云计算入门:云基础理论与计算云服务实践知识梳理

摘要:本文系统梳理云计算核心理论与华为云计算服务实践。理论部分涵盖云计算定义、三大部署模式(私有云/公有云/混合云)、三种服务模式(IaaS/PaaS/SaaS)、安全责任共担模型,以及IAM统一身份认证、ECS弹性云服务器、IMS镜像服务、AS弹性伸缩、BMS裸金属服务器等核心知识点。实操部分通过4个实验,带你从零上手华为云:创建IAM用户、购买VPC、部署ECS并完成重装/切换系统、变更规格、重置密码等运维操作,制作私有镜像,并配置AS弹性伸缩策略,最后附实验故障与易错点汇总,助你避坑。

第一部分 理论知识

1.1 云计算基础介绍

云计算定义

云计算是一种按使用量付费的模式,可以按需通过网络访问可配置的计算资源池(网络、服务器、存储、软件),资源快速分配,只需要少量管理交互。

✅云计算5大核心特征(必背)

  • 按需自助服务
  • 广泛网络访问
  • 资源池化
  • 快速弹性伸缩
  • 按使用量计费

关键底层技术

  1. 虚拟化:云计算底层基石,硬件抽象,实现资源调度分配
  2. 分布式数据存储:支撑大量用户高并发访问
  3. 海量数据管理:优化读写、更新速率

三种部署模式

模式说明
私有云基础设施归单一组织,仅供企业内部使用,企业自建机房
公有云云厂商拥有基础设施,面向大众企业,按需付费使用
混合云私有云+公有云组合,业务可以跨云调度

三种服务模式 IaaS / PaaS / SaaS

  1. IaaS 基础设施即服务 提供虚拟机、存储、网络。用户管理操作系统、业务应用;云厂商负责底层硬件

    产品示例:ECS、EVS云硬盘、VPC;面向运维人员。

  2. PaaS 平台即服务 已经预装操作系统、数据库、中间件;用户只开发部署业务代码;面向开发人员。

  3. SaaS 软件即服务 开箱即用软件,浏览器直接访问,不用维护底层;面向普通终端用户。

层级依赖:SaaS 依赖 PaaS,PaaS 依赖 IaaS

安全责任共担模型

  • 云厂商:负责云平台、基础设施硬件层面安全
  • 用户(客户):负责虚拟机内部系统、业务程序、业务数据安全

华为云一切皆服务

  1. 基础设施即服务:多Region多可用区,输出计算、存储、网络资源。
  2. 技术即服务:CodeArts、ModelArts AI、DataArts数据治理。
  3. 经验即服务(aPaaS开天):沉淀政务、工业、煤矿行业解决方案。

Region(区域):地理隔离,不同Region资源完全隔离。 AZ可用区:同一Region内电力、网络物理隔离的数据中心。 ✅高可用:多业务实例部署多个不同AZ;追求低时延部署同一个AZ。

1.2 IAM统一身份认证

IAM:统一身份认证。目的:不泄露根账号密码,精细化权限分配

  1. 根账号(华为云主账号) 拥有全部最高权限;计费主体,所有费用全部记在根账号
  2. IAM用户(子账号) 根账号创建,独立用户名密码;本身没有任何权限,权限来自所属用户组;IAM操作产生的账单全部归属根账号,不能独立付费。
  3. IAM用户组 用户集合,对用户组授权,组内所有用户继承权限;加入多个用户组,权限取并集。 admin为内置超级管理员组。
  4. 权限类型
  • 角色:粗粒度旧版授权
  • 策略:细粒度;分为系统策略(预置不可修改)、自定义策略(JSON编写)
  1. 委托
  • 委托其他账号:授权别的华为云账号代为运维资源。
  • 委托云服务:允许A云服务以我的身份调用B云服务。

IAM用户登录三要素:租户名(根账号名)、IAM用户名、IAM密码

1.3 计算云服务知识点

ECS弹性云服务器

ECS是云上虚拟机,组成:CPU、内存、镜像、云硬盘、网卡。 四大优势:弹性伸缩、稳定可靠、软硬结合、安全保障。

计费模式

计费模式类型说明
包年包月预付费适合长期业务,价格优惠
按需计费后付费实验首选,随时删除释放资源
竞价计费后付费低价,资源可被回收,禁止生产使用

重要操作考点

  1. 变更规格:必须关机执行
  2. 重装操作系统:使用原镜像;系统盘清空,数据盘保留
  3. 切换操作系统:更换全新镜像,系统盘全部数据丢失
  4. 重置密码:需要系统内部插件,操作完成后需要重启实例生效

登录方式

  • Linux:SSH 22端口
  • Windows:RDP 3389端口
  • VNC登录(应急):不需要EIP、不需要网络,网络故障维护。

系统盘:存放操作系统;数据盘:存放业务数据。重装系统不会删除数据盘。

云服务器组‑反亲和策略 组内ECS强制调度到不同物理宿主机;防止单台物理机故障全部实例宕机;不能抵御整个AZ故障;物理资源不足会创建失败。

IMS镜像服务

镜像:系统模板,包含操作系统+预装软件,批量创建ECS/BMS。

4种镜像类型

  1. 公共镜像:华为官方纯净镜像,全部用户可用
  2. 私有镜像:用户自己制作,账号内可用
  3. 共享镜像:其他账号共享过来;⚠️加密镜像不能共享
  4. 市场镜像:第三方服务商镜像

IMS核心功能

  1. 创建私有镜像:来源于运行中的ECS / OBS外部镜像文件
  2. 跨区域复制镜像:镜像拷贝到其他Region
  3. 共享镜像:分享给其他租户,加密镜像不可共享

实验链路:ECS部署业务 → IMS制作私有镜像 → AS伸缩配置引用镜像 → AS扩容实例自带业务

AS弹性伸缩 Auto Scaling

三大组件:伸缩配置、伸缩组、伸缩策略,执行顺序:伸缩配置 → 伸缩组 → 伸缩策略。

  1. 伸缩配置:创建ECS的模板(规格、镜像、磁盘、密钥、EIP)

    ⚠️修改伸缩配置,不会改变已经运行的ECS实例,只对后续扩容新实例生效!

  2. 伸缩组:管理一组ECS实例

  • 最小实例数:业务最少保留实例

  • 最大实例数:扩容上限,防止高额账单

  • 期望实例数:伸缩组创建后初始实例数量

    创建伸缩组,系统自动按期望实例数创建ECS。

  1. 伸缩策略
  • 定时策略:指定时间执行一次
  • 周期策略:按天/周周期性重复
  • 告警策略:监控CPU、内存阈值自动扩缩容
  • 冷却时间:伸缩动作完成后等待一段时间,避免频繁扩缩容抖动。
  • 伸缩带宽策略:不增减ECS,只修改EIP带宽大小

删除AS顺序:删除伸缩组(组内ECS自动销毁)→ 删除伸缩配置。

BMS裸金属服务器

完整物理服务器,无虚拟化层,硬件100%独占;同时支持VPC、EIP、IMS镜像。 适用场景:Oracle RAC、SAP HANA、高性能计算、硬件直通、合规物理隔离。


第二部分 实验实操

🧪实验1:华为云操作入门

实验目的

了解华为云账号、子账号配置;掌握账号获取;掌握购买与释放云服务。

实验思路

获取华为云账号 → 配置IAM → 购买VPC云服务 → 释放VPC云服务。

步骤1 获取华为云账号
  1. 浏览器访问www.huaweicloud.com,点击注册,完成账号注册。
  2. 使用账号登录,进入控制台。
  3. 右上角点击账号中心,选择实名认证,实验选择个人认证。
  4. 认证成功,账号初始化完成。
步骤2 创建IAM用户
  1. 控制台右上角打开【统一身份认证IAM】。
  2. 点击【用户组】→【创建用户组】;创建完成后点击【授权】。
  3. 搜索Tenant,勾选Tenant Administrator / Tenant Guest;授权范围选择指定区域项目资源:华东‑上海一
  4. 菜单【用户】→【创建用户】
    • 用户名自定义;访问方式勾选:管理控制台访问。
    • 凭证:自定义密码;取消勾选首次登录时重置密码;登录保护:不开启。
    • 下一步,把用户加入刚才创建的用户组,完成创建IAM用户。
步骤3 IAM用户登录
  1. 退出根账号,登录页面选择【IAM用户】登录。
  2. 输入三项:
    • 租户名:根账号名称
    • IAM用户名:刚才创建的子用户
    • IAM用户密码
  3. 登录成功,进入控制台。
步骤4 IAM用户创建VPC
  1. 服务列表打开【虚拟私有云VPC】→ 创建虚拟私有云。
  2. 区域:华东‑上海一;自定义VPC、子网名称,网段默认,点击立即创建。
步骤5 释放资源(删除顺序不能颠倒)
  1. 子网列表,选中子网,点击删除;输入确认字符串DELETE,确定删除子网。
  2. 子网全部删除后,删除VPC,输入DELETE确认。

📔课后自主作业 新建用户组,授予企业项目管理服务只读权限;IAM用户加入该组,登录后无法创建、修改VPC/ECS。实验完成删除IAM用户、用户组。

🧪实验2:ECS弹性云服务器实验(

实验目的

掌握ECS实例购买,密钥对;掌握多种登录;掌握重装、切换操作系统、变更规格、重置密码、删除实例。

实验流程

创建密钥对 → 创建ecs‑linux、ecs‑windows两台ECS → 记录公网、私有IP → 登录两台ECS → 故障模拟、重装系统、切换操作系统、关机变更规格、重置密码 → 删除ECS。

步骤1 创建密钥对
  1. ECS控制台打开密钥对,新建密钥对。
  2. ✅私钥pem浏览器自动下载,平台不会保存私钥,本地保存,丢失无法找回
步骤2 创建两台ECS

计费模式按需计费;区域华东‑上海一。

  1. 创建ecs‑linux:公共镜像openEuler/CentOS;登录凭证选择密钥对。
  2. 创建ecs‑windows:公共镜像Windows Server2022;登录凭证选择同一个密钥对。
  3. 创建完成,记录两台实例的公网IP、私有IP
步骤3 登录ECS
  1. Linux登录:Xshell使用pem私钥,22端口SSH登录;也可以CloudShell网页登录。
  2. Windows登录:控制台更多 → 获取密码,上传pem私钥解密得到Administrator密码;使用mstsc远程桌面3389端口登录。
  3. VNC应急登录:不需要公网IP,网络异常时使用。
步骤4 故障模拟与运维操作
  1. Linux机器执行rm -rf /*,删除全部系统文件,强制重启,系统损坏无法启动。

    • 解决:使用VNC登录,执行重装操作系统。重装使用原镜像;系统盘清空,数据盘保留。
  2. 切换操作系统:更换一套全新镜像,系统盘全部数据丢失。切换完成登录查看cat /etc/os‑release确认系统版本。

  3. 变更规格:

    必须先关机;修改vCPU、内存,开机后执行命令验证

    lscpu     #查看CPU
    free -m   #查看内存
    
  4. 重置密码:控制台重置密码,重置完成需要重启实例生效。

步骤5 删除ECS实例

选中实例,点击删除;输入确认字符串DELETE;按需选择是否同步释放EIP、删除云硬盘。

🧪实验3:IMS镜像服务,制作私有镜像

实验目的

掌握基于ECS实例制作私有镜像;使用私有镜像快速创建预部署业务的ECS。

实验流程

创建Linux ECS,绑定EIP → 安全组放行80端口 → 内部部署httpd网站 → IMS控制台创建私有镜像 → 使用私有镜像创建新ECS,验证网站业务。

步骤1 准备ECS环境
  1. 创建一台CentOS7.9 Linux ECS,按需计费,绑定EIP。
  2. 安全组入方向放行TCP 80端口。
  3. SSH登录服务器,执行部署命令
yum install -y httpd
systemctl enable httpd --now
echo "哈哈哈" > /var/www/html/index.html
  1. 浏览器访问ECS公网IP,验证网页可以打开。

⚠️坑:1核1G小规格执行yum容易出现Killed,OOM内存不足,需要swap分区或者升级内存规格。

步骤2 创建私有镜像
  1. 控制台进入【镜像服务IMS】→【创建私有镜像】。
  2. 镜像源选择云服务器实例,选中刚才部署httpd的ECS,填写镜像名称。
  3. 提交任务,等待大约10分钟,镜像状态变为【正常】。
步骤3 使用私有镜像创建新ECS
  1. 创建ECS,镜像选择【私有镜像】,选中刚刚生成的镜像,其余参数正常配置。

  2. 新ECS启动完成,访问新实例公网IP。

    ✅现象:不需要重新安装httpd,网页直接打开,证明私有镜像生效。

步骤4 清理资源

删除ECS实例;删除私有镜像。

🧪实验4:AS弹性伸缩实验

实验目的

理解AS组件伸缩配置、伸缩组、伸缩策略;观察实例自动扩缩容现象。

实验流程

创建伸缩配置 → 创建伸缩组(设置最大、最小、期望实例数)→ 创建定时伸缩策略 → 执行策略,查看活动历史,观察ECS数量变化 → 删除AS资源。

步骤1 创建伸缩配置
  1. 控制台进入弹性伸缩AS,打开【伸缩配置】→【创建伸缩配置】。

  2. 设置实例规格、公共镜像、磁盘、安全组、密钥对;弹性公网IP选择不使用。

  3. 提交创建伸缩配置。

    ⚠️知识点:修改伸缩配置,对已经运行ECS无效,只对后续扩容新实例生效

步骤2 创建伸缩组
  1. 【弹性伸缩组】→【创建弹性伸缩组】

    • 区域:华东‑上海一;可用区多选,多可用区扩展策略选择均衡分布。
    • 参数设置示例:最大实例数10;期望实例数6;最小实例数3
    • 选择刚才建好的伸缩配置;填写VPC、子网;设置实例移除策略、EIP释放策略、数据盘删除策略;健康检查使用云服务器健康检查。
  2. 提交创建伸缩组。

    ✅现象:伸缩组创建成功,按照期望实例数,自动批量创建6台ECS实例。到ECS控制台查看实例列表。

步骤3 创建定时伸缩策略
  1. 伸缩组页面,切换【伸缩策略】→【添加伸缩策略】
  2. 策略类型选择【定时策略】;设置几分钟之后触发;执行动作:减少3台实例;冷却时间300秒。
  3. 提交策略,等待触发时间到达。
  4. 打开【活动历史】查看伸缩执行记录;切换ECS列表,观察实例数量从6台变为3台。
步骤4 删除AS资源
  1. 删除弹性伸缩组,组内所有ECS实例会被自动销毁。
  2. 删除伸缩配置。

实验故障&易错汇总

  1. IAM只读用户组登录,只能查看资源,无法创建VPC/ECS
  2. ECS变更规格,必须关机,开机才生效。
  3. rm‑rf /*破坏Linux系统,解决方案:重装操作系统
  4. yum执行提示Killed:OOM内存耗尽,1核1G配置常见,增加swap交换分区或者升级内存。
  5. AS修改伸缩配置,不会改动已经运行的ECS实例
  6. 制作私有镜像需要等待,镜像状态必须为正常才能使用。
  7. 删除VPC必须先删除子网;删除AS必须先删除伸缩组。
  8. 重装操作系统:系统盘清空,数据盘保留;切换操作系统更换全新镜像,系统盘全部丢失。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐