检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
上传代码到GitLab代码仓库 本实践使用的是Java项目代码,使用Maven构建Jar包。 前提条件 Jenkins所在Linux虚拟机能够访问GitLab代码仓库。 已经在GitLab创建账号和仓库。 操作步骤 登录GitLab。 上传代码到已创建好的代码仓库。 父主题: 操作前准备
用,供您体验ServiceStage的功能。 开启微服务引擎专享版安全认证 微服务引擎专享版支持基于RBAC(Role-Based Access Control,基于角色的访问控制)策略的安全认证,并支持开启/关闭安全认证。引擎开启了安全认证之后,要求所有连接该引擎的微服务都要配
到多个服务器上,以提高系统整体的响应速度和可用性。 Java Chassis的负载均衡作用于微服务消费者,需要微服务应用集成负载均衡模块,启用loadbalance处理链。 配置示例如下: servicecomb: handler: chain: Consumer:
启用技术栈 本章节指导您启用已停用的技术栈。技术栈启用后,其下的所有技术栈版本会同步启用。 前提条件 待启用技术栈处于“未启用”状态。 启用技术栈 登录ServiceStage控制台。 选择“技术栈管理”,进入“技术栈管理”页面。 单击待启用技术栈所在行“操作”列的“启用”。 启
容器部署方式部署的组件,支持设置“镜像访问凭证”。最多支持选择16个镜像访问凭证。单击“创建密钥”,可以创建新的镜像访问凭证。请参考创建密钥,“密钥类型”必须选择kubernetes.io/dockerconfigjson。 镜像访问凭证即密钥,用于存放拉取私有仓库镜像所需的
容器部署方式部署的组件,支持设置“镜像访问凭证”。最多支持选择16个镜像访问凭证。单击“创建密钥”,可以创建新的镜像访问凭证。请参考创建密钥,“密钥类型”必须选择kubernetes.io/dockerconfigjson。 镜像访问凭证即密钥,用于存放拉取私有仓库镜像所需的
容器部署方式部署的组件,支持设置“镜像访问凭证”。最多支持选择16个镜像访问凭证。单击“创建密钥”,可以创建新的镜像访问凭证。请参考创建密钥,“密钥类型”必须选择kubernetes.io/dockerconfigjson。 镜像访问凭证即密钥,用于存放拉取私有仓库镜像所需的
本地开发调试环境用于搭建一个简易的测试环境,可以有以下两种选择: 下载本地轻量化微服务引擎。 使用微服务引擎专享版,并开放公网访问的IP,保证本地环境能够访问。 准备云上环境 微服务应用部署到云上,需要先准备云上环境。准备环境一般包含如下任务: 获取AK/SK及项目名称,请参考获取AK/SK与项目名称。
持的认证方式决定。 镜像访问凭证 镜像访问凭证即密钥,用于存放拉取私有仓库镜像所需的认证信息。如果是公共仓库镜像,可以保持默认设置或者不设置镜像访问凭证。如果是私有仓库镜像,必须设置正确的镜像访问凭证,否则会导致镜像拉取失败。 最多支持选择16个镜像访问凭证。 单击“创建密钥”,
镜像访问凭证 容器部署方式部署的组件,支持设置。 镜像访问凭证即密钥,用于存放拉取私有仓库镜像所需的认证信息。如果是公共仓库镜像,可以保持默认设置或者不设置镜像访问凭证。如果是私有仓库镜像,必须设置正确的镜像访问凭证,否则会导致镜像拉取失败。 最多支持选择16个镜像访问凭证。
管理,以及项目内的资源管理、成员管理。 已开通企业项目后可以使用。 环境类型 选择“Kubernetes”。 高可用环境 选择“否”。 虚拟私有云(VPC) 选择资源准备中已准备好的虚拟私有云VPC。 说明: 环境创建完成后,不支持修改VPC。 配置模式 选择“纳管资源”。 图2
单击已选择的容器卡片右上角的,可修改容器的镜像包来源。 镜像访问凭证 镜像访问凭证即密钥,用于存放拉取私有仓库镜像所需的认证信息。如果是公共仓库镜像,可以保持默认设置或者不设置镜像访问凭证。如果是私有仓库镜像,必须设置正确的镜像访问凭证,否则会导致镜像拉取失败。 最多支持选择16个镜像访问凭证。 单击“创建密钥”,
建议您对CCE集群节点进行安全加固,请参考禁止容器获取宿主机元数据进行操作。 如果您创建的是CCE Turbo集群,需要为集群配置SNAT规则,使之能够通过NAT网关访问公网用于拉取源码。否则,会导致执行源码构建任务的时候因为无法访问公网导致拉取源码失败,从而导致构建失败。为集
享线程池,当这个业务被大量突发访问时,其他业务都会等待,造成整个系统性能下降。隔离仓通过给资源占用比较多的业务分配独立的资源池(一般通过信号量或者线程池实现),避免对其他业务造成影响。 降级:降级治理是在业务高峰期时,需要临时减少对于目标服务的访问,达到降低目标服务负载;或者屏蔽
航栏单击“伸缩”。 使用使用导入CCE工作负载创建组件方法创建的组件,如果未启用组件: 在弹出的对话框单击“确认”。 在“启用组件”页面,单击“启用”,等待组件完成重启。 单击“弹性伸缩 ”右侧的,开启伸缩策略配置,进入“创建伸缩策略配置”页面。 CCE集群未安装metrics-server插件,请执行4。
应用和治理微服务的最佳实践。 开启ServiceComb引擎专享版安全认证 ServiceComb引擎专享版支持基于RBAC(Role-Based Access Control,基于角色的访问控制)策略的安全认证,并支持开启/关闭安全认证。 引擎开启了安全认证之后,要求所有连接该
选择“技术栈管理”,进入“技术栈管理”页面。 单击待启用技术栈版本所在技术栈名称前的,展开技术栈版本列表。 单击待启用技术栈版本所在行“操作”列的“启用”。 技术栈版本启用后,状态为“启用中”。如果技术栈版本启用前所在技术栈状态为“未启用”,则技术栈版本启用后,所在技术栈状态变更为“启用中”。 父主题: 技术栈管理
安全认证 开启了“安全认证”的微服务引擎专享版,通过微服务引擎控制台提供了基于RBAC(Role-Based Access Control,基于角色的访问控制)的系统管理功能。 选择“开启安全认证”: 根据业务需要确认是否需要开启“编程接口安全认证”。 开启编程接口安全认证后,需要在
如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败? 问题描述 基于Java Chassis开发的微服务注册到开启了安全认证的微服务引擎专享版,微服务的注册发现地址使用微服务引擎服务注册发现的IPv4地址,可以注册成功并正常启动。 如果修改微服务的注册发现地址为微
说明 自动备份 关闭自动备份后将会删除之前设置的备份策略,需要重新设置。 备份周期 设置备份周期。 开启“自动备份”后生效。 触发时间 设置备份任务开启的时间,仅支持整点。 开启“自动备份”后生效。 单击“确定”,完成备份策略的配置。 设置备份策略后,将在预设时间之后1小时内触发备份任务。