检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
参数类型 描述 Content-Type 是 String 消息体的类型(格式) X-Auth-Token 是 String 用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 表2 请求Body参数 参数 是否必选 参数类型 描述
great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted
great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted
Administrator”。 原因分析 目标主机未使用Administrator账户登录。 处理方法 使用Administrator账户登录的主机。 父主题: 拷贝文件
等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。
授权选择已有权限的授权用户进行部署。 其他租户:表示通过IAM授权方式将软件包部署到其他租户的CCE集群中发布。 选择“其他租户”,则必须选择授权租户进行CCE集群部署。 当前租户 IAM授权 如果当前用户无操作权限执行接口时,可通过IAM提权获取到其他用户的临时AK/SK去执行CCE接口。
使用ServiceStage应用部署模板创建并部署应用 基于ServiceStage将应用部署到ECS实例 基于ServiceStage将应用部署到CCE集群 基于ServiceStage将应用部署到弹性伸缩组中的ECS实例 父主题: 使用预置模板新建并部署应用
配置CodeArts Deploy应用不同角色的管理权限 部署CodeArts Deploy应用并查看结果 配置CodeArts Deploy应用的系统通知和第三方订阅通知
对应请求消息头,响应同样也有消息头,如“Content-type”。 对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 图1 获取用户Token响应消息头 响应消息体 响应消息体通
required”。 原因分析 用户名密码错误,导致认证失败。 处理方法 确认输入正确的用户名密码。 问题现象二 部署“执行Docker命令”步骤中的login命令时,显示没有权限。 原因分析 Docker服务仅支持root用户或Docker组用户。 处理方法 将当前用户加入 Docker 组。
推荐配置拥有CCE集群操作权限的子账号的AK/SK,不推荐配置租户账号的AK/SK。 IAM授权 该参数项为非必填。如果当前用户无操作权限执行接口时,可通过IAM授权获取到其他用户的临时AK/SK去执行CCE接口。 区域 选择要部署的区域。 集群名称 选择CCE云容器引擎中申请的K8S集群。
创建/使用委托 创建委托 登录华为云控制台。 鼠标悬停于右上角的用户名称,如下图所示,选择并单击”统一身份认证”。 单击左侧目录树的“委托”,进入委托页面。 单击右上角“创建委托”,进入创建委托页面。 参考表1设置创建委托的参数。 表1 创建委托的参数说明 名称 说明 样例 委托名称
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户
部署服务通过多活无状态的跨AZ部署、AZ间数据容灾以及跨region容灾等技术方案,保证业务在极端故障时仍然可以快速重启并修复。 通过以上技术方案,从而保障服务的持久性和可靠性。 父主题: 安全
应用权限管理 查询应用实例级/项目级权限矩阵 批量修改应用权限 批量配置应用下鉴权级别 查询当前用户是否有项目下创建应用权限 父主题: API
Deploy应用不同角色的管理权限。 切换到“通知订阅”页面,可根据需要通过邮件、企业微信、钉钉等应用通知用户其收藏的应用事件,详情可参考配置CodeArts Deploy应用的系统通知和第三方订阅通知。 配置完所有信息,单击“保存”,保存该应用。 通过系统模板一键生成应用:在“应用模板
开启“使用项目权限配置”后,该页面的权限信息都不可修改。 应用创建者、项目管理员的权限不能修改。 如果当前用户没有“修改”权限则不能进入编辑页面。 如果当前用户有“修改”权限,但没有“权限管理”权限则无法编辑其他权限。 项目管理员(项目创建者和项目经理)支持自定义角色功能,可对自定义角色的权限进行编辑。 修改完所有信息,单击“保存”,保存该应用。
长度为1-128。 选择源类型 包括“制品仓库”和“构建任务”两种类型。 环境 选择当前资源类型为主机集群的环境,作为部署对象。 请选择构建任务 目标构建任务,若无构建任务,请创建构建任务 。 制品过滤方式 包括“构建版本”和“构建分支”。 构建序号 目标构建序号。 下载到主机的部署目录
原因分析 nginx启动后会将进程ID保存到nginx.pid中,停止nginx的时候根据进程ID停止。当nginx进程不存在时,部署stop和quit操作会报找不到nginx.pid文件的错误。 处理方法 nginx没有启动,不需要部署停止命令。 父主题: 启动/停止Nginx
包括新建应用、获取应用列表、部署应用等接口。 应用分组管理 包括查询分组列表、创建/修改/删除/移动分组、移动应用至指定分组接口。 应用权限管理 包括查询应用实例级/项目级权限矩阵、批量修改应用权限、批量配置应用下鉴权级别等接口。 部署记录度量 包括获取指定项目的应用部署成功率、获取指定应用的应用部署成功率接口。