检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
使用Kubernetes模板创建并部署应用 创建并部署应用到CCE集群 通过升级应用镜像更新CCE集群中已部署的应用 创建并部署应用到通用Kubernetes集群 父主题: 使用预置模板新建并部署应用
t应用的8080端口,或者其他应用的所有端口的入方向必须打开),否则将访问不到该应用。 出方向不做限制或者至少可以访问80端口和443端口。 配置防火墙 检查机器的防火墙配置,配置防火墙允许SSH协议端口被访问,否则会导致连通性验证失败,以下详细介绍不同操作系统的防火墙配置方式。
前提条件 一台具备访问公网能力的“自定义执行机-A”,若无自定义执行机可参考“申请ECS”和“申请EIP”。 一台具备访问公网能力的“云下目标主机-B”。 “自定义执行机-A”与“云下目标主机-B”可通过内网互相访问,“云下目标主机-B”需允许“自定义执行机-A”访问22端口。 操作流程
所以只能通过弹性IP访问。 单击“连接信息”中“kubectl”对应的“配置”,进入界面,在“下载kubectl配置文件”下单击“下载”,开始下载kubectl配置文件。 下载完成后您会得到一个kubeconfig.json文件。 新建Kubernetes接入点。 进入部署服务主页。
主机连通性验证失败时,请先检查确认以下几点: 主机的用户名与密码填写正确。 主机处于开机状态。 主机上的端口已开通。 防火墙策略:使用命令iptables -L -n查看防火墙对于22端口是否有限制。 所填写的IP是公网可访问的IP;如果是私有IP,需要有SSH代理。 若主机是CentOS系统,确保是CentOS6
"username" 替换为要检查的实际用户名。 在该文件中,如果用户的 shell 列显示为 "/usr/sbin/nologin" 或 "/sbin/nologin",则表示该用户被配置为nologin模式。 如果用户为nologin模式,可以执行如下命令允许用户登录,参考命令:sudo usermod
inetmgr”,单击“确定”。 打开IIS 管理器,双击“服务器证书”,如下图所示。 进入“服务器证书”界面,单击“创建自签名证书”,如下图所示。 进入“指定友好名称”界面,自定义输入自验证证书名称,单击“确认”,如下图所示。 在Powershell中查看证书,输入如下命令: ls
安装Nginx 添加该应用步骤可以在主机上安装Nginx,信息配置如下所示。 表1 参数说明 参数项 说明 步骤显示名称 步骤添加后在部署步骤显示的名称。仅支持汉字、英文字母、数字、空格、或-_,;:./()()符号,其中空格不可在名称开头或结尾使用,长度为1-128。 环境 选
安装Nginx 用户没有sudo权限 输入的路径没有权限 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 Windows主机上检测到版本与安装版本不匹配 路径不合法
行。 注意:如果租户账号已配置“全内网安全访问”功能(仅限白名单用户使用),则“执行主机”功能默认选择“自托管资源池”且不可更改。 修改完所有信息,单击“保存”,保存该应用。 分组管理 通过分组功能将具有相同特性的应用进行分类管理,即用户把应用按照功能或组织自行分配到自定义的组里
使用自定义模板新建并部署应用 部署 CodeArts Deploy 服务支持自定义应用,用户根据项目实际需要可自定义部署步骤,本节将介绍如何使用自定义模板新建并部署应用。 自定义模板存在以下使用场景。 若已有系统模板无法满足您的要求,您可以在应用模板页面新建自定义模板,或使用空白模板新建自定义模板。
required”。 原因分析 用户名密码错误,导致认证失败。 处理方法 确认输入正确的用户名密码。 问题现象二 部署“执行Docker命令”步骤中的login命令时,显示没有权限。 原因分析 Docker服务仅支持root用户或Docker组用户。 处理方法 将当前用户加入 Docker 组。
00021200 当前用户无权限创建主机集群 当前用户无权限创建主机集群 请确认权限后重试 403 Deploy.00021201 当前用户无权限删除主机集群 当前用户无权限删除主机集群 请添加权限后重试 403 Deploy.00021202 当前用户无权限修改主机集群 当前用户无权限修改主机集群
t信息服务”; c.在弹出的对话框中可以看到IIS的版本。 如果待部署应用的 Windows 主机的 IIS 版本低于或等于7.0,请自主升级即可。 填入应用程序的“物理路径”和“日志路径”。 填入目标 Windows 主机的“.Net CLR 版本号” 。 在“C:\Program
原因分析 情况一:部署应用进行IAM授权操作时,高权限用户的扩展点实例未对当前用户(角色)开启查看权限。 情况二:无该服务拓展点或该服务拓展点配置不正确。 处理方法 编辑应用,单击“IAM授权”中“管理”按钮跳转至“服务扩展点管理”界面。 新增服务拓展点或在“服务扩展点管理”页面中选中
对于用户在控制台输入的敏感数据,部署服务会将数据进行加密处理后存储,进一步保证用户的数据安全。 隐私数据保护 部署服务严格遵守华为云用户隐私声明条款,不存储非必要用户隐私数据,不消费用户数据。 数据销毁 对于用户进行销户和删除数据的操作,部署服务按照华为云要求,对数据进行逻辑删除,保留15天后进行物理删除。 父主题:
Payment Required 保留请求。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。
单击已添加部署步骤上方或者下方的,页面右侧显示可添加的所有部署步骤,可在当前部署步骤前后添加新的部署步骤。 修改部署步骤详情: 单击目标部署步骤,在界面右侧修改部署步骤详情信息。 复制/删除/禁用部署步骤: 单击图标,单击“复制”,复制该部署步骤到当前应用下。 单击图标,单击“删除”,从当前应用中删除该部署步骤。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。