检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
部署组件到指定CCE集群 本章节指导您部署组件到使用前准备时已经创建好的指定环境(例如:env-cce-az1)下的CCE集群。 操作步骤 登录ServiceStage控制台。 单击“应用管理”,进入应用列表。 单击创建应用时创建的应用名称(例如:test-app)“操作”栏的“新增组件”。
方便您快速将配置以文件的形式导入到应用中。 本章节指导您为Kubernetes类型环境绑定的CCE集群创建配置项、查看、更新和删除配置项。 前提条件 环境已绑定CCE集群,请参考绑定CCE集群。 已创建配置项所在命名空间,请参考创建命名空间。 创建配置项 登录ServiceStage控制台。
管理命名空间 命名空间概述 创建命名空间 管理命名空间配额 删除命名空间 父主题: 管理CCE资源
本章节指导您为Kubernetes类型环境绑定的CCE集群安装Sermant Injector。 前提条件 已创建Kubernetes类型的环境,请参考创建环境。 环境中已绑定1.15以上版本的CCE集群,请参考绑定CCE集群。 已绑定的CCE集群cse命名空间下,不能存在名为serm
在“资源”页签下左侧列表,选择“计算”资源类型下的资源名称“云容器引擎 CCE”。 在“配置”页签下左侧插件列表,选择Sermant Injector插件。 单击“重新安装”。 等待Sermant Injector插件完成安装。 父主题: 管理CCE资源
单击“新增访问密钥”,输入密钥描述信息后单击“确定”。 单击“立即下载”。 下载成功后,在credentials文件中获取AK和SK信息: Access Key Id的值即为AK。 Secret Access Key的值即为SK。 每个用户仅允许保留2个有效的访问密钥。 为保证访问密钥的安全,访问密钥仅在初次生成
说明 应用管理API(v3版本) 环境接口 环境的相关接口。 环境是用于组件部署和运行的计算(如云容器引擎 CCE、弹性云服务器 ECS等)、网络(如弹性负载均衡 ELB、弹性IP EIP等)和中间件(如分布式缓存 DCS、云数据库 RDS等)等基础资源的集合。ServiceSt
environment String 用于区分微服务环境,取值为:development、testing、acceptance、production。当配置为development、testing或acceptance时,可以通过批量上传schemas接口新增或者修改已存在的Schema;当配置为
必须满足的硬约束。 通过标签筛选需要亲和的Pod,如果满足筛选条件的Pod已经运行在通过节点标签圈定的节点范围内的某个节点上,调度器会将本次创建的Pod强制调度到该节点范围。 说明: 添加多条亲和性规则时,即设置多个标签进行筛选,Pod需要同时拥有所有标签才被视为满足目标筛选条件。
创建命名空间 本章节指导您创建命名空间。 同一个CCE集群下,包括集群默认创建和用户创建,总共支持创建1000个命名空间。 前提条件 环境已绑定CCE集群,请参考绑定CCE集群。 创建命名空间 登录ServiceStage控制台。 在“环境管理”页面,单击待操作环境名称。 在“资
命名空间概述 命名空间(Namespace)是对一组资源和对象的抽象整合。在同一个CCE集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。例如可以将开发环境、测试环境的业务分别放在不同的命名空间。 命名空间的类别说明,如表1所示。
集群默认创建的命名空间,不支持删除。 前提条件 已为环境绑定的CCE集群创建命名空间,请参考创建命名空间。 删除命名空间 登录ServiceStage控制台。 在“环境管理”页面,单击待操作环境名称。 在“资源”下左侧列表,选择“计算”资源类型下的资源名称“云容器引擎 CCE”。 选择“命名空间”页签,删除命名空间。
单击左上角,返回“应用管理”页面。 选择“微服务引擎 > 微服务目录”。 在微服务引擎下拉列表选择部署了微服务应用的ServiceComb引擎。 在“微服务列表”页签的“全部应用”下拉列表中选择创建应用时创建的应用名称(例如:weathermap)。 如果各微服务实例数如下表所示,则部署成功。
开启微服务引擎专享版安全认证 微服务引擎专享版支持基于RBAC(Role-Based Access Control,基于角色的访问控制)策略的安全认证,并支持开启/关闭安全认证。引擎开启了安全认证之后,要求所有连接该引擎的微服务都要配置安全认证账号和密码。否则,微服务将注册失败,导致业务受损。
ServiceStage集成了部署源管理功能,可以将构建完成的软件包(或者镜像包)归档对应的仓库和组织。 ServiceStage集成了相关的基础资源(如VPC、CCE、ECS、EIP、ELB),在部署应用时可以直接使用已有或者新建所需的基础资源。 ServiceStage集成了微服务引擎,进入ServiceStage控制台可以进行微服务治理相关的操作。
管理命名空间配额 默认情况下,CCE集群运行中的Pod可以无限制地使用Node节点上的CPU和内存,这意味着任意一个Pod都可以无节制地使用集群的计算资源,某个命名空间的Pod可能会耗尽集群的所有资源。 kubernetes在一个物理集群上提供了多个虚拟集群,这些虚拟集群被称为命
如何解决Docker客户端push镜像失败的问题 问题描述 在后台Docker登录成功以后,使用Docker客户端上传镜像包时,例如执行如下命令上传: docker push 10.125.54.133:20202/test1/busybox:latest 10.125.54.1
微服务唯一标识。字符长度为1~64。正则表达式为^.*$。 environment String 用于区分微服务环境,取值为development、testing、acceptance、production。 appId String 应用App唯一标识。字符长度为1~160。 正则表达式为^[a-zA-Z0
"0", "runtime_stack": { "name": "Docker", "version": "", "type": "Docker", "deploy_mode": "container" }
中。 Kubernetes:适用于容器部署方式(云容器引擎部署),组件以容器镜像方式通过Kubernetes调度部署。 说明: 组件部署方式说明,请参考组件部署方式说明。 当环境类型为“Kubernetes”,使用云容器引擎部署时,建议您在CCE节点执行以下命令来增加防火墙。 iptables