检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建命名空间 本章节指导您创建命名空间。 同一个CCE集群下,包括集群默认创建和用户创建,总共支持创建1000个命名空间。 前提条件 待操作环境为Kubernetes类型的环境且已绑定CCE集群,请参考绑定CCE集群。 创建命名空间 登录ServiceStage控制台。 选择“环境管理”,进入“环境管理”页面。
前提条件 已为环境绑定的CCE集群创建命名空间,请参考创建命名空间。 删除命名空间 登录ServiceStage控制台。 选择“环境管理”,进入“环境管理”页面。 单击待操作环境名称,进入环境“概览”页面。 选择“计算”资源类型下的资源名称“云容器引擎 CCE”。 进入“命名空间”列表页面。
命名空间概述 命名空间简介 命名空间(Namespace)是对一组资源和对象的抽象整合。在同一个CCE集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。例如可以将开发环境、测试环境的业务分别放在不同的命名空间。 命名空间的类别说明,如表1所示。
选择“环境管理”,进入“环境管理”页面。 单击待操作环境名称,进入环境“概览”页面。 选择“计算”资源类型下的资源名称“云容器引擎 CCE”。 进入“命名空间”列表页面。 高可用环境:单击环境已绑定的CCE集群名称,选择“命名空间”页签。 非高可用环境:选择“命名空间”页签。 选择待解绑命名空间所在行“操作”列的“更多
管理命名空间配额 默认情况下,CCE集群运行中的Pod可以无限制地使用Node节点上的CPU和内存,这意味着任意一个Pod都可以无节制地使用集群的计算资源,某个命名空间的Pod可能会耗尽集群的所有资源。 kubernetes在一个物理集群上提供了多个虚拟集群,这些虚拟集群被称为命
使用前准备 资源准备 创建一个虚拟私有云VPC,请参考创建虚拟私有云和子网。 创建两个处于不同可用区(例如:az1、az2)的CCE集群(例如:cce-az1、cce-az2)。如果只是试用场景,“集群规模”选择“50节点”,“集群master实例数”选择“单实例”即可。 请参考购买集群。
度管控,支撑业务需求。 ServiceStage可承载微服务应用的全生命周期管理。支持Java、Php、Python、Node.js、Docker、Tomcat等技术栈,可无侵入托管Apache ServiceComb Java Chassis、Spring Cloud等微服务应
使用发布单实现组件跨可用区搬迁 本章节指导您使用ServiceStage发布管理的批量克隆功能,将部署组件到指定CCE集群中已经成功部署在az1可用区的cce-az1集群上的组件搬迁到az2可用区的cce-az2集群。 操作步骤 登录ServiceStage控制台。 选择“发布管理 > 创建发布单”。
技术栈接口 表5 技术栈接口介绍 API 说明 查询运行时栈 此API用来查询技术栈信息。 查询内置镜像 此API用来获取ServiceStage各个技术栈构建时使用的内置基础镜像。 创建技术栈 此API用来创建自定义技术栈。 根据技术栈ID查询技术栈 此API用来根据技术栈ID查询技术栈。
移除已纳管基础资源 如果不再使用环境下纳管的基础资源(除了CCE集群资源),可以将其移除。 如需移除Kubernetes类型环境下的CCE集群资源,请参考解绑CCE集群。 使用限制 移除环境下纳管的基础资源,会导致使用该环境部署组件时,无法选择使用已被移除的基础资源。 前提条件
Mesher是L7层协议代理,Mesher以Sidecar模式运行在应用所在的Pod内,与Pod共享网络与存储: Pod中的应用使用Mesher作为http代理,可以自动发现其他服务。 Mesher会代替Pod中的应用向注册中心注册应用相关信息,以便让其他应用发现。 发起一次网络请求
关联升级到当前版本的环境下已存在的组件,需执行组件升级操作,请参考单批发布方式升级组件版本配置。 组件未被其他泳道关联。 组件的标签为默认的base标签。 如果组件技术栈是Docker,需要未开启多容器部署。 关联基线泳道组件 登录ServiceStage控制台。 单击“全链路流量控制”。 单击待关联组件的基线泳道所
已运行在该节点的Pod不会被驱逐。 未运行的Pod尽量不调度到该节点。 Pod可以在这个节点上一直运行。 NoSchedule 已运行在该节点的Pod不会被驱逐。 未运行的Pod不会被调度到该节点。 Pod可以在这个节点上一直运行。 Kubernetes会自动给Pod添加针对node
为了方便后续的操作,需要您提前准备好如下资源: 创建一个虚拟私有云VPC,请参考创建虚拟私有云和子网。 创建一个CCE集群(如果只是试用场景,“集群规模”选择“50节点”,“集群master实例数”选择“单实例”即可),请参考购买集群。 CCE集群所在VPC为1所创建的VPC。 集群中至少包含1个规格为8vCPUs、
必须满足的硬约束。 通过标签筛选需要亲和的Pod,如果满足筛选条件的Pod已经运行在通过节点标签圈定的节点范围内的某个节点上,调度器会将本次创建的Pod强制调度到该节点范围。 说明: 添加多条亲和性规则时,即设置多个标签进行筛选,Pod需要同时拥有所有标签才被视为满足目标筛选条件。
表达式为^.*$。 environment 否 String 微服务的环境信息,取值可以为空、development、testing、acceptance或production。 appId 否 String 应用App唯一标识,字符长度为1~160。正则表达式为^[a-zA-Z
开启ServiceComb引擎专享版安全认证 概述 ServiceComb引擎专享版支持基于RBAC(Role-Based Access Control,基于角色的访问控制)策略的安全认证,并支持开启/关闭安全认证。 引擎开启了安全认证之后,要求所有连接该引擎的微服务都要配置安全
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 Token认证:通过Token认证调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息
表示版本范围,如:0.1.0-0.2.0 environment 是 String 微服务的环境信息。包括: 空 development testing acceptance production 父主题: 公共请求参数
如果您需要对您所拥有的应用管理与运维平台(ServiceStage)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IA