检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
接入点是否配置成功。 表1 参数说明 参数项 说明 连接名称 服务扩展点的名称。 Kubernetes URL 填写为自定义集群中的公网apiserver地址。 Kubeconfig 直接复制kubeconfig.json文件中的全部内容即可。 按页面提示,补全所需参数,即可完成Kubernetes公网部署。
获取项目ID 调用API获取项目ID 项目ID可通过调用查询项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v4/projects/”,其中{Endpoint}为需求管理的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
服务韧性 部署服务通过多活无状态的跨AZ部署、AZ间数据容灾以及跨region容灾等技术方案,保证业务在极端故障时仍然可以快速重启并修复。 通过以上技术方案,从而保障服务的持久性和可靠性。 父主题: 安全
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
本章以软件开发生产线用户为例,指导您通过API查询主机集群列表。 API的调用方法请参见如何调用API。 前提条件 用户已经创建软件开发生产线项目。 总体思路 通过用户token查询当前用户所有的主机集群列表。 查询主机集群列表 接口信息: URI:GET /v2/host-groups API Explo
/()()符号,其中空格不可在名称开头或结尾使用,长度为1-128。 是否使用IAM提权 如果当前用户无操作权限执行接口时,可通过IAM提权获取到其他用户的临时AK/SK去执行CCE接口。 选择源类型 可以选择部署到CCE应用或者CCI应用。 集群名称 选择CCE云容器引擎中申请的K8S集群。
本章以软件开发生产线用户为例,指导您通过API查询指定主机集群详情。 API的调用方法请参见如何调用API。 前提 用户已经创建软件开发生产线项目,并且项目下有主机集群。 总体思路 先通过api查看所有的主机集群列表,并获得想要查看的主机集群group_id,使用该group_id在本api中查询该主机集群的详细信息,步骤如下:
务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、
示例3:查询指定主机集群的主机列表 场景描述 本章以软件开发生产线用户为例,指导您通过API查询指定主机集群的主机列表。 API的调用方法请参见如何调用API。 前提条件 用户已经创建软件开发生产线项目,并且项目下有主机集群。 总体思路 先通过用户token查询主机集群列表,再通
选择“其他租户”,则必须选择授权租户进行CCE集群部署。 当前租户 IAM授权 如果当前用户无操作权限执行接口时,可通过IAM提权获取到其他用户的临时AK/SK去执行CCE接口。 不勾选 区域 选择要部署的区域。 默认 集群名称 选择CCE云容器引擎中申请的K8S集群。 cce-ldf
URL健康测试 URL错误 URL接口不存在 URL格式不合法 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 路径不合法 在Centos上安装软件提示网络故障
推荐配置拥有CCE集群操作权限的子账号的AK/SK,不推荐配置租户账号的AK/SK。 IAM授权 如果当前用户无操作权限执行接口时,可通过IAM提权获取到其他用户的临时AK/SK去执行CCE接口。 区域 选择要部署的区域。 集群名称 选择CCE云容器引擎中申请的K8S集群。 命名空间名称 选择CCE云容器引擎中K8S集群的命名空间。
时间设置不合理,会导致检测结果无效。 组件监控 配置是否启用应用运维服务(AOM),该服务提供指标监控、日志查询、告警功能(勾选后自动安装数据采集器 ICAgent,仅支持华为云linux主机,且与此应用在同一region下),详细请参见配置组件监控。 控制选项 配置是否启用该操作。
Timeout exceeded while awaiting headers)”。 原因分析 镜像仓地址错误,导致无法连通,Docker验证v2接口失败。 机器没有外网权限,或没配置代理,导致连接远程镜像仓超时。 处理方法 重新确认镜像仓地址,保证镜像仓地址正确及可连通性。 为机器配置可连通镜像仓的代理。
推荐配置拥有CCE集群操作权限的子账号的AK/SK,不推荐配置租户账号的AK/SK。 IAM授权 该参数项为非必填。如果当前用户无操作权限执行接口时,可通过IAM授权获取到其他用户的临时AK/SK去执行CCE接口。 区域 选择要部署的区域。 集群名称 选择CCE云容器引擎中申请的K8S集群。 命名空间名称 选择CCE云容器引擎中K8S集群的命名空间。
CodeArts Deploy最佳实践汇总 表1 服务最佳实践指引 实践 描述 内网部署 通过代理主机进行内网部署 本实践提供了将应用通过代理主机部署到内网的主机或服务器的完整操作指导,旨在帮助您实现应用的内网部署。 公网部署 通过代理主机实现Windows主机部署 本实践介绍如
配置文件修改 文件路径不存在 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 路径不合法 在Centos上安装软件提示网络故障 在Ubuntu上安装软件提示网络故障
选择部署来源 制品仓库没有软件包 构建任务没有软件包 URL域名解析失败 下载文件超时 文件SHA256值不一致 文件MD5值不一致 构建任务过多(More than 100 build files) 下载制品仓库的软件包,提示“HTTP Error 403” 部署应用中断 权限不够
停止服务 端口号错误 部署“停止服务”步骤显示成功,检测服务显示为启动状态 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 路径不合法 在Centos上安装软件提示网络故障
执行PowerShell脚本 Executing powershell script 失败 部署显示成功但没达到预期结果 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 部署进程被第三方杀毒软件拦截 路径不合法 父主题: 自定义应用步骤问题