阿里云金融云服务器配置
阿里云金融云服务器配置
阿里金融云服务是为金融行业量身定制的云计算服务,具备低成本、高弹性、高可用、安全合规的特性,帮助金融客户实现从传统IT向云计算的转型,并为客户实现与支付宝、淘宝、天猫的直接对接,助力金融客户业务创新,提升竞争力。阿里金融云现在面向金融机构和微金融机构开放。
我们用到的阿里云金融云服务有三项,
ECS云服务器就相当于是一台服务器,购买的时候可以自主选择操作系统,另外可以选择用户群较为集中的区域的服务器,之后需要自己配置服务器的环境工具集等。
云服务器(Elastic Compute Service,简称 ECS)是一种简单高效、处理能力可弹性伸缩的计算服务,帮助您快速构建更稳定、安全的应用,提升运维效率,降低 IT 成本,使您更专注于核心业务创新
负载均衡可以使得网站在高访问量时不致造成服务器宕机,负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性,另外使用的是金融云的话,需要通过SLB来进行访问控制,金融云服务器的公网数据访问的流入流出都是需要经过SLB的
云数据库(Relational Database Service,简称RDS)是一种稳定可靠、可弹性伸缩的在线数据库服务。基于飞天分布式系统和全SSD盘高性能存储,支持MySQL、SQL Server、PostgreSQL和PPAS(高度兼容Oracle)引擎,默认部署主备架构且提供了容灾、备份、恢复、监控、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼!
金融云的RDS数据库是无法通过本地的客户端直接连接的,只能够通过阿里云提供的网页端进行操作。
- 配置VPN
连接金融云的ECS,首先需要配置VPN,第一次打开VPN自服务控制台,会提示新建一个VPN组名称,官方推荐是以网站的域名来作为名称,比如,baidu.com,当然也完全可以自定义baiduVPN,baiduBitch等都是可以的
进入VPN自服务控制台之后,首先在终端管理添加用户,点击 添加终端用户会弹出下面这样的一个窗口,@后是你所新建的VPN组的名称,SN需要在你的手机上装上一个叫"风云令"的app,装上之后会分配一个序列号,SN便是你的手机上风云令的序列号。
风云令下载地址:http://otp.aliyun.com/?spm=0.0.0.0.pfC1AO
添加过终端用户之后,根据需要进行防火墙的配置,一般来说配置服务器远程连接访问端口即可,windows远程连接端口是3389,linux类系统是22,如果想在内网测试网站的访问,需要配置访问端口的开放.
首先需要在浏览器中打开 https://vpn.jbp.aliyun.com 这个地址,第一次登录时的密码为风云令上的动态密码,第一次登录需要设置一个PIN,设置之后以后的登录密码就是PIN加上风云令的动态密码了,例如设置的pin码是12345678,当前风云令动态密码是444555. 那么密码需要输入12345678444555。
在浏览器中访问 https://vpn.jbp.aliyun.com ,根据设置的PIN和风云令的动态密码登录自己的账户,登录用户名要包含 "@+VPN组名称"
http://support.arraynetworks.com.cn/troubleshooting/index.html?spm=0.0.0.0.92QICW#tip
客户端访问,首先需要配置一个虚拟站点,下面是新建一个虚拟站点时需要填写的配置,站点名称自定义,方便自己看即可,域名是特定的域名需要设置为 vpn.jbp.aliyun.com ,用户名则是在VPN自服务控制台添加的终端用户,登录密码为自己设置的PIN加上风云令的动态密码
【配置和连接VPN资料可参考:https://cloudvpn.console.aliyun.com/
里的帮助一项】
- 连接服务器
注:首先需要连接VPN,之后连接服务器,连接的是内网ip地址,选择下面的内网ip地址
根据操作系统不同,工具的选择也不同
- linux类的系统可选择putty或xshell 来连接服务器
- xshell,新建连接,名称自定义,协议选择SSH,主机填写自己服务器的内网ip地址,端口默认是22端口,服务器未作修改的话不必修改,确定之后输入用户名,密码即可
- putty
putty相对xshell要轻量级,无需安装,
HostName(or IP address) 项填写 服务器内网ip地址,Connection type 选择 SSH项,如果以后需要经常连可以点击右下侧的save保存一下,最后点击下方的Open 按钮,之后会提示输入用户名以及密码,输入即可
- windows操作系统可用window自带的 远程桌面连接【mstsc】
windows直接输入服务器ip地址,之后登录用户名,密码即可