检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
应用网关的访问日志操作,需要保证用户具有LTS FullAccess权限。 配置访问日志 登录微服务引擎控制台。 在左侧导航栏选择“应用网关 ”。 单击待操作的实例名称。 在左侧导航栏选择“观测运维 > 访问日志”。 在“访问日志”页面,单击“配置访问日志”。 在“日志组”和“日志流”下拉框中分别选择
公网访问引擎的能力。 约束与限制 未开启安全认证的ServiceComb引擎无认证鉴权能力,开放到公网面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 前提条件 在绑定公网IP前,需已创建可用的弹性公网IP。
解压。 本地编译构建打包机器环境已安装了Java JDK、Maven,并且能够访问Maven中央库。 已在CCE集群上部署Sermant Injector且已完成接入ServiceComb引擎的应用部署文件的修改,详情请参考通过模板管理页面部署Sermant Injector将应
格。 如表2所示,不同微服务实例数配额的ServiceComb引擎实例会赠送相应数量的配置条目数配额和最大支持微服务版本总数。 表2 ServiceComb引擎实例规格 微服务实例数配额 配置条目数配额 100实例 600 200实例 600 500实例 3,000 2,000实例
本地编译构建打包机器环境已安装了Java JDK、Maven,并且能够访问Maven中央库。 已在CCE集群上部署Sermant Injector,详情请参考通过模板管理页面部署Sermant Injector将应用接入ServiceComb引擎或者通过Helm客户端部署Sermant Injector。
地环境能够访问。 准备云上环境 微服务应用部署到云上,需要先准备云上环境。准备环境一般包含如下任务: 创建ServiceComb引擎,请参考创建ServiceComb引擎。 创建环境,请参考创建环境。创建的环境,需包含CCE集群、ELB及ServiceComb引擎等资源。 创建应用,请参考创建应用节。
编辑访问端口 应用网关默认使用ELB的80、443端口,当该端口不能满足您的业务需求时,应用网关支持自定义访问端口。本章节指导您编辑应用网关的访问端口。 若端口已被至少一个域名使用时, 修改、禁用和删除端口会导致相关域名不可用。 登录微服务引擎控制台。 左侧导航栏选择“应用网关 ”。
微服务引擎 CSE 查看微服务引擎信息 03:29 查看信息 微服务引擎 CSE 创建注册配置中心 03:33 创建注册配置中心 微服务引擎 CSE 查看注册配置中心详细信息 03:17 查看注册配置中心详细信息
此时可以使用配置管理,在不重启服务的情况下,动态更新token。在更新token前需要Spring Cloud应用已接入ServiceComb引擎。 更新token,即创建token配置,具体操作请参考配置管理。 token配置示例: token: "xxxx" 配置项:sermant
weight: 100 配置路由规则时,需选择以下配置: 配置项:servicecomb.routeRule.spring-cloud-router-provider。 配置范围:应用级配置。 应用:default <空>。 配置格式: yaml。 部署标签应用gray-prov
client.fileSource 内容为yaml的配置项列表,使用“,”分隔。 - 否 当配置中心类型为config-center时,如果配置中心以配置文件形式下发配置,必须填写fileSource予以解析配置,否则无法获取正确的配置内容。 servicecomb.config.client
该角色可以实施权限动作的配置。当应用级配置、微服务级配置不能满足使用需求时,也可以通过增加自定义匹配规则来匹配配置的自定义标签过滤该角色可以实施权限动作的配置。 自定义配置组最多可以同时设置20条配置匹配规则。 当自定义配置组设置了多条匹配规则时,只要配置满足其中任意一条匹配规则,角色就对该配置有操作权限。
本地编译构建打包机器环境已安装了Java JDK、Maven,并且能够访问Maven中央库。 下载github的demo源码到本地并解压。 创建注册配置中心 进入购买注册配置中心页面。 左侧导航栏选择“注册配置中心”。 在注册配置中心页面,单击“购买注册配置中心”。 参考下表设置参
使用华为云CSE注意事项 查看ServiceComb引擎、Nacos引擎和应用网关信息时为什么看不到VPC、ELB等云服务信息? 创建委托失败怎么解决?
禁用配置项 在目标配置项对应“操作”列选择“更多 > 禁用”。 在弹出确认框,单击“确认”禁用该配置。 修改配置项 单击目标配置项对应“操作”列的“编辑”。 在配置详情页面单击“编辑”。 在“配置内容”区域输入新的配置信息。 单击“保存”,保存配置修改。 删除配置项 在目标配置项对应“操作”列选择“更多
创建多AZ引擎 CSE支持跨AZ部署,为了保障可靠性,推荐使用跨AZ部署的CSE引擎。 创建ServiceComb引擎 多版本控制 CSE中可以存储多个配置版本,帮助您进行查看管理以及快速回滚。 对比配置版本 配置文件加密 CSE支持配置文件加密存储,保障敏感数据安全。 配置文件加密方案 父主题:
开启编程接口安全认证后,需要在微服务的配置文件中添加对应用户的账号密码,否则服务无法注册到引擎。 关闭编程接口安全认证,微服务的配置文件中无需配置账号密码即可将服务注册到引擎,效率性能更高,建议用于VPC内访问时使用。 配置SDK,对于已部署但未配置安全认证参数的微服务组件,请参考配置微服务安全认证的账号名和密码
迁移不仅仅是实例的迁移,也包括配置的迁移,所以需要提前备份配置中心数据,可以联系运维人员进行协助。配置迁移包括动态配置迁移以及全局配置迁移。全局配置:在专业版控制台,逐个切环境,查看是否有全局配置,若存在,需要导出进行备份。动态配置:若一个微服务没有动态配置,则可忽略该服务。若一个微
158}[a-zA-Z0-9]$}"} SpringCloud应用连接ServiceComb引擎2.x版本配置中心失败 在全局配置中配置相关的配置项修改后,服务获取的配置内容未修改成功 获取配置失败
pring Cloud包含如表1所示配置项,这些配置项的值影响在服务中心注册的基本信息,以及微服务和服务中心之间的交互,比如心跳等。和服务注册有关的信息,需要在“bootstrap.yml”配置。 表1 Spring Cloud常用配置项 配置项 含义 缺省值 备注 spring