检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
no "ssl_certificate" is defined for the "listen ... ssl"" 问题现象 配置同步失败,日志详细信息提示如下: "no "ssl_certificate" is defined for the "listen ... ssl"" 解决办法
操作 说明 编辑证书 单击证书列表中的证书名称,编辑证书信息,支持修改证书描述、证书内容及私钥。单击“保存”。 删除证书 单击证书列表操作列的“删除”,在弹出的提示框中单击“确定”,即可删除证书。已被服务关联使用的证书无法被直接删除。 父主题: 在SLB中创建和管理监听
资源间绑定服务不一致 问题现象 可能原因 绑定的证书所在的服务和监听所在的服务不一致导致。 处理方法 方法一: 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 负载均衡”。 选择左侧导航栏的“监听管理”。 在监听管理页面,单击监听名称。 在监听详情页面选择“监听”页签。
绑定root通道失败怎么办? 问题描述 绑定root通道时出现{"cause":"no root key","detail":"not found host:10.32.37.127 rootSshRecord.","success":false}报错。 处理方法 检查是否禁用了root
no such file or directory......./ssl/dummy.pem 问题现象 配置同步失败,日志详细信息提示如下: "no such file or directory......./ssl/dummy.pem" 解决方法 登录SLB实例主机,执行命令su
更多操作 表2 更多操作 操作 说明 编辑证书 单击证书列表中的证书名称,编辑证书信息,支持修改证书描述、证书内容及私钥。单击“保存”。 删除证书 单击证书列表操作列的“删除”,在弹出的提示框中单击“确定”,即可删除证书。已被服务关联使用的证书无法被直接删除。 父主题: 在SLB中创建和管理监听
登录SLB实例主机,执行以下命令,将证书移动到ssl下且ssl目录下不要配置子目录,删除sample目录。 mv /opt/huawei/openresty/nginx/conf/ssl/sample/* /opt/huawei/openresty/nginx/conf/ssl/ rm -r /o
选择左侧导航栏的“证书管理”。 在证书列表页面,检查自己的后端证书是否正确。 父主题: SLB同步异常相关问题
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
grep -v "^[ \t]*ssl\.certificate"|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/conf/ssl/" grep "ssl_certificate" /op
如何从ENS找到服务容器绑定的安全组? 前提条件 已通过部署服务创建容器。 已完成隔离域规划。 操作步骤 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 弹性网络服务(ENS)”。 选择左侧导航栏的“隔离域”,默认显示“隔离域配置”页签。 单击“隔离域规划”,切换至“隔离域规划”页签。
勾选模板后单击,单击“确定”。 主机状态由“未绑定”变为“绑定中”,大约两分钟左右完成绑定,状态变为“已绑定”。 绑定监控模板时,监控服务会同时为主机绑定OS类型的监控模板“_OS_DEFAULT”,该模板为系统默认模板,该模板下的插件都会安装到主机上。 为主机绑定监控模板后,主机
选择左侧导航栏的“运维数据采集 > 绑定管理”,默认显示“按环境实例绑定”页签。 单击“按分组绑定”,切换至“按分组绑定”页签。 单击“新增分组”。 输入分组名称后,单击“确定”。 步骤二:配置主机 单击已新增的分组所在行“操作”列的“配置主机”。 勾选待绑定主机后单击,单击“确定”。 步骤三:绑定监控模板
没有所需的通道,需重新创建账号并绑定。 当所需的通道为异常时,先重置密码再检查该状态,重置密码相当于刷新该账号。如果重置密码无效,需解绑账号后重新绑定。 通道正常但是微服务上无法选择通道,如SLB。该问题是由于运维账号没有被创建导致,需在“账号规划”页面创建后绑定。 父主题: 运维中心主机管理服务
使用OS发现功能手动创建并绑定账号 在华为云上购买的主机如果没有绑定账号,可以通过OS发现功能为主机创建并绑定账号。 前提条件 已获取基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 OS发现 进入AppStage运维中心。 单击,选择“运维 > 主机管理服务(VMS)”。
协议,取值为:http、https、http2、http2(ssl)。 otherConfig String 否 其他配置。 elbReferences List<ElbPoolConfig> 当所关联slb实例为平台管理模式时必传 当所关联slb实例为自管理模式时非必传 Elb关联列表。 表3 ElbPoolConfig
'N;s/\n//' 备注 输入备注信息。 绑定SWR 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 部署服务”。 选择左侧导航栏的“软件仓库 > SWR管理”。 在SWR列表中,单击待绑定SWR所在行“操作”列的“绑定”。 单击“确定”。 更多操作 您还可以进行以下操作。
更新管理 AppStage对接云证书管理服务 CCM管理服务凭证,保证明文的有效凭据不落盘,并保持定期轮转。 关于云证书管理服务 CCM的详细信息,请参考云证书管理服务。 父主题: 安全
为主机绑定新创建的业务账号 主机纳管后会自动为主机绑定已规划的业务账号和root账号。如果主机纳管后新创建了业务账号,可以为主机手动绑定新的业务账号。本章节介绍如何为主机绑定新创建的业务账号。 前提条件 已获取服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 绑定业务账号
制列表(Access Control List,简称ACL)中,开通后,调用方就可以使用STS下发的认证凭据,用于消息的签名和加密。 仅在需要使用ACMS认证的情况下才配置ACL,如果业务使用ACMS签发的证书进行HTTPS双向认证,或者仅使用了敏感配置项管理的功能,则不需要配置ACL。