检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
弹性网络服务(ENS)通过引入“隔离域”这一网络资源概念,将业务使用的底层网络资源进行封装,为具有相同安全保护需求并相互信任的服务提供访问策略的安全分组。当服务器加入到隔离域后,即受到这些访问规则的保护。访问规则继承自选定的安全区域(安全域),并根据租户声明的服务依赖关系自动生成。 图1 ENS与原有模式差异
openGauss)/GaussDB(for MySQL)接入AppStage运维中心。 (必选)相关资源准备 申请虚拟机并将虚拟机接入AppStage运维中心后,需要对虚拟机进行隔离。支持使用隔离域对虚拟机资源绑定隔离。 父主题: 应用部署
监控服务(ServiceInsight)” 选择左侧导航栏的“监控 > 报表开发”。 创建报表。 单击左下角的“设置和帮助”,会显示“设置和帮助”菜单栏下的内容,根据以下内容设置,设置完成后单击“设置和帮助”,收起“设置和帮助”菜单栏。 添加指标仓库数据源:选择“数据源修改”,数据源类型选择warehou
软件包 应用软件包,可使用虚拟机部署和容器部署,一般用于虚拟机部署,包括软件包(虚拟机部署使用)、测试用例包、函数包(函数部署使用)。 使用开发中心推包/上传软件包 在IaC代码中定义需要使用的软件包,通过IaC变更完成应用部署。 软件包 部署包 用户部署虚拟机时使用的脚本包(playbook文件)。
Topic的分区数默认为6个,不可修改。 副本数 每个Topic设置副本的数量,Kafka会自动在每个副本上备份数据,当其中一个Broker故障时数据依然是可用的,副本数越大可靠性越高。 该参数设置为1时,表示只有一份数据。 TTL(D) 设置数据存储时间,单位为天。 可接入服务列表 选择可接入的服务。
选择需要申请的账户、申请周期,单击“确定”。 如果未重置主机密码,那么仅支持申请该主机wisecloudgrm账号的密码。 重置密码会重置虚拟机上root账号和所有业务账号的密码,将密码托管给AppStage平台;配置密码白名单后,AppStage平台不会定期修改主机账号密码。如果
olean、integer类型。 格式:设置用户输入该参数时界面显示的样式,可选择文本框、日期时间、富文本、下拉列表。不同的参数类型可选择的格式不同。 说明: 当格式选择为下拉列表时,需设置标签和下拉列表的值。单击“新增”可进行添加。 设置完成后,如果勾选了“支持多选”,则可在创
post:post请求,用于向服务器提交数据,通常将数据放在请求体中。 delete:delete请求,用于删除服务器上的资源,通常使用URL参数指定要删除的资源。 put:put请求,用于更新服务器上的资源,通常将更新的数据放在请求体中。 patch:请求服务器更新资源的部分内容。当资
根据业务需要选择规模,本实践中选择集群规模为50节点。 购买集群 ECS服务器 购买1个ECS服务器,容灾场景下购买2个ECS服务器。 根据业务需要选择规格,本实践中选择规格为:通用计算增强型/2vCPUs/4GiB/c6.large.2 购买ECS 启用环境并录入账号信息,具体请参见环境配置及账号录入。
为隔离域关联子网 ENS根据隔离域的用途从VPC规划的相应网段中分配子网。比如隔离域的用途的DB,就从隔离域关联的VPC的普通虚拟机网段创建一个子网,用于部署DB。 本章节介绍如何为隔离域关联子网,支持创建子网,或绑定在华为云VPC已创建的子网。 前提条件 已获取服务运维岗位权限
授权委托:将操作权限委托给AppStage,让AppStage以IAM身份使用其他云服务,代替IAM进行一些资源运维工作,具体操作请参见创建委托,其中委托的账号需要设置为AppStage平台账号“HIS_wiseEyes”。 说明: 在AppStage管理控制台订购页可根据提示完成服务委托授权,如果未授权
数据开发与应用流程 数据接入 AppStage运维中心支持接入虚拟机日志和容器日志,您可以根据日志类型选择日志接入方式。 虚拟机日志接入:通过日志配置下发任务部署filebeat,并根据日志采集配置设置,通过filebeat采集虚拟机上的业务日志。 容器日志接入:安装daemonset插
进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“云服务器管理”,根据实际情况选择主机类型“弹性云服务器”、“裸金属服务器”或“边缘云服务器”。 在主机列表上方单击“主机操作”。 选择“开机”、“关机”或“重启”。 单击“确定”。 父主题:
为隔离域关联ACL 网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的网络流量。ENS支持为已创建的虚拟机类型资源的隔离域关联ACL,本章节介绍如何为隔离域关联ACL。 前提条件 已获取服务运维岗位权限、基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。
件”、“终止”、“流程块”、“循环”、“异常监控和处理”执行动作。 连接参数 控制连接器无需认证,无连接参数。 中断 中断(break),设置了中断节点,流运行到中断节点后,不会再往后面执行,并跳出循环。如下图所示,当满足条件进入中断节点后,跳出本次循环,并结束整个循环。 图1 中断
集群名称 展示后端服务器集群名称,检查的是后端服务集群里的机器。 域名 输入健康检查的请求域名。 检查路径 检查路径存在,采取的是http/https形式。 打开“是否开启健康检查”开关,开启后弹出提示框,提示采用curl的形式验证该检查路径是否可用,在SLB服务器上curl弹出的ip:port/检查路径。
进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“云服务器管理”,根据实际情况选择主机类型“弹性云服务器”、“裸金属服务器”或“边缘云服务器”。 单击待查看监控主机所在行“操作”列的“监控”,进入监控服务的“虚机报表”页面,查看主机的监控数据。
创建文件分发作业自动分发文件 监控服务支持配置文件分发作业,完成自动化文件分发。 前提条件 已获取服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 已设置执行机。 创建文件分发作业 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 监控服务(ServiceInsight)”。
进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“云服务器管理”,根据实际情况选择主机类型“弹性云服务器”、“裸金属服务器”或“边缘云服务器”。 在主机列表勾选需要重置的主机,单击“重置OS”。 在“重置OS”页面,选择重置OS架构类型
新建模型失败 问题描述 新建数据模型时,提示保存失败。 处理方法 检查数据模型度量数据的“聚合类型”函数设置是否合理,比如“聚合类型”设置为求和“sum”函数,这种情况会导致数据建模保存报错。 父主题: 运营中心