准备事项:1) 获取 tk 泰国云控制台账号并登录控制台;2) 准备镜像源(本地 ISO/虚拟机导出或云市场镜像);3) 本地安装 qemu-img、ssh 与 scp(用于镜像转换与上传);4) 准备 cloud-init 用户数据(可选)。小分段:步骤(1) 检查镜像格式;步骤(2) 确认实例类型与网络配额。
步骤1: 若为虚拟机导出,建议使用 qcow2 或 raw 格式。命令示例:qemu-img convert -f vmdk -O qcow2 source.vmdk target.qcow2。步骤2: 精简镜像(清理日志、清除SSH host keys 或生成 cloud-init);步骤3: 若需 cloud-init,创建 user-data.yaml 并写入默认用户、ssh_key、网络配置。
步骤1: 登录 tk 控制台,进入镜像/自定义镜像页面,选择“上传镜像”或“导入镜像”;步骤2: 若控制台支持分块上传,可直接上传 qcow2/raw 文件;不可时通过对象存储步骤上传后在控制台填写镜像地址并注册;步骤3: 填写操作系统类型、启动模式(UEFI/BIOS)、最小磁盘大小等。
步骤1: 在控制台新建实例,选择刚注册的自定义镜像;步骤2: 选择实例规格、系统盘/数据盘大小并绑定VPC与子网;步骤3: 指定密钥对或密码,注入 cloud-init user-data(如果需要自动化配置);步骤4: 启动并查看控制台串口日志确认启动正常。
步骤1: 在网络服务中创建 VPC,指定网段(例如 10.0.0.0/16);步骤2: 在VPC下建立子网(例如 10.0.1.0/24)并关联可用区;步骤3: 配置路由表,默认路由指向 Internet 网关或 NAT 网关;步骤4: 若需要内网互通,确保子网间路由已启用。
步骤1: 创建安全组并添加入方向规则:允许 SSH(22)、HTTP(80)、HTTPS(443) 等;步骤2: 若只允许特定IP访问,设置源 IP 白名单;步骤3: 配置出站规则允许 0.0.0.0/0 或按需限制;步骤4: 保存并把安全组绑定到实例。
步骤1: 若实例需公网访问,申请弹性IP(EIP);步骤2: 将 EIP 绑定到实例的主网卡或负载均衡;步骤3: 若大量实例共享公网访问,创建 NAT 网关并配置 SNAT;步骤4: 验证公网访问:从本地 curl 公网 IP 并从实例 ping 外网(ping 8.8.8.8)。
CentOS 示例:编辑 /etc/sysconfig/network-scripts/ifcfg-eth0,设置 BOOTPROTO=static/none、IPADDR、NETMASK、GATEWAY。命令:systemctl restart network。Ubuntu(netplan)示例:编辑 /etc/netplan/50-cloud-init.yaml,写入 addresses/gateway4/nameservers 后执行 netplan apply。小分段:检查 ip addr、ip route、resolvectl status。
测试步骤:1) SSH 登录实例;2) curl http://localhost:80 或使用 ss -tln 检查端口;3) 从外网访问弹性IP。故障排查:检查安全组、子网路由、实例是否绑定正确网卡、cloud-init 日志(/var/log/cloud-init.log)。快照:在控制台为系统盘创建快照以备回滚。
A: 一般限制包括支持的格式(raw/qcow2/ami/iso 等)、单文件上传最大值与配额、以及镜像最小/最大磁盘大小。上传前请在控制台镜像说明处查看文件格式和大小上限,必要时用 qemu-img 转换并压缩。
A: 排查顺序:1) 检查实例安全组是否放通入/出端口;2) 子网路由表是否有到 Internet 网关的默认路由;3) 弹性IP是否已经正确绑定;4) 实例内部防火墙(iptables/nftables)是否阻止;5) 确认实例默认网关和 DNS 配置正确。
A: 首先在控制台查看串口/控制台日志定位错误(内核报错或 mount 失败)。常见修复:1) 确认镜像分区表与云平台引导方式一致(UEFI/BIOS);2) 使用救援模式挂载盘修复 fstab 或删除错误的网络配置;3) 重新注入 cloud-init 以重置 SSH keys;4) 必要时回滚到快照或重新转换镜像后重试。
