检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
或者仅使用了敏感配置项管理的功能,则不需要配置ACL。 前提条件 需要具备AppStage服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 配置ACL 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“安全 > 访问凭据管理服务”。 选择左侧导航栏
在SLB中创建和管理监听 (可选)录入HTTPS监听所需的服务器证书 在SLB中创建监听 将监听配置同步到SLB节点 在SLB中为监听绑定ELB 在SLB中配置监听共享 父主题: 配置运行时引擎负载均衡
安全 责任共担 更新管理 认证证书
录入其他华为账号进行资源统一管理 如果资源管理账号与AppStage的开租账号不同,可以将资源管理账号录入AppStage,在AppStage中对资源进行统一管理。 本章节介绍的华为账号为已开通华为云的华为账号,具体操作请参见注册华为账号并开通华为云。 华为账号分为个人实名认证和企业实名认
每个服务可以创建多个运维账号,只能设置其中一个为默认账号。 导入运维账号 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“运维账号 > 账号规划”。 单击“导入”,进入运维账号导入页面。 选择导入通道,可以使用“选择服务通道”和“
serverDomain STS服务器的地址。 nuwa.security.sts.configPath STS微服务证书路径,基础设施即代码(Infrastructure as Code,简称IaC)会将证书放在固定路径下,格式为/opt/huawei/certs/服务名/微服务名/微服务名.ini。
每个AZ部署的节点个数。 注册中心 选择一个注册中心,即Cloud Map,将实例注册到注册中心。 部署区域 选择注册中心后自动关联出来,无需填写。 部署AZ 选择注册中心后自动关联出来,无需填写。 隔离域 选择隔离域。 自管理模式 SLB版本 选择SLB版本。 注册中心 选择一个注册中心,即Cloud
解析字符串开头标记。 close: 解析字符串结尾标记。 ignore_missing: 仅接受bool类型,标识是否允许目标解析字段找不到,若为true,忽略目标字段找不到异常。 ignore_failure: 仅接受bool类型,标识法是否忽略异常,若为true,忽略所有异常。 filters:
我创建的微调数据集会被其他用户调用去训练他们的大模型吗? 用户个人创建的数据集是属于个人账号下的专属数据,未经本人许可不会被其他人员查看到,且不会被其他用户在大模型训练时调用。 父主题: AI原生应用引擎
选择“微服务列表”页签,单击微服务列表中的微服务名。 选择左侧导航栏的“版本列表”,查看注册到Cloud Map里的微服务版本信息。 删除微服务版本信息 在版本列表中,单击操作列的“删除”。 在弹出的提示框中单击“确定”,将注册到Cloud Map里的微服务版本信息都清空。 微服务版本信息清空后不可恢复,请确认后操作。
读取微服务身份证书 √ 连接STS-Server获取密钥、认证凭据等 √ 连接STS-Server获取敏感配置 √ 解密敏感数据 √ 微服务间通信认证 √ 微服务间通信敏感数据加密 √ 表2 Cloud Map SDK功能矩阵 功能 Java 微服务注册发现 √ 中间件注册发现 √ URL注册发现
Map给不同的部门、产品创建了不同的集群,主要用来控制数据隔离和保障可靠性,不同的服务开通时会分配到不同的集群里。 开通Cloud Map代表生成订阅关系,放通了权限,业务的中间件、微服务等信息就可以注册上来,并且可以在管理台上查看。Cloud Map的开通以服务为维度,如果服务已经在相应环境开通过则不需要
e/xxxMicroService/xxxMicroService.ini #STS微服务证书路径,基础设施即代码(Infrastructure as Code,简称IaC)会将证书放在固定路径下,格式为/opt/huawei/certs/服务名/微服务名/微服务名.ini 初始化STS
emoOrgidLogin、DemoServiceAService、DemoServiceBService注册到运维中心的ACMS管理台中,具体请参见微服务注册。 图2 注册微服务 在DemoOrgidLogin、DemoServiceA、DemoServiceB的pom.xml中添加STS依赖。
本文介绍如何在ACMS管理台录入敏感配置,支持手动逐条录入和批量导入两种方式。 前提条件 需要具备AppStage服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 录入敏感配置 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“安全 > 访问凭据管理服务”。 选择左侧导航栏的“敏感配置管理”。
值。 验证签名证书 对SAML Request签名进行验证时,需要输入验证签名证书。 CAS 回调URL 填写认证回调接口,支持IPV4配置或域名配置,域名地址限制https、http开头,例如https://example.com。 管理员登录URL(可选) 管理员登录应用的URL地址。
级依赖关系,以及通过多阶段方式提供灰度升级能力。 多文件描述结构 为了避免诸多资源的描述都集中于meta.yaml,而造成文件内容过长难以管理。通过引入resources.yaml和文件引用语法,可以将单文件结构改造为多文件描述目录结构,样例如下: ├── package.json
orderPayCompleted 订购下单 wiseOrder subscribeOrder 变更资源状态 wiseOrder changeResourceStatus 证书授权 wiseCredential authorizeCredential 关联组织 wiseOrg associateOrg 清理资源 rosCleanup
通过IaC申请数据库,数据库管理台自动注册。 通过中间件SDK访问。 接口类型服务 使用方通过IaC注册地址。 通过Cloud Map SDK发现。 外部地址 使用方通过IaC注册地址。 通过Cloud Map SDK发现。 中间件 通过IaC申请中间件集群,中间件管理台自动注册。 通过中间件SDK访问。
│ │ application.properties.tmpl ----STS域名及微服务STS证书路径 │ │ application.yml.tmpl ----服务器上环境变量配置信息