检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置项 配置说明 默认值 备注 XDS_PLUGIN_ENABLED 是否开启istio服务发现 false 开启istio服务发现需要设置成true XDS_PLUGIN_SECURE 访问istio时,是否开启tls true 当前ASM只支持tls访问 XDS_PLUGIN_ADDRESS
修改应用网关维护时间窗 登录微服务引擎控制台。 在左侧导航栏选择“应用网关 ”。 单击需要修改的应用网关实例。 在应用网关详细信息页面,在“更多设置”区域,单击“维护时间窗”后的。 下拉选择新的维护时间窗。单击保存修改,单击取消修改。 修改操作立即生效,可在实例的“基础信息”页面查看修改结果。
grace_rule_enableSpring 目前agent默认开启SpringCloud框架优雅上下线功能,所以Dubbo框架需要手动关闭(设置为fasle),否则可能会存在端口冲突的问题。 若需配置APP名称(默认default)、版本(默认1.0.0)请分别使用环境变量-Dse
参数类型 描述 specType 否 String 微服务引擎的应用部署类型。 查询ServiceComb引擎专享版需要将该值设置为CSE2。 注册配置中心设置为Nacos2。 应用网关为MicroGateway。 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述
sc://127.0.0.1:30100 注意:不会使用这个配置项的地址信息,只使用协议名称sc(即只需要sc:// 开头即可)。 对于已经设置过dubbo本身注册中心地址的应用无需再进行配置。 父主题: 通过Sermant Agent托管Dubbo应用
单击待转包周期的Nacos引擎右侧“操作”列的“转包周期”,也可单击待转包周期的Nacos引擎,在引擎基础信息页面,单击“计费方式”右侧的“转包周期”。 选择“购买时长”,可设置是否开通自动续费,单击“去支付”。 根据界面提示信息,支付费用,完成实例转包周期操作。 父主题: 管理注册配置中心
API等多种方式验证。 此处以上述自定义策略为例,介绍用户如何通过控制台验证自定义禁止创建微服务引擎的权限: 使用新创建的用户登录华为云,登录方法选择“IAM用户”。 “租户名”为该IAM用户所属华为云账号的名称。 “IAM用户名”和“IAM用户密码”为以“租户名”在IAM创建用户时输入的用户名和密码。
登录微服务引擎控制台。 在左侧导航栏选择“ServiceComb引擎专享版”。 单击待操作的引擎。 在“计费信息”区域,单击“转包周期”。 选择“购买时长”,可设置是否开通自动续费,单击“去支付”。 根据界面提示信息,支付费用,完成实例转包周期操作。 父主题: 管理ServiceComb引擎
governance: matchType: rest # 设置全局默认是rest匹配模式,highway协议设置为rpc GovernanceEndpoint.helloRpc: matchType: rpc # 设置服务端的接口helloRpc采用RPC匹配模式 在REST匹配模式下,
每页显示的条目数量。 type 否 String 查询所有微服务引擎需要将该值设置为ALL。 查询ServiceComb引擎专享版需要将该值设置为CSE。 查询注册配置中心需要将该值设置为Nacos。 查询网关需要将该值设置为MicroGateway。 请求参数 表3 请求Header参数 参数
在连接池中配置idleTimeout,确保网关的idleTimeout数值略低于服务侧的空闲连接保持时间。比如:服务的idletimeout是20s,网关设置15s即可。具体操作请参考连接池配置。 以服务侧的网络代理为Tomcat为例: Tomcat的两个参数keepAliveTimeout和c
开启了安全认证的ServiceComb引擎专享版Token,格式为: Authorization:Bearer {Token} Token获取方法,请参考获取ServiceComb引擎专享版用户Token。 表3 请求Body参数 参数 是否必选 参数类型 描述 key 是 String
关联。使用该账号的用户则具有对该微服务引擎相应的访问和操作权限,详情请参见安全认证概述。 访问控制 如果您需要给企业中的员工对CSE的资源设置不同的访问权限,以达到不同员工之间的权限隔离,CSE支持使用统一身份认证服务(Identity and Access Management
http://provider/hello 在ServiceStage平台部署组件,绑定ServiceComb引擎,将组件接入ServiceComb引擎,可在“高级设置”中选择已绑定的ServiceComb引擎,单击,输入应用进程的监听端口号,开启多语言接入Mesher服务网格,具体操作请参考创建并部署组件
开启了安全认证的ServiceComb引擎专享版Token,格式为: Authorization:Bearer {Token} Token获取方法,请参考获取ServiceComb引擎专享版用户Token。 表3 Query参数 参数 是否必选 参数类型 描述 label 否 String
此功能目前处于公测阶段,当前仅在华东-上海一支持。 当ServiceComb引擎为2.4.0及以上版本且未开启安全认证时,支持此功能。 方案 通过设置Head参数,保证访问到灰度环境实例: 前提条件 已创建云容器引擎(CCE),创建CCE请参考创建CCE集群。 CCE集群版本需要大于等于1
在左侧导航栏选择“注册配置中心”。 单击待操作的Nacos引擎实例名称。 在左侧导航栏选择“配置管理 > 配置列表”。 单击“导入配置”,参考下表设置导入参数。 图1 导入配置 参数名称 参数说明 相同配置 终止导入:导入过程中,如果遇到和系统中相同的配置,导入终止。 跳过:导入过程中,
在左侧导航栏选择“注册配置中心”。 单击待操作的Nacos引擎。 在左侧导航栏选择“权限控制”。 在“账号管理”页签,单击“新增账号”,参考下表设置账号参数。 参数名称 参数说明 账号名称 输入新账号名称。 说明: 账号创建后,账号名称不可修改。 密码 输入账号密码。 确认密码 再次输入账号密码。
Nacos支持白名单控制。允许配置多个IP地址/地址段,不在地址段范围内的ip不允许访问。白名单访问的操作请参考管理Nacos引擎白名单。 更多设置 标签 显示为Nacos引擎添加的标签,也可单击“标签管理”,根据需要对标签进行相应操作,具体操作可参见管理标签。 父主题: 管理注册配置中心
单击待操作的Nacos引擎。 在左侧导航栏选择“权限控制”。 在“角色管理”页签,单击“创建角色”。 输入新角色名称。 角色创建后,角色名称不可修改。 设置关联用户,在下拉框中选择新增账号中创建的用户。 添加权限配置。 单击“ 添加权限配置”,在“命名空间”下拉框选择命名空间,在“权限动作”下