检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
业务使用Runtime部署并按照IaC规范配置敏感配置项之后,在部署时Runtime会从STS管理台拉取加密配置项,注入到容器的环境变量中,并通过配置渲染工具将敏感配置渲染到业务的配置文件中。 在IaC脚本中的业务配置项配置文件中指定敏感配置项坐标。 此处以在config_records.yaml文件中增加一个名为spring
nr_open should not less than fs.file-max" net.ipv4.ip_local_range "system param net.ipv4.ip_local_port_range should >=30000" ulimit -n "ulimit
对部署资源的配置漂移进行修复 部署服务通过IaC代码将资源部署到服务器后,服务器上资源的配置文件被人为修改,导致服务器上的资源配置与部署服务中的资源配置出现不一致,则认为发生了配置漂移。可以在“环境详情”页面查看资源是否存在配置漂移,如图1所示。 图1 配置漂移 用户对环境进行一
查看隔离域关联的IP信息 对于容器类型的隔离域,会自动关联容器的IP,您可以查看隔离域关联的IP信息。 查看隔离域关联的IP信息 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 弹性网络服务(ENS)”。 选择左侧导航栏的“隔离域”,默认显示“隔离域配置”页签。
管理版本标准发布准入配置 组织管理员可以为标准发布版本活动配置发布准入检查项,配置后创建的版本标准发布时会继承该准入配置。 前提条件 已获取组织管理员角色权限,权限申请方法请参见申请权限。 修改发布准入配置 在开发中心首页右上角选择“工具链 > 版本活动管理”。 在“版本活动管理
排班表:以周为单位设置事件排班表。 前提条件 已获取组织管理员权限,权限申请操作请参见申请权限。 设置事件单 进入AppStage运维中心。 将鼠标悬停在右上角的账号,选择下拉列表中的“工单管理”,默认显示“变更单管理”页面。 单击左侧导航栏的“设置”,进入“设置”页面。 设置事件单。 设
如何对模型供应商提供的模型服务设置鉴权 租户对模型供应商提供的模型服务调测前需设置鉴权。 前提条件 需要具备AI原生应用引擎管理员权限,权限申请操作请参见AppStage组织成员申请权限。 操作步骤 在AI原生应用引擎左侧导航栏选择“系统管理 > 模型鉴权设置”。 在“模型供应商列表”
限。 调用资产中心工具前配置认证鉴权 在AI原生应用引擎的左侧导航栏选择“资产中心”。 在资产中心页面,选择“工具”页签。 鼠标光标移至工具卡片上,单击“设置鉴权”。 在“设置鉴权信息”对话框,设置鉴权信息,单击“保存”。 对于已设置鉴权的工具,在“设置鉴权信息”对话框,单击“移除”,可重新设置鉴权信息。
在微服务平台管理对接SLB的相关配置 在服务开放管理页面,管理对接SLB的相关配置。 查看SLB对接任务 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 微服务平台”。 选择左侧导航栏的“微服务管理”。 在微服务管理页面,单击微服务列表操作列的
本章节介绍如何将华为云Windows主机纳管至VMS进行统一管理,当前支持纳管的Windows主机类型包括弹性云服务器ECS、裸金属服务器BMS。 前提条件 已获取基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 已购买主机,具体操作请参见购买弹性云服务器ECS或购买裸金属服务器BMS。 已获取Wind
选择左侧导航栏的“实例管理”。 在实例列表中单击待配置实例的名称,进入实例详情页面。 选择“黑白名单配置”页签,单击“编辑”。 单击“新增配置组”,配置SLB上的流控相关的黑名单及白名单。参数说明如表1所示。 继续单击“新增配置组”,可以配置多个配置组;在各配置组中单击“新增子项”
仅在需要使用ACMS认证的情况下才配置ACL,如果业务使用ACMS签发的证书进行HTTPS双向认证,或者仅使用了敏感配置项管理的功能,则不需要配置ACL。 前提条件 需要具备AppStage服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 配置ACL 进入AppStage运维中心。
告警配置 AppStage运维中心支持对虚拟机监控数据或业务数据配置告警,及时掌握虚拟机状态,容器接入并安装监控插件后会自动生成告警。 配置虚拟机告警 配置虚拟机告警前需要先完成主机监控接入,并且已获取服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 进入AppStage运维中心。
负载均衡”。 选择左侧导航栏的“负载均衡 > 监听管理”。 在监听管理页面,单击待配置的监听名称。 选择“健康检查”页签,单击“编辑”,配置相关参数,参数说明如表1所示。单击“保存”。 表1 健康检查参数说明 参数 说明 集群名称 展示后端服务器集群名称,检查的是后端服务集群里的机器。 域名
后续操作:将已纳管的弹性云服务器主机设置为执行机 同一VPC下需要设置一个执行机,用于部署服务虚拟机部署、监控服务日志接入/脚本执行、负载均衡创建实例、数据库治理纳管实例和数据查询时使用。 选择左侧导航栏的“云服务器管理 > 弹性云服务器”。 单击待设置为执行机的主机所在行“操作”列的“更多
0。 取IP方式 对应配置文件中config.GET_IP_TYPE;适用于IP流控,灰度规则中的X-Forwarded-For取值。 从左取IP(1):从头部X-Real-IP取得IP,如不存在,取得X-Forwarded-For最左侧非内网段IP,如未取得,则取IP报文sourceIP。
for。 IP哈希:根据发送给SLB请求的IP进行哈希。 说明: 如前面有ELB或者F5,此IP通常为ELB的IP或者F5的IP,因此请慎用。 最小连接数:根据服务器的连接数,向连接数最少的服务器优先转发。 自定义参数哈希 负载均衡策略选择为“自定义参数哈希”时,配置此参数。 字
在微服务平台管理及配置部署环境 在微服务平台新增环境信息 将CCE集群同步至微服务平台 在微服务平台配置部署环境 父主题: 通过微服务平台管理微服务及相关资源
新增环境配置 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 微服务平台”。 选择左侧导航栏的“环境管理 > 环境配置管理”。 在环境配置页面,单击“新增”。 在弹出窗口中配置相关参数,参数说明如表1所示。 表1 添加环境配置参数说明 参数
纳管至应用平台AppStage进行统一管理。ENS纳管公有云ELB后,如果ELB在公有云有绑定EIP,ENS会同步获取已纳管的ELB的EIP信息,您可以在“公有云EIP”页面查看对应的EIP信息。 前提条件 已获取基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 已