检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置微服务安全认证的账号名和密码 微服务引擎专享版开启编程接口安全认证后,需要对连接到该引擎的微服务组件开启编程接口安全认证。开启编程接口安全认证是通过配置安全认证账号名和密码的方式触发。目前支持通过配置文件配置方式和环境变量注入的方式。 由于账号和密码涉及安全问题,建议加密后使用。
创建安全认证账号名和密码 为开启了安全认证的微服务引擎专享版创建账号名和密码,请参考系统管理。 您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该微服务引擎的相应的访问和操作权限。 您可以使用关联了admin角色
单击“绑定分布式缓存”。 选择环境下已绑定的分布式缓存实例。 如果环境下未绑定分布式缓存实例,单击“去所选的环境里添加”,参考纳管基础资源为该环境添加已创建的分布式缓存资源。 如果选择的分布式缓存实例访问方式为密码访问,请在“密码”输入栏输入该分布式缓存实例的密码。 单击“确定”。 鼠标移
挂载本地磁盘”,参考表6设置参数。 表6 主机路径挂载 参数 说明 本地存储类型 选择“主机路径挂载”。 主机路径 输入主机路径,如/etc/hosts。 容器挂载 设置“子路径”、“挂载路径”:输入数据存储挂载到应用上的路径。 例如,“挂载路径”设置为/tmp,“子路径”设置为app,则数
延迟检查时间,单位为秒,此设置与业务程序正常启动时间相关。 例如,设置为30,表明应用启动后30秒才开始健康检查,该时间是预留给业务程序启动的时间。 超时时间/秒 超时时间,单位为秒。如果超过这个时间,本次健康检查就被视为失败。 例如,设置为10,表明执行健康检查的超时等待时间为10秒。若设置为0或不设置,默认超时等待时间为1秒。
设置组件访问方式 本章节指导您设置组件访问方式。设置成功后,就能够以设置好的方式访问组件提供的服务。 前提条件 仅容器部署方式部署且状态为“运行中”的组件支持设置组件访问方式。查看组件状态,请参考查看组件详情。 设置组件访问方式 登录ServiceStage控制台。 选择以下任意方式进入组件“访问方式”页面:
未开启安全认证的微服务引擎,请执行10。 开启安全认证的微服务引擎,请执行9。 在弹出的“安全认证”对话框输入账号名及其密码,单击“确定”。 首次连接微服务引擎,请输入root账号名及创建微服务引擎时输入的密码。 创建账号请参考新增账号。 删除该服务下对应的微服务,即可把服务彻底卸载关闭。 删除资源需要对
重新创建实例。在单批发布方式升级组件过程中,默认使用替换升级策略。 您可以在设置组件“高级配置”时,根据实际业务需要设置组件的升级策略。 设置组件升级策略 选择“高级配置 > 升级策略”。 参考下表设置升级策略参数。 参数名称 参数说明 部署批次 表示分几个批次升级组件实例,取值范围为[1
设置手动伸缩策略 本章节指导您为组件手动设置实例伸缩策略,设置完成后会立即触发组件实例数的增减。 前提条件 仅状态为“运行中”、“未就绪”的组件,支持设置手动伸缩策略。查看组件状态,请参考查看组件详情。 设置手动伸缩策略 登录ServiceStage控制台。 选择以下任意方式进入组件“伸缩”页面:
软件中心”,单击“创建软件包”。 参考下表设置软件包相关信息,其中带“*”标志的参数为必填参数。 表1 软件包参数说明 参数 参数说明 *软件中心 选择仓库组织和软件仓库。 如需新建软件仓库: 单击“新建仓库”,输入新的软件仓库名。 单击保存。 *共享类型 设置软件仓库所属类型,默认为私有。
在此处添加配置为全局配置,当添加配置后,所有注册到这个引擎的微服务如果使用了该配置项,会立刻生效。 如果针对单个微服务设置了动态配置,则动态配置会覆盖掉全局配置,动态配置的设置请参考动态配置。 创建配置 配置管理提供微服务间的公共配置,如日志级别、运行参数等。配置添加以后,如果微服务没有
安全”区域,单击“设置安全认证”。 在“系统管理”页面开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root账号。输入root账号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,输入引擎中已关联了admin角色的账号名称及其密码。 (可选)参考角色管理,根据业务需要,创建角色。
部署代码。 本章节指导您设置分支/tag构建。 前提条件 待操作的源码构建任务已存在: 系统创建构建任务,请参考使用容器部署方式基于界面配置创建并部署组件、使用容器部署方式基于YAML配置创建并部署组件。 用户创建构建任务,请参考创建源码构建任务。 设置分支/tag构建 登录ServiceStage控制台。
账号名,单击“操作”列的“修改密码”。 输入“原密码”、“新密码”和“确认密码”。 查看提示信息确认需要修改密码后,勾选“我已确认知晓”。 也可单击“系统管理”页面右上角的“修改密码”,修改当前登录账号的密码。 单击“保存”,完成密码修改。 重置密码 登录ServiceStage控制台,选择“微服务引擎
限的账号名及其密码,单击“确定”。 首次连接微服务引擎,请输入root账号名及创建微服务引擎时输入的密码。 创建账号请参考新增账号。 在“角色管理”页签,单击“创建角色”。 输入新角色名称。 角色创建后,角色名称不可修改。 对权限进行配置。 设置“权限组”。 设置服务权限。 选择“全部服务”。
分布式会话实例的连接密码 分布式缓存 分布式缓存服务(Distributed Cache Service,简称DCS)是华为云提供的一款内存数据库服务,兼容了Redis和Memcached两种内存数据库引擎,为您提供即开即用、安全可靠、弹性扩容、便捷管理的在线分布式缓存能力,满足用户高并发及数据快速访问的业务诉求。
D 分布式缓存密码 DISTRIBUTED_CACHE_TYPE 分布式缓存类型 DISTRIBUTED_CACHE_PORT 分布式缓存端口 DISTRIBUTED_CACHE_HOST 分布式缓存地址 DISTRIBUTED_CACHE_VERSION 分布式缓存版本 DIS
组件配置安全认证参数。配置安全认证参数是通过配置安全认证账号和密码的方式触发,具体方法如下: Spring Cloud微服务组件配置安全认证账号名和密码 表1 Spring Cloud微服务组件配置安全认证账号名和密码 配置文件配置方式 环境变量注入方式 为微服务的“bootstrap
数据保护技术 为了确保您的个人数据(例如用户名、密码等)不被未经过认证、授权的实体或者个人获取,ServiceStage对用户数据的存储和传输进行加密保护,以防止个人数据泄露,保证您的个人数据安全。 收集范围 收集及产生的个人数据如表1所示: 表1 数据收集范围 类型 收集方式 用途
在浏览器地址栏中输入访问获取授权重定向URL接口获取到的URL并回车。 在登录页面输入您的代码仓库账号和密码。 如果您已经登录代码仓库,则无需执行这一步。 在华为云控制台登录页面输入账号和密码,单击“登录”。 如果您已经登录华为云控制台,则无需执行这一步。 等待页面显示新建授权失败后,复制地址栏的URL。