检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CCE容器部署APM探针支持对APM的AK/SK加密 背景 在CCE容器中部署APM探针时,出于安全考虑,可以对APM的AK/SK进行加密。
隐私与敏感信息保护声明 由于APM会将运维数据内容展示到APM控制台,请您在使用过程中,注意您的隐私及敏感信息数据保护,不建议将隐私或敏感数据上传到APM,必要时请加密保护。
用户修改apm.config配置文件,增加以下内容: decrypt.className=com.demo.DecryptDemo decrypt.methodName=decrypt secret.key={用户自加密的后的字符串} 新增访问密钥 登录管理控制台。
安装后ICAgent会加密存储您的AK/SK,有效保护敏感信息。
访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 操作步骤 登录华为云控制台。 单击右上角的用户名称,如图1,选择“我的凭证”。
与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
使用限制 由于APM会收集和存储配置脱敏的数据,请您在使用过程中,注意您的隐私及敏感信息数据保护,不建议将隐私或敏感数据上传到APM,必要时请加密保护。 查看数据脱敏配置 登录管理控制台。 单击左侧,选择“管理与监管 > 应用性能管理 APM”,进入APM服务页面。
方式二:使用文件引入方式 运行安装SDK的命令,安装SDK软件包。
运行安装SDK的命令,安装SDK软件包。 从页面复制用于埋码的代码放置到app.js文件中。 自定义上报统计 (可选步骤)。
包含了服务器用来处理请求的软件信息。 Apache Content-Length HTTP协议标准报头。用于指明实体正文的长度,以字节方式存储的十进制数字来表示。 xxx Content-Type HTTP协议标准报头。用于指明发送给接收者的实体正文的媒体类型。
运行安装SDK的命令,安装SDK软件包。 从页面复制用于埋码的代码放置到app.js文件中。 自定义上报统计 (可选步骤)。
运行安装SDK的命令,安装SDK软件包。 从页面复制用于埋码的代码放置到app.js文件中。 自定义上报统计 (可选步骤)。
CCE容器部署APM探针支持对APM的AK/SK加密 在CCE容器中部署APM探针时,会出现明文的AK/SK。出于安全考虑,需要对AK/SK进行加密。本文介绍如何加密明文AK/SK的操作步骤。
通过https加密结合AKSK鉴权的方式传输 APM服务端按照Project隔离存储 资源库前台查询展示 7天,到期彻底删除
例如您的员工中有负责软件开发的人员,您希望软件开发的人员拥有APM的使用权限,但是不希望软件开发的人员拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制开发人员对服务发现规则资源的使用范围
、所在节点地址、服务发布端口 通过https加密结合AKSK鉴权的方式传输 APM服务端按照Project隔离存储 资源库前台查询展示 7天,到期彻底删除 父主题: 常见使用问题
通过https加密结合AKSK鉴权的方式传输 APM服务端按照Project隔离存储 资源库前台查询展示 7天,到期彻底删除 APM的资源开销有多大 每个采集探针CPU占用率低于5%,内存约占用250M。
总览 应用是提供服务所需功能的软件,可以对相同或者相近业务的一组服务进行逻辑划分。您可以将某类相同业务的服务放到同一个应用中,并实现整个业务的应用性能管理。例如,可以将账户、产品、支付等服务,放入“商城”应用中。 通过总览您可以快速了解应用的健康情况。
已使用CCE或开源Kubernetes部署应用。 操作流程 步骤一:开通APM 请参考开通和购买。 步骤二:安装ICAgent 如果CCE中已绑定ICAgent,则CCE无需安装ICAgent,跳过此步骤。
通过修改deployment.yaml接入APM 如果使用CCE或开源Kubernetes部署应用,可以通过修改deployment.yaml接入APM,即可在指标、调用链界面上查看应用情况。