检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ny,则遵循Deny优先原则。 权限授予成功后,用户可以通过控制台以及REST API等多种方式验证。 此处以上述自定义策略为例,介绍用户如何通过控制台验证自定义禁止创建微服务引擎的权限: 使用新创建的用户登录华为云,登录方法选择“IAM用户”。 “租户名”为该IAM用户所属华为云账号的名称。
流水和明细账单”页面。 选择“明细账单”,在筛选条件中选择“资源ID”,并输入4复制的资源ID,单击即可搜索该资源的账单。 这里设置的统计维度为“按使用量”,统计周期为“按账期”,您也可以设置其他统计维度和周期,详细介绍请参见流水与明细账单。 父主题: ServiceComb引擎专享版
“发布规则”选择“自定义”,显示自定义规则设置页签。 对自定义规则进行设置,自定义规则配置项如下表所示。 配置项 说明 规则名称 自定义规则名称。 作用域 选择规则作用的版本。 勾选“是否添加自定义版本”,根据界面提示添加新版本。 规则配置 设置匹配规则的参数,使用darklaunch实现灰度能力时,设置的是po
现地址 获取ServiceComb引擎配置中心地址 查看ServiceComb引擎实例数配额 查看ServiceComb引擎配置条目配额 设置ServiceComb引擎备份与恢复 管理ServiceComb引擎公网访问 查看ServiceComb引擎操作日志 升级ServiceComb引擎版本
x时,取值为kie或config-center,推荐使用kie作为配置中心。 本章节介绍不同微服务开发框架使用配置中心的一些开发细节,包括如何配置依赖、连接配置中心有关的配置项等,并简单的介绍微服务应用中如何读取配置和响应配置变化。 ServiceComb引擎使用kie作为配置中心。 微服务默认会读取配置中心应用
governance: matchType: rest # 设置全局默认是rest匹配模式,highway协议设置为rpc GovernanceEndpoint.helloRpc: matchType: rpc # 设置服务端的接口helloRpc采用RPC匹配模式 在REST匹配模式下,
******请填写为实际加密使用的密码。 在JVM启动参数中设置密码。 -D jasypt.encryptor.password=****** ******请填写为实际加密使用的密码。 实现加密方法。 //此处设置为配置项jasypt.encryptor.password的密码
登录微服务引擎控制台。 在左侧导航栏选择“ServiceComb引擎专享版”。 单击待操作的引擎。 在“计费信息”区域,单击“转包周期”。 选择“购买时长”,可设置是否开通自动续费,单击“去支付”。 根据界面提示信息,支付费用,完成实例转包周期操作。 父主题: 管理ServiceComb引擎
grace_rule_enableSpring 目前agent默认开启SpringCloud框架优雅上下线功能,所以Dubbo框架需要手动关闭(设置为fasle),否则可能会存在端口冲突的问题。 若需配置APP名称(默认default)、版本(默认1.0.0)请分别使用环境变量-Dse
修改应用网关维护时间窗 登录微服务引擎控制台。 在左侧导航栏选择“应用网关 ”。 单击需要修改的应用网关实例。 在应用网关详细信息页面,在“更多设置”区域,单击“维护时间窗”后的。 下拉选择新的维护时间窗。单击保存修改,单击取消修改。 修改操作立即生效,可在实例的“基础信息”页面查看修改结果。
参数类型 描述 specType 否 String 微服务引擎的应用部署类型,查询ServiceComb引擎专享版需要将该值设置为CSE2,注册配置中心设置为Nacos2,应用网关(公测)为MicroGateway。 请求参数 表3 请求Header参数 参数 是否必选 参数类型
单击待转包周期的Nacos引擎右侧“操作”列的“转包周期”,也可单击待转包周期的Nacos引擎,在引擎基础信息页面,单击“计费方式”右侧的“转包周期”。 选择“购买时长”,可设置是否开通自动续费,单击“去支付”。 根据界面提示信息,支付费用,完成实例转包周期操作。 父主题: 管理注册配置中心
sc://127.0.0.1:30100 注意:不会使用这个配置项的地址信息,只使用协议名称sc(即只需要sc:// 开头即可)。 对于已经设置过dubbo本身注册中心地址的应用无需再进行配置。 父主题: 通过Sermant Agent托管Dubbo应用
每页显示的条目数量。 type 否 String 查询所有微服务引擎需要将该值设置为ALL,查询ServiceComb引擎专享版需要将该值设置为CSE,查询注册配置中心需要将该值设置为Nacos,查询网关需要将该值设置为MicroGateway 请求参数 表3 请求Header参数 参数
在连接池中配置idleTimeout,确保网关的idleTimeout数值略低于服务侧的空闲连接保持时间。比如:服务的idletimeout是20s,网关设置15s即可。具体操作请参考连接池配置。 以服务侧的网络代理为Tomcat为例: Tomcat的两个参数keepAliveTimeout和c
(可选)参考角色管理,根据业务需要,创建角色。 (可选)参考账号管理,根据业务需要,创建账号。 在“系统管理”页面单击“设置安全认证”,根据实际业务需要设置安全配置。 选择开启“控制台安全认证”,请执行11。 开启控制台安全认证后,进入微服务引擎控制台界面,需要使用账号、密码登
在左侧导航栏选择“注册配置中心”。 单击待操作的Nacos引擎实例名称。 在左侧导航栏选择“配置管理 > 配置列表”。 单击“导入配置”,参考下表设置导入参数。 图1 导入配置 参数名称 参数说明 相同配置 终止导入:导入过程中,如果遇到和系统中相同的配置,导入终止。 跳过:导入过程中,
在左侧导航栏选择“注册配置中心”。 单击待操作的Nacos引擎。 在左侧导航栏选择“权限控制”。 在“账号管理”页签,单击“新增账号”,参考下表设置账号参数。 参数名称 参数说明 账号名称 输入新账号名称。 说明: 账号创建后,账号名称不可修改。 密码 输入账号密码。 确认密码 再次输入账号密码。
关联。使用该账号的用户则具有对该微服务引擎相应的访问和操作权限,详情请参见安全认证概述。 访问控制 如果您需要给企业中的员工对CSE的资源设置不同的访问权限,以达到不同员工之间的权限隔离,CSE支持使用统一身份认证服务(Identity and Access Management
单击待操作的Nacos引擎。 在左侧导航栏选择“权限控制”。 在“角色管理”页签,单击“创建角色”。 输入新角色名称。 角色创建后,角色名称不可修改。 设置关联用户,在下拉框中选择新增账号中创建的用户。 添加权限配置。 单击“ 添加权限配置”,在“命名空间”下拉框选择命名空间,在“权限动作”下