检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
组件“访问地址”列的公网访问地址,可查看Nginx静态WEB页面。 如果您配置了访问控制白名单或黑名单,则只有在白名单内或在黑名单外的ip能够访问组件。 图3 外网访问 也可以通过域名访问,例如:http://test-test-7.com:8089。前提是已在系统设置中添加域名
在左侧导航栏中选择“系统设置”。 单击“凭据配置”模块中的“编辑”,进入“凭据配置”页面。 在“凭据配置”页面,可查看已绑定凭据列表,包括凭据名称、凭据版本、凭据状态、凭据使用状态等。 图3 查看凭据配置详情 修改凭据配置 登录CAE控制台。 在左侧导航栏中选择“系统设置”。 单击“凭据
环境管理 环境配额不够,怎么办? 环境在什么情况下会休眠?
计费FAQ CAE的收费粒度是怎么样的? 已停止组件,但未删除,是否会继续收费?
strings 黑名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 white Array of strings 白名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 表11 AccessConfigurationPort
没有配置伸缩策略的场景下,组件可以伸缩么? 如何获取Nacos引擎域名对应ip? 配置了云存储配置后,为什么实例异常了? 如何解决组件状态阶段性变更为“未就绪”问题? CAE怎么支持灰度发布? java应用如何提供Prometheus指标? 配置访问方式后,为什么实例异常了?
Administrator 权限”的华为云账号、访问CAE页面单击“授权”,才能使用此功能,未授权不影响已有功能。 登录CAE控制台。 在左侧导航栏中选择“系统设置”。 单击“系统网络配置”模块中的“编辑”,进入“系统网络配置”页面。 在“CAE与VPC网络连通性配置”模块中,单击“添加配置”。 在下拉框中选择子网,单击“确定”。
准备Jenkins环境 环境信息说明 如果已安装好jenkins环境,请跳过本章节。 在linux虚拟机上安装好Jenkins,本实践使用的具体环境信息如下所示。如果使用镜像部署,需要在虚拟机中安装docker。 虚拟机:Centos7.9 Jenkins:2.331 git:yum安装 jdk:11
odeArts软件发布库)。 url String url地址。 源类型为image时,url地址为镜像地址。 源类型为code时,url地址为git地址。 源类型为softwarePackage时,url地址为软件包地址。 表7 Repo 参数 参数类型 描述 auth_name
odeArts软件发布库)。 url String url地址。 源类型为image时,url地址为镜像地址。 源类型为code时,url地址为git地址。 源类型为softwarePackage时,url地址为软件包地址。 表8 Repo 参数 参数类型 描述 auth_name
eArts软件发布库)。 url 是 String url地址。 源类型为image时,url地址为镜像地址。 源类型为code时,url地址为git地址。 源类型为softwarePackage时,url地址为软件包地址。 表9 Repo 参数 是否必选 参数类型 描述 auth_name
权限管理 如果您需要对华为云上创建的CAE的资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等
eArts软件发布库)。 url 否 String url地址。 源类型为image时,url地址为镜像地址。 源类型为code时,url地址为git地址。 源类型为softwarePackage时,url地址为软件包地址。 表7 Repo 参数 是否必选 参数类型 描述 auth_name
配置就绪探针 对组件进行升级操作,具体操作请参考升级组件。 升级时,在左侧导航栏中选择“组件列表”,进入“组件列表”页面,单击对应组件“访问地址”列的ip地址,查看应用页面。如图3所示服务并无中断。 图3 访问应用页面 在“组件事件”页面,查看组件事件,可以看到实例存在不健康的请求,此时检
eArts软件发布库)。 url 是 String url地址。 源类型为image时,url地址为镜像地址。 源类型为code时,url地址为git地址。 源类型为softwarePackage时,url地址为软件包地址。 表7 Repo 参数 是否必选 参数类型 描述 auth_name
根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CAE资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CAE资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
在节点上安装探针,产生少量资源消耗。Java探针通过字节码增强技术进行Java应用调用埋点,生成拓扑和调用链数据。 CAE支持在组件配置中设置性能管理。 前提条件 已在系统配置中配置监控系统。 开启性能管理 登录CAE控制台。 在左侧导航栏中选择“组件配置”。 在“组件配置”页面上方的下拉框中选择需要操作的组件。
屏蔽子账户读取密钥的权限,实现密钥保护 当您使用多账号管理CAE环境时,可以根据企业的业务组织,在您的华为云云服务账号中,给企业中不同职能部门的员工创建子账号,并根据职能设置不同的访问权限,以达到用户之间的权限隔离。 例如:分别为开发及测试创建开发账号与测试账号,测试人员无需感知敏感信息,为保护敏感信息,您可以屏蔽测试账号获取敏感信息的权限。
天内任意时间段的操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体的事件。 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以
登录cae控制台, 点击“实例列表 > 选择需要测试的组件 > 点击远程登录”。 在远程登录中输入以下命令测试:curl -kv {rds地址}:{rds端口} 如不能curl通,检查以下配置: RDS是否与CAE环境使用同一VPC 如使用同一VPC,检查子网与子网间安全组是否放通