检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ms_gateway,应用网关。 仅“华东-上海一”、“亚太-新加坡”区域支持纳管应用网关,用于使用全链路流量控制功能。 dcs,分布式缓存服务。 rds,云数据库。 subnet,子网。 acl,网络ACL。 请求示例 无 响应示例 { "id": "ea011e01-2eb5-453f-87bf-874e4a855abe"
Yaml:通常用于配置文件和数据交换格式。在Yaml文件中,属性通常以键值对的形式出现,其中键和值之间用冒号(:)分隔。 Properties:被广泛用于配置管理,是一种用于存储配置信息的简单键值对集合。每行包含一个键值对,键和值之间用等号(=)分隔。 在“配置内容”区域,根据实际业务需要设置是否数据加密。
服务韧性 冗余:全部服务都为无状态,利用基础设施层提供的“服务端负载均衡能力”将请求发送到不同实例当中,实现负载分摊。通过API网关对下游系统提供服务,API网关提供限流、熔断、降级等多种手段,并可对流量进行控制,保证升级不中断服务。 跨AZ容灾:服务实现跨AZ部署方式,将服务均
“部署源管理 > 组织管理”。 单击“创建组织”,在弹出的页面中填写“组织名称”,单击“确定”。 添加权限 在组织中为用户添加授权,使用户对组织内所有镜像享有读取/编辑/管理的权限。 只有具备“管理”权限的用户才能添加授权。 用户权限分为三类: 读取:只能下载软件,不能上传。 编辑:下载软件、上传软件、编辑软件属性。
命名空间概述 命名空间简介 命名空间(Namespace)是对一组资源和对象的抽象整合。在同一个CCE集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。例如可以将开发环境、测试环境的业务分别放在不同的命名空间。 命名空间的类别说明,如表1所示。
功能。权限与角色相关联,您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该微服务引擎的相应的访问和操作权限。 微服务引擎专享版开启了安全认证之后,所有调用的API都需要先获取token才能调用,认证流程请参考服务中心RBAC说明。
如果需要将软件包上传至新建的SWR软件仓库中,在创建软件包过程中,选择仓库组织后,可以新建SWR软件仓库。 SWR软件仓库不扫描用户上传的软件包,不负责对用户上传的软件包内容进行安全性验证。上传软件包内容中请不要包含未加密的口令、密码等隐私信息,以避免隐私泄露。下载公有软件包时,应确定数据来自于可信的仓库源,以避免下载到恶意软件。
的账号登录该微服务引擎控制台,根据实际业务需求创建新账号或对该引擎下已创建的指定账号进行管理操作。 表1 账号管理操作说明 操作 说明 新增账号 根据实际业务需求创建新账号,把合适的角色同账号关联,使用该账号的用户则具有对该微服务引擎的相应的访问和操作权限。 最多可创建1000个账号,包括新增账号和导入的IAM账号。
如果您在该组件所在的应用下添加了应用环境变量,且应用环境变量的变量名称和该应用下的组件环境变量名称相同,则该应用环境变量会被组件环境变量屏蔽,不再对该组件起作用。添加应用环境变量,请参考管理应用环境变量。 设置组件环境变量 选择“容器配置 > 环境变量”。 参考下表设置组件环境变量。 类型
使用微服务仪表盘 您可以通过仪表盘实时查看微服务运行相关的指标,根据丰富实时的仪表盘数据,对微服务做相应的治理动作。 约束与限制 如果微服务应用部署在ServiceStage上,部署应用时需要设置微服务引擎,应用会自动获取服务注册发现地址、配置中心地址和仪表盘地址,不需要配置monitor地址,就可以使用仪表盘功能。
如果您在该组件所在的应用下添加了应用环境变量,且应用环境变量的变量名称和该应用下的组件环境变量名称相同,则该应用环境变量会被组件环境变量屏蔽,不再对该组件起作用。添加应用环境变量,请参考管理应用环境变量。 添加配置项 如果您使用虚拟机部署方式创建并部署组件时,组件来源是压缩包,可以参考本操作设置组件配置项。
审批流水线 本章节指导流水线审核人对已经启动构建的设置了审核要求的流水线进行审批。流水线审批是通过清晰的审批流程和标准控制应用组件发布和部署,以提高团队的工作效率和质量。 前提条件 待审批流水线已启动且处于“等待确认”状态。 创建设置审核要求的流水线,请参考创建流水线。 启动流水线,请参考启动流水线。
密码,请参考系统管理。 您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该微服务引擎的相应的访问和操作权限。 您可以使用关联了admin角色权限的账号创建自定义角色,根据业务需求把合适的微服务引擎访问和操作权限赋予该角色。
全链路流量控制概述 仅“华东-上海一”、“亚太-新加坡”区域支持全链路流量控制功能。 背景信息 在一个存在多个微服务组件的应用体系中,对其中一个微服务组件进行版本升级发布时,会涉及到其他微服务组件版本的变动升级。所以要求在灰度验证时能够使得灰度流量同时经过涉及到的所有微服务组件灰
全链路流量控制概述 仅“华东-上海一”、“亚太-新加坡”区域支持全链路流量控制功能。 背景信息 在一个存在多个微服务组件的应用体系中,对其中一个微服务组件进行版本升级发布时,会涉及到其他微服务组件版本的变动升级。所以要求在灰度验证时能够使得灰度流量同时经过涉及到的所有微服务组件灰
可以用来避免Pod被分配到不合适的节点上。 如表1所示,污点可以指定多种效果。 表1 污点效果说明 污点效果 Pod未设置对污点的容忍策略 Pod已设置对污点的容忍策略 NoExecute 已运行在该节点的Pod会立刻被驱逐。 未运行的Pod不会被调度到该节点。 未指定容忍时间窗:Pod可以在这个节点上一直运行。
维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。 华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 在新版事件列表查看审计事件
String 资源类型: vpc:虚拟私有云 eip:弹性公网IP elb:弹性负载均衡 cce:云容器引擎 dcs:分布式缓存服务 rds:云数据库 cse:ServiceComb引擎 nacos:注册配置中心 parameters 否 Object 资源参数,请参考表6。 表6 r
PC下的计算资源(如云容器引擎CCE、弹性云服务器ECS等)、网络资源(如弹性负载均衡ELB、弹性IP等)和中间件(如分布式缓存DCS、云数据库RDS、微服务引擎CSE等)组合为一个环境,部署应用时选择环境会自动加载包含的资源。 应用是一个功能相对完备的业务系统,由一个或多个特性相关的组件组成。