检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
控制台提供了基于RBAC(Role-Based Access Control,基于角色的访问控制)的系统管理功能。权限与角色相关联,您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该ServiceComb引擎的相应的访问和操作权限。
当选择“正则”重写类型时需要配置此参数。 重写替换 设置使用此值替换匹配路径上的内容。如输入/customprefix/\2/\1。 说明: 当选择“正则”重写类型时需要配置此参数。 主机域 重写主机域 支持精确重写,使用此值重写原有主机域。 设置“是否启用重写规则”,默认启用重写策略。 可单击启用重写策略。
“灰度发布”。 单击“添加发布规则”,弹出“创建新规则”弹框。 按照权重方式添加灰度规则。 “发布规则”选择“权重”,显示权重规则设置页签。 对权重规则进行设置,权重规则配置项如下表所示。 配置项 说明 规则名称 自定义规则名称。 作用域 选择规则作用的版本。 勾选“是否添加自定义版本”,根据界面提示添加新版本。
添加匹配规则“应用:default”。 设置微服务匹配规则后,单击“确定”。 编辑匹配规则 单击待编辑的匹配规则后的“”,即可根据实际业务需要,重新设置该条匹配规则的“服务组”和“权限动作”。 重新设置服务组匹配规则后,单击“确定”。 删除匹配规则 单击待删除的匹配规则后的“”,
使用ServiceComb引擎功能 使用服务注册 使用配置中心 使用服务治理 使用灰度发布 使用仪表盘 使用安全认证
AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK
Path:设置流量请求URI所包含的特征。 Headers:单击“添加Headers规则”,设置流量请求头所包含的特征。 说明: Method和Path规则必须配置。 Headers规则可根据需要选择配置。 单击“确定”,完成业务场景创建。 单击业务场景所在行的,可查看匹配规则详情。
使用应用网关时出现503报错 问题现象 应用网关平稳运行过程中偶现503报错,且此过程中未变更网关配置。 错误码为503的具体报错信息为:upstream connect error or disconnect/reset before headers. reset reason:
单击待编辑域名“操作”列的“编辑”,可修改模式、修改协议、更换证书、设置是否开启强制HTTPS和设置TLS版本等。 单击“确定”编辑完成。 删除域名 系统自动创建的名称为*,协议为HTTP的域名,不支持删除。 当域名已在路由规则中被使用时,不允许删除。 登录微服务引擎控制台。 在左侧导航栏选择“应用网关
访问控制 认证鉴权 配置黑白名单规则 父主题: 使用应用网关
取消发布 对于已发布的路由规则,可执行取消发布操作。 登录微服务引擎控制台。 在左侧导航栏选择“应用网关 ”。 单击待操作的实例名称。 在左侧导航栏选择“路由管理 > 路由配置”。 单击待取消发布的路由“操作”列的“取消发布”,则该条路由规则取消发布成功,其“发布状态”为“未发布”。
发布路由 对于已创建但未发布的路由规则,可执行发布操作。 登录微服务引擎控制台。 在左侧导航栏选择“应用网关 ”。 单击待操作的实例名称。 在左侧导航栏选择“路由管理 > 路由配置”。 单击待发布路由“操作”列的“发布”,则该条路由规则发布成功,其“发布状态”为“已发布”。 父主题:
删除路由 若您不再需要某条路由规则,可执行删除操作。 登录微服务引擎控制台。 在左侧导航栏选择“应用网关 ”。 单击待操作的实例名称。 在左侧导航栏选择“路由管理 > 路由配置”。 单击待删除的路由“操作”列的“删除”,在弹出框中单击“确定”,则该路由将被删除。 父主题: 配置路由
X-Auth-Token:用户Token,可选,当使用Token方式认证时,必须填充该字段。用户Token也就是调用获取用户Token接口的响应值,该接口是唯一不需要认证的接口。 Authorization:签名认证信息,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中会自动填
引擎专享版创建账号名和密码,请参考系统管理。 您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该ServiceComb引擎的相应的访问和操作权限。 您可以使用关联了admin角色权限的账号创建自定义角色,根据业务
单击“新增”,为应用添加黑白名单,黑白名单配置项如下表所示。 图13 设置黑白名单 配置项 配置项说明 类型 黑名单:表示根据匹配规则匹配到的微服务都不允许访问当前服务。 白名单:表示根据匹配规则匹配到的微服务允许访问当前服务。 匹配规则 使用正则表达式表示。 例如“匹配规则”设置为data*,指在黑名单下匹配到的
服务如果使用了该配置项,会立刻生效。 如果针对单个微服务设置了动态配置,则动态配置会覆盖掉全局配置,动态配置的设置请参考动态配置。 创建配置 配置管理提供微服务间的公共配置,如日志级别、运行参数等。配置添加以后,如果微服务没有自定义相同的配置项,会将该配置作为默认配置使用。 配置项使用明文存储,请勿附带敏感数据。
使用华为云CSE注意事项 查看ServiceComb引擎、Nacos引擎和应用网关信息时为什么看不到VPC、ELB等云服务信息? 创建委托失败怎么解决?
Mesher使用ServiceComb引擎指南 Mesher简介 接入说明 父主题: 附录
如何调用API 构造请求 认证鉴权 返回结果