检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置微服务安全认证的账号名和密码 微服务引擎专享版开启编程接口安全认证后,需要对连接到该引擎的微服务组件开启编程接口安全认证。开启编程接口安全认证是通过配置安全认证账号名和密码的方式触发。目前支持通过配置文件配置方式和环境变量注入的方式。 由于账号和密码涉及安全问题,建议加密后使用。
创建安全认证账号名和密码 为开启了安全认证的微服务引擎专享版创建账号名和密码,请参考系统管理。 您可以使用关联了admin角色权限的账号创建新账号,根据实际业务需求把合适的角色同账号关联。使用该账号的用户则具有对该微服务引擎的相应的访问和操作权限。 您可以使用关联了admin角色
常用概念 应用:可以将应用理解为完成某项完整业务场景的软件系统。应用一般由多个微服务组成,应用里面的微服务能够相互发现和调用。 微服务:完成某项具体业务功能的软件系统。微服务是独立开发、部署的单元。 微服务实例:将微服务采用部署系统部署到运行环境,就产生了实例。可以将实例理解为一个进程,一个微服务可以部署若干实例。
未开启安全认证的微服务引擎,请执行10。 开启安全认证的微服务引擎,请执行9。 在弹出的“安全认证”对话框输入账号名及其密码,单击“确定”。 首次连接微服务引擎,请输入root账号名及创建微服务引擎时输入的密码。 创建账号请参考新增账号。 删除该服务下对应的微服务,即可把服务彻底卸载关闭。 删除资源需要对
配置分组 分组用于分类管理配置文件,同一个分组内配置文件名称必须唯一。 单击“创建分组”,可以创建新的分组。同一个项目下,最多支持创建100个分组。 长度2到64个字符,可以包含英文字母、数字、下划线(_)或中划线(-),以英文字母开头、英文字母或者数字结尾。 单击“管理配置分组”,可以删除不再使用的配置分组。
输入数据库名称。 *数据库账号 输入数据库账号 *数据库密码 输入数据库密码。 单击“确定”。 鼠标移动到已绑定的云数据库,可执行以下操作: 重新绑定云数据库:单击,重新选择待绑定的云数据库。 删除已绑定云数据库:单击,删除已绑定云数据库。 父主题: 管理容器部署组件云服务配置
在浏览器地址栏中输入访问获取授权重定向URL接口获取到的URL并回车。 在登录页面输入您的代码仓库账号和密码。 如果您已经登录代码仓库,则无需执行这一步。 在华为云控制台登录页面输入账号和密码,单击“登录”。 如果您已经登录华为云控制台,则无需执行这一步。 等待页面显示新建授权失败后,复制地址栏的URL。
组件配置安全认证参数。配置安全认证参数是通过配置安全认证账号和密码的方式触发,具体方法如下: Spring Cloud微服务组件配置安全认证账号名和密码 表1 Spring Cloud微服务组件配置安全认证账号名和密码 配置文件配置方式 环境变量注入方式 为微服务的“bootstrap
使用新创建的用户登录华为云,登录方法选择为“IAM用户”。 租户名为该IAM用户所属华为云账号的名称。 IAM用户名和IAM用户密码为以租户名在IAM创建用户时输入的用户名和密码。 在“微服务引擎”页面,创建微服务引擎,返回403错误,表示权限配置正确并已生效。 父主题: 权限管理
操作的微服务引擎。 单击“配置管理”。 未开启安全认证的微服务引擎,请执行5。 开启安全认证的微服务引擎,请执行4。 在弹出的“安全认证”对话框输入账号名及其密码,单击“确定”。 首次连接微服务引擎,请输入root账号名及创建微服务引擎时输入的密码。 创建账号请参考新增账号。 单击“创建配置”。
账号名,单击“操作”列的“修改密码”。 输入“原密码”、“新密码”和“确认密码”。 查看提示信息确认需要修改密码后,勾选“我已确认知晓”。 也可单击“系统管理”页面右上角的“修改密码”,修改当前登录账号的密码。 单击“保存”,完成密码修改。 重置密码 登录ServiceStage控制台,选择“微服务引擎
com/codehub) 授权方式支持“密码”,输入当前登录区域的“HTTPS密码”,支持使用账号密码进行直接授权访问。 当您需要将代码推送到云端仓库或从云端仓库下拉代码时,云端仓库需要验证您的身份与权限,HTTPS是对代码托管服务进行远程访问的身份验证方式。HTTPS密码是HTTPS协议方式下载、上传时使用的用户凭证。
如果选择的分布式缓存实例访问方式为密码访问,请在“密码”输入栏输入该分布式缓存实例的密码。 单击“确定”。 鼠标移动到已绑定的分布式缓存,可执行以下操作: 重新绑定分布式缓存:单击,重新选择待绑定的分布式缓存。如果选择的DCS实例访问方式为密码访问,需要输入访问密码。单击“确定”。 删除已
入门实践 您可以根据自身业务需求使用ServiceStage提供的一系列常用实践,以帮助您更好地理解和使用ServiceStage。 表1 常用最佳实践 实践 描述 使用ServiceStage托管微服务应用 基于ServiceComb(SpringMVC)框架,快速创建微服务应
管理软件包 如果需要将软件包上传至新建的SWR软件仓库中,在创建软件包过程中,选择仓库组织后,可以新建SWR软件仓库。 SWR软件仓库不扫描用户上传的软件包,不负责对用户上传的软件包内容进行安全性验证。上传软件包内容中请不要包含未加密的口令、密码等隐私信息,以避免隐私泄露。下载公
务引擎等资源。 创建应用,请参考创建应用节。 常用环境变量说明 通过ServiceStage管理环境和部署应用,能够简化用户的配置。ServiceStage会设置一些环境变量,供应用使用,常用的环境变量包括下表所示内容: 表1 常用环境变量 环境变量名称 含义 PAAS_CSE_ENDPOINT
com/codehub) 授权方式支持“密码”,输入当前登录区域的“HTTPS密码”,支持使用账号密码进行直接授权访问。 当您需要将代码推送到云端仓库或从云端仓库下拉代码时,云端仓库需要验证您的身份与权限,HTTPS是对代码托管服务进行远程访问的身份验证方式。HTTPS密码是HTTPS协议方式下载、上传时使用的用户凭证。
Cloud接入CSE 本章节介绍Spring Cloud如何接入CSE,使得Spring Cloud能够对接CSE,并且方便地使用CSE提供的最常用的功能。在使用微服务引擎功能章节,会给出具体的开发指导。 本章节介绍的开发方法,可以在Spring Cloud Huawei Sample
your password # 加密后的密码 cipher: youciphername #实现类里面的name()方法返回的名称 明文存储无法保证安全, 建议您对密码进行加密存储。 和配置AK/SK一样,也可以使用环境变量配置用户名和密码信息,请参考为接入专业版微服务引擎的Java
数据保护技术 为了确保您的个人数据(例如用户名、密码等)不被未经过认证、授权的实体或者个人获取,ServiceStage对用户数据的存储和传输进行加密保护,以防止个人数据泄露,保证您的个人数据安全。 收集范围 收集及产生的个人数据如表1所示: 表1 数据收集范围 类型 收集方式 用途