检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改组件访问域名 对于开启了公网访问并设置了访问域名的组件,部署完成后,可以对域名进行修改。 前提条件 自动生成的域名仅7天有效期,在域名有效期(7天)过后,需修改为自定义域名。 组件创建并部署时,已开启公网访问。 对于已创建并部署的组件,状态需为“运行中”才可修改域名。 已在域名提供者处获取域名。
配置微服务安全认证的账号名和密码 微服务引擎专享版开启编程接口安全认证后,需要对连接到该引擎的微服务组件开启编程接口安全认证。开启编程接口安全认证是通过配置安全认证账号名和密码的方式触发。目前支持通过配置文件配置方式和环境变量注入的方式。 由于账号和密码涉及安全问题,建议加密后使用。 若微服
数据保护技术 为了确保您的个人数据(例如用户名、密码等)不被未经过认证、授权的实体或者个人获取,ServiceStage对用户数据的存储和传输进行加密保护,以防止个人数据泄露,保证您的个人数据安全。 收集范围 收集及产生的个人数据如表1所示: 表1 数据收集范围 类型 收集方式 用途
微服务部署成功后,需要将微服务注册到服务中心和配置中心,才能使用注册发现和微服务治理能力。如果注册失败,可能由于以下因素导致的: AK/SK未配置或者配置不正确。 服务中心或配置中心地址配置不正确。 网络不通。 域名解析失败。 监听端口被占用。 排查步骤 异常消息如下时,问题原因为AK/SK没有正确设置和携带到请求头里。
Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签
description 否 String 配置文件描述,为不超过128个字符的字符串。 type 是 String 配置文件格式: yaml properties sensitive 是 Boolean 配置文件内容是否加密: true,加密。 false,不加密。 响应消息 表4 响应参数 参数 参数类型
说明 公网访问 选择开启。 公网ELB 默认选择组件所属的部署环境中已纳管的ELB。 对外协议 保持默认。 域名 选择“绑定域名”,在输入框中输入准备资源时获取的公网域名。 监听端口 输入8080。 单击“创建并部署”。 访问Spring Boot应用 单击左上角,返回“应用管理”页面。
配置文件格式。 description 否 String 配置文件描述。 sensitive 否 Boolean 配置文件内容是否加密: true,加密。 false,不加密。 响应消息 表4 响应参数 参数 参数类型 描述 config_group_id String 配置分组ID。 id
若证书不存在,请单击“新创建”创建新的服务器证书。创建服务器证书请参考创建证书。 设置“域名”。 选择“自动生成”,自动生成的域名仅有7天有效期。 选择“绑定域名”,在输入框中输入自定义域名。 设置“监听端口”。 输入应用进程的监听端口号。 图1 设置公网访问 单击,为虚拟机部署方式部署的组件开启组件公网访问。
您的敏感信息不被泄露。 单击,开启数据加密。 单击,关闭数据加密。 仅容器部署方式部署的组件,支持数据加密。开启数据加密,配置文件将通过secret挂载;不开启数据加密,配置文件将通过configmap挂载。 在“配置内容”区域,根据实际业务需要设置系统变量。 单击“系统变量”。
配置文件名称。 description String 配置文件描述。 sensitive Boolean 配置文件内容是否加密; true,加密。 false,不加密。 表4 components 参数 参数类型 描述 application_id String 应用ID。 component_id
使用默认server.xml配置,上下文路径是"/",没有指定应用路径。 选择开启“公网访问”,应用访问地址为:http://${应用公网域名}:${应用访问端口号}。例如,http://example_domain.com:30317。 未开启“公网访问”,应用访问地址为:ht
为准备资源时创建的应用网关配置路由,请参考创建路由。 参考下表填写相关参数,其余参数保持默认。 参数名称 参数说明 路由名称 输入路由名称,例如:controller。 域名 勾选下拉列表中的“*”。 路由规则 服务地址:选择“前缀匹配”,输入“/”。 请求方法:选择“GET”。 服务名称:选择“unit-controller”。
如果需要将软件包上传至新建的SWR软件仓库中,在创建软件包过程中,选择仓库组织后,可以新建SWR软件仓库。 SWR软件仓库不扫描用户上传的软件包,不负责对用户上传的软件包内容进行安全性验证。上传软件包内容中请不要包含未加密的口令、密码等隐私信息,以避免隐私泄露。下载公有软件包时,应确定数据来自于可信的仓库源,以避免下载到恶意软件。
配置文件名称。 description String 配置文件描述。 sensitive Boolean 配置文件内容是否加密: true,加密。 false,不加密。 表6 components 参数 参数类型 描述 application_id String 应用ID。 component_id
输入配置文件的描述信息,长度不超过128个字符。 单击,完成配置文件描述信息输入。 在“配置内容”区域,根据实际业务需要设置是否数据加密。 如果配置文件中存在密码等敏感数据,可以开启数据加密用于保护您的敏感信息不被泄露。 单击,开启数据加密。 单击,关闭数据加密。 仅容器部署方式部署的
若证书不存在,请单击“新创建”创建新的服务器证书。创建服务器证书请参考创建证书。 设置“域名”。 选择“自动生成”,自动生成的域名仅有7天有效期。 选择“绑定域名”,在输入框中输入自定义域名。 设置“监听端口”。 输入应用进程的监听端口号。 图1 设置公网访问 单击,为虚拟机部署方式部署的组件开启组件公网访问。
配置文件版本号。 project_id String 项目ID。 sensitive Boolean 配置文件内容是否加密: true,加密。 false,不加密。 components Array of objects 配置文件绑定的组件列表,请参考表6。 create_time
配置文件版本号。 project_id String 项目ID。 sensitive Boolean 配置文件内容是否加密: true,加密。 false,不加密。 components Array of objects 配置文件绑定的组件列表,请参考表4。 create_time
如何固定应用组件IP? 问题描述 在部署应用组件的过程中,如果不设置“TCP/UDP路由配置”,那么当容器重启时,应用的访问IP会发生变化。这种情况会为您的某些配置造成困扰。 解决方法 创建部署应用组件时或者部署应用组件后设置一下“TCP/UDP路由配置”即可。以下三种方式均可解决该问题: