检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录目标审计服务的管理事件和数据事件用于审计。 部署服务通过对接CTS,将用户在使用CodeArts
配置CodeArts Deploy应用的第三方订阅通知 “通知订阅”页签支持将应用动态通过邮件、企业微信、钉钉、等通信工具及时推送给应用创建者、执行者和已收藏该应用的成员,本节将介绍如何对应用中的事件类型的通知进行配置。 操作步骤 选择目标应用,单击图标,单击“编辑”,进入“部署步骤”页面。
应用程序物理路径不存在 问题现象 日志信息提示物理路径不存在。 原因分析 新建IIS站点时,要求绑定的物理路径必须为已存在的路径。 处理方法 检查输入的物理路径地址是否正确,该路径为应用程序在主机上的物理路径。 父主题: 新建IIS站点
目标主机、代理主机通信。 将主机部署的应用的端口的入方向放开限制(如Tomcat应用的8080端口,或者其他应用的所有端口的入方向必须打开),否则将访问不到该应用。 出方向不做限制或者至少可以访问80端口和443端口。 配置防火墙 检查机器的防火墙配置,配置防火墙允许SSH协议端
必填。应用的名称。 所属项目 默认。该应用的归属项目。如果账号下没有项目请您在项目选择框中选择“新建项目”会先弹出“新建项目”页面,这时建立的项目是Scrum。 描述 可选。对应用的描述。 执行主机 可选。资源池是部署软件包时执行部署命令的物理环境的集合,您可以使用华为云托管的官方资
FunctionGraph的要求,请参考如何开发函数。 代码仓库部署:代码仓库可在“代码 > 代码托管”里面进行管理。 OBS部署:OBS部署可以直接输入OBS上传的软件包的地址进行部署。 发布新版本 支持FunctionGraph的发布新版本,一个函数不能超过20个版本号且版本号不能重复。
Kubernetes部署 本部署步骤通过kubectl命令来控制您的kubernetes集群,进行部署操作,目前该步骤已拆分成以下三个步骤,您可根据项目情况择优进行部署。 Kubernetes Manifest部署(CCE集群) Kubernetes快速部署(CCE集群) Kubernetes自定义集群部署
“保存”,完成主机集群的创建。 参数项 是否必填 说明 集群名称 是 请输入自定义的主机集群名称。 操作系统 是 根据即将添加主机的操作系统,选择“Linux”。 主机连通方式 是 选择代理模式。 执行主机 是 资源池是部署软件包时执行部署命令的物理环境的集合,本场景执行主机采用官方资源池。
主机未安装IIS 问题现象 日志信息提示加载WebAdministration失败。 原因分析 新建IIS站点,要求主机上必须提前已经安装IIS模块。 处理方法 参考查看本机器是否有IIS功能进行处理。 父主题: 新建IIS站点
通过manifest文件定义Kubernetes对象,实现对通用的Kubernetes集群的部署。通过该方式,可以实现自建Kubernetes集群或三方云厂商K8S集群的部署。 前提条件 您已有自定义集群。 操作步骤 获取kubeconfig文件。 以您自己的K8S集群为例。 参考资料:创建kubeconfig文件
丰富的系统模板,支持即时预览 部署服务覆盖主机部署、容器部署、Serverless部署等三大部署场景,提供Node.js应用部署、Go应用部署、nginx-ingres灰度发布以及通用部署等多种系统部署模板,并支持模板即时预览,便于用户在模板列表快速预览各模板承载的部署能力,精准选用目标模板。
命名空间选择 选择组件要部署到CCE集群中的命名空间。 实例数量 输入组件的实例数量。 镜像名称 选择需要部署的镜像(需要在容器镜像服务SWR上传所需的镜像)。 镜像版本 选择镜像的版本。 容器规格 规格选择: 默认:可选择系统提供的默认资源配置。 自定义:您可根据需要自行配置资源。 控制选项
"path": "***", "state": "absent" 原因分析 由于对输入的路径没有权限导致。 处理方法 处理方法有如下三种: 采用对当前用户可以访问的文件目录。 使用权限更高的用户,如:root。 给当前用户赋予更高权限:在“/etc/sudoers”文件中添加“'user
"path": "***", "state": "absent" 原因分析 由于对输入的路径没有权限导致。 处理方法 处理方法有如下三种: 采用对当前用户可以访问的文件目录。 使用权限更高的用户,如:root。 给当前用户赋予更高权限:在“/etc/sudoers”文件中添加“'user
在需要收藏的模板后单击即可收藏该模板,收藏后,该模板将在自定义模板列表中置顶。 在需要编辑的模板后单击更多操作中的“编辑”即可编辑该模板配置。 在需要删除的自定义模板后单击更多操作中的“删除”即可删除该模板。注意删除后该模板将不可恢复。 配置应用的部署步骤、配置应用的参数、配置应
合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为
Helm是一个Kubernetes的包管理工具,就像Linux下的包管理器,如yum/apt等,可以很方便的将之前打包好的yaml文件部署到kubernetes上,而Helm3是Helm的一个常用且稳定的版本。 部署服务提供了使用Helm部署、升级kubernetes集群的功能。 表1 参数说明
配置CodeArts Deploy应用不同角色的管理权限 “权限管理”页签可对应用进行权限管控,本文将介绍如何对应用中的权限进行配置。 操作步骤 选择目标应用,单击图标,单击“编辑”,进入“部署步骤”页面。 单击“权限管理”,切换到“权限管理”页面。 根据使用场景为各角色配置相应
文件”旁的图标,进入在线编辑界面。 修改代码托管中的Manifest文件需要具有相应的角色权限,请参考代码托管服务“仓库成员权限”章节。 单击图标,将对Manifest文件的内容进行基本的语法校验,便于您更好地优化代码。 单击图标,将对Manifest文件的内容进行基本的格式优化。
基于Nginx实现应用的灰度发布 应用场景 在您进行新系统升级时,会遇到停服部署或者无法灰度验证的情况,本实践采用基于Nginx负载均衡机制,在不影响业务正常运行的前提下,实现系统的平滑升级。 方案架构 系统升级时,若采用蓝绿部署方式,开发人员需进行如下操作: 先将A边服务器(原