检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建第三方镜像仓库的密钥 CCE支持拉取第三方镜像仓库的镜像来创建工作负载。通常第三方镜像仓库必须经过认证(账号密码)才能访问,而CCE中容器拉取镜像是使用密钥认证方式,这要求在拉取镜像前先创建镜像仓库的密钥。 前提条件 使用第三方镜像时,请确保工作负载运行的节点可访问公网。 操作步骤
在CCE中上传镜像 在CCE中上传镜像,是指直接通过CCE的上传页面将镜像上传到容器镜像服务。 前提条件 已将Docker镜像制作成tar或者tar.gz压缩包。 容器镜像必须使用1.11.2或以上版本的Docker客户端进行制作。如何制作Docker镜像可参考如何编写高效的Dockerfile。
在配置Chart前,已准备好Docker镜像。Docker镜像可自行开发并上传到CCE容器中,也可以使用第三方镜像仓库的镜像。 在进行镜像开发时,如何制作Docker镜像,可参考如何编写高效的Dockerfile。如何上传镜像到CCE,请参考在CCE中上传镜像。 已熟悉CCE云容器引擎,熟悉
图11 复制CCE中镜像地址 图12 镜像地址全局变量配置 表2 容器配置参数说明 页签 参数 说明 基本信息 容器名称 容器的名称。 镜像地址 镜像的地址,取值说明如下: 如果需要拉取CCE镜像仓库的镜像,请登录CCE控制台,在左侧导航栏中选择“镜像仓库 > 镜像管理”,根据需
Service后,您可以通过CCE控制台对其执行升级、查看日志、监控、伸缩、回退、删除等操作。 本章节仅介绍如何升级Native Service,其他操作请参见管理工作负载和任务。 升级Native Service 基于CCE,可以通过更换镜像或镜像版本实现Native Service的快速升级,业务无中断。
图2 实例Pod、容器Container、节点Node的关系 Docker Docker在容器的基础上,进行了进一步的封装,从文件系统、网络互联到进程隔离等,极大的简化了容器的创建和维护。使得Docker技术比虚拟机技术更为轻便、快捷。Docker是Kubernetes Pod中最常
建议:开发时,必须加以考虑的约定。 镜像开发中的规则约束 用户可自行开发镜像,并上传到CCE华为云容器中或使用第三方镜像仓库的镜像。在进行镜像开发时,需要遵循如下的规则约束: 规则1:容器镜像必须使用,1.11.2或以上版本的Docker客户端进行制作。 如何制作Docker镜像,请参考如何编写高效的Dockerfile。
O等多种BO资产,创建智能烟雾感应应用,完成设备数据的接入、处理分析以及告警监控功能。 原生服务 开发者线下开发了一些服务,服务运行在Docker容器中。开发者希望可将线下开发的这些服务集成到AstroZero上,供AstroZero内部应用或者其他第三方系统调用时,此时可通过创建原生服务引入线下开发的原生服务。
增加资源及操作方法配置页面 输入一个新的资源路径(以/开头):与镜像文件中的接口路径保持一致。 方法:调用的方法,如GET(查询)、PUT(增加)、POST(修改)、DELETE(删除)、PATCH(对资源进行部分修改)。 操作名称:与镜像文件中的操作名称保持一致。 公共接口:若勾选,则只能
态是“Draft”,可编辑该Chart包。该界面不提供发布功能,实际发布要去CCE部署和发布)、预览Chart配置、导出Chart包、克隆已有Chart包配置和删除功能。 在CCE上部署服务 登录CCE控制台。 在左侧导航栏,中选择“模板市场 > 我的模板”。 在我的模板页面,单击“上传模板”。
选择服务:选择需要注册的服务。 名称:注册的服务名称。 API服务地址:Ingress的访问地址,需包含协议头http或者https。获取方法如下: 登录CCE控制台,在左侧菜单栏选择“资源管理 > 网络管理”。 在页面右侧选择“Ingress”,单击配置Chart时创建的Ingress名称前的下拉按钮。
Zero Instance ManageAccess和Astro Zero IAM User QueryAccess系统策略。赋予Astro Zero Instance ManageAccess和Astro Zero IAM User QueryAccess策略的IAM用户,可以购买As
其他 在CCE中上传镜像 创建第三方镜像仓库的密钥 创建并上传HTTPS协议需要的证书 父主题: 原生服务
可以配置多级路径,两个或者多个“/”之间必须有内容。 描述:公共接口的描述信息。 操作名称:需要开放给外部第三方系统的操作名称,取值来源于配置API中配置的操作名称。 资源:与镜像文件中的接口路径一致,无需配置。 方法:映射后调用的方法名,如GET(查询)、PUT(增加)、POST(修改)、DELETE(删除),无需配置。
Instance ManageAccess”权限的IAM用户,只具有实例管理权限,不具备将同一个华为账号下的其他IAM用户添加到AstroZero中的权限。如果需要执行添加用户的操作,还需要赋予IAM用户“Astro Zero IAM User QueryAccess”权限。关于Astr
CERTIFICATE----- 合法购买证书 正式使用时,请申请和购买正式证书,具体操作请参见申请正式证书申请正式证书。 上传证书到CCE中 登录CCE控制台,在左侧菜单栏选择“配置中心 > 密钥(Secret)”。 单击右侧“添加密钥”。 参考表1配置参数,其中“密钥类型”必须选择为“kubernetes
neAccess来管理AstroZero应用中的业务用户。 前提条件 在AstroZero中集成OneAccess前,请先完成如下配置。 购买OneAccess实例。 在使用应用身份管理服务前,需要先购买OneAccess实例,详情请参见管理员购买实例。 在OneAccess中添
设置认证登录地址,请从第三方获取。 获取access_token地址 获取access_token的请求地址,请从第三方获取。 获取用户信息地址 获取用户信息的请求地址,请从第三方获取。 access_token参数位置 获取用户信息时,传入access_token的参数位置。 请求方法
通过AstroZero提供的图形化界面,配置部署Docker容器时需要的资源、存储和网络等一系列参数。配置后,生成Chart包并进行导出。导出后,可通过云容器引擎(Cloud Container Engine,简称CCE),在其他平台上部署安装Docker容器。 配置API 原生服务旨在帮助
Access来管理AstroZero应用中的业务用户。 前提条件 在AstroZero中集成OneAccess前,请先完成如下配置。 购买OneAccess实例。 在使用应用身份管理服务前,需要先购买OneAccess实例,详情请参见管理员购买实例。 在OneAccess中添加组