检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
bandwidth_size Integer 出网IP带宽。 enabled Boolean 是否关闭出网IP。 ip_list Array of strings 出网IP列表。 表6 ingress 参数 参数类型 描述 bandwidth_size Integer 入网IP带宽 enabled Boolean
记录,如图1,示例域名为cheirmin.top。 主机记录为“www”,记录值为CAE概览页面显示的弹性IP地址。 主机记录为空,记录值为CAE概览页面显示的弹性IP地址。 图1 解析设置 在系统设置中添加相关域名,具体步骤请参考系统设置中“域名配置”。 登录cae控制台, 在“组件配置
如何获取Nacos引擎域名对应ip? Nacos的内网地址是域名,在CAE无法直接解析,当把CAE部署的应用注册到新版Nacos上时,您需要获取Nacos引擎域名对应的ip,并添加环境变量。 将CAE部署的应用注册到Nacos上,需要确保CAE和Nacos处于相同的VPC。 操作步骤
配置网络带宽 CAE展示集群中工作节点在公网中的IP地址(出网IP),与公网IP访问CAE中组件的需要关联的IP地址(入网IP)。 CAE同时支持查看和修改出网带宽和入网带宽,默认带宽为20Mbit/s,您可根据需要修改。 查看系统网络配置信息 登录CAE控制台。 在左侧导航栏中选择“系统设置”。
弹性公网IP 获取集群节点弹性公网IP列表 修改出入网带宽以及开闭状态 父主题: CAE API
API类型,固定值“eip”,该值不可修改。 spec 否 spec object 修改出入网公网IP带宽信息。 表4 spec 参数 是否必选 参数类型 描述 egress 否 egress object 出网IP信息。 ingress 否 ingress object 入网IP信息。 表5
在“组件配置”页面上方的下拉框中选择需要操作的组件。 在“访问方式”模块中如图1所示,获取公网地址和VPC访问地址。 图1 获取公网地址(“独享型”EIB需要先绑定EIP)和VPC访问地址 登录DNS控制台。 配置域名解析。 配置公网访问 选择“公网域名”,进入域名列表页面。 单击
访问方式”,组件公网地址如图3所示,若3ping结果显示的IP与公网地址匹配,则说明域名已经生效。 图3 公网访问IP 验证VPC访问IP绑定 当已经成功添加域名配置后,如图1 域名配置,可以使用与CAE环境所属VPC相同的ECS访问,检查域名是否与VPC访问IP绑定。 图4 域名配置
在“组件配置”页面,单击“配置并部署组件”,使Nginx组件访问方式生效。 部署成功后,在左侧导航栏中选择“组件列表”,进入“组件列表”页面。 单击对应组件“访问地址”列的ip地址,查看Nginx静态WEB页面。 图3 访问静态页面 云存储授权 选择“系统设置 > 云存储授权”,单击“编辑”,打开“已授权对象存储”弹框。
“负载均衡器”选择“内置负载均衡器”时可配置。 主要用来控制访问组件的IP地址,您可以创建访问控制策略,允许/禁止某个IP地址对组件进行访问。支持IP和IP网段。 允许所有IP访问。 白名单。 只允许白名单中放通的IP访问组件。 黑名单。 禁止黑名单中的IP访问组件。 说明: 访问方式配置中,同一负载均
何购买套餐包。 CAE提供的套餐包如表1所示,各套餐包在不同规格及时长下的具体价格,请参见云应用引擎价格详情。您可以通过CAE提供的价格计算器,根据您的业务诉求,快速计算出参考价格。 表1 套餐包说明 套餐包 说明 CPU套餐包 用于抵扣CPU费用。 根据所购买实例的CPU规格、实例数量以及购买时长计费。
网。 说明: 子网需要保留至少2个可用网络IP地址,以供CAE配置和优化使用,如果不满足条件,会创建失败。 安全组 选择“自动生成”。 说明: 安全组需要放通所选择的子网到子网网关地址,以及需要访问的中间件如RDS,CSE等服务的访问地址和端口。 组织 如果您是首次使用本服务,在
步骤四:在CAE环境添加目的访问网络地址 进入云应用引擎控制台。 在左侧导航栏选择“系统设置”。 找到“系统网络配置”,单击“编辑”。 单击“添加目的网络地址”,勾选下一跳为NAT网关的目标网络地址,单击“确定”,完成访问公网路由配置。 再单击“添加目的网络地址”,勾选下一跳为企业路由器的选项,单击确定,完成访问私网路由配置。
在“CAE与VPC网络连通性配置”“CAE环境访问VPC”模块中,单击“添加目的网络地址”。 在弹窗中勾选待访问的VPC。 待访问VPC不得与CAE内部预留网段冲突。 当前只支持配置类型为对等连接、虚拟专用网络、云专线、云连接、企业路由器的目的网络地址。 图1 配置CAE环境访问VPC 单击“确定”,完成CAE环境访问VPC配置添加。
策略 协议端口 类型 源地址 入方向 1 允许 TCP : 3000-65535 IPv4 0.0.0.0/0 1 允许 全部 IPv6 cae-default-sg 1 允许 全部 IPv4 cae-default-sg 出方向 100 允许 全部 IPv4 0.0.0.0/0
允许Gitlab触发Jenkins构建 Pipeline: Basic Steps 是 支持pipeline脚本语法 Pipeline: Build Step 是 支持pipeline脚本语法 Pipeline: Stage Step 是 支持pipeline脚本语法 Localization:
strings 黑名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 white 否 Array of strings 白名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 表17 AccessConfigurationPort
取值范围[1-10]。默认值3次。 访问控制 主要用来控制访问组件的IP地址,您可以创建访问控制策略,允许/禁止某个IP地址对组件进行访问。支持IP和IP网段。 允许所有IP访问。 白名单。 只允许白名单中放通的IP访问组件。 黑名单。 禁止黑名单中的IP访问组件。 端口配置 协议:支持TCP、UDP协议。
完成“构建触发器”配置之后,在“流水线”页签,在下拉框选择“Pipeline script”。 图10 流水线配置 配置流水线脚本,示例中使用的是构建jar包场景,脚本如下: node { // 定义代码仓地址 def git_url = 'http://100.**
区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Re