【hcie-cloud】【3】华为云Stack规划设计之华为云Stack交付综述【上】

文章目录

  • 前言
  • 华为云Stack交付综述
    • 交付流程
      • 华为云Stack交付流程
      • 华为云Stack安装部署流程
    • 交付工具链
      • 华为云Stack交付工具链
      • eDesigner - 让解决方案销售更智能
      • eDesigner配置页面 - 基本信息
      • eDesigner配置页面 - 服务及组网配置
      • eDesigner配置页面 - 弹性云服务器/ECS
      • eDesigner配置页面 - 容器服务/CCE
      • eDesigner配置页面 - 网络服务
      • eDesigner配置页面 - 灾备服务
      • eDesigner配置页面 - 安全服务
      • eDesigner配置页面 - 平台安全
      • eDesigner配置页面 - 产品选型
      • eDesigner配置页面 - 完成设计
      • eDesigner项目导出到报价器
      • 设备细节调整
      • HCS规划设计工具 - HUAWEI CLOUD Stack Designer
        • HUAWEI CLOUD Stack Designer简介
        • HUAWEI CLOUD Stack Designer功能
        • HUAWEI CLOUD Stack Designer配置页面 - 方案场景
        • HUAWEI CLOUD Stack Designer配置页面 - 逻辑组网
        • HUAWEI CLOUD Stack Designer配置页面 - 设备组网
        • HUAWEI CLOUD Stack Designer配置页面 - 设计输出
      • HCS硬装初始化工具 - HUMEP iPreinstall
        • HUMEP iPreinstall - 软件下载
        • HUMEP iPreinstall - 配置页面
        • HUMEP iPreinstall - 设备管理
        • HUMEP iPreinstall - 设备配置
        • HUMEP iPreinstall - 网络配置
      • 华为云Stack Deploy工具部署范围
      • HCS升级工具 - HCS Update
      • HCS巡检/调测工具 - FusionCare
    • 需求调研和资源规划
      • 需求调研
      • 资源规划
  • 华为云Stack标准组网
  • 华为云Stack标准化配置、缩略词

前言

  • 学完本课程后,您将能够:
    • 了解华为云Stack整体交付流程
    • 了解华为云Stack交付工具链
    • 掌握华为云Stack标准组网架构
    • 掌握华为云Stack标准化配置

华为云Stack交付综述

交付流程

  • 华为云Stack交付前需要完成前期准备工作,结束后需要对安装成功的功能与服务进行调测和验收。

华为云Stack交付流程

  • 前期准备工作

    • 1、HLD方案输出
    • 2、BOQ输出
    • 3、硬件设备到货开箱验收
  • 华为云Stack交付实施工作

    • 1、LLD输出
    • 2、设备上架材料输出及申请
    • 3、设备上架、布线及检查
    • 4、网络设备配置脚本输出
    • 5、硬件设备开局配置
    • 6、软件包版本确认、下载
    • 7、网络设备开局配置
    • 8、HCSD部署及网络连通性检查
    • 9、云平台环境搭建及问题排查
    • 10、搭建后网络配置
  • 功能测试

    • 1、云平台功能调测
    • 2、业务配置

华为云Stack安装部署流程

  • 如图

在这里插入图片描述

交付工具链

华为云Stack交付工具链

  • 如图

在这里插入图片描述

eDesigner - 让解决方案销售更智能

在这里插入图片描述

  • 网址为:https://app.huawei.com/unistar/edesigner/#/
  • 以下类型的用户可登陆使用:
    • 华为经销商
    • 华为用户

eDesigner配置页面 - 基本信息

在这里插入图片描述

  • 报价模式
    • 模式1:软硬件全栈云服务模式,仅支持Pacific作为块存储,软硬件均归属华为,服务器必须使用典配,仅需要报价云服务
    • 模式2:软件云服务模式,支持Pacific和IPSAN作为块存储,服务器支持使用第三方(Pacific存储节点除外),硬件由客户买断
    • 模式3:License+SNS模式
  • 运维模式
    • 长连线模式:客户提供专线或者互联网通道接入华为运程运维中心,华为运维团队经授权后提供全栈云托管运维服务,该模式只有模式一自动配置优享运维服务
    • 定期连线模式:客户提供远程接入能力,华为运维团队经授权后安全接入进行远程协维。该模式自动配置专享运维服务
    • 行业云模式:建设行业集中运维中心,华为提供运维中心驻场服务,对各分支站点进行运维。该模式自动配置尊享运维服务
  • 等保套餐
    • 华为云Stack 等保安全方案分为平台侧和租户侧两部分,每个部分都包含软件、硬件和服务,需要单独采购、单独建设、单独走等保测评流程
    • 基础版:提供满足等保2.0三级测评的最低安全服务能力
    • 增强版:在基础版之上额外增加数据安全,适用于用户存有敏感信息场景(含国密加解密)
    • 平台安全:提供满足等保三级测评的安全能力要求

eDesigner配置页面 - 服务及组网配置

在这里插入图片描述

  • eDesigner会自动根据前面设置的 “Region数量”调整此处的Region
  • 云服务的选择需根据客户的需求进行
  • “平台安全”和专业服务中的安全相关的云服务根据前面设置的“等保套餐”进行自动选配,不可以取消等保必须的某些安全服务,否则在后期导出配置时会报错
  • 组网参数相关内容在后续标准组网中展开介绍

eDesigner配置页面 - 弹性云服务器/ECS

在这里插入图片描述

  • AZ数量:AZ为一个故障隔离域,同一AZ下计算服务器CPU架构相同,不同AZ间存储使用不同的硬盘域与存储池,如果需要同时使用ARM服务器与X86服务器,请配置2个AZ。

  • 业务场景配置:下面单独说

  • 冗余配置:

    • 计算节点CPU利用率:对于X86架构服务器,一个利用率100%的vCPU的处理能力等于物理CPU一个超线程的处理能力;对于鲲鹏架构服务器,一个利用率100%的vCPU的处理能力等于物理CPU一个核的处理能力。建议小于100%。如果配置为100%,存在服务器CPU高负载运行的风险,届时将产生告警信息。默认值为80%
    • 计算节点内存利用率:建议小于100%。若配置100%,存在内存高负载运行的风险,届时将产生告警信息,默认值为80%
    • 计算节点冗余度:计算服务器冗余用于业务扩展预留资源(包括亲和性和反亲和性资源预留)及Host OS在线升级场景快速腾挪业务虚拟机(虚拟机热迁移)计算服务器总数量 = ∑(类型i虚拟机所需的目标服务器数量) × (1+冗余率);请选择计算节点冗余度在10%-20%之间,推荐冗余率为不低于15%,若设置冗余率在10%以下,需提供客户全量虚拟机规格及数量,找华为技术工程师进行评审。默认值为15%
    • 存储冗余度:考虑业务扩展及系统消耗,需要预留冗余存储空间。存储冗余率用于指定冗余存储的比例。存储冗余率最少5%,一般建议配置为20%;选配灾备服务时,需要预留快照空间,建议配置不小于30%。默认值为30%
  • 业务场景

    • 业务场景:按虚拟机总容量配置,根据上云业务的需求计算出vCPU和内存总量
      在这里插入图片描述
    • 业务场景:按虚拟机规格配置,根据具体规格及每个规格对应的弹性云服务器的数量进行计算
      在这里插入图片描述
    • 业务场景:按物理机配置,根据物理机的数量进行计算
      在这里插入图片描述
  • 存储资源池配置

    • 系统会自动计算出合适的存储容量
    • 在配置高阶服务时,AZ1存储池1默认用于高阶服务,必须选择为OceanStor Pacific
      在这里插入图片描述

eDesigner配置页面 - 容器服务/CCE

在这里插入图片描述

  • 资源配置:选择默认情况下,容器节点规格将按照8U16G计算,master节点占用资源将按照10%容器资源预留;选择自定义,可自定义容器节点规格和master集群规模
  • 虚机容器vCPU总需求:输入的值为当前容器服务/CCE业务资源消耗,不体现高阶服务消耗的CCE资源
  • 裸金属容器vCPU总数:建议提前配置好用于容器的BMS的CPU数,这里会根据服务器型号来推算需要多少台BMS实例

eDesigner配置页面 - 网络服务

在这里插入图片描述

  • 如无特殊需求,网络服务的配置保持默认即可
  • 如果有特别的需求,需联系页面提示的联系人进行评估

eDesigner配置页面 - 灾备服务

在这里插入图片描述

  • 如无特殊需求,灾备服务的配置保持默认即可

eDesigner配置页面 - 安全服务

  • Web应用防火墙服务/WAF需设置以下参数:

    • 所有租户需要保护网站的总流量:根据客户提供的数据进行填写,或者使用专业工具测试后填写
    • 需要使用WAF的VPC数量:
      在这里插入图片描述
  • 网站流量估算可以根据访问最高并发量单个访问流量进行估算所有租户总共的web网站数量

  • VPC数量根据实际情况填写,有多个VPC有web网站需要防护

eDesigner配置页面 - 平台安全

在这里插入图片描述

  • 若无特殊需求,保持推荐配置即可

eDesigner配置页面 - 产品选型

  • eDesigner会根据项目的基本信息自动给出推荐的硬件选型
    在这里插入图片描述

    • 注意:如果涉及到了第三方的设备,系统给出的架构仅供参考,需要联系第三方厂商进行报价
    • 页面右侧会有错误及告警,在配置解决方案时,需仔细阅读相关内容,并按照提示进行操作
  • eDesigner的产品选型包括:业务服务器配置、管理设备配置、存储设备配置、网络设备配置及软件&专业服务配置。如下图所示为计算节点的服务器选型:
    在这里插入图片描述

eDesigner配置页面 - 完成设计

在这里插入图片描述

  • 系统给出的拓扑为配置方案对应场景的全量拓扑图,请导出配置方案后按需调整
  • 完成配置后点击“提交SCT”进行设备报价配置
  • 也可以导出相应的技术建议书、配置参数、配置方案等文档

eDesigner项目导出到报价器

在这里插入图片描述

  • 将eDesigner项目导出到SCT后,报价器会自动对硬件进行配置及报价。

设备细节调整

在这里插入图片描述

  • 报价器会自动对设备进行校验,根据系统的提示,对相应的错误和报警项进行调整

HCS规划设计工具 - HUAWEI CLOUD Stack Designer

  • 用于支撑HUAWEI CLOUD Stack解决方案项目LLD设计,提升设计效率及正确率,降低设计难度,自动化输出LLD文档、HLD文档等交付件;向前支持售前配置方案参数导入,向后支持输出HUMEP iPreinstall、HCS Deploy工具参数文件,承上启下,串联项目交付工具链。

在这里插入图片描述

HUAWEI CLOUD Stack Designer简介

在这里插入图片描述

  • 工具网址:https://serviceturbo-cloud-cn.huawei.com/serviceturbocloud/#/toolappmarket
    HCS Designer目前仅对ASP和CSP开放
HUAWEI CLOUD Stack Designer功能

方案设计中的内容可由eDesigner的输出导入,从工程设计到设计输出将在LLD设计中详细介绍
在这里插入图片描述

HUAWEI CLOUD Stack Designer配置页面 - 方案场景

在这里插入图片描述

  • 方案场景的配置可以手动进行,也可以使用eDesigner配置参数导入,建议使用后者
  • 有些云服务之间是相关联或相冲突的,系统使用蓝底字体将这些服务标注出来,在配置时请务必根据提示操作
HUAWEI CLOUD Stack Designer配置页面 - 逻辑组网

在这里插入图片描述

  • 如果使用eDesigner导入,系统会自动匹配相应的组网
  • 手动对自动形成的组网做了调整,将导致交付方案与售前方案不一致,建议仔细检查后再修改
HUAWEI CLOUD Stack Designer配置页面 - 设备组网

在这里插入图片描述

HUAWEI CLOUD Stack Designer配置页面 - 设计输出

在这里插入图片描述

  • 《HCIE-Cloud Computing v3.0 HUAWEI CLOUD Stack对接HUMEP硬装网设文件_20220705102302.json》为HUMEP的输入文件
  • 全局LLD和硬装LLD是项目实施的输入文件,在下一PPT重点介绍
  • HCSD部署参数表为HCSD的输入文件

HCS硬装初始化工具 - HUMEP iPreinstall

在这里插入图片描述

  • 根据HCS Designer输出的配置数据通过自动解析或人工灵活编排后实现服务器、网络设备(防火墙、交换机)硬件自动化初始配置,包括BMC ip、Raid、bios、用户名和密码自动化配置等功能,物理线路连线检查、网络设备配置脚本生成,同时支持第三方服务器的物理线路连线检查、HCS软件自动下载功能。
  • HUMEP iPreinstall安装包下载地址:https://support.huawei.com/enterprise/zh/enterprise-professional-services/humep-ipreinstall-pid-251981447/software
HUMEP iPreinstall - 软件下载

导入SmartKit自动下载列表后,进行下载
在这里插入图片描述

HUMEP iPreinstall - 配置页面

在这里插入图片描述

HUMEP iPreinstall - 设备管理

在创建项目时需要导入HUMEP硬装网设文件后,设备的信息会自动生成,包括IP地址、用户名、密码等
在这里插入图片描述

HUMEP iPreinstall - 设备配置

在这里插入图片描述

  • 所有的设备配置一共分两部分——编排和执行
  • 通过勾选需要配置的设备,系统自动形成一个执行脚本,然后按照脚本进行对应的配置,如ping目标IP、配置BMC地址等
  • 在连线检查、硬件&单机软件部署时,也一样是系统自动进行配置
HUMEP iPreinstall - 网络配置

HUMP iPreinstall会自动形成各个网络设备的配置文件,供网络工程师参考
在这里插入图片描述
在这里插入图片描述

华为云Stack Deploy工具部署范围

在这里插入图片描述

  • 部署范围:支持华为云Stack 80+基础云服务、50+高阶云服务的自动化安装部署;支持下图中可选云服务的扩容安装,支持扩容region、扩容AZ、扩容计算节点、扩容云平台规模等操作,支持业务调测。

  • 部署时间:与部署规模、云服务数量、硬件性能有关;安装最小规模,默认云服务场景,Type1自动化部署工时大约是7-9小时(与硬件性能有关)。

  • 在华为云Stack兼容性列表的通用服务器,支持全自动化部署。

  • 不在华为云Stack兼容性列表的通用服务器,支持部分自动化部署。

  • 使用OceanStor V3、V5系列存储,Dorado V3、V6系列,OceanStor Pacific时,支持全自动化部署;使用华为其他型号或其他品牌存储时,需要手动对接存储。

HCS升级工具 - HCS Update

在这里插入图片描述

HCS巡检/调测工具 - FusionCare

在这里插入图片描述

  • 将FusionCare构建为统一的拨测、巡检工具、自动化验收测试:
    • 高阶服务自动化验收测试,支持IoT、ROMA、容器、安全、数据库、EI等多领域云服务验收
    • 全场景云服务日常巡检、深度巡检能力,支持高阶服务和基础服务
    • 全场景云服务拨测能力

需求调研和资源规划

需求调研

根据《华为云Stack现网环境调研表》收集解决方案中需要从客户方获取的信息、以及在搭建云平台中需要设置的参数。主要包含以下几方面信息:
在这里插入图片描述

  • 有具体表格,知道有这个东西就行了
    在这里插入图片描述
    在这里插入图片描述

资源规划

根据调研的信息以及前期相关方案,确定LLD设计,例如:
在这里插入图片描述
在这里插入图片描述

华为云Stack标准组网

看下面这篇文章
【hcie-cloud】【4】华为云Stack规划设计之华为云Stack标准组网【中】

华为云Stack标准化配置、缩略词

看下面这篇文章
【hcie-cloud】【5】华为云Stack规划设计之华为云Stack标准化配置、缩略语【下】

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/190448.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

带头双向循环链表

文章目录 概述初始化销毁插入删除遍历打印 概述 带头双向循环链表:结构最复杂,一般用在单独存储数据。实际中使用的链表数据结构,都是带头双向循环链表。另外这个结构虽然结构复杂,但是使用代码实现以后会发现结构会带来很多优势…

11.读取文件长度-fseek和ftell函数的使用

文章目录 简介1. 写入测试文件2. 读取文件长度 简介 主要讲使用fopen读取文件,配合使用fseek和ftell来读取文件长度。1. 写入测试文件 执行下方程序,使用fwrite函数写入40字节的数据,使其形成文件存入本地目录。#define _CRT_SECURE_NO_WARNI…

CCF ChinaSoft 2023 论坛巡礼 | 编译技术与编译器设计论坛

2023年CCF中国软件大会(CCF ChinaSoft 2023)由CCF主办,CCF系统软件专委会、形式化方法专委会、软件工程专委会以及复旦大学联合承办,将于2023年12月1-3日在上海国际会议中心举行。 本次大会主题是“智能化软件创新推动数字经济与社…

JVS低代码表单自定义按钮的使用说明和操作示例

在普通的表单设计中,虽然自带的【提交】、【重置】、【取消】按钮可以满足基本操作需求,但在面对更多复杂的业务场景时,这些按钮的显示控制就显得有些力不从心。为了更好地满足用户在表单操作过程中的个性化需求,JVS低代码推出了表…

接口测试--知识问答

1 做接口测试当请求参数多时tps下降明显,此接口根据参数从redis中获取数据,每个参数与redis交互一次,当一组参数是tps5133,五组参数是tps1169,多次交互影响了处理性能,请详细阐述如何改进增进效果的方案。 …

软件外包开发的需求表达方法

软件开发需求的有效表达对于项目的成功至关重要。无论选择哪种需求表达方法,清晰、详细、易于理解是关键。与开发团队建立良好的沟通渠道,确保他们对需求有充分的理解,并随着项目的推进及时调整和更新需求文档。以下是一些常用的需求表达方法…

Django下的Race Condition漏洞

目录 环境搭建 无锁无事务的竞争攻击复现 无锁有事务的竞争攻击复现 悲观锁进行防御 乐观锁进行防御 环境搭建 首先我们安装源码包:GitHub - phith0n/race-condition-playground: Playground for Race Condition attack 然后将源码包上传到Ubuntu 为了方便使…

【Linux】虚拟机连不上外网 (ping www.baidu.com不通)

进入linux系统,打开终端,ping www.baidu.com 发现ping不通 首先我连接的是nat模式 查看是否连接上自己本机的网 切换root用户 使用 ifconfig 命令查看是eth0 还是 ens33 vi /etc/sysconfig/network-scripts/ifcfg-ens33 BOOTPROTOstatic ONBOOTyes …

openGauss学习笔记-122 openGauss 数据库管理-设置密态等值查询-密态支持函数/存储过程

文章目录 openGauss学习笔记-122 openGauss 数据库管理-设置密态等值查询-密态支持函数/存储过程122.1 创建并执行涉及加密列的函数/存储过程 openGauss学习笔记-122 openGauss 数据库管理-设置密态等值查询-密态支持函数/存储过程 密态支持函数/存储过程当前版本只支持sql和P…

带有密码的Excel只读模式,如何取消?

Excel文件打开之后发现是只读模式,想要退出只读模式,但是只读模式是带有密码的,该如何取消带有密码的excel只读文件呢? 带有密码的只读模式,是设置了excel文件的修改权限,取消修改权限,我们需要…

2.7 CE修改器:多级指针查找

在本步骤中,你需要使用多级指针的概念来查找健康值真正的地址并修改它。多级指针就是一个指针的指针,也就是第一个指针指向第二个指针,第二个指针指向第三个指针,以此类推,最终指向你想要访问的地址。 首先&#xff0…

MAC在Linux上上传本地文件压缩包(tomcat)解决方法(炒鸡详细)

要将文件压缩包上传到Linux云服务器,并在服务器上解压打开,你可以使用以下步骤: 在本地的Mac上,将要上传的文件或文件夹压缩成一个压缩包(如zip或tar.gz格式)。 使用SSH连接到Linux云服务器。你可以使用Te…

【深度学习实验】网络优化与正则化(三):随机梯度下降的改进——Adam算法详解(Adam≈梯度方向优化Momentum+自适应学习率RMSprop)

文章目录 一、实验介绍二、实验环境1. 配置虚拟环境2. 库版本介绍 三、实验内容0. 导入必要的库1. 随机梯度下降SGD算法a. PyTorch中的SGD优化器b. 使用SGD优化器的前馈神经网络 2.随机梯度下降的改进方法a. 学习率调整b. 梯度估计修正 3. 梯度估计修正:动量法Momen…

STM32--系统滴答SysTick

一、SysTick是什么? Systick定时器是一个24bit的倒计时(向下计数)定时器,功能就是实现简单的延时。 SysTick 是一种系统定时器,通常在嵌入式系统中使用。它是 ARM Cortex-M 处理器的一个特殊定时器,用于提…

基于Qt 多线程(继承自QThread篇)

# 简介 我们写的一个应用程序,应用程序跑起来后一般情况下只有一个线程,但是可能也有特殊情况。比如我们前面章节写的例程都跑起来后只有一个线程,就是程序的主线程。线程内的操作都是顺序执行的。恩,顺序执行?试着想一下,我们的程序顺序执行,假设我们的用户界面点击有某…

JavaScript_动态表格_删除功能

1、动态表格_删除功能 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>动态表格_添加和删除功能</title><style>table{border: 1px solid;margin: auto;width: 100%;}td,th{text-align: …

网络渗透测试(被动扫描)

被动扫描 主要是指的是在目标无法察觉的情况下进行信息搜集。在Google上进行人名的搜素就是一次被动扫描。最经典的被动扫描技术就是"Google Hacking"技术。由于Google退出中国&#xff0c;暂时无法使用。在此介绍三个优秀的信息搜集工具 被动扫描范围 1.企业网络…

Kafka入门

kafka无疑是当今互联网公司使用最广泛的分布式实时消息流系统&#xff0c;它的高吞吐量&#xff0c;高可靠等特点为并发下的大批量实时请求处理提供了可靠保障。很多同学在项目中都用到过kafka&#xff0c;但是对kafka的设计原理以及处理机制并不是十分清楚。为了知其然知其所以…

k8s-docker二进制(1.28)的搭建

二进制文件-docker方式 1、准备的服务器 角色ip组件k8s-master1192.168.11.111kube-apiserver,kube-controller-manager,kube-scheduler,etcdk8s-master2192.168.11.112kube-apiserver,kube-controller-manager,kube-scheduler,etcdk8s-node1192.168.11.113kubelet,kube-prox…

Presentation Prompter 5.4.2(mac屏幕提词器)

Presentation Prompter是一款演讲辅助屏幕提词器软件&#xff0c;旨在帮助演讲者在公共演讲、主持活动或录制视频时更加流畅地进行演讲。以下是Presentation Prompter的一些特色功能&#xff1a; 提供滚动或分页显示&#xff1a;可以将演讲稿以滚动或分页的形式显示在屏幕上&a…