检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
权限策略和授权项 策略和授权项说明 APM授权项
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
通过企业项目对用户和用户组进行授权 APM使用企业项目管理控制用户对APM资源的访问范围。 您在华为云账号中给员工创建IAM用户组后,可以在企业管理服务控制台创建企业项目,并在企业项目中为用户组授予相应的权限,实现人员授权及权限控制。 企业项目可将企业分布在不同区域的资源按照企业项目
APM授权项 此功能目前仅对华北、华东、华南区域开放。 “√”表示支持,“x”表示暂不支持。 表1 API授权项列表 权限 对应API接口 授权项 IAM项目(Project) 企业项目(Enterprise Project) 查询应用列表 GET /v1/{project_id
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的APM权限,并结合实际需求进行选择,APM支持的系统权限,请参见APM系统权限。如果您需要对除APM之外的其他服务授权,IAM支持服务的所有系统权限请参见系统权限。 示例流程
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的APM权限,并结合实际需求进行选择,APM支持的系统权限,请参见APM系统权限。若您需要对除APM之外的其他服务授权,IAM支持服务的所有系统权限请参见系统权限。 示例流程
有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜
] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务。多个授权语句策略描述如下: { "Version":
登录应用服务网格界面,单击左侧导航栏的“应用部署”,单击“一键创建体验应用”。 图3 一键创建体验应用 在“选择集群”中设置Bookinfo体验应用所在的集群,在“负载均衡”选择和所选集群处于同一VPC和Subnet的负载均衡实例,单击“立即体验”。 图4 选择集群和负载均衡 等待体验应用创
网络监控采集 网络监控采集(AppNetwork)是网络监控采集器,获取网络监控相关信息。包括:类别、指标、指标名称、指标说明、单位、数据类型以及默认聚合方式。 表1 网络监控采集(AppNetwork)指标说明 指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式
对指定区域下的组件和环境及其探针情况进行搜索 功能介绍 对指定区域下的组件和环境及其探针情况进行搜索。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v
本地图介绍了APM功能的使用场景的相关指导,您可以根据需要选择。 拓扑 可视化展示应用间调用关系和依赖关系,应用拓扑自发现,异常应用实例无处躲藏。 调用链 拓扑发现异常服务,通过查看调用状态、耗时、接口调用的详细信息,进一步定界问题产生的原因。 事务 展示事务的关键指标,使用Apd
修订记录 发布日期 修订记录 2020-08-21 APM授权项已支持EPS,具体请参见APM授权项。 2018-05-30 第一次正式发布。
权限管理 通过企业项目对用户和用户组进行授权 通过IAM为企业中的用户和用户组进行授权 支持跨账号管理性能数据
服务发现规则的权限策略,控制服务对服务发现规则资源的使用范围。 如果华为云账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用APM的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费
2MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
通用配置 权限管理 APM使用企业项目管理控制用户对APM资源的访问范围,通过IAM为企业中的用户和用户组进行授权。 发布区域:以控制台实际上线区域为准 通过IAM为企业中的用户和用户组进行授权 通过企业项目对用户和用户组进行授权
务发现规则的权限策略,控制开发人员对服务发现规则资源的使用范围。 如果华为云账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用APM的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付
部署APM Agent时,必须确保接入APM的机器与APM服务网络连通,Agent才能正常工作。可使用Telnet命令测试目标机器与APM服务器网络是否连通。例如,以检查华北-北京四区域,且接入方式选择“增强型探针”的连通性为例,请登录应用所部署的机器,并输入命令telnet 100.125