检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
服务韧性 部署服务通过多活无状态的跨AZ部署、AZ间数据容灾以及跨region容灾等技术方案,保证业务在极端故障时仍然可以快速重启并修复。 通过以上技术方案,从而保障服务的持久性和可靠性。 父主题: 安全
支持如下表所示的集群版本。 表3 集群版本 集群类型 集群版本 CCE集群 1.17~1.25 自有K8S集群 遵从K8s社区的约束与限制 计费相关 部署服务不支持单独购买,开通CodeArts即可使用部署服务。 部署服务免费使用,不涉及计费项。 用户部署的应用所使用的资源、以及部
一台具备访问公网能力的“自定义执行机-A”,若无自定义执行机可参考申请ECS和“申请EIP”。 一台具备访问公网能力的“目标主机-B”。 “自定义执行机-A”与“目标主机-B”在不同的Region。 操作步骤 本节介绍如何将应用通过自托管资源池部署到华为云其他Region的主机。 图1 操作流程示意图
要复制的主机中存在ip+端口重复情况 要复制的主机中存在ip+端口重复情况 请确认要复制的主机不存在ip+端口重复情况后重试 400 Deploy.00021466 主机的操作系统与主机集群的操作系统不一致 主机的操作系统与主机集群的操作系统不一致 请确认主机的操作系统与主机集群的操作系统一致后重试
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录目标审计服务的管理事件和数据事件用于审计。 部署服务通过对接CTS,将用户在使用CodeArts
部署新增系统参数,可自动获取流水线传递过来的GIT_TAG参数 选择部署来源插件,支持同时对同一台主机下发同一个文件至不同目录。 支持自动填充历史运行时参数,无需用户填写。 更新shell插件的编辑器,优化用户使用体验。 更新选择部署来源插件的文件选择弹出框,优化用户体验 商用 部署任务的创建与管理 2021年03月
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
Nginx-Ingress实现应用的灰度发布 应用场景 本实践基于Kubernetes原生的特性实现灰度发布。在您进行新系统升级时,会遇到停服部署或者无法灰度验证的情况,本实践采用基于Kubernetes原生的Service特性,在不影响业务正常运行的前提下,实现系统的平滑升级。 方案架构
到其他用户的临时AK/SK去执行CCE接口。 区域 选择要部署的区域。 集群名称 选择CCE云容器引擎中申请的K8S集群。 命名空间名称 选择CCE云容器引擎中K8S集群的命名空间。 工作负载名称 选择需要部署的无状态工作负载。 访问方式名称 选择与目标工作负载所绑定的service服务名称。
Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。 T
本文以“DevOps全流程示例项目”为例,介绍如何部署应用至CCE与ECS。 开展实践前,需要完成编译构建。 样例项目中预置了以下3个部署应用。 其中,第一个用于CCE部署,第二、三个用于ECS部署。 表1 预置应用 预置应用 应用说明 phoenix-cd-cce 部署至CCE流程对应的应用。 phoenix-sample-standalone
应用部署 草稿应用无法部署,怎样处理? 部署应用时错误信息的说明有哪些? 部署应用失败,如何在日志中定位失败原因? 部署需要使用cce资源的应用报403(权限不足),怎样处理? 如何回滚部署版本? 应用部署超时,怎样处理? 可以设置批量部署、增量部署等部署策略吗? 本地软件包是不
直连模式:选取绑有EIP的主机作为目标主机,实现与CodeArts的直接连通。 代理模式:选取绑有EIP的主机作为代理主机,实现CodeArts到目标主机的网络连通。 如果您部署的目标主机无法连接到公网,则需要您选取“代理模式”。 执行主机 是 资源池是部署软件包时执行部署命令的物理环境的集合,您
安装Python 用户没有sudo权限 输入的路径没有权限 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 Windows主机上检测到版本与安装版本不匹配 路径不合法 在Centos上安装软件提示网络故障
安装Nginx 用户没有sudo权限 输入的路径没有权限 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 Windows主机上检测到版本与安装版本不匹配 路径不合法 在Centos上安装软件提示网络故障
以上IP地址均为部署服务官方资源池对外开放IP,用于与目标主机、代理主机通信。 将主机部署的应用的端口的入方向放开限制(如Tomcat应用的8080端口,或者其他应用的所有端口的入方向必须打开),否则将访问不到该应用。 出方向不做限制或者至少可以访问80端口和443端口。 配置防火墙 检查机器的防火墙配置,配置防
Deploy)提供可视化、自动化部署服务。提供丰富的部署步骤,有助于用户制定标准的部署流程,降低部署成本,提升发布效率。 部署服务具有以下特性: 支持主机(物理机、虚拟机)部署和容器部署。 预置Tomcat、SpringBoot、Django等系统模板快速新建应用,提供丰富的原子步骤,支持拖拉拽方式自由编排组装应用。
修改“启动/停止Tomcat服务”中“启动命令”的shutdown端口(该端口用于监听关闭Tomcat服务)会同步更新Tomcat配置的server.xml文件中shutdown端口。当server.xml文件中的shutdown端口与“启动/停止Tomcat服务”中“启动命令”的shutdown端口不一
部署应用时错误信息的说明有哪些? 在部署应用过程中,部署失败后日志中提示错误信息及说明,如下表所示: 错误信息 错误信息说明 The host ip is invalid, Please check 主机不可用,主机ip不能是127.0.0.1或者localhost [group_vars/all]