检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
骤中需要配置跳板机。 配置主机-添加跳板机。 如果用户的主机需要通过代理IP才能访问,请先配置跳板机;如果用户的主机可公网访问,请跳过本步骤。 在需要配置的主机后面点击【配置跳板机】或批量勾选主机后点击【批量编辑跳板机】,在弹窗界面填写跳板机的基本信息,支持选择已经配置过的跳板机
同,可直接选中多台主机-批量操作-编辑。 图23 VSS控制台 点击【编辑】,进入主机登录信息配置页面,点击【配置跳板机】。支持单独配置或批量配置。 图24 配置跳板机 表7 跳板机配置参数说明 参数 说明 主机名称 自定义跳板机名称。 公网IP 填写给跳板机绑的公网IP 登录端口
新建手工配置清单 在对应的集成架构下点击【创建一个集成架构】按钮,进行图形模式的手工部署清单配置。 部署环境与该方案适配的底座有关,一个方案下可有多个不同底座的部署架构。 图12 新建部署架构(图形形式) 在该部署架构中的“图形化配置”页面,双击要配置的图元进行图元规格配置,配置后将会生成配置清单。
骤中需要配置跳板机。 配置主机-添加跳板机。 如果用户的主机需要通过代理IP才能访问,请先配置跳板机;如果用户的主机可公网访问,请跳过本步骤。 在需要配置的主机后面点击【配置跳板机】或批量勾选主机后点击【批量编辑跳板机】,在弹窗界面填写跳板机的基本信息,支持选择已经配置过的跳板机
可以看到“执行”的弹窗页面。根据您本次架构部署的形式,采用不同的操作方式。 若本次架构的部署形式为CCE部署,点击参考CCE部署的场景。 若本次架构的部署形式为Kubernetes集群部署,点击参考Kubernetes集群部署。 如果您本次认证方案架构的ECS是非CCE和Kubernetes集群部署的情况,继续按照下方的步骤指导操作即可。
示的是部署方式为Saas的产品,可靠性等级为“中”的要求,其中“数据高可用(必选)”可以按照“分布式”和“主备”两种部署形式,默认的 部署形式为“主备”;“应用高可用”可以按照“集群单可用区”和“跨可用区”两种部署形式,默认的部署形式为“单可用区”。您需要根据方案的实际部署情况,勾选对应的部署形式。
进入标准空间内,点击要发布的解决方案右侧的“【更多】-【发布方案模板】”按钮,进入发布配置页面。 图2 解决方案模板发布入口 配置待发布方案模板的基本信息,自定义方案名称,选择使用行业和场景、上传方案封面并配置发布范围: 企业内部可见:仅本企业内部人员可见,即,本账号所属的主账号、IAM用户可见;
支持上传该架构模板相关附件。 集成架构 该集成架构设计详情。请确认该架构已完成,如需修改请返回设计中心修改后重新发布。 部署架构 如该集成架构含部署架构,则会同步发布部署架构。请确认部署架构无误,如需修改请返回设计中心修改后重新发布。 图2 架构模板发布详情-1 图3 架构模板发布详情-2 填写完成后“提交”。
解决方案工作台如何体现项目依赖的其他资源信息? 例如:如果项目依赖边缘硬件,该硬件可以用户自备,也可以购买华为的,解决方案工作台上怎么体现该信息? 可以把该信息备注在设计中心配置清单的说明列里。如,云堡垒机使用用户线下自建的资源,如图1所示。 如果是某个资源服务需要补充依赖信息,如图2中的服务器,可以在备注里补充说明该服务器的相关依赖。
设计中心预置设计规则,实时检查集成路径连通性,确保方案设计质量。 配置清单自动生成 手工部署:手工选择/填写集成架构对应的云服务及相关配置。 手工部署(图形模式):图形模式进行配置清单配置。 自动部署:编排部署架构,实现自动部署基础资源和应用。 配置完成将会生成相应的配置清单。 逻辑模型可视建模 设计中心支持创建逻辑实体,支持图形化模式数据建模。
事件流程编排 新建事件流程 进入空间的业务配置,选择【事件流程管理】->点击【新建】->填写事件流程名称->选择项目名称->填写事件流程描述(选填)->点击【确定】 图1 新建事件流程管理 流程设计 事件流程新建后设计需要的流程节点,后续事件处理根据此流程进行。 开始图元作为起始
项目经理“解决方案工作台Trial_PM”在左侧导航栏选择“交付中心>项目管理”,点击【新建】按钮,进入项目创建页面,配置项目的交付场景、项目名称、所属行业、所属产业、关联的解决方案 、交付规划起止时间、部署账号、项目流水线等,完成后点击【提交】按钮,即可完成交付项目创建。 图1 交付项目创建 表1 注册项目参数说明
Administrator:项目级角色,在同项目中勾选。 自动化部署权限要求 解决方案工作台集成了资源编排服务,为用户提供部署架构自动化编排和一键部署的能力。 如果您需要使用解决方案工作台进行自动化部署设计,则需要为您使用该功能的IAM用户配置权限。 系统角色/策略名称 描述 类别 角色/策略内容
选择该用户组的策略; 客户策略:项目级策略,支持创建、查看事件工单; 运维工程师策略:服务级策略,支持新增集成配置、创建流转规则、处理事件工单等; 运维管理员策略:项目级策略,支持新增服务、新增集成配置、创建流转规则、创建SLA规则、创建运维用户组等。 图3 选择授权策略 选择该用户组关联的服务,支持关联多个。
户组,详情请参考用户组授权 运维工程师排班,以便能及时响应事件,详情请参考用户组排班 配置SLA管理策略,详情请参考SLA管理 接入告警源,实现基础设施和应用的统一监控,详情请参考集成配置 配置流转规则,将告警转事件处理,详情请参考新建流转规则 手工创建事件,详情请参考创建事件(
理或工作项责任人可以新建或编辑计划。 项目经理进入对应工作空间内的“交付中心”-“项目管理”,选择“计划管理”TAB页。 选择本空间下需要配置计划的项目,编辑计划工作项。 图1 项目计划管理 图2 新建计划 设置项目里程碑。 支持设置项目关键节点里程碑,里程碑与计划项关联,计划完成后对应的里程碑将会自动更新。
脱敏规则配置 用于将所发布信息架构中敏感信息脱敏处理,例如,将信息架构设计中的人名脱敏。支持将主题设计、逻辑模型、物理模型、ETL映射和业务指标设计一键应用脱敏规则。 脱敏规格限制:应用字段关联的规则数量超过最多不超过10条,总规则数量不超过50条。 图4 脱敏规则配置 图5 一键脱敏
验证中心 新建需求为什么选不到自己需要的那个方案? 测试需求名称审核后还可以修改吗? 在新建需求页面如何选择集成架构/部署架构? 在需求的流程图里选择的默认处理人后面可以更改吗? 新建需求时关联模板,为什么有的用例没有加载出来? 是否可以直接从用例管理新建用例做验证? 选错了用例设计负责人怎么办?
远程登录”漏洞,此时需要配置普通用户和sudo提权用户来扫描,对于配置后扫描结果失败的情况,如何处理? 点击查看配置普通用户和sudo提权用户漏洞扫描失败案例。 使用华为云的服务器,也需要做主机扫描吗? 需要分以下两种情况 如果您使用华为云的CCE来部署您的服务,且使用CCE的公
云服务规格说明:云服务的规格配置,建议从解决方案工作台的部署清单复制。 数量:购买对应云服务规格的数量,建议从解决方案工作台的部署清单复制。 单价(元):1个云服务对应的价格,建议从解决方案工作台的部署清单复制。 合计(元):等于“数量”ד单价(元)”。 计划使用开始时间:计划开始购买云服务的的时间。