使用运维中心提升安全运维管理效率-j9九游会登录
随着数字化进程加速,企业应用规模呈指数级增长,应用资源运维面临的问题也日益突出。运维中心提供一站式资源接入能力,可以将华为云常用资源快速接入运维中心统一管理,同时运维中心提供主机安全管理能力,可以实现账号安全治理及堡垒机一键登录能力。
前提条件
- 已购买appstage运维中心并完成初始化配置,在给用户授权时,同时授予基础运维岗位权限和服务运维岗位权限。
- 已完成资源准备。使用购买appstage运维中心的账号在“华北-北京四”区域购买如表1所示资源。
表1 资源信息 资源类型
资源信息示例
参考信息
vpc
- vpc名称:vpc-appstage-poc
- 子网:subnet-appstage-poc-01
- 网段:10.10.0.0/24
主机
类型:弹性云服务器ecs、x86、linux
操作系统:huawei cloud euleros 2.0
- 主机名称:cce-appstage-poc-test-001-nodepool-hce-65rom(ip地址:10.10.0.144)
- 主机名称:cce-appstage-poc-test-001-nodepool-hce-diny1(ip地址:10.10.0.50)
- 主机名称:cce-appstage-poc-test-001-nodepool-hce-ohy0b(ip地址:10.10.0.107)
数据库
- 数据库类型:taurusdb
- 数据库名称:taurusdb-appstage-poc-test-001
容器集群
集群名称:cce-appstage-poc-test-001
- 使用已创建的成员账号登录appstage运维中心,创建变更电子流并将购买资源的账号录入运维中心,具体操作请参见创建变更电子流和录入账号。
步骤一:一站式接入资源
- 配置环境。
- 使用已创建的成员账号登录。
- 在顶部导航栏选择已创建的部门、产品和服务。
- 单击“运维接入一站式地图”后的“接入引导”,如图1所示,进入“运维中心一站式接入流程”页面。
图1 接入引导
- 在公共配置区域,选择需要接入资源所属的账号,例如“his_appstage_test (china)”、选择region“华北-北京四”。
账号后缀china为该账号厂商信息。
- 在配置环境区域,单击“创建环境”,配置环境信息,配置参数请参考表2,配置完成后单击“确定”。
创建完成后列表显示该环境信息,并将环境与所选的公共配置关联。
表2 创建环境参数 参数
示例
说明
名称
appstage_poc_test
填写环境名称,名称全局唯一,仅支持小写字母、数字以及下划线,不能以下划线开头,长度2~63个字符。
用途
测试
选择环境的用途。可选用途包括开发、测试、生产、安全和性能。
描述
poc测试
填写环境的描述信息。
- 单击“下一步:纳管vpc”。
- 纳管vpc。
- 在纳管vpc区域,单击“创建纳管”。
- 选择需要纳管的虚拟私有云vpc“vpc-appstage-poc”,选择终端节点子网“subnet-appstage-poc-01 (10.10.0.0/24)”,然后单击“确定”。
纳管成功后,列表显示该vpc信息,并将vpc与已创建环境关联。
纳管vpc自动创建的两个终端节点会产生费用,按终端节点实例的实际使用时长计费,如需查看费用账单请参见。
- 单击“下一步:纳管主机”。
- 纳管主机。
- 手动安装opsagent。
- 单击“curl命令安装”后的
,复制安装命令。 - 使用root账号远程登录主机“cce-appstage-poc-test-001-nodepool-hce-65rom”,登录操作请参见通过vnc登录linux ecs,登录后执行安装命令安装opsagent。
如图2所示,表示opsagent安装成功,安装成功后在下方主机分配列表中该主机状态显示为“在线”。
图2 手动安装opsagent成功
- 单击“curl命令安装”后的
- 自动安装opsagent,如图3所示。
图3 自动安装opsagent
- 选择安装机,选择已安装opsagent的主机“10.10.0.144”作为安装机。
- 为需要纳管的主机填写正确登录密码和登录端口,单击“网络测试”。
- 然后在列表中勾选该主机,单击“安装opsagent”,等待安装完成,如图4所示。
图4 自动安装opsagent成功
安装机将作为执行机为主机安装opsagent,安装成功后在下方主机分配列表中该主机状态显示为“在线”。
- 主机分配。勾选主机并单击“主机分配”,通过将主机分配给已选择的服务,完成主机纳管,如图5所示。
已纳管主机会显示在下方设置执行机列表中。图5 主机分配
- 设置执行机。单击主机所在行后的“设置执行机”,可设置一个或多个执行机。
等待执行机状态变为“已设置”,表示设置成功。
- 单击“下一步:纳管数据库”。
- 手动安装opsagent。
- 纳管数据库。
- 在数据库纳管区域,单击“新建纳管”。
- 配置纳管数据库信息,配置参数请参考表3,然后单击“确定”。
纳管成功后,列表新增该数据库信息,且状态为“active”。
表3 纳管数据库参数说明 参数
示例
说明
数据库引擎
taurusdb
数据库引擎类型,即已购买的数据库类型。
数据库名称
taurusdb-appstage-poc-test-001
待纳管的数据库名称,即已购买的数据库。
管理员账号
root
数据库管理员账号默认为“root”。
管理员密码
-
输入数据库管理员账号密码。
- 单击“下一步:纳管容器集群”。
- 纳管容器集群。
- 在纳管容器集群区域,单击“新建纳管”。
- 选择需要纳管的华为云cce集群“cce-appstage-poc-test-001”,然后单击“确定”。
- 等待1~3分钟,刷新数据,当集群状态显示“纳管成功”时,表示已成功纳管容器集群。
- “erscluster-3dpt-wiseeyepocproducta-turbo-”为集群在运维中心中显示时的默认前缀,其中wiseeyepocproducta为所选产品英文名。
- 单击“完成”,完成所有资源接入。
步骤二:管理接入资源
资源接入运维中心后,可以对资源进行管理,同时支持管理主机及账号安全。
相关文档
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨




























