检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
建Prometheus对接到AOM Prometheus实例。 步骤一:配置VPC-EP 以“华北-北京四”局点为例,配置购买终端节点的相关参数。 登录VPC终端节点控制台。 在左侧导航栏中选择“VPC 终端节点 > 终端节点”。 单击“购买终端节点”,根据需要配置相关参数。 “区域”选择“华北-北京四”。
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录AOM的管理事件用于审计。
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录AOM的管理事件用于审计。
云服务实例。 企业项目 “企业项目”默认与3选择的Prometheus实例的企业项目一致,此处灰化不可选。 说明: 在接入中心接入云服务时,可在下拉列表中选择需要的“企业项目”。 如果现有的企业项目无法满足需要,可单击“创建企业项目”进行添加,详细操作请参见创建企业项目。 Prometheus
AOM与APM有何区别? AOM与APM同属于立体化运维解决方案体系,共享采集器。AOM提供了应用级故障分析、告警管理、日志采集与分析等能力,能够有效预防问题的产生及快速帮助应用运维人员定位故障,降低运维成本。APM提供了用户体验管理、分布式性能追踪、事务分析等能力,可以帮助运维
Prometheus实例 for ECS ECS 通过在VPC内的某台虚机上安装uniagent(Exporter)插件提供针对此VPC内ECS应用和组件(如数据库,中间件等)的一体化监控。 适合需要对运行在华为云的虚拟私有云VPC内(通常为弹性云服务器ECS集群)的应用组件进行监控
务的全部实例及相关企业项目、环境等信息。 若右侧显示为“立即接入”,表示该云服务尚未接入AOM。请单击“立即接入”或者单击页面右上角的“接入管理”,接入完成后,即可监控该云服务。 接入云服务前,需要先为云服务选择所属的企业项目。如果事先已在全局页面选择具体的企业项目,此处无需再设
“aom,lts”。 企业项目 企业项目,一个项目可以包含一个或者多个应用。 登录AOM 2.0控制台。 在左侧导航栏选择“应用洞察(日落) > 应用资源管理”,进入“应用资源管理”界面。 在菜单栏的“全部企业项目”的下拉列表中,选择企业项目。 图2 企业项目 父主题: 应用资源管理
指定类型为application/json。 Enterprise-Project-Id 是 String 企业项目id。 查询单个企业项目下实例,填写企业项目id。 查询所有企业项目下实例,填写“all_granted_eps”。 响应参数 状态码: 200 表4 响应Body参数
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管
为什么CMDB资源管理已经看到资源了,绑定环境的时候找不到资源? CMDB会强制校验环境和资源企业项目以及区域的一致性,如果不一致就不展示资源。 上述两种情况都一致还是看不到相应资源,则表示资源已经绑定环境,所以不显示在资源关联界面。用户设置关联状态为“已关联”,筛选后即可看到。
每个用户最多可创建2个访问密钥(AK/SK),且一旦生成永久有效。 AK(Access Key ID):访问密钥ID,是与私有访问密钥关联的唯一标识符。访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对
理服务。 应用TOPO结构 资源与应用关系的层次结构。CMDB遵循“应用 + 子应用(可选)+ 组件 + 环境”的应用管理模型。 企业项目 华为云企业项目,一个项目可以包含一个或者多个应用。 应用 应用资源管理的基础对象,资源管理模型的根节点。一个应用代表一个逻辑单元,可以理解为
什么是应用运维管理 运维遇到挑战 随着容器技术的普及,越来越多的企业通过微服务框架开发应用,业务实现更多使用云上服务,运维也转向云上的运维服务。对于云上应用的运维也提出了新的挑战。 图1 运维现有问题 运维人员技能要求高,配置繁杂,同时需要维护多套系统。对于分布式追踪系统,学习和使用成本高,并且稳定性差。
并发布成服务,实现日常变更的标准化、自动化、无差异化运维,将运维工作从日常重复繁杂的应用变更操作中解脱出来,提升运维操作的质量和效率,帮助企业运维转型和运维价值提升。 注意事项 如需使用“自动化运维”功能,需提前在“菜单开关”中开启自动化运维的开关,详细操作请参见菜单开关。 功能说明
名称/ID、资源状态、类型、企业项目、区域、应用环境、操作。 网络 弹性负载均衡器ELB - 名称/ID、资源状态、服务地址与所属网络、监听器、区域、企业项目、应用环境、操作。 应用中间件 分布式缓存DCS - 名称/ID、资源状态、缓存类型、实例类型、规格(GB)、IP地址、区域、企业项目、应用环境、操作。
基于统一身份认证服务(IAM),支持三种身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。 访问控制 对企业中的员工设置不同的AOM访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Manage
基于统一身份认证服务(IAM),支持三种身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。 访问控制 对企业中的员工设置不同的AOM访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Manage
应用的别名。设置应用别名后应用名称优先展示应用别名。 支持输入1~128个字符,只能包含数字、字母、中文、下划线、中划线、括号以及小数点。 企业项目 在下拉菜单中选择企业项目,仅开通企业版才会显示。 描述 应用的描述信息,最多可输入1000个字符。 接入方式默认选择“增强型探针”。 数据接入方式选择“无侵入接入”,通过接入命令接入。
AOM提供消息模板功能,可通过创建消息模板自定义配置通知消息,当AOM触发已设定的告警通知策略时,可通过此功能以您自定义消息模板的邮件、短信、企业微信、钉钉、语音、HTTP或HTTPS形式通知指定的人员。如果您未创建任何消息模板,则采用默认消息模板。 创建消息模板 在左侧导航栏中选择“告警