检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
查询审计日志(可选) 云审计服务是安全解决方案中专业的日志审计服务,可以记录CodeArts Deploy的相关操作事件,方便您日后的查询、审计和回溯。 支持审计日志的操作 表1 云审计服务支持CodeArts Deploy服务操作 操作名称 资源类型 事件名称 创建部署服务应用
Kubernetes快速部署(CCE集群) 通过定向升级Kubernetes工作负载的镜像,实现对CCE云容器引擎的快速部署。 前提条件 您已有CCE集群。 步骤详情 表1 参数说明 参数项 说明 步骤显示名称 步骤添加后在部署步骤显示的名称。仅支持汉字、英文字母、数字、空格、或-_
什么是部署 服务概述 部署(CodeArts Deploy)提供可视化、自动化部署服务。提供丰富的部署步骤,有助于用户制定标准的部署流程,降低部署成本,提升发布效率。 部署服务具有以下特性: 支持主机(物理机、虚拟机)部署和容器部署。 预置Tomcat、SpringBoot、Dj
下载制品仓库的软件包,提示“HTTP Error 403” 问题现象 部署应用时,下载制品仓库的软件包提示“HTTP Error 403”: 原因分析 当前用户无下载对应软件包的权限。 租户当月使用的制品仓库服务流量超出已购套餐的规格。 解决方法 联系项目管理员添加对应的权限。
获取项目ID 调用API获取项目ID 项目ID可通过调用查询项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v4/projects/”,其中{Endpoint}为需求管理的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
约束与限制 购买须知 不同区域购买的资源不能跨区使用,需慎重选择。 如果已经购买了CodeArts套餐,则无需再单独购买CodeArts Deploy套餐。 使用须知 如果您使用CodeArts Deploy服务开展在特定行业的业务,比如:教育、医疗和银行等,需同时遵守相关国家规定的用户数据保护法律和内容管理法律。
入门实践 当您开通了部署服务后,可以根据业务需要将制品等资源部署到主机或容器,从而实现部署环境标准化和部署过程自动化。本文介绍部署服务中常见的部署方式,帮助您更好地使用部署服务。 前提条件 在使用部署服务之前,请先做好如下准备工作: 已有可用项目,如果没有,请先新建 CodeArts
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS
通过自托管资源池实现跨Region虚拟机部署 应用场景 通过自托管资源池实现跨Region虚拟机部署,企业可以统一管理分布在不同地区的资源,优化应用性能,减少数据冗余并增强灾备能力,确保业务连续性和全球用户低延迟访问。 方案架构 采用VPC Peering功能,将用户自托管资源池
Istio灰度发布 Istio为您提供基于微服务的流量治理能力。Istio允许您按照标准制定一套流量分发规则,并且无侵入的下发到实例中,平滑稳定的实现灰度发布功能。 前置条件 已有CCE集群,若无集群请创建CCE集群。 已有当前版本的工作负载并创建服务(service),若无工作负载请创建工作负载。
配置CodeArts Deploy应用的主机环境 在主机部署场景下,“环境管理”页签中可对该应用下的环境进行添加、删除、修改等操作,本节将介绍如何对应用下的环境进行配置。 操作步骤 选择目标应用,单击图标,单击“编辑”,进入“部署步骤”页面。 单击“环境管理”,切换到“环境管理”页面。
通过自托管资源池部署应用至云下IDC 应用场景 企业能够在保留自有数据中心基础设施的同时,利用云服务的灵活性和扩展性,实现混合云环境下的应用部署与管理;此外,这种部署模式支持复杂的工作负载迁移,促进资源优化及业务连续性,特别是在需要高性能计算或数据驻留合规的场景中。 方案架构 采
创建主机集群的背景介绍 通过基础资源管理,可托管您即将部署在主机部署应用的部署对象,部署服务将您的制品(即待部署的应用软件包)部署到由一台或多台虚机(即目标主机)组成的环境上。 目标主机 在主机部署中作为最终部署的对象,部署服务将您的制品等资源部署到环境内的目标主机。 代理主机
基于Kubernetes Nginx-Ingress实现应用的灰度发布 应用场景 本实践基于Kubernetes原生的特性实现灰度发布。在您进行新系统升级时,会遇到停服部署或者无法灰度验证的情况,本实践采用基于Kubernetes原生的Service特性,在不影响业务正常运行的前提下,实现系统的平滑升级。
API 主机集群管理 主机管理 应用管理 应用分组管理 应用权限管理 部署记录度量 环境管理 主机集群权限管理 环境权限管理
API概览 表1 部署服务-API概览 分类 接口 主机集群管理 包括新建主机集群、查询主机集群列表、查询主机集群等接口。 主机管理 包括新建主机、查询主机列表、查询主机详情等接口。 应用管理 包括新建应用、获取应用列表、部署应用等接口。 应用分组管理 包括查询分组列表、创建/修
功能总览 功能总览 全部 应用管理 参数管理 环境管理 模板管理 动态通知 容器部署 微服务应用部署 函数部署 主机部署 应用管理 部署服务可对应用进行新建、编辑、部署和查看等操作,并支持以下特性: 预置Tomcat、SpringBoot、Django等系统模板快速创建应用,提供
环境下没有主机 问题现象 日志信息提示获取主机失败,环境下没有主机。 原因分析 环境里面没有主机导致的错误。 处理方法 选择目标应用,单击图标,单击“编辑”,进入“部署步骤”页面。 单击“环境管理”,切换到“环境管理”页面。 单击目标环境名称,切换到“资源列表”页面,单击“导入主机”。
环境下没有主机 问题现象 日志信息提示获取主机失败,环境下没有主机。 原因分析 环境里面没有主机导致的错误。 处理方法 选择目标应用,单击图标,单击“编辑”,进入“部署步骤”页面。 单击“环境管理”,切换到“环境管理”页面。 单击目标环境名称,切换到“资源列表”页面,单击“导入主机”。