UKK - Usein Kysytyt Kysymykset

Hallintapaneeli (Control Panel)

 

Mistä voin vaihtaa salasanani?

 

Kirjaudu Cloud 9-hallintaan osoitteessa https://control.nebulacloud.fi. Paina yläpalkista kohta jossa lukee oma käyttäjätunnuksesi ja valitse avautuvasta pudotusvalikosta Change password.

Cloud 9 salasanamuutos

Syötä avautuvaan ikkunaan vanha salasana (Current password) sekä uusi salasana kahteen kertaan (New password / Confirm new password). Klikkaa lopuksi Change.

 

Saanko kollegalle omat henkilökohtaiset tunnukset samaan ympäristöön?

Kyllä! Laita meille pyyntö osoitteeseen yritystuki@nebula.fi sähköpostiosoitteesta, joka on liitetty projektille eli ympäristösi ylläpitäjäksi. Ilmoita mihin projektiin ja mille sähköpostiosoitteelle tulee liittää pääsy ympäristöön.

 

Yritykselleni on tärkeää saada eroteltua kustannukset asiakkaittain / käyttäjittäin? Miten tämä onnistuu?

Palvelua tilattaessa verkon kautta määritellään projektille nimi. Voit tilata palvelun useampaan kertaan asiakaskohtaisesti ja laittaa jokaiselle oman nimen. Näin laskulla voit tunnistaa omat asiakkaasi, sovelluksesi tai liiketoimintayksikkösi toisistaan. Voit liittää samat tai pyytää meitä liittämään pääsyn samoilla hallintatunnuksilla useisiin eri projekteihin.

 

Palvelimet (Instances)

Millä tunnuksella kirjaudun Linux-palvelimelle?

Käyttäjätunnukset

  • Ubuntu palvelinten oletuskäyttäjätunnus on ”ubuntu”
  • CentOS palvelinten oletuskäyttäjätunnus on ”centos”
  • Root-tunnus on oletuksena disabloitu tietoturvasyistä.  Pääkäyttäjäksi (root) pääset sudo -i komennolla.

 

Autentikointi

  • Nebulan toimittamissa Imageissa autentikointi perustuu oletuksena sertifikaattiin, jonka käyttäjä ensin luo ”Access & Security” kohdassa ja palvelimen provisioinnin  jälkeen autentikoi palvelimeen valitulla ”Key Pair” privaatti avaimella.
  • Jos palvelimen luonnin yhteydessä ”Key Pair” on unohtunut määritellä, on helpointa tuhota palvelin ja tehdä uusi, sillä ilman avainparia et pääse kirjautumaan.

 

Käyttäjätunnuksen luonti "Customization script" avulla

  • Palvelimen luonnin yhteydessä on mahdollista ajaa "user data / customization script"  jolla voidaan luoda esimerkiksi käyttäjätunnukset palvelimelle.

 

Millä tunnuksella kirjaudun Windows-palvelimelle?

Oletuksena Windows-palvelimella on kaksi käyttäjätunnusta, Admin ja Administrator.

Administrator-käyttäjätunnuksen käyttöönotto

  • Windows palvelimen salasana pitää käydä konsolin kautta muuttamassa ensimmäisen kirjautumisen yhteydessä. Salasana on tyhjä.
  • Windows palvelimen konsolille pääset hallintapaneeli => Instances => ”Palvelimen nimi” => More => Console kautta.
  • Ensimmäisen kirjautumisen jälkeen voit muodostaa etäyhteyden

Admin-käyttäjätunnuksen käyttöönotto

  • Palvelimen Admin salasana voidaaan purkaa sertifikaattia vastaan joko konsolista tai komentoriviltä.

 

Miten saan käytettyä useampaa sertifikaattia palvelimella?

Instanssiin voi luonnin yhteydessä määrittää avaimen mikä sinne järjestelmän puolesta asennetaan. Userdatan mukana avaimia voi viedä useamman esimerkiksi cloud-init:n kautta: https://cloudinit.readthedocs.org/en/latest/topics/examples.html#configu...
 
Voi laittaa tiedot suoraan instanssin luontivaiheessa “Post creation” välilehdelle. 
 
Jälkikäteen järjestelmään tuodut avaimet eivät mene instansseille vaan se valitaan luontivaiheessa “Access & security”-välilehdeltä. Ainut tapa vaihtaa tuo avain on joko luoda instanssi uudelleen, jolloin datat, mitä käyttöjärjestelmälle varatuilla levyillä on tuhoutuu. Datat kannattaa tämän vuoksi pitää erillisellä Volume-levyllä.

 

Miten saan etäyhteyden palvelimeen jonka loin?

  • Palvelimeen on lähtökohtaisesti estetty sisäänpäin tuleva liikenne ulkopuolisista aliverkoista. Käyttäjän tulee sallia ”Security Group” säännöstöllä että palvelimeen sallii SSH 22 tai RDP 3389 liikenteen palvelimelle.
  • Windows-palvelimen salasana pitää käydä konsolin kautta asettamassa ensin ensimmäisen kirjautumisen yhteydessä

 

Apua, unohdin salasanan palvelimen!

  • Jos et ole vielä vaihtanut Windows-palvelimen salasanaa voit noutaa sen tätä kautta. Konsolin kautta löytyy Compute => Instances => More => Retrieve Password -toiminto jolla voi sertifikaattia vastaan noutaa salasanan palvelimelle.

 

Miten voin nostaa ja laskea palvelimeni resursseja?

  • Palvelimen suorituskyky on määritelty ”flavor” kohtaisesti. Flavor on toimittajan valmiiksi määrittelemä konfiguraatio vCPU:ta, keskusmuistia sekä järjestelmälevyä.  Voit muuttaa palvelimen konfiguraatiota suuremmaksi tai pienemmäksi muuttamalla palvelimen flavoria.
  • Huomaathan että palvelimella ei saa olla järjestelmälevyllä enempää dataa kuin mikä on on valittu flavor koko, ja että palvelin käynnistyy uudelleen kun flavor konfiguraatio muutetaan
  • Alaspäin skaalaus on tuettu ainoastaan, mikäli järjestelmälevy ei pienene, riippumatta data määrästä.

 

Levytila

Mitä levyä minun tulisi käyttää tiedostojen tallentamiseen?

On suositeltavaa että kaikki tärkeät tiedostot talletetaan ulkoiselle ”Volume” -tyyppiselle levylle. Näiden kokoa on mahdollista kasvattaa, näiden suorituskyky on tyypillisesti parempi ja Volume-tyyppisen levytilan voi siirtää palvelimelta toiselle.

 

Miten saan palvelimestani varmuuskopiot?

Tähän on lukuisia eri vaihtoehtoja riippuen tarpeestasi

  • Voit kopioida datan eri saatavuusalueiden välillä ristiin
  • Voit antaa palvelimet meidän hallintaamme, jolloin voimme hoitaa varmistukset puolestasi

Tutustu artikkeliin vamuuskopioinnista

 

Verkot (Network)

Mitä IP-avaruuksia voin käyttää Cloud 9-palvelun sisällä?

Palvelussa on mahdollista rakentaa pilven sisäiset verkot käyttämällä privaattiosoitteita RFC1918 määritysten mukaisesti, eli seuraavat osoitteet ovat käytössä 10.0.0.0 - 10.255.255.255, 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.255.

 

Miten sallin liikenteen palvelimille?

Jokaiseen palvelimeen kohdistuu ”Security Group” sääntökanta. Security Group säännöt voivat esimerkiksi sallia HTTP liikenteen sisäänpäin. Oletusarvoisesti Security Group säännöt sallivat kaiken liikenteen ulospäin, sallivat sisäänpäin tulevan liikenteen samasta aliverkosta ja estävät eri aliverkosta sisäänpäin tulevan liikenteen, kuten Internetistä palvelimelle. Security Group sääntöjä voit muokata Instances => Access & Security kohdasta ja palvelinkohtaisesti määritellä mitkä Security Group säännöt kohdistuvat mihinkin palvelimiin.

 

Onko palvelussa erillistä palomuuria?

Palveluun kuuluu oletuksena ohjelmallinen palomuuri. Palomuuri kontrolloi liikennettä Internetin ja Asiakkaan verkkojen välillä. Palomuuria voi hallita Cloud 9 -hallinnasta Network => Firewalls kautta. Palomuuri tarkoittaa yhtä aktiivista sääntökantaa. Sääntökanta voi koostua useammasta säännöstä. Kun asiakas kytkee palomuurin päälle, se oletuksena estää kaiken muun liikenteen (sisään ja ulos) paitsi säännöillä sallitun liikenteen.

 

Saanko liitettyä Cloud 9:n osaksi yritysverkkoani?

Kyllä, ole yhteydessä myyntimme myynti@nebula.fi niin autamme muodostamaan turvallisen yhteyden yritysverkkoosi. Tuettuja vaihtoehtoja on

  • VPN yhteys ylläpitämästämme palomuuripalvelusta
  • Symmetrinen 100Mb/s - 1000Mb/s IP-VPN valokuituyhteys

Voit myös itse tehdä yhteyden seuraavien ohjeiden mukaan

 

Miten julkiset IP:t toimivat?

Access & Security valikon kautta asiakas voi ottaa IP-osoitteet käyttöön saatavuusaluekohtaisesti. IP-osoitetta ei voi siirtää saatavuusalueelta toiselle.  IP-osoite pysyy varattuna asiakkaalle kunnes asiakas vapauttaa sen.  Asiakas voi hallintapaneelin kautta liittää IP-osoitteen haluamaansa palvelimeen saatavuusalueen sisällä.

 

Onko palvelimeen mahdollista liittää useita verkkoliitäntöjä eri verkoista?

Kyllä! Voit tehdä tämän palvelinta asentaessa graafiseen työkalun kautta.  Jos palvelin on jo asennettu niin voit tehdä sen komentorivityökalulla seuraavalla komennolla.

nova interface-attach [--port-id <port_id>] [--net-id <net_id>] [--fixed-ip <fixed_ip>]  <server>

 

 

API-rajapinta

Miten käyttöön?

Lue erillinen ohje komentorivityökalun asennuksesta.

 

Laskutus ja kapasiteetti

Mistä näen käytetyn kapasiteetin hinnoittelun?

Varattu kapasiteetti - asiakkuus perustettu ennen 11/2015

Palvelu on hinnoiteltu varatun kapasiteetin mukaan. Kuukausihinta muodostuu valitusta kapasiteettirajoista. Palvelinten, verkkojen tai levypintojen luominen tai poistaminen ei suoraan vaikuta laskutukseen. Kun valitset oikeasta yläkulmasta "Osta" painikkeen pääset yrityksen tiedot syötettyäsi sivulle, josta voit nähdä käyttöön varatun kapasiteetin sekä sen kuukausihinnan.

Käytön mukaan laskutettu kapasiteetti

Kuukausihinta muodostuu tilatusta Prepaid-kapasiteetista, sekä tämän ylittävältä osalta On-Demand -veloituksesta minuutin tarkkuudella. Voit kirjautua MyNebula-portaaliin osoitteessa https://my.nebula.fi tarkastelemaan Prepaid-tilauksiasi.

Miksi en voi itse valita miten paljon palvelimellani muistia tai prosessoreita?

Pilviympäristön toimivuus perustuu tehokkaaseen ja automatisoituun tapaan hyödyntää palvelimia. Kun ympäristöä rakennetaan, mitoitetaan ympäristö mahdollisimman tarkasti siellä ajettavien palvelimien mukaan. Pilven suunnittelussa optimoidaan mitkä virtuaalikoneet kannattaa ajaa milläkin palvelimella parhaan suorituskyvyn takaamiseksi. Näin vältetään tilanteita,  joissa on esimerkiksi yliallokoitu kapasiteettia, niin että tämä heikentää asiakkaiden palvelunlaatua.  Virtuaalipalvelimien täyttöä palvelimille voi ajatella legoina, jos väärän muotoisia palvelimia laitetaan liikaa voi jäädää joko tyhjää tilaa joka siirtyisi asiakkaalle kustannuksina vajaakäytöstä tai vastaava ylikäyttö johtaisi suorituskyky ongelmiin. Samalla Nebula mitoittaa myös riittävän määrän verkkokaistaa ja levyjärjestelmän suorituskykyä jokaiselle asiakkaalle.  Tarjoamalla vakiodut rakennuspalikat varmistamme että asiakkaat saavat kustannustehokkaita ja suorituskykyisiä palveluita. Otamme kuitenkin mielellään asiakkailta toiveita vastaan millaisia palvelimia meidän olisi hyvä tulevaisuudessa tarjota!

 

Miten voin luoda toisen projektin ja hallinnoida sitä samalla käyttäjätunnuksella?

Cloud 9-palvelussa jokaiseen projektiin liittyy uniikki, toimiva sähköpostiosoite, tämän lisäksi voi olla muita ylläpitotunnuksia. Tunnuksen pitää olla toimiva ensimmäisen salasanan toimitusta varten. Suosittelemme että toimit seuraavasti

  1. Mene https://cloud9.nebula.fi sivulle
  2. Valitse "Tilaa Nyt"
  3. Syötä uniikki sähköpostiosoite, jota et aiemmin ole käyttänyt (ks. alla)
  4. Syötä asiakasnumerosi
  5. Valitse tarvittavat projektikohtaiset prepaid-resurssit
  6. Palvelu on käytössä välittömästi
  7. Lähetä solutions@nebula.fi osoitteeseen viesti, jossa kerrot mitkä muut sähköpostiosoitteet haluat liittää ylläpitäjiksi projektille

Useimmat sähköpostijärjestelmät tukevat virtuaalisten sähköpostiosoitteiden tekoa liittämällä + merkin ja sen jälkeen tunnisteen, esimerkiksi seuraavasti

matti.meikalainen@yritys.fi => matti.meikalainen+betaprojekti@yritys.fi - nämä ohjautuvat samaan postilaatikkoon.

Tulemme tuomaan käyttäjien hallinnointiominaisuuden, jolloin tämä kiertotarve poistuu.

 

Miten hallinnoin Prepaid tilauksia?

 

Miten saan lisää kapasiteettia?

Tilaukset ennen 11/2015 - Varatun kapasiteetin mukaan.

Valitsee hallinta konsolin oikeasta yläkulmasta "Osta". Pääset yrityksen tiedot syötettyäsi sivulle, josta voit ostaa nähdä käyttöön varatun kapasiteetin sekä sen kuukausihinnan. Voit kasvattaa tällä sivulla sivulla yrityksesi kapasiteettia. Pienet tilaukset provisioidaan automaattisesti. Jos tilaat lisää niin että kokonaistilauksen arvo ylittää 100 euroa se käy vielä luottotarkistuksen läpi ja on yleensä käytössä noin tunnin-kahden kuluttua. Kapasiteetti tulee projektille, jonka hallintakonsoliin oli kytkeydytty.

Tilaukset 11/2015 jälkeen - Käytön mukaan laskutus

Oletuksena uudella asiakkaalla resursseja on käytettävissä alla mainittu kapasiteeti. Rajoitukset kapasiteetissa ovat nostettavissa, ne suojaavat Asiakasta vahingossa tarkoituksettomalta liialliselta käytöltä.

  • 64 vcpu 
  • 384 Gt RAM
  • 1000 Gt SSD
  • 2500 Gt SAS
  • 5000 Gt ARK
  • 20 Julkinen IP-osoite

Näiden resurssien käyttämisestä laskutetaan toteutuneen mukaan, minuutin tarkkuudella. Monella asiakkaalla tarve ylittää nämä rajat ja jos haluat samaan projektiin enemmän resursseja ole yhteydessä sales@nebula.fi. Levytilaa, CPU ja RAM määrää voidaan nostaa asiakkaan tarpeen mukaan. IP osoitteet ovat rajallinen resurssi ja yli 20 IP-osoitteen tarve on poikkeuksillinen, yleensä hyvällä suunnittelulla voidaan tarvetta vähentää oleellisesti.

 

Irtisanominen

Tilaukset ennen 11/2015 - veloitus käytettävissä olevan kapasiteetin mukaan

Lähetä irtisanomispyyntö yritystuki@nebula.fi. Irtisanominen astuu voimaan laskutuskauden loppuun. 

 

Tilaukset alkaen 12/2015 - veloitus käytön mukaan sekä Prepaid palvelimet ja levytila

  • Käytön mukaan palvelimet, levytila, IP-osoitteet ja Windows lisenssit laskutus päättyy kun ne on tuhottu kokonaisuudessaan / poistettu käytöstä.
  • Prepaid palvelimet ja levytila ovat voimassa aina sopimuskauden. Niitä voi hallita my.nebula.fi portaalin kautta. Prepaid resurssien hallinta tapahtuu my.nebula.fi portaalin kautta Cloud 9 tunnuksilla.

 

Tyypillisiä ongelmia

Kokeilin luoda palvelimen, mutta se ei jostain syystä ilmesty listaan.

Tarkista seuraavat

  • Viekö haluttu palvelin enemmän kapasiteettia kuin mitä on kapasiteettia vapaana? Näet hallintakäyttöliittymästä vapaan kapasiteetin määrän.
  • Oletko kokeilemassa luoda palvelinta pienemmälle levylle kuin mitä käyttöjärjestelmä vaatii? Windows-palvelin vaatii 32Gt levytilaa.

 

Kokeilin liittää julkisen IP-osoitteen palvelimeen, mutta tämä ei jostain syystä onnistu?

Julkinen IP-osoite on aina saatavuusaluekohtainen. Onhan palvelin samalla saatavuusalueella kuin IP-osoite?

 

Kokeilin liittää levytilaa palvelimeen, mutta tämä ei jostain syystä onnistu?

Tarkista

  • ”Volumes” Levytila on aina saatavuusaluekohtainen. Onhan palvelin samalla saatavuusalueella kuin määritelty levytila?
  • Näkyykö palvelimella ulkoisia asemia, jotka ei ole liitetty osaksi tiedostojärjestelmää?