检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建第三方镜像仓库的密钥 CCE支持拉取第三方镜像仓库的镜像来创建工作负载。通常第三方镜像仓库必须经过认证(账号密码)才能访问,而CCE中容器拉取镜像是使用密钥认证方式,这要求在拉取镜像前先创建镜像仓库的密钥。 前提条件 使用第三方镜像时,请确保工作负载运行的节点可访问公网。 操作步骤
在CCE中上传镜像 在CCE中上传镜像,是指直接通过CCE的上传页面将镜像上传到容器镜像服务。 前提条件 已将Docker镜像制作成tar或者tar.gz压缩包。 容器镜像必须使用1.11.2或以上版本的Docker客户端进行制作。如何制作Docker镜像可参考如何编写高效的Dockerfile。
M用户、充值以及购买资源包,具体操作请参见使用OBS前需要做的准备工作。 参考获取AK/SK中操作,获取AK(Access Key ID)、SK(Secret Access Key),即访问密钥对。 在华为OBS上创建存储桶(例如“bing.testonly.1”),用于后续存储
如何将应用发布到“我的仓库” 使用说明 编译应用包时,如果是资产包,可以选择发布到“我的仓库”。如果是源码包,则默认发布到“我的仓库”,请根据不同的场景,选择不同的发布方式发布应用。 操作步骤 参考登录经典应用设计器中操作,登录经典版设计器。 (可选)在应用开发页面左侧,单击,选择“设置”,参考表1配置参数。
镜像开发中的规则约束 用户可自行开发镜像,并上传到CCE华为云容器中或使用第三方镜像仓库的镜像。在进行镜像开发时,需要遵循如下的规则约束: 规则1:容器镜像必须使用,1.11.2或以上版本的Docker客户端进行制作。 如何制作Docker镜像,请参考如何编写高效的Dockerfile。
设置AstroZero代码仓库 配置整个账号的代码仓库(华为云 CodeArts Repo)后,账号开发的应用元数据可以同步到代码仓库,提供历史变更记录、对比等版本管理能力。 约束与限制 仅支持在AstroZero的开发环境中,设置租户级代码仓。 设置租户级代码仓 在AstroZ
在配置Chart前,已准备好Docker镜像。Docker镜像可自行开发并上传到CCE容器中,也可以使用第三方镜像仓库的镜像。 在进行镜像开发时,如何制作Docker镜像,可参考如何编写高效的Dockerfile。如何上传镜像到CCE,请参考在CCE中上传镜像。 已熟悉CCE云容器引擎,熟悉
图2 实例Pod、容器Container、节点Node的关系 Docker Docker在容器的基础上,进行了进一步的封装,从文件系统、网络互联到进程隔离等,极大的简化了容器的创建和维护。使得Docker技术比虚拟机技术更为轻便、快捷。Docker是Kubernetes Pod中最常
如果节点的标签在运行时发生变更,从而不再满足Pod上的亲和规则,但是Pod将仍然继续在该节点上运行。 Pod反亲和:Pod间亲和性与反亲和性是指基于已经在节点上运行的Pod的标签,来约束Pod可以调度到的节点,而不是基于节点上的标签。 即规则为“如果X节点上已经运行了一个或多个满足规则Y的Pod, 则这个Pod在反亲和的情况下不应该运行在X节点”。
其他 在CCE中上传镜像 创建第三方镜像仓库的密钥 创建并上传HTTPS协议需要的证书 父主题: 原生服务
M用户、充值以及购买资源包,具体操作请参见使用OBS前需要做的准备工作。 参考获取AK/SK中操作,获取AK(Access Key ID)、SK(Secret Access Key),即访问密钥对。 在华为OBS上创建存储桶(例如“bing.testonly.1”),用于后续存储
部署Native Service后,您可以通过CCE控制台对其执行升级、查看日志、监控、伸缩、回退、删除等操作。 本章节仅介绍如何升级Native Service,其他操作请参见管理工作负载和任务。 升级Native Service 基于CCE,可以通过更换镜像或镜像版本实现Native
选择服务:选择需要注册的服务。 名称:注册的服务名称。 API服务地址:Ingress的访问地址,需包含协议头http或者https。获取方法如下: 登录CCE控制台,在左侧菜单栏选择“资源管理 > 网络管理”。 在页面右侧选择“Ingress”,单击配置Chart时创建的Ingress名称前的下拉按钮。
态是“Draft”,可编辑该Chart包。该界面不提供发布功能,实际发布要去CCE部署和发布)、预览Chart配置、导出Chart包、克隆已有Chart包配置和删除功能。 在CCE上部署服务 登录CCE控制台。 在左侧导航栏,中选择“模板市场 > 我的模板”。 在我的模板页面,单击“上传模板”。
O等多种BO资产,创建智能烟雾感应应用,完成设备数据的接入、处理分析以及告警监控功能。 原生服务 开发者线下开发了一些服务,服务运行在Docker容器中。开发者希望可将线下开发的这些服务集成到AstroZero上,供AstroZero内部应用或者其他第三方系统调用时,此时可通过创建原生服务引入线下开发的原生服务。
通过AstroZero提供的图形化界面,配置部署Docker容器时需要的资源、存储和网络等一系列参数。配置后,生成Chart包并进行导出。导出后,可通过云容器引擎(Cloud Container Engine,简称CCE),在其他平台上部署安装Docker容器。 配置API 原生服务旨在帮助
neAccess来管理AstroZero应用中的业务用户。 前提条件 在AstroZero中集成OneAccess前,请先完成如下配置。 购买OneAccess实例。 在使用应用身份管理服务前,需要先购买OneAccess实例,详情请参见管理员购买实例。 在OneAccess中添
Zero Instance ManageAccess和Astro Zero IAM User QueryAccess系统策略。赋予Astro Zero Instance ManageAccess和Astro Zero IAM User QueryAccess策略的IAM用户,可以购买As
Access来管理AstroZero应用中的业务用户。 前提条件 在AstroZero中集成OneAccess前,请先完成如下配置。 购买OneAccess实例。 在使用应用身份管理服务前,需要先购买OneAccess实例,详情请参见管理员购买实例。 在OneAccess中添加组
Instance ManageAccess”权限的IAM用户,只具有实例管理权限,不具备将同一个华为账号下的其他IAM用户添加到AstroZero中的权限。如果需要执行添加用户的操作,还需要赋予IAM用户“Astro Zero IAM User QueryAccess”权限。关于Astr