检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择前一步创建的“编译构建任务”和“仓库”,并将创建编译构建任务6配置的“bucket_name”和“file_name”设置为流水线参数,单击“确定”。 图18 bucket_name 图19 file_name 在“部署”阶段,单击“新建任务”。 在搜索框中输入“CAE”,并单击。选择“CAE发布”插件,单击“添加”。
调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证通用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。
单击“新增访问密钥”,通过身份认证后成功创建AK/SK。 单击“立即下载”。 下载成功后,在credentials文件中获取AK和SK信息: Access Key Id的值即为AK。 Secret Access Key的值即为SK。 每个用户仅允许保留2个有效的访问密钥。 为保证访问密钥的安全,访问密钥仅在初次生成
态为“启用”。 添加凭据配置 登录CAE控制台。 在左侧导航栏中选择“系统设置”。 如未授权KMS CMKFullAccess和CSMS ReadonlyAccess,请使用管理员账号进行委托授权。 图1 授权委托 单击“凭据配置”模块中的“编辑”,进入“凭据配置”页面。 单击“
profile”。 图1 进入编辑页面 单击“Access Tokens”,输入“Token name”,勾选“api”,单击“Create personal access token”创建访问令牌。 图2 创建访问令牌 完成后在页面上方的“Personal Access Tokens”右侧显示token令牌。
加对应DEW凭据,以环境变量方式注入到组件内,帮您实现数据保护。 约束说明 此功能需要您授权KMS CMKFullAccess以及CSMS ReadOnlyAccess到cae_trust委托中。 若您尚未授权,在进入CAE界面时,需要您重新授权缺失的委托。 添加凭据配置 最多支持添加20个凭据配置。
如何创建及管理凭据,请参考凭据管理。 方案架构 图1 凭据注入环境变量的流程图 约束限制 此功能需要您授权KMS CMKFullAccess以及CSMS ReadOnlyAccess到cae_trust委托中,具体操作请参考给用户组授权。 在启用此功能前需要使用管理员用户进行DEW授权。 父主题:
stage脚本: stage('Build {component_name}') { when { environment name: '_{component_name}', value: '{component_name}' } steps { sh
"agencies" : [ { "name" : "cae_trust", "roles" : [ "AOM FullAccess", "VPC FullAccess" ], "missing_roles" : [ "ELB FullAccess" ] } ] } 状态码
存储资源详情。 resource_name String 云存储名称。 resource_type String 资源类型,当前只支持“obs”和“sfs”。 resource_sub_type String 存储资源子类型。 access String 用户access key。 time
创建证书请求数据。 spec 是 CreateSpecCert object 创建证书请求规格信息。 表4 CreateMetaCert 参数 是否必选 参数类型 描述 name 是 String 证书名称。 表5 CreateSpecCert 参数 是否必选 参数类型 描述 crt 是
type为"apm2"时,返回此参数。 app_name String apm2组件。 Configuration.type为"apm2"时,返回此参数。 instance_name String apm2实例。 Configuration.type为"apm2"时,返回此参数。 env_name String apm2环境。
metadata 否 AccessConfigurationMetadata object 访问方式配置元数据。 type 否 String 访问方式类型。 domain_names 否 Array of strings 内网访问方式域名。 access_control 否 AccessControl
metadata 否 AccessConfigurationMetadata object 访问方式配置元数据。 type 否 String 访问方式类型。 domain_names 否 Array of strings 内网访问方式域名。 access_control 否 AccessControl
"build": { "archive": { "artifact_namespace": "target_namespace" }, "parameters": {
id String 环境ID。 name String 环境名称。 job_id String 任务ID。 status String 环境状态。 annotations Map<String,String> 环境附加属性。 cluster_id:CCE集群ID。 enterpris
ReadOnlyAccess ELB FullAccess 拥有操作CAE的所有权限。 CAE ReadOnlyAccess 云应用引擎只读权限。 系统策略 需要配合以下权限共同使用 ServiceStage ReadOnlyAccess LTS ReadOnlyAccess obs:
建组件”,“创建组件并部署”若提示没有操作权限,表示“CAE ReadOnlyAccess”已生效。 在“服务列表”中选择除CAE外的任一服务,若提示权限不足,表示“CAE ReadOnlyAccess”已生效。 父主题: 权限管理
MetaCert object 响应数据。 spec SpecCert object 响应数据。 表5 MetaCert 参数 参数类型 描述 id String 证书ID。 name String 证书名称。 表6 SpecCert 参数 参数类型 描述 crt String 证书内容。
Build object 构建信息。 resource_limit ResourceLimit object 实例规格。 access_info Array of Access objects 访问方式列表。 image_url String 镜像地址。 available_replica