检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果您对整体部署过程的安全性有较高的要求,不能面向全IP开放以上端口,可配置访问IP白名单。 执行以下命令,添加ip白名单: ufw allow from {IP} to any port 22 其中IP为白名单IP,白名单需包含CodeArts的IP网段。 查看ufw的规则列表: ufw status
resourceHost 删除主机 deleteHost resourceHost 查看审计日志 用户需要在云审计服务CTS的管理控制台查询CodeArts Deploy服务的事件列表。详情请参考查看审计事件。
查询环境权限 功能介绍 查询环境权限。 调用方法 请参见如何调用API。 URI GET /v2/applications/{application_id}/environments/{environment_id}/permissions 表1 路径参数 参数 是否必选 参数类型
仅支持3-128位数字、中文、英文字母或-_.符号。 代理主机 是 请选择目标代理主机为无法连接公网的目标主机进行网络代理。 IP 是 请输入目标主机的私有IP地址或公网IP地址。 操作系统 是 不可更改,默认为当前主机集群的操作系统。 认证方式 是 请根据实际情况选择密码或密钥进行认证。
原因分析 从软件开发生产线下载软件包失败。 处理方法 配置ECS主机访问公网,请参考以下方案: 申请NAT网关 为弹性云服务器申请和绑定弹性公网IP 通过代理访问公网 父主题: ServiceStage相关问题
install iptables-services iptables-devel -y systemctl enable iptables.service systemctl start iptables.service iptables -I INPUT 1 -s 主机的内网IP/24 -p
前提条件 已有主机集群,并在集群中拥有添加主机的权限。 已拥有满足以下条件的主机(如果没有,请参考购买弹性云服务器完成购买)。 已绑定公网IP。 已完成系统主机配置。 如果需要对主机做监控,那么需要对主机做委托。操作步骤参考创建委托。 华为云ECS(Linux系统)默认已完成该配
rmi命令部署失败 问题现象一 部署“执行Docker命令”步骤中的rmi命令时,日志提示“image is referenced in multiple repositories”。 原因分析 页面输入参数为镜像id,所代表的镜像指向不同仓库,或镜像标签不同,如图。 处理方法 需要删除
替换json参数解析错误 问题现象 部署Ansible应用替换json参数解析错误,未达到预期效果: 部署Ansible应用,使用template模块替换文本文件,当参数值为json或json数组格式时,替换后的参数解析后会在key值前加上"u"。示例如下: 输入参数为:{"key":"jsonkey"
查询主机集群权限矩阵 功能介绍 根据主机集群id查询主机集群权限矩阵。 调用方法 请参见如何调用API。 URI GET /v2/host-groups/{group_id}/permissions 表1 路径参数 参数 是否必选 参数类型 描述 group_id 是 String
中的报错信息排查。 验证部署结果。 打开浏览器,输入“http://IP:5000”,其中IP为ECS的弹性公网IP地址,页面中显示商城主页。 输入“http://IP:5001”,其中ECS的弹性公网IP地址,页面中显示商城仪表盘。 释放资源 为了避免不必要的费用产生,完成实践
以启动tomcat脚本为例: 启动后查看tomcat进程是否启动成功:添加“执行shell命令”部署步骤,添加参考命名ps -ef|grep tomcat,检测tomcat进程是否启动成功。 如果发现没有tomcat进程,则去tomcat对应的日志路径,查看tomcat失败的启动日志并分析原因。
主机连通性验证。 主机直连方式 在弹性公网IP(EIP)资源充足,或者在进行工程Demo验证仅需少量EIP的场景下,建议选择主机直连方式。 为确保主机连通性验证通过,您需要对目标主机进行配置并开放相应端口。 该方案通过在服务器中绑定EIP的方式,实现官方资源池与目标主机之间的连通,具体方案如下图所示。
部署应用失败,日志提示DNS解析问题如何解决? 该问题通常是由于部署主机未安装“bind-utils”导致,在主机上输入命令yum install bind-utils安装即可。 父主题: 公共问题
复制访问地址 打开新的浏览器页面,在地址栏中输入“http://IP:5000”(其中,IP为4.d记录的公网地址),页面中显示商城主页。 返回“无状态负载”页面,参照4.c更新“result”(其中,负载均衡器选择4.c已创建的“phoenix”,服务端口输入“5001”)。 创
制品仓库的Manifest文件地址写错 kubeconfig文件配置错误 kubectl命令部署失败 Kubernetes应用部署失败 部署Kubernetes时,Manifest来源选择代码库部署报错,"Too many files to unzip." 部署Kubernetes
择“通过IP手动添加”,填写以下信息后,单击“确定”,完成目标主机的创建。 表1 Linux系统目标主机参数说明 参数项 是否必填 说明 主机名 是 请输入自定义的目标主机名称。 仅支持3-128位数字、中文、英文字母或-_.符号。 IP 是 请输入目标主机的私有IP地址或公网IP地址。
进入控制台,在页面左上角单击“服务列表 > 容器 > 云容器引擎”,进入“云容器引擎”页面,单击目标集群名称,单击公网地址的“绑定”,进行公网IP的绑定操作。 由于部署服务官方资源池与您的K8S集群不在同一个VPC,所以只能通过弹性IP访问。 单击“连接信息”中“kubectl”对应的“配置”,进入界面,在“下载ku
在调用部署服务的API之前,请确保已经充分了解部署服务的相关概念,详细信息请参见产品介绍。 终端节点 终端节点即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 部署服务的终端节点如表1所示,请您根据业务需要选择对应 区域的终端节点。 表1 部署服务的终端节点
参考《用户指南》“配置黑/白名单”章节。 查看是否有防火墙配置,以iptables为例,命令如下: iptables -L 服务端对目标主机不存在SSH连接 如果服务端对目标主机不存在SSH连接,说明目标主机网络不可达,其所在的网络环境可能存在访问限制。 请查看硬件防火墙等相关网络配置,是否有限制源IP、目标IP、SSH协议配置的安全策略。