检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
运维中心访问凭据管理服务(ACMS)提供的REST API进行的封装,以简化用户的开发工作。 STS SDK封装了业务微服务读取ACMS身份证书、到ACMS-Server上获取密钥、认证凭据、解密敏感数据、微服务间通信认证加密等功能,用户直接调用STS SDK提供的接口函数即可实现使用ACMS业务能力的目的。
个微服务之间通信时,可以使用该认证凭据,进行STS认证。 为了让微服务可以安全地获取到STS认证凭据,STS给每个接入的微服务颁发了一张身份证书,该证书中包含了微服务的名称等信息。该证书在微服务部署时,安装到微服务所在的虚拟机或容器里。微服务使用该证书,就可以到STS-Server上获取认证凭据。
SDK功能介绍 运行时引擎SDK功能介绍 表1 STS SDK功能矩阵 功能 Java 读取微服务身份证书 √ 连接STS-Server获取密钥、认证凭据等 √ 连接STS-Server获取敏感配置 √ 解密敏感数据 √ 微服务间通信认证 √ 微服务间通信敏感数据加密 √ 表2 Cloud
配置。 配置项值对比 敏感配置一旦录入,管理台不会明文显示敏感配置的明文值。如果业务录入敏感配置后,不确定录入的值是否为预期的明文值,则可以使用“敏感配置对比”功能。 单击敏感配置列表操作列的“更多 > 配置项对比”。 在“对比值”中输入期望的明文值,单击“对比”,即可比较STS保存的值是否和输入的值相同。
的记录。 对比查看配置差异项 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 微服务平台”。 选择左侧导航栏的“微服务管理”。 单击微服务列表操作列的“部署记录”,进入部署记录页面。 勾选任意两条部署记录,单击“对比查看”,可以对比查看两次部署的配置信息。
256 文件名,生成该文件的SHA256。 例如:shasum -a 256 tcp.xml 将生成的SHA256哈希值与“操作流程”区域展示的原始SHA256进行对比,验证文件的完整性。 如果两者一致,说明SDK包在下载过程中未被篡改或损坏;如果不一致,则说明存在问题,建议重新下载。
错误报文数量与全部接收报文比值。 接收报文丢包率:该指标用于监控周期内统计接收报文中丢失报文数量与全部接收报文比值。 发送报文错误率:该指标用于监控周期内统计发送报文中错误报文数量与全部发送报文比值。 发送报文丢包率:该指标用于监控周期内统计发送报文中丢失报文数量与全部发送报文比值。
restart sshd。 检查root公钥是否写入。 cat /root/.ssh/authorized_keys和VMS特权账号规划里的SSH公钥对比,有一个存在即可。 父主题: 运维中心主机管理服务
微服务没有在STS管理台进行注册。 Fail to read service info from keystore STS SDK初始化是需要从STS的身份证书jks文件中读取服务和微服务信息,加载jks文件的时候异常了。一般是该jks文件有异常。 SDK会根据service ini文件中的su
AppStage运营中心基本概念 表1 基本概念说明 基本概念 说明 指标 衡量或评估某个事物的标准。它可以用来衡量和比较不同事物之间的差异,以便更好地了解和管理它们。 OBS 对象存储服务(Object Storage Service,OBS)是一个基于对象的海量存储服务,为客
微服务是云原生应用的最佳架构, 它提倡将单一应用程序划分成一组小的服务,服务之间互相协调、互相配合,为用户提供最终价值。每个微服务运行在其独立的进程中, 微服务与微服务间采用轻量级的通信机制互相沟通。每个微服务由全功能团队独立构建、独立测试,并且能够被独立地部署到生产环境。微服务的特点:组件化、松耦合、服务自治、去中心化。
品/服务/微服务信息录入AppStage系统中,信息录入成功后,AppStage将同步产品/服务/微服务信息至运营中心,具体操作请参见产品与服务管理。 申请权限 已添加成员在使用运营中心前需要先申请运营中心权限,请参见权限管理查看角色权限说明,并根据需要申请相应权限,具体操作请参见申请权限。
服务/微服务信息录入AppStage系统中,信息录入成功后,AppStage将同步产品/服务/微服务信息至运维中心,具体操作请参见管理产品与服务。 申请权限 已添加成员在使用运维中心前需要先申请运维中心权限,具体操作请参见申请权限。 说明: 运维中心操作指导基于已获取服务研发岗位
/服务/微服务信息录入AppStage系统中,信息录入成功后,AppStage将同步产品/服务/微服务信息至运行时引擎,具体操作请参见产品与服务管理。 申请权限 已添加成员在使用运行时引擎前需要先申请运行时引擎权限,具体操作请参见申请权限。 说明: 运行时引擎操作指导基于已获取服
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
表适用场景说明如表1所示。 表1 常用图表适用场景 图表 适用场景 表格 适用于多维度字段的指标统计。 折线图 适用于各维度的指标统计趋势对比。 柱状图 适用于维度字段按照升序或降序的指标统计。 饼图 适用于各维度的指标统计分布占比。 地图 适用于各维度的指标统计分布占比。 配置图表方式
ed"/"zombie",全部进程数total与top命令输出的结果一致;最大文件打开数max_opens、最大进程数max_procs与ulimit -u、ulimit -n命令输出一致;本机当前打开的句柄数open_files与lsof|wc –l命令输出一致。open_fi
在Agent的对话输入框输入问题,按Enter键或单击使用Agent。 如果创建Agent时,使用配置变量的方式实现了记忆能力,在使用Agent时,会自动识别对话与变量匹配的内容,自动更新变量取值,单击页面右上角的“变量”,可以查看变量使用效果。 如果创建Agent时,开启了“片段记忆”,在使用Agen
配置AppStage各中心服务授权 AppStage服务的AI原生应用引擎、运维中心、运营中心与其他云服务存在交互,订购AI原生应用引擎、运维中心、运营中心之后,为保证服务正常使用,需要进行服务授权。同意服务授权后,AppStage将在统一身份认证服务为您创建名为appstage
配置AppStage各中心服务授权 AppStage服务的AI原生应用引擎、运维中心、运营中心与其他云服务存在交互,订购AI原生应用引擎、运维中心、运营中心之后,为保证服务正常使用,需要进行服务授权。同意服务授权后,AppStage将在统一身份认证服务为您创建名为appstage