• 沒有找到結果。

包年/包月实例到期前后的影响及使用建议

包年/包月资源的保留期介绍

“包年/包月”计费模式属于预付费,即您已提前支付资源的费用,例如购买包年/包月 的裸金属服务器。

包年/包月资源到期前,若您未主动续费或者虽然开通了自动续费但自动续费失败,则 到期后资源会被冻结,并且进入保留期。

保留期到期前,若您主动续费,则资源会被解冻。

保留期到期前,若您未主动续费,则保留期结束后资源会被释放。

说明

保留期的时长会根据客户的等级有所不同,若您需要了解保留期的更多信息,请参见“保留期用 户指南”。

9-1 包年/包月资源到期前后的影响

各使用周期内的资源状态

裸金属服务器在正常使用周期内和超期未续费时,控制台上资源列表中的“状态”、

“计费模式”会显示不同信息,在此进行统一说明。

说明

表9-2仅描述裸金属服务器正常使用时的自然状态,排除手动上下电、故障等状态。

9-2 各使用周期内的资源状态

使用周期 状态 计费模式

正常使用周期内 运行中 包年/包月

剩余xx天到期 超期未续费,进入保留

冻结 包年/包月

已冻结,xx天后删除 超期未续费,已过保留

已删除 包年/包月

释放

冻结、解冻、释放资源时对业务的影响

● 资源冻结时:资源将被限制访问和使用,会导致您的业务中断。例如裸金属服务 器被冻结时,会自动关机。

● 资源解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。例如裸金属 服务器解冻后,需要您自行开机。

● 资源释放时:资源将被释放,存储在资源中的数据将被删除,数据无法找回。

包年/包月资源的使用建议

如果包年/包月裸金属服务器到期后,您不再继续使用该服务器,则可以登录管理控制 台释放资源。释放资源的方法请参见“如何释放资源”。

对于以下常见的包年/包月裸金属服务器的使用场景,您可以参考我们提供的建议开通 自动续费、设置统一到期日等功能,并关注资源到期、冻结等相关通知信息,以便及 时了解资源情况,确保您的业务和数据不受影响。

9-3 常见使用场景建议

常见使用场景 使用建议

包年/包月资源 ● 及时手动续费

手动续费的方法请参见“如何手动续费”。

● 开通自动续费,并确保账户余额充足

开通自动续费的方法请参见“如何自动续费”。

● 关注自动续费失败的通知,及时为账户充值

● 关注资源即将到期的通知,及时续费

● 关注资源即将冻结的通知,及时续费

● 关注资源即将释放的通知,及时续费 包年/包月裸金属服务器

挂载包年/包月磁盘 裸金属服务器的到期时间 与磁盘不同

设置统一到期日,到期前对包年/包月裸金属服务器,以 及磁盘批量续费,并选择统一到期日

设置统一到期日的方法请参见“如何设置统一到期 日”。

批量续费的方法请参见“如何手动续费”。

包年/包月裸金属服务器

挂载按需计费磁盘 将磁盘的计费模式由按需计费转为包年/包月 按需变更为包周期的方法请参见“按需变更为包周 期”。

10 BMS 权限管理

背景介绍

如果您需要对华为云上购买的裸金属服务器资源,给企业中的员工设置不同的访问权 限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、

权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。

通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制他们对华为 云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有BMS的 使用权限,但是不希望他们拥有删除BMS等高危操作的权限,那么您可以使用IAM为 开发人员创建用户,通过授予仅能使用BMS,但是不允许删除BMS的权限,控制他们 对BMS资源的使用范围。

如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您 可以跳过本章节,不影响您使用BMS服务的其他功能。

IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的 资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。

BMS 权限

默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户 组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。

授权后,用户就可以基于被授予的权限对云服务进行操作。

BMS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区 域级项目”,然后在指定区域(如华北-北京4)对应的项目(cn-north-4)中设置相 关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在 所有区域下的项目中都生效。访问BMS时,需要先切换至授权区域。

根据授权精度分为角色和策略。

● 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该 机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间 存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角 色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达 到企业对权限最小化的安全管控要求。

● 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资 源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业

对权限最小化的安全管控要求。例如:针对BMS服务,管理员能够控制IAM用户 仅能对某一类裸金属服务器资源进行指定的管理操作。多数策略以API接口为粒度 进行权限拆分,BMS支持的API授权项请参见:权限及授权项说明。

表10-1包括了BMS的所有系统权限。

10-1 BMS 系统权限 系统角色/策

略名称

描述 类别

BMSFullAccess 裸金属服务器管理员,拥有该服务下的所有权 限

系统策略

BMSCommonOp erations

裸金属服务器基本操作权限,包括开机、关 机、重启、查询等操作

系统策略

BMSReadOnlyAc cess

裸金属服务器只读权限,拥有该权限的用户仅 能查看裸金属服务器列表和详情

系统策略

表10-2列出了BMS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统 权限。

10-2 常用操作与系统权限的关系

操作 BMS FullAccess BMS

CommonOperati ons

BMSReadOnlyAccess

创建裸金属服务器 √ x x

操作 BMS FullAccess BMS

CommonOperati ons

BMSReadOnlyAccess

重装裸金属服务器 操作系统

√ x x

一键重置裸金属服 务器的密码

√ x x

相关链接

IAM产品介绍

● 创建用户组、用户并授予BMS权限

● 权限支持的授权项

11 区域和可用区

什么是区域、可用区?

我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资 源。

● 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计 算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为 通用Region和专属Region,通用Region指面向公共租户提供通用云服务的 Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用 Region。

● 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,

有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。

一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统 的需求。

图11-1阐明了区域和可用区之间的关系。

11-1 区域和可用区

目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和 可用区。更多信息请参见华为云全球站点。

如何选择区域?

选择区域时,您需要考虑以下几个因素:

● 地理位置

一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络 时延,提高访问速度。不过,在基础设施、BGP网络品质、资源的操作与配置等 方面,中国大陆各个区域间区别不大,如果您或者您的目标用户在中国大陆,可 以不用考虑不同区域造成的网络时延问题。

– 在除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚 太-曼谷”或“亚太-新加坡”区域。

– 在非洲地区有业务的用户,可以选择“非洲-约翰内斯堡”区域。

– 在欧洲地区有业务的用户,可以选择“欧洲-巴黎”区域。

– 在拉丁美洲地区有业务的用户,可以选择“拉美-圣地亚哥”区域。

说明

“拉美-圣地亚哥”区域位于智利。

● 资源的价格

不同区域的资源价格可能有差异,请参见华为云服务价格详情。

如何选择可用区?

是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。

● 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区 内。

● 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区 内。

区域和终端节点

当您通过API使用资源时,您必须指定其区域终端节点。有关华为云的区域和终端节点 的更多信息,请参阅地区和终端节点。

12 裸金属服务器与其他服务的关系

裸金属服务器与周边服务的依赖关系如图12-1所示。

12-1 裸金属服务器与其他服务的关系

裸金属服务器与其他服务的关系

12-1 裸金属服务器与其他服务的关系

服务名称 裸金属服务器与其他服务的关系 主要交互功能/最佳实 践

镜像服务(Image Managem entService,

IMS)

您可以通过镜像创建裸金属服务器,提高裸

(Virtual Private Cloud,

VPC)

为裸金属服务器提供一个逻辑上完全隔离的 专有网络,您可以在VPC中定义安全组、

VPN、IP地址段、带宽等网络特性。用户可 以通过VPC方便地管理、配置内部网络,进

VPN、IP地址段、带宽等网络特性。用户可 以通过VPC方便地管理、配置内部网络,进

相關文件