检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
租户当月使用的制品仓库服务流量超出已购套餐的规格。 解决方法 联系项目管理员添加对应的权限。 检查租户制品仓库服务的下载流量是否耗尽,若流量已耗尽且还需继续使用下载功能,升级租户套餐即可。 父主题: 选择部署来源
创建云连接,打通自托管资源池所在VPC与目标主机-B所在VPC的网络连接,请参考“跨区域VPC互通。 配置目标主机安全组。 进入控制台,在页面左上角单击“服务列表 > 计算 > 弹性云服务器ECS”,进入“弹性云服务器ECS”服务。 通过名称搜索找到“目标主机-B”。
进入控制台,在页面左上角单击,选择“网络 > 虚拟私有云 VPC”,进入网络控制台。 选择“虚拟私有云”下的“路由表”,单击目标路由表的名称,进入路由表详情。 确认下方表格中路由信息是否存在。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
身份认证与访问控制 身份认证 用户可以通过登录控制台浏览访问部署服务,同时也支持采用REST API和SDK调用的方式使用部署服务核心功能。 关于身份认证,部署服务在APIG、前端框架以及后台接口等多个节点多次进行身份校验,确保访问的合法性。
访问方式名称 选择与目标工作负载所绑定的service服务名称。 路由名称 选择与目标service服务所绑定的路由名称。 容器名称 选择需要部署的容器实例名。 镜像名称 选择需要部署的镜像。 镜像版本 选择需要部署的镜像版本。
部署来源为“制品仓库”与“代码仓库”时,代码包大小限制为50M。代码包大小超过50M时,建议通过OBS方式部署。 父主题: 配置CodeArts Deploy应用其他的部署步骤
部署租户 当前租户:表示将软件包部署到当前租户的FunctionGraph插件中发布。 选中“当前租户”,当前租户需要有FunctionGraph操作权限,如果当前没有FunctionGraph操作权限,可以通过下方的IAM授权选择已有权限的授权用户进行部署。
JAVA探针 可协助您快速进行工作负载的问题定位与性能瓶颈分析,详情可参考性能管理配置(性能瓶颈分析) 。
JAVA探针 可协助您快速进行工作负载的问题定位与性能瓶颈分析,详情可参考性能管理配置(性能瓶颈分析) 。
deployment-doc 访问方式名称 选择与目标工作负载所绑定的service服务名称。 service-doc 路由名称 选择与目标service服务所绑定的路由名称。 ingress-doc 容器名称 选择需要部署的容器实例名。
“Windows代理主机”与“Windows目标主机A”在同一VPC。 操作步骤 配置主机网络。 参考Windows系统主机配置在“Windows代理主机”和“Windows目标主机A”上完成主机网络配置。 配置端口转发。
目标项目与当前项目不属于同一租户 请确认目标项目与当前项目属于同租户后重试 400 Deploy.00021474 代理机名称已存在 代理机名称已存在 请使用不存在的代理机名称重试 403 Deploy.00021476 当前租户已开启全内网访问,请使用“自托管资源池”类执行主机
选择“租户设置”。 单击“资源池管理 > 资源池”,进入“资源池管理”页面,单击“新建资源池”,输入资源池名称,资源池类型选择“LINUX”,单击“保存”, 完成资源池配置。 新建自定义执行机,详情请参考“新建代理”。
网络配置 容器网络模型 选择“容器隧道网络”。 虚拟私有云 选择已有的虚拟私有云,如果列表中没有合适的选项,单击“新建虚拟私有云”完成创建。 默认节点子网 选择已有的子网,如果列表中没有合适的选项,单击“新建子网”完成创建。 容器网段 勾选“自动设置网段”。
表3 部署模板权限说明 操作 系统模板 自定义模板 查看 所有用户 同租户下所有用户 创建 所有用户都没权限 同租户下所有用户 修改 所有用户都没权限 模板创建者、租户管理员 删除 所有用户都没权限 模板创建者、租户管理员 主机集群权限操作路径: 登录软件开发生产线平台。
约束与限制 购买须知 不同区域购买的资源不能跨区使用,需慎重选择。 如果已经购买了CodeArts套餐,则无需再单独购买CodeArts Deploy套餐。
由于部署服务官方资源池与您的K8S集群不在同一个VPC,所以只能通过弹性IP访问。 单击“连接信息”中“kubectl”对应的“配置”,进入界面,在“下载kubectl配置文件”下单击“下载”,开始下载kubectl配置文件。
此处生成的临时登录指令有效期为24小时,若需要长期有效的docker login指令,请参见获取长期有效docker login指令,它们之间的区别请参见长期有效的docker login指令与临时docker login指令的区别是什么?