检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过创建统一的配置文件,您可以将组件所在环境和应用的系统信息(例如环境关联的IP、端口、数据库地址,应用关联的应用名称等)填充到配置文件对应的变量中,通过文件挂载实现一次配置、多环境组件发布和升级。
创建ServiceStage自定义策略 如果系统预置的ServiceStage权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考权限及授权项说明。
应用环境变量概述 环境变量是指在系统或用户应用程序中设置的一些参数,在代码里调用接口去获取环境变量的值。在部署时通过环境变量去指定参数配置,而不用在代码中指定,使部署具有灵活性。应用下添加的环境变量,属于全局环境变量,对此应用下的所有组件都起作用。
如果您购买的按需ServiceStage资源包资源到期后未续费,系统将会按需计费。 父主题: 计费模式
创建安全认证账号名和密码 为开启了安全认证的微服务引擎专享版创建账号名和密码,请参考系统管理。 您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该微服务引擎的相应的访问和操作权限。
在“系统管理”页面,单击“设置安全认证”。 在“安全配置”页面,关闭“控制台安全认证”。 单击“确认”,等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,关闭安全认证成功。 父主题: 管理微服务引擎
约束与限制 未开启安全认证的微服务引擎无认证鉴权能力,开放到公网面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 前提条件 在绑定公网IP前,需已创建可用的弹性公网IP。
容器部署方式部署的组件且技术栈类型为Java、Tomcat、Node.js、Python、Php时可以设置。 单击目标组件所在行“操作”列的“构建”。 参考下表设置构建参数,其中带“*”标志的参数为必填参数。
容器部署方式部署的组件且技术栈类型为Java、Tomcat、Node.js、Python、Php时可以设置。 单击目标组件所在行“操作”列的“构建”。 参考下表设置构建参数,其中带“*”标志的参数为必填参数。
mesher 否 Object 多语言接入服务网格,当技术栈选择Node.js且绑定CSE引擎时为必选,请参考表14。 timezone 否 String 指定组件运行的时区,比如Asia/Shanghai。
容器部署方式部署的组件且技术栈类型为Java、Tomcat、Node.js、Python、Php时可以设置。 单击目标组件所在行“操作”列的“构建”。 参考下表设置构建参数,其中带“*”标志的参数为必填参数。
容器部署方式部署的组件且技术栈类型为Java、Tomcat、Node.js、Python、Php时可以设置。 单击目标组件所在行“操作”列的“构建”。 参考下表设置构建参数,其中带“*”标志的参数为必填参数。
容器部署方式部署的组件且技术栈类型为Java、Tomcat、Node.js、Python、Php时可以设置。 单击目标组件所在行“操作”列的“构建”。 参考下表设置构建参数,其中带“*”标志的参数为必填参数。
在“配置内容”区域,根据实际业务需要设置系统变量。 单击“系统变量”。 在“变量”列表中选择待写入配置文件的变量名。 ServiceStage提供了如表1所示的环境、应用、组件相关的变量,配置文件中可以使用这些系统变量,在组件部署时会自动将变量替换为真实值。
网络文件系统 添加网络文件系统,可以用于挂载远程网络文件到容器中,实现跨实例、跨节点数据共享,并实现数据持久化存储和保护。 选择“容器配置”。 选择“数据存储 > 网络文件系统 > 添加网络文件系统”,参考表10设置参数。
勾选需要查看的系统指标,选择“统计方式”。 取消勾选不再需要查看的系统指标。 单击“已选对象”后的“清除”,可清除所有已选的系统指标。 单击“确定”。 父主题: 组件运维
容器部署方式部署的组件且技术栈类型为Java、Tomcat、Node.js、Python、Php时可以设置。 单击目标组件所在行“操作”列的“构建”。 参考下表设置构建参数,其中带“*”标志的参数为必填参数。
/hcloud_install.sh -y 方式二:软件包安装 登录Jenkins所在Linux虚拟机,执行如下命令查看虚拟机操作系统类型: echo $HOSTTYPE 若执行如上命令的输出值是“x86_64”,则为AMD 64位系统。
ServiceStage支持的系统权限,请参见ServiceStage系统权限。若您需要对除ServiceStage之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。
如表1所示,包括了ServiceStage的所有系统权限。推荐使用系统策略,系统角色仅用于兼容已有的权限配置。 表1 ServiceStage系统权限 系统角色/策略名称 描述 类别 依赖关系 ServiceStage FullAccess 应用管理与运维平台所有权限。