检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
值。 验证签名证书 对SAML Request签名进行验证时,需要输入验证签名证书。 CAS 回调URL 填写认证回调接口,支持IPV4配置或域名配置,域名地址限制https、http开头,例如https://example.com。 管理员登录URL(可选) 管理员登录应用的URL地址。
orderPayCompleted 订购下单 wiseOrder subscribeOrder 变更资源状态 wiseOrder changeResourceStatus 证书授权 wiseCredential authorizeCredential 关联组织 wiseOrg associateOrg 清理资源 rosCleanup
roundRobin 证书配置 表9 证书配置 参数名称 参数类型 是否必选 默认值 说明 参数规范 举例 certConfigs type = list(object({ name = string tag = string })) 可选 [] 证书配置 name:证书名称 tag:证书tag
orderPayCompleted 订购下单 wiseOrder subscribeOrder 变更资源状态 wiseOrder changeResourceStatus 证书授权 wiseCredential authorizeCredential 关联组织 wiseOrg associateOrg 清理资源 rosCleanup
│ │ application.properties.tmpl ----STS域名及微服务STS证书路径 │ │ application.yml.tmpl ----服务器上环境变量配置信息
sumer就可以使用STS下发的认证凭据,用于消息的签名和加密。 仅在需要使用ACMS认证的情况下才配置ACL,如果业务使用ACMS签发的证书进行HTTPS双向认证,或者仅使用了敏感配置项管理的功能,则不需要配置ACL。 前提条件 需要具备AppStage服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。
WiseCloud::LoadBalancer::SLB::ListenerGroup 中间件 SLB监听配置的管理,包括监听的域名、端口、协议、证书、监听级别的高级配置。 WiseCloud::LoadBalancer::SLB::RouteRule 中间件 转发策略配置的管理,包括监
IP为SLB所部署的服务器的私网地址。 自管理模式模式SLB,在Appstage运维中心主机管理服务中,选择“主机列表 > 弹性云服务器”,查看IP地址和主机名称。 单击“保存”。 创建监听。 选择左侧导航栏的“负载均衡 > 监听管理”。 在监听管理页面,单击“创建监听”。 在“选择电子流”窗口中,选择以下任一方式:
ntainer properties: microserviceName: WiseCloudNuwaSDK # STS证书中服务的名称 replicas: $ref: 'config/values.yaml#/values/replicas'
SDK功能介绍 运行时引擎SDK功能介绍 表1 STS SDK功能矩阵 功能 Java 读取微服务身份证书 √ 连接STS-Server获取密钥、认证凭据等 √ 连接STS-Server获取敏感配置 √ 解密敏感数据 √ 微服务间通信认证 √ 微服务间通信敏感数据加密 √ 表2 Cloud
roService properties: configs: - name: common.java.http.ssl_protocols value: TLSv1.2 sensitive: false - name:
e22A/DemoServiceAService/DemoServiceAService.ini #STS微服务证书路径,IaC3.0会将证书放在固定路径下,格式为/opt/huawei/certs/服务名/微服务名/微服务名.ini 启动STS。 在微服务的启动类中
在VMS启停主机 前提条件 已获取服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 启停主机 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“云服务器管理”,根据实际情况选择主机类型“弹性云服务器”、“裸金属服务器”或“边缘云服务器”。
在AppStage中管理微服务 微服务是对服务的进一步细粒度拆分,为服务开发可以提供更高的灵活性、可伸缩性和可维护性,同时也能够加速服务开发和部署过程。 在微服务管理页面,组织管理员可以创建、查看、编辑、删除、发布、同步或下线微服务相关信息,非组织管理员仅可查看微服务详情。 前提条件
如何申请组织管理员权限? 组织管理员属于AppStage的系统级权限,购买AppStage的华为账号或华为云账号默认具有组织管理员的权限,如果AppStage的用户需要申请组织管理员权限,请参考如下操作进行申请。 操作步骤 登录AppStage首页。 在AppStage首页右上角,选择“权限
在AppStage中管理成员 可以通过直接添加成员、邀请已有个人华为账号的用户加入组织、批量导入成员等操作来完善企业组织架构。 前提条件 登录用户为组织管理员。 已添加部门。 约束与限制 每个组织下默认最多可以添加和邀请共200个成员。 创建成员 登录AppStage首页。 支持租户管理员(华
管理事件单 组织管理员设置运维中心事件单 创建运维中心事件单 处理运维中心事件单 父主题: 管理运维中心工单
格。 前提条件 已获取服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 变更主机规格 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“云服务器管理 > 弹性云服务器”。 在主机列表勾选需要变更规格的主机,单击“变更规格”。
非组织管理员仅可查看产品详情。 前提条件 已添加部门。 创建产品 登录AppStage首页。 支持租户管理员(华为账号)及通过在AppStage中管理成员添加的用户登录。 在首页右上角,选择“产品与服务 > 产品管理”。 在“产品管理”页面右上角,单击“创建产品”。 在“创建产
在“服务管理”页面,组织管理员可以创建、查看、编辑、删除、发布、同步或下线服务相关信息,非组织管理员仅可查看服务详情。 前提条件 已创建产品,且产品的“状态”为“已发布”。 创建服务 登录AppStage首页。 支持租户管理员(华为账号)及通过在AppStage中管理成员添加的用户登录。