检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对于用户在控制台输入的敏感数据,部署服务会将数据进行加密处理后存储,进一步保证用户的数据安全。 隐私数据保护 部署服务严格遵守华为云用户隐私声明条款,不存储非必要用户隐私数据,不消费用户数据。 数据销毁 对于用户进行销户和删除数据的操作,部署服务按照华为云要求,对数据进行逻辑删除,保留15天后进行物理删除。
选择当前资源类型为主机集群的环境,作为部署对象。 服务操作类型 配置启动服务或者停止服务。 服务对应的绝对路径 SpringBoot服务的绝对路径。 系统变量 选填。 Java运行参数,使用JVM变量,常用的是 -D 参数。 -XX 和-X 参数是用来设定内存和GC参数, 不同JVM的参数设置可能不同。
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的
主机连通方式 是 如果您部署的目标主机无法连接到公网,则需要您选取绑有EIP的主机作为代理主机,实现CodeArts Deploy到目标主机的网络连通。 直连模式:选取绑有EIP的主机作为目标主机,实现与CodeArts的直接连通。 代理模式:选取绑有EIP的主机作为代理主机,实现CodeArts到目标主机的网络连通。
Helm是一个Kubernetes的包管理工具,就像Linux下的包管理器,如yum/apt等,可以很方便的将之前打包好的yaml文件部署到kubernetes上,而Helm3是Helm的一个常用且稳定的版本。 部署服务提供了使用Helm部署、升级kubernetes集群的功能。 表1 参数说明
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录目标审计服务的管理事件和数据事件用于审计。 部署服务
选择当前资源类型为主机集群的环境,作为部署对象。 服务操作类型 配置启动服务或者停止服务。 服务对应的绝对路径 Tomcat 服务路径。 http端口 Tomcat 服务监听的http端口。 ajp端口 Tomcat 服务监听的ajp端口。 shutdown端口 Tomcat 服务监听的shutdown端口。
失败后继续运行:当前步骤部署失败后,应用是否继续部署后续的步骤。 使用sudo权限执行:配置是否使用sudo权限部署该步骤。 在购买华为云弹性云主机时,因Arm架构的Euler系统无openjdk-11的yum源,建议选择Arm架构的CentOS 、Ubuntu 、Huawei Cloud
通过自托管资源池部署应用至云下IDC 应用场景 企业能够在保留自有数据中心基础设施的同时,利用云服务的灵活性和扩展性,实现混合云环境下的应用部署与管理;此外,这种部署模式支持复杂的工作负载迁移,促进资源优化及业务连续性,特别是在需要高性能计算或数据驻留合规的场景中。 方案架构 采用自托管资源池功能,通
直连模式:选取绑有EIP的主机作为目标主机,实现与CodeArts的直接连通。 代理模式:选取绑有EIP的主机作为代理主机,实现CodeArts到目标主机的网络连通。 如果您部署的目标主机无法连接到公网,则需要您选取“代理模式”。 执行主机 是 资源池是部署软件包时执行部署命令的物理环境的集合,您
参数项 说明 名称 必填。应用的名称。示例:Kubernetes_Nginx-Ingress灰度部署 所属项目 默认。该应用的归属项目。 描述 可选。对应用的描述。示例:无 执行主机 可选。资源池是部署软件包时执行部署命令的物理环境的集合,您可以使用华为云托管的官方资源池,您也可以将自
管理分布在不同地区的资源,优化应用性能,减少数据冗余并增强灾备能力,确保业务连续性和全球用户低延迟访问。 方案架构 采用VPC Peering功能,将用户自托管资源池主机与其他Region的目标主机的网络连通,实现使用同一套代理执行机,部署至多Region的华为云主机。 前提条件
基于ServiceStage将应用部署到弹性伸缩组中的ECS实例 基于华为云ServiceStage,将应用部署到华为云弹性伸缩(AS)组中的ECS实例。 该模板涉及的部署步骤如下所示: 详细步骤操作请参考ServiceStage组件部署2.0。 父主题: 使用ServiceStage应用部署模板创建并部署应用
Deploy主机集群添加目标主机的相关操作。 前提条件 已有主机集群,并在集群中拥有添加主机的权限。 已拥有满足以下条件的主机(如果没有,请参考购买弹性云服务器完成购买)。 已绑定公网IP。 已完成系统主机配置。 如果需要对主机做监控,那么需要对主机做委托。操作步骤参考创建委托。 华为云ECS(Li
通过代理主机在内网部署应用,能有效控制内外网通信,增强数据安全与网络性能,同时满足合规性要求;这一策略广泛应用于资源访问控制、数据中心间安全通信、内容缓存加速、环境隔离、安全审计及敏感数据处理等多个关键场景。 方案架构 采用squid代理服务中的Internet正向代理功能,在代理主机上指定目标主机的地址和端口,实现目标主机的公网访问。
创建/使用委托 创建委托 登录华为云控制台。 鼠标悬停于右上角的用户名称,如下图所示,选择并单击”统一身份认证”。 单击左侧目录树的“委托”,进入委托页面。 单击右上角“创建委托”,进入创建委托页面。 参考表1设置创建委托的参数。 表1 创建委托的参数说明 名称 说明 样例 委托名称
组件监控功能用于对接应用运维管理(AOM)的组件监控功能。其展示了每个服务的类型、CPU占用、内存占用和告警状态等信息,您可直观了解每个服务的运行状态。 使用组件监控功能时,将会自动安装ICAgent到您的机器中,并将主机信息和日志内容上报至应用运维管理(AOM),请确保您使用的是华为云主机,否则将上报失败。
文件”旁的图标,进入在线编辑界面。 修改代码托管中的Manifest文件需要具有相应的角色权限,请参考代码托管服务“仓库成员权限”章节。 单击图标,将对Manifest文件的内容进行基本的语法校验,便于您更好地优化代码。 单击图标,将对Manifest文件的内容进行基本的格式优化。
选择CCE云容器引擎中申请的K8S集群。 命名空间名称 选择CCE云容器引擎或CCI中K8S集群的命名空间。 负载名称 选择需要部署的无状态工作负载,或创建新的工作负载。 实例数量 更新后的工作负载的实例数量。 镜像名称 选择需要部署的镜像。 镜像版本 选择需要部署的镜像版本。 镜像更新策略
下一跳类型 NAT网关。 下一跳 配置的SNAT规则的网关实例。 类型 系统路由:系统自动添加的路由,不能修改和删除。 自定义路由:通过添加自定义路由将目标流量路由到指定的目的地,可以删除和修改。自定义路由和系统路由不能冲突。 描述 针对于该路由的信息描述。 操作 支持修改及删除路由操作。