检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的网络流量。ENS支持为已创建的虚拟机类型资源的隔离域关联ACL,本章节介绍如何为隔离域关联ACL。 前提条件 已获取服务运维岗位权限、基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。
为隔离域关联子网 ENS根据隔离域的用途从VPC规划的相应网段中分配子网。比如隔离域的用途为DB,就从隔离域关联的VPC的普通虚拟机网段创建一个子网,用于部署DB。 本章节介绍如何为隔离域关联子网,支持创建子网,或绑定在华为云VPC已创建的子网。 前提条件 已获取服务运维岗位权限、基础运维岗位
对部署资源的配置漂移进行修复 部署服务通过IaC代码将资源部署到服务器后,服务器上资源的配置文件被人为修改,导致服务器上的资源配置与部署服务中的资源配置出现不一致,则认为发生了配置漂移。可以在“环境详情”页面查看资源是否存在配置漂移,如图1所示。 图1 配置漂移 用户对环境进行一
弹性网络服务(ENS)通过引入“隔离域”这一网络资源概念,将业务使用的底层网络资源进行封装,为具有相同安全保护需求并相互信任的服务提供访问策略的安全分组。当服务器加入到隔离域后,即受到这些访问规则的保护。访问规则继承自选定的安全区域(安全域),并根据租户声明的服务依赖关系自动生成。 图1 ENS与原有模式差异
Map来实现微服务注册发现及微服务之间的调用,使用STS进行微服务身份认证及敏感信息管理,WiseDBA提供数据库管理功能,SLB管理路由转发负载均衡。接下来将介绍如何集成STS、Cloud Map、WiseDBA、SLB以及OrgId的登录功能。 父主题: 代码开发
在资产中心页面,选择“工具”页签。 鼠标光标移至工具卡片上,单击“设置鉴权”。 在“设置鉴权信息”对话框,设置鉴权信息,单击“保存”。 对于已设置鉴权的工具,在“设置鉴权信息”对话框,单击“移除”,可重新设置鉴权信息。 移除鉴权信息后将影响该工具的调用,需重新设置才能进行调用。 父主题: 管理工具
WiseCloud::LoadBalancer::SLB::RouteRule 中间件 转发策略配置的管理,包括监听下的转发策略、健康检查、后端服务器及动态路由。 WiseCloud::LoadBalancer::GrayConfig 一方服务 灰度服务配置的管理,包括灰度规则的管理及灰度阶段切换。
如何查看EAP详细日志? 问题描述 变更管理时出现如下报错: 处理办法 查看详细日志定位问题,操作步骤如下: 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 监控服务(ServiceInsight)”。 选择左侧导航栏的“EAP&JOB > 流程 >
如何自动获取验签? 检查对应的服务环境,是否已部署了对应的镜像包。 Docker镜像包的完整坐标(图中packagePath),需包含SWR地址,也即swr.cn-north-4.myhuaweicloud.com。不完整的Docker镜像包坐标无法获取相关Sha256验签信息。
检查创建Agent时选择的模型是否为模型服务商API,使用模型服务商API时,需要配置模型服务鉴权,新开的租户没有配置模型鉴权,具体操作请参见如何对模型供应商提供的模型服务设置鉴权。 父主题: AI原生应用引擎
软件包 软件包一般用于虚拟机部署使用,其中包括有软件包(虚拟机部署使用),测试用例包,函数包(函数部署使用)。 文件名 文件名后缀只支持zip。 文件名只允许包含英文、数字、“-”、 “_”、“()”、“ . ”、空格,最大长度不超过200。 以上符号是英文符号,不支持中文符号。
中心”,选择“工具”页签,单击工具卡片上的“设置鉴权”,查看工具鉴权获取方式,如图1所示。 图1 设置鉴权信息 父主题: AI原生应用引擎
如何通过调用Agent API将变量传递到工作流? 创建Agent时配置变量,如图1所示,具体操作请参见创建并发布Agent。 图1 配置变量 在配置工作流时,选择引入变量,根据Agent中定义的变量类型(一般变量或敏感变量)来设置工作流的入参,如图2所示,具体操作请参见创建工作流。
排班表:以周为单位设置事件排班表。 前提条件 已获取组织管理员权限,权限申请操作请参见申请权限。 设置事件单 进入AppStage运维中心。 将鼠标悬停在右上角的账号,选择下拉列表中的“工单管理”,默认显示“变更单管理”页面。 单击左侧导航栏的“设置”,进入“设置”页面。 设置事件单。 设
对应配置文件中config.GREY_TEST_QPS_LIMIT;(1-1000)。 宕机时路由到生产集群开关 对应配置文件中config.IS_BYPASS_ON_GREY_DOWN;灰度集群宕机时灰度请求路由到生产集群开关。 灰度测试开关 对应配置文件中config.GREY_TEST_SWITCH。
对应配置文件中config.GREY_TEST_QPS_LIMIT;(1-1000)。 宕机时路由到生产集群开关 对应配置文件中config.IS_BYPASS_ON_GREY_DOWN;灰度集群宕机时灰度请求路由到生产集群开关。 灰度测试开关 对应配置文件中config.GREY_TEST_SWITCH。
部署包 部署包就是ansible-playbook,作为业务虚拟机部署的脚本使用。 图1 部署包结构 其中package.json里面的内容为playbook。 父主题: 打包规范
创建运维中心事件单 本章节介绍如何创建事件单。 创建事件单 进入AppStage运维中心。 将鼠标悬停在右上角的账号,选择下拉列表中的“工单管理”,默认显示“变更单管理”页面。 单击左侧导航栏的“事件单管理”,进入“事件单管理”页面。 单击“新建”。 配置事件单参数,参数说明如表1所示。
数据开发与应用流程 数据接入 AppStage运维中心支持接入虚拟机日志和容器日志,您可以根据日志类型选择日志接入方式。 虚拟机日志接入:通过日志配置下发任务部署filebeat,并根据日志采集配置设置,通过filebeat采集虚拟机上的业务日志。 容器日志接入:安装daemonset插
标签添加后,告警不会立即同步到AppStage,最多会延迟一个小时。 单个资源添加标签 以弹性云服务器为例,介绍如何添加标签。 单击,选择“计算 > 弹性云服务器 ECS”。 在弹性云服务器列表中,单击待管理标签的弹性云服务器名称,进入该弹性云服务器详情页面。 单击“标签”,切换至“标签”页签。 单击“添加标