检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择前一步创建的“编译构建任务”和“仓库”,并将创建编译构建任务6配置的“bucket_name”和“file_name”设置为流水线参数,单击“确定”。 图18 bucket_name 图19 file_name 在“部署”阶段,单击“新建任务”。 在搜索框中输入“CAE”,并单击。选择“CAE发布”插件,单击“添加”。
选择前一步创建的“编译构建任务”和“仓库”,并将“org_name”、“image_name”和“image_tag”都设置为流水线参数,单击“确定”。 图19 image_name 图20 image_tag 进入“参数设置”页面,添加自定义参数,如图所示,取值见参数说明。 “org_name”:上传到SWR镜像仓库的组织,如for-test。
调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证通用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。
态为“启用”。 添加凭据配置 登录CAE控制台。 在左侧导航栏中选择“系统设置”。 如未授权KMS CMKFullAccess和CSMS ReadonlyAccess,请使用管理员账号进行委托授权。 图1 授权委托 单击“凭据配置”模块中的“编辑”,进入“凭据配置”页面。 单击“
单击“新增访问密钥”,通过身份认证后成功创建AK/SK。 单击“立即下载”。 下载成功后,在credentials文件中获取AK和SK信息: Access Key Id的值即为AK。 Secret Access Key的值即为SK。 注意事项: 每个用户仅允许保留2个有效的访问密钥。 为保证访问密钥的安全,访问密钥
加对应DEW凭据,以环境变量方式注入到组件内,帮您实现数据保护。 约束说明 此功能需要您授权KMS CMKFullAccess以及CSMS ReadOnlyAccess到cae_trust委托中。 若您尚未授权,在进入CAE界面时,需要您重新授权缺失的委托。 添加凭据配置 最多支持添加20个凭据配置。
如何创建及管理凭据,请参考凭据管理。 方案架构 图1 凭据注入环境变量的流程图 约束限制 此功能需要您授权KMS CMKFullAccess以及CSMS ReadOnlyAccess到cae_trust委托中,具体操作请参考给用户组授权。 在启用此功能前需要使用管理员用户进行DEW授权。 父主题:
profile”。 图1 进入编辑页面 单击“Access Tokens”,输入“Token name”,勾选“api”,单击“Create personal access token”创建访问令牌。 图2 创建访问令牌 完成后在页面上方的“Personal Access Tokens”右侧显示token令牌。
metadata 否 AccessConfigurationMetadata object 访问方式配置元数据。 type 否 String 访问方式类型。 domain_names 否 Array of strings 内网访问方式域名。 access_control 否 AccessControl
建组件”,“创建组件并部署”若提示没有操作权限,表示“CAE ReadOnlyAccess”已生效。 在“服务列表”中选择除CAE外的任一服务,若提示权限不足,表示“CAE ReadOnlyAccess”已生效。 父主题: 权限管理
"agencies" : [ { "name" : "cae_trust", "roles" : [ "AOM FullAccess", "VPC FullAccess" ], "missing_roles" : [ "ELB FullAccess" ] } ] } 状态码
type为"apm2"时,返回此参数。 app_name String apm2组件。 Configuration.type为"apm2"时,返回此参数。 instance_name String apm2实例。 Configuration.type为"apm2"时,返回此参数。 env_name String apm2环境。
存储资源详情。 resource_name String 云存储名称。 resource_type String 资源类型,当前只支持“obs”和“sfs”。 resource_sub_type String 存储资源子类型。 access String 用户access key。 time
stage脚本: stage('Build {component_name}') { when { environment name: '_{component_name}', value: '{component_name}' } steps { sh
创建证书请求数据。 spec 是 CreateSpecCert object 创建证书请求规格信息。 表4 CreateMetaCert 参数 是否必选 参数类型 描述 name 是 String 证书名称。 表5 CreateSpecCert 参数 是否必选 参数类型 描述 crt 是
配置授权高性能弹性文件服务 高性能弹性文件服务(SFS Turbo)提供按需扩展的高性能文件存储(NAS),支持同时为多个弹性云服务器(ECS)、容器(CCE&CCI)、裸金属服务器(BMS)提供共享访问。 使用限制 2024年5月份前创建的环境,不支持配置授权高性能弹性文件服务。 云存储配置路径与日志路径不能重复。
metadata 否 AccessConfigurationMetadata object 访问方式配置元数据。 type 否 String 访问方式类型。 domain_names 否 Array of strings 内网访问方式域名。 access_control 否 AccessControl
"build": { "archive": { "artifact_namespace": "target_namespace" }, "parameters": {
id String 环境ID。 name String 环境名称。 job_id String 任务ID。 status String 环境状态。 annotations Map<String,String> 环境附加属性。 cluster_id:CCE集群ID。 enterpris
ReadOnlyAccess ELB FullAccess 拥有操作CAE的所有权限。 CAE ReadOnlyAccess 云应用引擎只读权限。 系统策略 需要配合以下权限共同使用 ServiceStage ReadOnlyAccess LTS ReadOnlyAccess obs: