检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
设置灰度版本的权重值来控制分流的多少,更多灰度版本的介绍,请参考版本管理。 控制选项 配置是否启用该操作。 失败后继续运行:当前步骤部署失败后,应用是否继续部署后续的步骤。 父主题: 配置CodeArts Deploy应用其他的部署步骤
项目ID可通过调用查询项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v4/projects/”,其中{Endpoint}为需求管理的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“project_id”即为项目ID。
xxx为部署服务对外IP,目的是验证部署服务执行主机的网络是否畅通。 #或者: tcpdump -n "tcp port 22" | grep -v "xxx.xxx.xxx.xxx" #该命令执行在本地PC端,其中xxx.xxx.xxx.xxx为被部署的目标主机IP,目的是验证部署主机的网络是否畅通。 如下图所示,无回显信息说明网络已畅通。
增加环境管理,满足多环境差异化管控 部署服务应用下增加环境管理功能,可托管由主机/代理机组成的主机集群以及Kubernetes集群(即将上线)等环境资源。环境权限管理精确化,进一步规范应用(软件包)跟环境的依赖关系,实现环境的应用级隔离,差异化管控。 父主题: 产品功能
主机连通性验证失败时,请先检查确认以下几点: 主机的用户名与密码填写正确。 主机处于开机状态。 主机上的端口已开通。 防火墙策略:使用命令iptables -L -n查看防火墙对于22端口是否有限制。 所填写的IP是公网可访问的IP;如果是私有IP,需要有SSH代理。 若主机是CentOS系统,确保是CentOS6
业可以统一管理分布在不同地区的资源,优化应用性能,减少数据冗余并增强灾备能力,确保业务连续性和全球用户低延迟访问。 方案架构 采用VPC Peering功能,将用户自托管资源池主机与其他Region的目标主机的网络连通,实现使用同一套代理执行机,部署至多Region的华为云主机。
本实践提供了将应用通过代理主机部署到内网的主机或服务器的完整操作指导,旨在帮助您实现应用的内网部署。 灰度部署 基于Nginx实现灰度发布 本实践基于Nginx负载均衡机制,实现应用的蓝绿发布和灰度发布。 基于Kubernetes Nginx-Ingress实现应用的灰度发布 本实践基于Kubernetes原生的特性实现灰度发布。
icestage的default应用和default环境下。 组件版本 组件的版本号。 选择组件类型 目前支持:Web应用和ServiceComb应用。 运行环境 设置应用的运行环境。 部署系统 目前支持:虚机部署、容器部署。 集群选择 选择上述环境中需要部署的CCE集群。 命名空间选择
使用部署服务可以做什么? 部署服务提供的功能如下表所示。 表1 功能列表 特性 描述 基础资源管理 可以添加一个或多个主机并进行连通性验证;可以新建主机集群对多个主机统一操作;通过搜索主机名或IP地址查找某主机;主机和主机集群可以修改和删除。 应用管理 可以创建一个或多个应用,应用可以
见产品介绍。 终端节点 终端节点即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 部署服务的终端节点如表1所示,请您根据业务需要选择对应 区域的终端节点。 表1 部署服务的终端节点 区域名称 区域 终端节点(Endpoint) 协议类型
的脚本是只能运行在bash上的,所以在Ubuntu系统主机上运行时会报错。 处理方法 可以登录到主机上,输入命令sudo dpkg-reconfigure dash后选择“no”,手动将Ubuntu系统机器默认的sh切换到bash解决该问题。 父主题: 主机管理
续部署后续的步骤。 操作步骤 应用选择Windows下的环境。 检查待部署应用的Windows主机的IIS版本是否高于7.0,具体操作如下: a.同时按“Windows键+R”打开运行框,输入打开IIS管理窗口的命令“inetmgr”,单击“确定”; b.进入IIS管理器,单击“
方案架构 采用squid代理服务中的Internet正向代理功能,在代理主机上指定目标主机的地址和端口,实现目标主机的公网访问。 想了解squid更多相关知识,请前往squid官网。下面以Linux系统机器进行演示。 前提条件 一台绑定公网IP的“代理主机-B”,若无主机可参考申请ECS。
直连模式:选取绑有EIP的主机作为目标主机,实现与CodeArts的直接连通。 代理模式:选取绑有EIP的主机作为代理主机,实现CodeArts到目标主机的网络连通。 如果您部署的目标主机无法连接到公网,则需要您选取“代理模式”。 执行主机 是 资源池是部署软件包时执行部署命令的物理环境的集合,您
package失败 问题现象 报错日志示例如下: 原因分析 因为该步骤支持Windows和Linux,用户可能填写了Windows的安装路径,但是主机选择的却是Linux的,导致解压时路径有问题。 处理方法 核查安装路径和部署的主机系统,确保正确。 父主题: 安装Node.js
分组管理 通过分组功能将具有相同特性的应用进行分类管理,即用户把应用按照功能或组织自行分配到自定义的组里。例如,可以将应用按照功能特性划分为采购组、订单组、用户管理组等多个类别。 默认只有项目创建者、项目管理员、项目经理、系统工程师、Committer和开发人员有分组管理权限,
Helm是一个Kubernetes的包管理工具,就像Linux下的包管理器,如yum/apt等,可以很方便的将之前打包好的yaml文件部署到kubernetes上,而Helm3是Helm的一个常用且稳定的版本。 部署服务提供了使用Helm部署、升级kubernetes集群的功能。 表1 参数说明
配置好的“package_url”参数,并选择该参数。 单击“保存并部署”,在弹窗中可重新对参数进行赋值。 单击“确定”,保存并部署该应用。 在流水线关联应用的时候,可将参数动态绑定; 在运行流水线的时候,输入的参数值会替换到应用中并运行; 在流水线中添加一个类型为部署的任务步骤