证”。
登录凭证用于设置登录ECS的方式。
表12 登录凭证参数配置说明 选项
说明
场景及约束
更多参考
密码
使用设置初始密码方式作为ECS的登录凭证方式,您可以通过用户名密码方式登录ECS。
Linux ECS设置的是root用户的初始密码,Windows ECS设置的是Administrator用户的初始密码。
建议您使用复杂度高的密码,保证密码符合要求,防止恶意攻击。密码设置规则如表13所示。
说明:系统不会定期自动修改弹性云服务器密码。为安全起见,建议您定期修改密码。
密钥对
使用密钥对作为ECS的登录凭证方式。
您可以选择使用已有的密钥,或者单击“新建密钥对”创建新的密钥。
密钥对登录凭证方式的安全性更高。
说明:如果选择使用已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云服务器。
创建后设置
暂不设置ECS的密码。
待ECS创建成功后,您需要单击“操作”列下的“重置密码”,根据界面提示,为ECS设置密码。
- (可选)设置密码。
根据表13完成“密码”和“确认密码”的设置,两次输入需保持一致。
- (可选)设置“密钥对”。
仅当“登录凭证”选择“密钥对”时,会显示该参数。通过下拉列表选择可用的密钥对,或参考(推荐)通过管理控制台创建密钥对新建密钥对。
如果选择使用已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云服务器。
- (可选)设置“标签”。
标签用于标识弹性云服务器,可以方便识别和管理您拥有的ECS资源。您最多可以给弹性云服务器添加10个标签。
更多信息,请参见标签概述。
创建弹性云服务器时添加的标签,将同步添加至一同创建的EIP和云硬盘(包括系统盘、数据盘)上。如果云服务器使用的是已有EIP,则该标签不会在EIP上标识。
如您的组织已经设定弹性云服务器的相关标签策略,则需按照标签策略规则为弹性云服务器添加标签。如果添加的标签不符合标签策略规则,则可能会导致弹性云服务器创建失败,请联系组织管理员了解标签策略详情。
云服务器创建成功后,您可以在弹性云服务器、EIP和云硬盘详情页,查看到对应的标签。
高级配置:云监控、云服务器组、云服务器描述、实例自定义数据注入、委托、CPU选项
- 设置“云监控”。
选择部分操作系统的公共镜像时,系统推荐您配套使用主机监控。主机监控采集丰富的操作系统层面监控指标,用于监控服务器资源使用情况,也可查询数据用于资源的故障排查。
勾选“开启详细云监控”后,通过在云服务器中安装Agent插件,支持对云服务器的CPU、内存、网络、磁盘、进程等指标的1分钟详细监控。
- 设置“云服务器组(可选)”
云服务器组内的弹性云服务器将遵循反亲和策略,尽量分散地创建在不同主机上。创建云服务器组的详细操作,请参见管理云服务器组。
包含本地盘的弹性云服务器无法在创建后加入弹性云服务器组,如需使用弹性云服务器组功能,请在创建时选择弹性云服务器组。
- 设置“云服务器描述”信息。
- 设置实例自定义数据注入。
用于在创建ECS时,通过注入自定义数据配置ECS,例如,通过脚本初始化操作系统。配置后,ECS首次启动时会自行注入数据信息。
- 以文本形式:在下方文本框内输入用户数据内容。
- 以文件形式:主要用于创建云服务器时注入的脚本文件或其他文件。
实例自定义数据注入的详细操作,请参见通过实例自定义数据配置ECS实例。
- 设置“委托”。
当需要与其他账号共享云服务器资源,或者委托更专业的人或团队来代为管理时,租户管理员可以在IAM创建委托并授予云服务器资源的管理权限。被委托方使用自己的用户登录系统后,切换到您的账号下管理资源,避免您将自己的安全凭证(密码)共享给其他账号,确保了您的账号安全。
如果您在IAM上创建了委托,可以通过单击下拉列表选择委托名称,获取相应权限。更多关于委托的信息,请参见委托其他账号管理资源。
- 设置“CPU选项”。
- 当需要为云服务器实例开启或关闭超线程时,勾选“指定CPU选项”。
关于超线程的详细介绍,请参见开启/关闭ECS超线程。
- 当需要为云服务器实例开启或关闭超线程时,勾选“指定CPU选项”。
购买量:购买时长/使用时长、自动续费、购买数量、企业项目
- (可选)设置“购买时长”。
- (可选)设置“自动续费”。
勾选“自动续费”,在“包年/包月”资源到期后,可以自动进行续费。
- 按月购买的资源:每次续费1个月 ,次数不限。
- 按年购买的资源:每次续费1年,次数不限。
关于自动续费的更多说明,请参考自动续费规则说明。
- (可选)设置“使用时长”。
仅当“计费模式”选择“按需计费”或“竞价计费”时,会显示该参数。勾选“设置定时删除时间”后,可以在设定时间自动删除云服务器。
设置定时删除时间后,系统将在设定时间自动删除云服务器,请提前做好数据备份,谨慎操作。
设置的删除时间需晚于当前时间1小时,且不能超过3年。设置后还可以在实例删除前修改定时删除时间。
系统每5分钟执行一次定时删除任务,按照系统删除服务器的时间停止计费。
- 设置“购买数量”。
如需批量购买ECS,可以设置购买ECS的数量。设置后,会批量创建多台相同配置的ECS。
系统会显示您当前还可以购买的ECS数量。为了保证所有资源的合理分配,如果您需要的ECS数量超过当前可以购买的最大数值,可以申请扩大配额。
您也可以在购买页底部进行设置:
- 当“计费模式”选择“包年/包月”时,可设置“购买量”和“购买时长”。
- 当“计费模式”选择“按需计费”或“竞价计费”时,可设置“购买量”。
设置完成后,可以通过“配置费用”查看具体收费项。如果您对价格有疑问,可通过了解计费详情来了解产品价格。
步骤三:确认配置并购买ECS
- 在页面右侧的“配置概要”中,查看ECS配置详情。
- (可选)保存为启动模板。
仅当需要通过本配置创建启动模板,用于创建新的ECS时,可执行本步骤。更多信息,请参见通过智能购买助手购买ECS。
包含以下任一配置项时均不支持保存为启动模板:计费模式为包年/包月、竞价类型为竞享模式、配置了主机安全、登录凭证为密码。
- 勾选协议并单击“立即购买”。