检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
重新授权 已经创建成功的仓库授权,在使用过程中您可以根据实际业务需要修改授权方式,对其进行重新授权。 前提条件 待操作仓库授权已创建,请参考创建仓库授权。 重新授权 登录ServiceStage控制台。 选择“持续交付 > 仓库授权”。 单击待操作仓库授权“操作”列的“重新授权”,参考下表根据仓库类型重新配置授权信息。
删除仓库授权 登录ServiceStage控制台。 选择“持续交付 > 仓库授权”。 批量删除仓库授权:勾选待删除仓库授权,单击页面左上方的“删除”。 单个删除仓库授权:单击待删除仓库授权“操作”列的“删除”。 输入“DELETE”。 单击“确定”,完成仓库授权删除。 父主题: 管理仓库授权
创建仓库授权 您可以新建仓库授权,使构建工程、应用组件等可以使用授权信息访问源码仓库。 创建仓库授权 登录ServiceStage控制台。 选择“持续交付 > 仓库授权”。 单击“新建授权”,参考下表配置授权信息,参数前面带*号的是必须设置的参数。 表1 授权参数说明 参数 说明
AM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务中给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。管理员可以在授权项列表中查看授权项是否支持IAM项目或企业
token_type String 授权方式。 create_time Long 创建时间。 update_time Long 修改时间。 status Integer 仓库授权状态。 0:正常 1:过期 2:未认证 请求示例 创建名称为pass1的口令授权。 { "name": "pass1"
String 仓库授权方式。 create_time Long 仓库授权创建时间戳。 update_time Long 仓库授权修改时间戳。 status Integer 仓库授权状态。 0:正常 1:过期 2:未认证。 请求示例 创建名称为auth1的OAuth授权。 { "name":
删除仓库授权 功能介绍 通过名称删除仓库授权。 调试 您可以在API Explorer中调试该接口。 URI DELETE /v1/{project_id}/git/auths/{name} 参数说明见表1。 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
管理仓库授权 创建仓库授权 重新授权 删除仓库授权 父主题: 持续交付
String 仓库授权方式。 create_time Long 仓库授权创建时间戳。 update_time Long 仓库授权修改时间戳。 status Integer 仓库授权状态。 0:正常 1:过期 2:未认证 请求示例 创建名称为token1的私人令牌授权。 { "name":
权限和授权项 权限及授权项说明
token_type String 仓库授权方式。 create_time Long 仓库授权创建时间戳。 update_time Long 仓库授权修改时间戳。 status Integer 仓库授权状态。 0:正常 1:过期 2:未认证 tag String 授权环境的类型,默认为null。
获取授权重定向URL 功能介绍 获取授权重定向URL。 调试 您可以在API Explorer中调试该接口。 URI GET /v1/{project_id}/git/auths/{repo_type}/redirect 参数说明见表1。 表1 路径参数 参数 是否必选 参数类型
viceStage系统权限。若您需要对除ServiceStage之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授权ServiceStage权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予ServiceStage服务“ServiceStage
可以在设置组件“云服务配置”时绑定云数据库。绑定完成后,在应用运行时可以读取环境变量来获取MySQL相关信息以访问MySQL,相关环境变量请参考常用环境变量说明。 前提条件 设置云数据库前,需创建MySQL数据库引擎的云数据库实例,请参考购买RDS for MySQL实例。 绑定云数据库 选择“云服务配置
状态”列单击“安装”,弹出Agent安装窗口。 选择“授权模式”。 授权Agent可以使用您的身份认证信息,获取应用的部署、升级、启动、停止等任务,并执行任务。 您可以选择“委托授权”、“AK/SK”模式进行授权,推荐使用“委托授权”。 “授权模式”选择“委托授权”: 单击,选择已经创建的委托后单击。
执行如下命令查看安装虚拟机Agent时选择的“授权模式”。 cd /opt/servicestage-agent cat servicestage-agent.conf 如果返回结果中AK、SK的值为空,则“授权模式”为“委托授权”,请执行3。 如果返回结果中AK、SK的值不为空,则“授权模式”为“AK/SK”,请执行4。
found."}"} 问题原因 用户的项目未对CSE云服务进行委托授权。 解决方案 当您使用从ServiceStage发放的微服务引擎实例时,如想在CSE中发放新实例,需要对CSE云服务进行授权,具体操作可参考授权使用微服务引擎。 当您没有授予任何权限时,由于CSE使用依赖VPC
创建ServiceStage自定义策略 如果系统预置的ServiceStage权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考权限及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法
执行如下命令查看安装虚拟机Agent时选择的“授权模式”。 cd /opt/servicestage-agent cat servicestage-agent.conf 如果返回结果中AK、SK的值为空,则“授权模式”为“委托授权”,请执行3。 如果返回结果中AK、SK的值不为空,则“授权模式”为“AK/SK”,请执行4。
仓库授权(包括账号、密码、OAuth授权、私人令牌,不同仓库支持的授权方式有所不同) 在创建仓库授权时由用户在界面输入仓库授权信息。 用于访问代码仓,代码构建时从代码仓拉取代码。 管理员权限可通过API修改。 是 数据存储安全 仓库授权信息通过安全公共组件、AES算法进行加密存储。 父主题: 安全