检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为隔离域关联ACL 网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的网络流量。ENS支持为已创建的虚拟机类型资源的隔离域关联ACL,本章节介绍如何为隔离域关联ACL。 前提条件 已获取服务运维岗位权限、基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。
使用部署服务进行自动化变更 在部署服务使用容器部署应用 在部署服务使用虚拟机部署应用 在部署服务变更组件 使用TF模板包创建并部署资源 创建变更时可复用的集群扩容模板 使用部署包部署虚拟机 部署服务环境管理 AppStage软件仓库全局管理 为环境导入存量资源 使用Terraform引擎(IaC2
INA”。 租户 选择镜像仓所属的租户,该租户已录入运维中心,录入操作请参见录入华为公有云账号。 区域 选择镜像仓区域,即虚拟机所属区域项目名。 例如虚拟机所在区域为华北-北京四,那么对应的项目名称为cn-north-4,具体可以在华为云控制台,鼠标悬停在右上角的用户名,选择下拉
> 监控服务(ServiceInsight)”。 选择左侧导航栏的“EAP&JOB > 脚本执行 > 作业清单”。 默认进入“虚拟机作业清单”页签查看虚拟机作业清单,也可以单击“容器作业清单”,进入“容器作业清单”页签查看容器作业清单。 在列表中单击已执行作业所在行“操作”列的“导
数据接入 虚拟机日志接入 容器日志接入 父主题: 基于运维数仓的数据开发与应用
数据开发与应用流程 数据接入 AppStage运维中心支持接入虚拟机日志和容器日志,您可以根据日志类型选择日志接入方式。 虚拟机日志接入:通过日志配置下发任务部署filebeat,并根据日志采集配置设置,通过filebeat采集虚拟机上的业务日志。 容器日志接入:安装daemonset插
运维中心主机管理服务 纳管虚拟机选错服务怎么办? 绑定root通道失败怎么办? 通道异常及其处理 手动安装OpsAgent失败怎么办? 左侧菜单栏不显示“堡垒机”怎么办?
runtime创建CCE Pod。 虚拟机:适用于虚拟机部署DCS、DMQ、SLB、GaussDB等。 访问控制 选择访问控制类型。 安全组:使用安全组来控制网络互通策略,一般容器场景下使用。 ACL:使用网络ACL来控制网络互通策略,仅支持虚拟机场景下使用。 所属安全区域 选择所
应用运维 虚拟机日志接入 容器日志接入 主机监控接入 CES指标接入 指标开发 监控报表开发 告警配置 父主题: 一站式应用开发、应用托管以及应用运维
申请资源 应用部署需要使用虚拟机、CCE、数据库等相关资源,您可以申请资源,或者在华为云购买资源后,将资源接入AppStage。 更新环境 开发完成的应用软件包,通过流水线发布,可以发布至运维中心的部署服务中,使用部署服务完成应用部署。 4 应用运维 数据接入 虚拟机日志接入 支持通过部
数据应用 使用报表对业务进行实时监控 通过日志检索进行问题定位 通过异常检测上报告警 配置虚拟机异常告警 父主题: 基于运维数仓的数据开发与应用
接入并查看业务日志数据 日志接入运维中心监控服务 虚拟机日志接入监控服务 容器日志接入监控服务 在监控服务查看已接入日志 算子清洗功能介绍 父主题: 使用监控服务进行资源及业务监控
选择使用虚拟机还是容器执行作业。 运维账号 作业类型选择虚拟机时,还需要选择运维账号或者手动输入账号,用于连接目标机器(选择的资源)。 资源 选择需要使用的资源机器,在机器上执行作业脚本。 选择脚本 选择执行脚本。 脚本参数 输入脚本参数。 分批执行 作业类型选择虚拟机时,可以选
一次性作业:选择执行日期及时间。 作业类型 选择使用虚拟机还是容器执行作业。 运维账号 作业类型选择虚拟机时,还需要选择运维账号或者手动输入账号,用于连接目标机器(选择的资源)。 资源 选择需要清理日志的目标主机或容器。 分批执行 作业类型选择虚拟机时,可以选择是否分批执行,如勾选,还需要设
运维中心监控服务 如何查看EAP详细日志? 删除告警任务失败 告警后触发知识编排任务提示alert_type不存在 创建CES指标采集报错 如何卸载虚拟机上安装的filebeat? 异常检测Judge定时任务失败 保存异常检测告警配置时报错
申请权限。 创建扩容模板 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 部署服务”。 选择左侧导航栏的“虚拟机集群 > 扩容模板”。 单击“创建”,进入创建扩容模板页面。 配置扩容模板参数,参数说明如表1所示,配置完成后,单击“确定”。 表1 创建扩容模板参数说明
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
管的Linux主机类型包括弹性云服务器ECS、裸金属服务器BMS。 如果已纳管了CBH堡垒机,在纳管Linux主机时需要确保纳管的主机与CBH堡垒机网络互通。弹性云服务器主机被纳管时,该主机会同时被纳管到对应服务环境的CBH堡垒机下,可以在“弹性云服务器”页面使用CBH堡垒机登录业务主机。
应用运维:监控服务提供采集日志、开发并查看监控报表和异常告警等功能。 日志:监控服务提供兼具开箱即用和自助的日志接入能力,支持存算分离,提高日志检索效率;提供虚拟机、容器统一的日志采集Agent;通过采集侧清晰和汇聚指标提取等能力降低日志成本,提高日志的可靠性。 监控:监控服务支持实时监控应用及资源,
为了让微服务可以安全地获取到STS认证凭据,STS给每个接入的微服务颁发了一张身份证书,该证书中包含了微服务的名称等信息。该证书在微服务部署时,安装到微服务所在的虚拟机或容器里。微服务使用该证书,就可以到STS-Server上获取认证凭据。 两个微服务之间通信时,被调用方(Provider)需要在ACMS