检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
开启ServiceComb引擎专享版安全认证 概述 ServiceComb引擎专享版支持基于RBAC(Role-Based Access Control,基于角色的访问控制)策略的安全认证,并支持开启/关闭安全认证。 引擎开启了安全认证之后,要求所有连接该引擎的微服务都要配置安全
如何将组件构建集群由共享构建集群切换为私有构建集群? 问题描述 ServiceStage提供的共享构建集群为所有用户共用,从安全和资源隔离的角度考虑,并不安全。 建议您在共享构建集群下线前,尽快将共享构建集群上的应用配置到私有构建集群,私有构建集群会提供更加安全可靠的服务。 前置操作
String 存储方式,支持软件仓库swr、镜像仓库swr、对象存储obs、软件发布库codearts。 type String 类别。 虚拟机部署支持软件包package。 容器部署支持软件包package、镜像包image。 url String 软件包/镜像地址。 auth String
虚机部署 应用组件采用虚机部署方式时,ServiceStage最多可以管理5000个虚机Agent,并允许其中的1500个虚机Agent不通过虚拟机环境代理直接和ServiceStage通信。 注册发现 微服务引擎专业版(Cloud Service Engine)限制请参见表1。 表1
安装Metrics Server Metrics Server是集群核心资源监控数据的聚合器。安装本插件后,可创建HPA策略,具体请参考创建弹性伸缩-HPA策略。 Metrics Server社区官方项目及文档请参考:https://github.com/kubernetes-sigs/metrics-server。
权限及授权项说明 如果您需要对您所拥有的应用管理与运维平台(ServiceStage)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳
上传镜像 创建完组织后,可以上传镜像到组织中,目前支持“客户端上传”和“页面上传”两种方式: 页面上传:直接通过页面将镜像上传到容器镜像服务。 客户端上传:使用命令将镜像上传到容器镜像服务的镜像仓库。 镜像仓库是用于存储、管理docker容器镜像的场所,可以让您便捷的存储、管理、部署docker容器镜像。
ServiceStage最佳实践汇总 本文汇总了基于应用管理与运维平台(ServiceStage)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助您轻松掌握不同应用场景下ServiceStage的使用方法。 表1 ServiceStage最佳实践一览表 最佳实践
重新授权 已经创建成功的仓库授权,在使用过程中您可以根据实际业务需要修改授权方式,对其进行重新授权。 前提条件 待操作仓库授权已创建,请参考创建仓库授权。 重新授权 登录ServiceStage控制台。 选择“持续交付 > 仓库授权”。 单击待操作仓库授权“操作”列的“重新授权”
创建仓库授权 您可以新建仓库授权,使构建工程、应用组件等可以使用授权信息访问源码仓库。 创建仓库授权 登录ServiceStage控制台。 选择“持续交付 > 仓库授权”。 单击“新建授权”,参考下表配置授权信息,参数前面带*号的是必须设置的参数。 表1 授权参数说明 参数 说明
artifact Object 组件构建信息,请参考表9。 表9 artifact 参数 参数类型 描述 type String 组件来源类型。 虚拟机部署支持软件包package。 容器部署支持软件包package、镜像包image。 url String 软件包/镜像地址。 表10 labels
artifact Object 组件构建信息,请参考表9。 表9 artifact 参数 参数类型 描述 type String 组件来源类型。 虚拟机部署支持软件包package。 容器部署支持软件包package、镜像包image。 url String 软件包/镜像地址。 表10 labels
设置健康检查 健康检查是指容器部署的组件在运行过程中,根据需要定时检查容器健康状况。若不配置健康检查,如果容器内应用程序异常,Pod将无法感知,也不会自动重启去恢复。最终导致虽然Pod状态显示正常,但Pod中的应用程序异常的情况。 ServiceStage提供了如下健康检查方式:
reference Object 微服务引擎专享版附加信息。 vmIds Array of String 当前微服务引擎专享版在资源租户侧使用的虚拟机id列表。 表4 authConfig 参数 参数类型 描述 consoleAuthEnabled Boolean 是否开启控制台安全认证。