检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设置主机安全配置 纳管主机后运维中心默认不会纳管主机密码,不会对密码进行定时管理并修改,安全配置项的配置值默认为“false”。如果需要对已纳管的主机密码进行统一管理,需要修改配置值为“true”,具体操作请参见修改安全配置项,配置值为“true”时密码管理定时任务会自动修改主机
ACMS敏感配置管理使用流程 由于业务的敏感配置不能明文地存放在版本包、配置中心、IaC代码中,因此业务可以借助STS敏感配置项的功能,存放业务的敏感配置。 敏感配置管理使用流程 在ACMS中录入敏感配置:业务研发人员登录ACMS管理台录入敏感配置。 通过IaC分发敏感配置:业务研发
Runtime根据IaC描述,对接相关的配置服务器,通过弹性伸缩管理平台接口,完成部署。应用托管到NUWA Runtime以后,Runtime提供IaC和管理台两种方式对集群进行变更。业务通过发布IaC版本,在运维中心执行IaC,即可对微服务集群进行变更。Runtime支持通过IaC指定集群配置、Sidec
单击实例列表中的实例名称,在实例详情页面配置SLB实例,包括在SLB中配置SLB节点信息、在SLB中配置nginx.conf,在SLB中配置url重写/重定向,在SLB中配置内网段,在SLB中进行降级配置,在SLB中配置黑白名单,在SLB中进行限流配置,在SLB中配置负载均衡其他配置项以及在SLB中查看Lua配置。
配置访问凭据管理服务 运行时引擎访问凭据管理服务功能介绍 将微服务注册到ACMS 在ACMS中配置ACL 在ACMS中管理敏感配置 在ACMS中查询认证凭据
单击“统一告警定义”,进入告警定义页面。 单击“创建”。 配置AIOps规则参数,参数说明如表1所示,配置完成后,单击“确定”。 表1 AIOps规则参数说明 参数名称 参数说明 指标来源 选择告警的指标来源“AIOps”。 告警定义名称 自定义告警定义的名称。 级别 选择该规则生成告警的级别。 告警类型
此节点将作为整条工作流的输出返回,包含“结束节点”一个执行动作,需配置响应体、状态码、响应头参数。 表1 结束节点参数说明 参数 说明 选择回答模式 由Agent生成回答 使用设定内容直接回答 回答内容 填入或选择已配节点的输出参数,只接受对象或数组类型,基本类型请组装成对象,例如:{"r
务。 在开发中心工作台首页下方的“我的团队”区域,单击右侧“创建团队”。 在“创建团队”页面,设置团队相关参数,参数配置请参见表1。 表1 创建团队参数说明 参数名称 参数说明 团队名称 必填项,团队的命名。 团队归属部门 必填项,选择系统中已提前创建的部门,部门的创建方法请参见部门管理。
填写应用信息,上传应用图标,选择Oauth协议。 图3 添加自建应用 配置Demo应用信息。 表1 应用配置参数说明 参数 说明 首页URL Oauth登录交互流程的回调地址。 管理员登录URL 如果Demo应用区分管理员角色,且登录后为管理后台,可自行配置。 退出地址 OrgID退出登录时,通知应用的回调接口。
在ACMS中管理敏感配置 ACMS敏感配置管理使用流程 在ACMS中录入敏感配置 通过IaC分发敏感配置 在业务代码中配置敏感配置解密 父主题: 配置访问凭据管理服务
仅在需要使用ACMS认证的情况下才配置ACL,如果业务使用ACMS签发的证书进行HTTPS双向认证,或者仅使用了敏感配置项管理的功能,则不需要配置ACL。 前提条件 需要具备AppStage服务运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。 配置ACL 进入AppStage运维中心。
选择“服务列表”页签,单击操作列的“告警配置”。 单击“新增告警配置”,配置相关参数,参数说明如表1所示。 表1 告警配置参数说明 参数 说明 配置名称 可自定义,对同一个服务配置多条告警时,配置名称不可重复。 微服务 可以选择对应服务下单个或多个微服务。 告警指标 长时间拨测状态 大量实例下线 指标配置 当告警
在顶部导航栏选择服务。 单击,选择“运维 > 主机管理服务(VMS)”。 选择左侧导航栏的“云服务器管理 > 冗余主机”。 在“冗余主机”页面查看冗余主机。 可以单击主机所在行后“详情”列的内容,查看主机部署参数详情。 导出冗余资源 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维
监控服务(ServiceInsight)”。 选择左侧导航栏的“告警 > 值班配置”,进入语音值班配置页面。 在“值班管理”页签,单击“新增配置”。 配置语音值班参数,参数说明如表2所示,配置完成后,单击“保存”。 表2 语音值班配置参数说明 参数名称 参数说明 自有服务 选择日志所在服务名称。 短信通知 选择是否开启短信通知。
新增环境配置 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 微服务平台”。 选择左侧导航栏的“环境管理 > 环境配置管理”。 在环境配置页面,单击“新增”。 在弹出窗口中配置相关参数,参数说明如表1所示。 表1 添加环境配置参数说明 参数 说明
除的标识。 参数配置 collect_file_path #为插件配置业务文件采集路径,如${ALARM_HOME}/*.dat,/opt/huawei/alarm/hispace/*.dat 该配置为绝对路径,可以配置变量,并且能够把识别到的环境变量展开,可以配置通配符(*.)
dge_base_id}/embed-datas 表1 路径参数 参数 是否必选 参数类型 描述 knowledge_base_id 是 String 知识库id。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 keyword 否 String 搜索关键字。 similarity_min
请权限。 降级配置 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“微服务开发 > 负载均衡”。 选择左侧导航栏的“实例管理”。 在实例列表中单击待配置实例的名称,进入实例详情页面。 选择“降级配置”页签,单击“编辑”。 配置降级相关参数,参数说明如表1所示。
时,该参数为必填参数。 数据库名称 用于唯一标识数据库的名称。 仅当“数据源类型”为“MySql数据源”时,该参数为必填参数。 用户名 连接到服务器所需的用户名,用于验证身份和授权访问权限。 仅当“数据源类型”为“MySql数据源”时,该参数为必填参数。 密码 连接到服务器所需的密码,用于验证身份和授权访问权限。
选择是否开启PK黑名单。 单击“新增”,新增一条黑名单配置。 自定义配置 单击“添加自定义配置”,配置Key和Value,单击“保存”,即可添加一条自定义配置。 当数据库实例引擎类型为GaussDB或RDS for PostgreSQL时,参数说明如表4所示。 表4 GaussDB及RDS