检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 部署服务通过多种手段保护用户数据安全。 数据保护手段 简要说明 传输加密(HTTPS) 访问全链路采用HTTPS数据传输方式,保证数据传输安全。 个人数据保护 通过控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 对于用户在控制台输
Kubernetes快速部署(CCE集群) 通过定向升级Kubernetes工作负载的镜像,实现对CCE云容器引擎的快速部署。 前提条件 您已有CCE集群。 步骤详情 表1 参数说明 参数项 说明 步骤显示名称 步骤添加后在部署步骤显示的名称。仅支持汉字、英文字母、数字、空格、或-_
内存限制配额:容器能使用的内存最大值。当内存使用率超出设置的内存限制值时,该实例可能会被重启进而影响工作负载的正常使用。 高级设置 可配置目标工作负载的访问配置、环境变量、数据存储、生命周期、容器日志、健康检查、性能管理配置等。 控制选项 当前步骤部署失败后,应用是否继续部署后续的步骤。
创建主机集群的前提条件介绍 前提条件 已有可用项目,如果没有项目,请新建项目。 具备项目编辑的权限,如果没有权限,请联系项目管理员进行赋权。 已有可用机器,如果没有机器,请参考申请ECS。 已对代理主机进行代理主机配置及安全配置。 已对目标主机进行目标主机配置及安全配置。 如果使
Nginx-Ingress灰度发布(CCE集群) 基于Nginx-Ingress组件实现CCE kubernetes集群灰度部署。 前提条件 您已有CCE集群。 步骤详解 表1 参数说明 参数项 说明 步骤显示名称 步骤添加后在部署步骤显示的名称。仅支持汉字、英文字母、数字、空格、或-_
的灰度发布。 前提条件 已有可用项目,如果没有,请先新建 CodeArts 项目。 具有创建应用的权限,参考权限管理。 已有目标业务服务器:A_test与B_test,且业务服务器已有应用服务正在运行。 已有反向代理服务器:Gray_release。 已有灰度验证主机,该主机代表灰度测试人员。
在“应用列表”页面中,在您认为需要关注的应用后,单击即可收藏该应用。 复制应用 复制应用功能是将某一应用完全复制,对复制的应用进行的操作不影响原应用。 选择需要复制的应用后,单击图标,单击“复制”,修改名称后,单击“保存”,即完成复制该应用。 删除应用 若不需要某个应用,可删除该应用。 选择需要删
负载并释放灰度负载,完成新系统的发布。 图1 灰度发布原理 前提条件 已有可用项目,如果没有,请先新建 CodeArts 项目。 具有创建应用的权限,参考权限管理。 服务包含以下资源,并定义为v1版本: 已有CCE集群,示例:cce-demo; CCE集群中已创建无状态工作负载,示例:deployment-doc;
如何使用自定义模板新建并部署应用。 自定义模板存在以下使用场景。 若已有系统模板无法满足您的要求,您可以在应用模板页面新建自定义模板,或使用空白模板新建自定义模板。 您也可以在新建应用时创建自定义模板,或使用已有应用新建自定义模板,供项目内其它成员使用,快速新建应用。 自定义模板
手动配置 手动配置具体步骤如下: 修改Powershell,将powershell策略更改为unrestricted。 管理员用户打开Powershell,执行如下命令: set-executionpolicy unrestricted 更改powershell策略,如下图所示。
Kubernetes自定义集群部署 通过manifest文件定义Kubernetes对象,实现对通用的Kubernetes集群的部署。通过该方式,可以实现自建Kubernetes集群或三方云厂商K8S集群的部署。 前提条件 您已有自定义集群。 操作步骤 获取kubeconfig文件。 以您自己的K8S集群为例。
发布功能。 前置条件 已有CCE集群,若无集群请创建CCE集群。 已有当前版本的工作负载并创建服务(service),若无工作负载请创建工作负载。 已开通ASM服务,并保持“服务管理”页签中对应服务的“配置诊断”为正常状态,若未开通请开通ASM服务。 已有灰度版本的工作负载并关联当前版本的服务(service)。
通过代理主机在内网部署应用 应用场景 通过代理主机在内网部署应用,能有效控制内外网通信,增强数据安全与网络性能,同时满足合规性要求;这一策略广泛应用于资源访问控制、数据中心间安全通信、内容缓存加速、环境隔离、安全审计及敏感数据处理等多个关键场景。 方案架构 采用squid代理服务中的Internet
本节选择在主机部署场景下,以最常用到的“Tomcat应用部署”为例,实现在主机上部署Tomcat应用。下面将对部署服务的操作步骤进行说明,以帮助您快速上手部署操作。 准备工作 已有可用项目,如果没有,请先创建项目,参考新建 CodeArts 项目。 具有创建应用的权限,参考编辑权限管理。 已经编译完成的软件包。 在“
Kubernetes Manifest部署(CCE集群) 通过Manifest文件定义Kubernetes对象,实现对华为云CCE集群的部署。 前提条件 您已有CCE集群。 步骤详情 表1 参数说明 参数项 说明 步骤显示名称 该参数项为必填项。步骤显示名称添加后,会在部署步骤编排区显示该名称。 说明:
通过自托管资源池部署应用至云下IDC 应用场景 企业能够在保留自有数据中心基础设施的同时,利用云服务的灵活性和扩展性,实现混合云环境下的应用部署与管理;此外,这种部署模式支持复杂的工作负载迁移,促进资源优化及业务连续性,特别是在需要高性能计算或数据驻留合规的场景中。 方案架构 采用自托管资源池功能
管理”默认进入“主机集群”页面。 单击目标主机集群名称,进入集群详情页面。 对主机集群进行编辑。 添加主机:单击某个集群操作列的图标,即可为该集群添加主机。 编辑集群:单击某个集群操作列的图标,即可修改集群名称、执行主机以及描述等信息。 删除集群:单击某个集群操作列的图标,单击“
系统路由:系统自动添加的路由,不能修改和删除。 自定义路由:通过添加自定义路由将目标流量路由到指定的目的地,可以删除和修改。自定义路由和系统路由不能冲突。 描述 针对于该路由的信息描述。 操作 支持修改及删除路由操作。 Windows系统代理机配置 所需资源 已有Windows机器。 代理机和主机网络连通正常。
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS
权限不够 问题现象 部署主机相关的应用时,出现“权限不够”日志提示时,说明当前用户对当前文件或文件夹没有操作权限。 原因分析 当前用户对当前文件或文件夹没有操作权限。 处理方法 采用对当前用户可以访问的文件。 使用权限更高的用户,如:root。 给当前用户赋予更高权限(在“/etc/sudoers”文件中添加