本文介紹基于阿里云云盒的混合云場景下,如何搭建EDAS混合云ECS集群。

背景信息

企業(yè)級分布式應用服務EDAS(Enterprise Distributed Application Service)支持混合云ECS集群,可以對混合云集群的擴容、網(wǎng)絡和統(tǒng)一管理等問題提供完整的解決方案。將阿里云公共云ECS實例、本地IDC或及其他云服務商的服務器通過物理專線或者Internet打通網(wǎng)絡,并添加到EDAS混合云ECS集群中,即可將應用托管到混合云ECS集群,使用EDAS提供的一系列應用托管能力。更多信息,請參見應用托管概述(ECS)

云盒作為公共云在本地IDC的延伸,將計算、存儲、網(wǎng)絡等基礎設施以軟硬一體方式部署到了本地IDC,有效解決了彈性、安全性和網(wǎng)絡連通性問題。將云盒中的ECS實例添加至EDAS混合云ECS集群,配合使用EDAS的管理能力,可以有效解決混合云場景下業(yè)務應用對數(shù)據(jù)安全、數(shù)據(jù)本地處理、低延時等需求,實現(xiàn)混合云環(huán)境下不同ECS實例和應用的統(tǒng)一管理。

基于云盒的EDAS混合云應用部署方案的架構如下圖所示。EDAS+云盒架構

準備工作

操作前,請完成以下準備工作:
  • 購買云盒服務,然后在云盒內(nèi)創(chuàng)建ECS實例。具體操作,請參見入門概述。
  • 開通EDAS服務(專業(yè)版或鉑金版)。具體操作,請參見開通EDAS。

步驟一:創(chuàng)建混合云集群

  1. 登錄EDAS控制臺。
  2. 在左側導航欄,選擇資源管理 > EDAS ECS集群。
  3. 在頂部菜單欄,選擇云盒所屬的地域。
  4. EDAS ECS集群頁面上方選擇微服務空間,然后單擊創(chuàng)建集群。
    微服務空間可以在該頁面選擇,也可以在創(chuàng)建集群對話框中選擇。
    • 如果沒有環(huán)境隔離的需求,可以選擇默認微服務空間。
    • 如果有環(huán)境隔離的需求,請選擇您創(chuàng)建的微服務空間。關于如何創(chuàng)建微服務空間,請參見創(chuàng)建微服務空間。
  5. 創(chuàng)建集群對話框中設置集群參數(shù),然后單擊創(chuàng)建
    EDAS-創(chuàng)建混合云集群
    參數(shù) 描述
    集群名稱 自定義設置名稱。支持字母、數(shù)字、下劃線(_)和半角句號(.),長度不能超過64個字符。
    集群歸屬 選擇非阿里云
    集群類型 僅支持ECS,不可設置。
    集群網(wǎng)絡類型 選擇專有網(wǎng)絡。
    VPC網(wǎng)絡 選擇云盒子網(wǎng)所屬的VPC。
    微服務空間 選擇集群所屬的微服務空間。默認顯示為在EDAS ECS集群頁面選擇的微服務空間,請根據(jù)需要選擇。
    資源組 選擇集群所屬的資源組。該資源組為當前阿里云賬號在資源管理中創(chuàng)建的資源組。更多信息,請參見創(chuàng)建資源組。
    集群創(chuàng)建成功后,您可以在EDAS ECS集群頁面查看集群信息,此時,集群為空的集群,您需要添加ECS實例至集群。

步驟二:添加ECS實例至集群

創(chuàng)建混合云集群后,您可以在集群中添加ECS實例,包括公共云的ECS實例和云盒中的ECS實例。

  1. 在EDAS控制臺獲取EDAS Agent的安裝命令。
    1. EDAS ECS集群頁面,單擊新創(chuàng)建集群的ID。
    2. 在集群詳情頁面的ECS實例區(qū)域,單擊添加已有ECS。
    3. 在彈出的對話框中復制EDAS Agent的安裝命令。
      EDAS-安裝agent
      說明 混合云集群僅支持通過命令行手動安裝EDAS Agent。
  2. 在ECS控制臺,根據(jù)需要添加公共云或云盒中的ECS實例至EDAS集群。
    請根據(jù)實際需要添加公共云或云盒中的ECS實例,添加方式如下:
    1. 遠程連接ECS實例。

      關于如何連接ECS實例,請參見連接ECS方式概述

    2. 執(zhí)行命令安裝EDAS Agent。
      成功安裝EDAS Agent后,該ECS實例將添加到集群中。預期返回如下:安裝agent

步驟三:開通所需端口

為保證您在混合云中的應用能正常使用EDAS提供的相關能力,添加ECS實例至集群后,您需要為ECS實例開放相關端口。

  1. 在ECS控制臺的安全組頁面,找到ECS實例所屬的安全組,單擊安全組ID。
  2. 安全組規(guī)則頁簽,配置安全組規(guī)則。
    請按下表添加入方向的安全組規(guī)則。
    授權策略 協(xié)議類型 端口或端口范圍 授權對象 用途
    允許 TCP 8182端口 0.0.0.0/0 用于抓取基礎監(jiān)控、調(diào)用鏈監(jiān)控日志。
    允許 TCP 12200~12300范圍的全部端口 0.0.0.0/0 用于完成RPC調(diào)用。
    允許 TCP 65000~65535范圍的全部端口 0.0.0.0/0 Web端口。
    EDAS-安全組

結果驗證

  1. 返回EDAS ECS集群頁面,查看并確認目標集群的類型、狀態(tài)和實例數(shù)。
    集群信息符合以下情況,則表示配置成功。
    • 集群類型:ECS集群(非阿里云)。
    • 集群狀態(tài):正常。
    • 實例數(shù):與實際添加的ECS實例數(shù)量一致。
    結果驗證
  2. 單擊目標集群的集群ID,進入集群詳情頁面,在ECS實例區(qū)域確認實例信息。
    各ECS實例的健康檢查為運行中,則表示實例狀態(tài)正常。結果驗證

后續(xù)步驟

混合云ECS集群創(chuàng)建成功后,您可以在集群中部署應用,具體操作,請參見應用創(chuàng)建和部署概述(ECS)。