检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
制品仓库的Manifest文件地址写错 问题现象 报错日志示例如下所示:“Failed to download k8s files from ReleaseService, please check your file path!” 原因分析 应用中所选择的Manifest文件在制品仓库中不存在。
通过代理主机在内网部署应用 应用场景 通过代理主机在内网部署应用,能有效控制内外网通信,增强数据安全与网络性能,同时满足合规性要求;这一策略广泛应用于资源访问控制、数据中心间安全通信、内容缓存加速、环境隔离、安全审计及敏感数据处理等多个关键场景。 方案架构 采用squid代理服务
获取项目ID 调用API获取项目ID 项目ID可通过调用查询项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v4/projects/”,其中{Endpoint}为需求管理的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
Kubernetes自定义集群部署 通过manifest文件定义Kubernetes对象,实现对通用的Kubernetes集群的部署。通过该方式,可以实现自建Kubernetes集群或三方云厂商K8S集群的部署。 前提条件 您已有自定义集群。 操作步骤 获取kubeconfig文件。
kubeconfig文件配置错误 问题现象 报错日志示例如下所示:“Unable to connect to the server” 原因分析 kubeconfig文件配置错误,导致连接集群失败。 处理方法 关于kubeconfig文件的配置,任何地方出错都有可能导致连接集群失败。
添加主机时,系统提示验证结果为“失败”有哪些原因? 主机连通性验证失败时,请先检查确认以下几点: 主机的用户名与密码填写正确。 主机处于开机状态。 主机上的端口已开通。 防火墙策略:使用命令iptables -L -n查看防火墙对于22端口是否有限制。 所填写的IP是公网可访问的
身份认证与访问控制 身份认证 用户可以通过登录控制台浏览访问部署服务,同时也支持采用REST API和SDK调用的方式使用部署服务核心功能。 关于身份认证,部署服务在APIG、前端框架以及后台接口等多个节点多次进行身份校验,确保访问的合法性。 通过控制台访问部署服务时,需输入正确
部署应用至CCE 购买并配置云容器引擎 本节中使用的是云容器引擎CCE。 通过控制台可购买CCE集群。 其中集群及节点的必要配置建议参照表1与表2,表中未涉及的可根据实际情况选择。 表1 CCE集群购买配置 配置分类 配置项 配置建议 基础配置 集群类型 选择“CCE Standard
Istio灰度发布 Istio为您提供基于微服务的流量治理能力。Istio允许您按照标准制定一套流量分发规则,并且无侵入的下发到实例中,平滑稳定的实现灰度发布功能。 前置条件 已有CCE集群,若无集群请创建CCE集群。 已有当前版本的工作负载并创建服务(service),若无工作负载请创建工作负载。
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS
Kubernetes Manifest部署(CCE集群) 通过Manifest文件定义Kubernetes对象,实现对华为云CCE集群的部署。 前提条件 您已有CCE集群。 步骤详情 表1 参数说明 参数项 说明 步骤显示名称 该参数项为必填项。步骤显示名称添加后,会在部署步骤编排区显示该名称。
配置组件监控 组件监控功能用于对接应用运维管理(AOM)的组件监控功能。其展示了每个服务的类型、CPU占用、内存占用和告警状态等信息,您可直观了解每个服务的运行状态。 使用组件监控功能时,将会自动安装ICAgent到您的机器中,并将主机信息和日志内容上报至应用运维管理(AOM),
功能总览 功能总览 全部 应用管理 参数管理 环境管理 模板管理 动态通知 容器部署 微服务应用部署 函数部署 主机部署 应用管理 部署服务可对应用进行新建、编辑、部署和查看等操作,并支持以下特性: 预置Tomcat、SpringBoot、Django等系统模板快速创建应用,提供
基于Nginx实现应用的灰度发布 应用场景 在您进行新系统升级时,会遇到停服部署或者无法灰度验证的情况,本实践采用基于Nginx负载均衡机制,在不影响业务正常运行的前提下,实现系统的平滑升级。 方案架构 系统升级时,若采用蓝绿部署方式,开发人员需进行如下操作: 先将A边服务器(原
使用前必读 欢迎使用部署服务(CodeArts Deploy)。部署服务提供可视化、一键式部署服务,支持部署到虚拟机或者容器,提供Tomcat、SpringBoot等模板或者自由组装编排原子步骤进行部署,支持并行部署和流水线无缝集成,实现部署环境标准化和部署过程自动化。 您可以使
容器应用部署(CCE/CCI) 将容器应用部署到用户CCE服务的专属kubernetes集群或CCI服务的专属命名空间中。 “容器应用部署(CCE/CCI)”步骤目前仅对2021年12月31日前使用过此步骤的用户开放。 前提条件 您已有CCE集群或开通了CCI服务。 步骤详情 表1
Kubernetes快速部署(CCE集群) 通过定向升级Kubernetes工作负载的镜像,实现对CCE云容器引擎的快速部署。 前提条件 您已有CCE集群。 步骤详情 表1 参数说明 参数项 说明 步骤显示名称 步骤添加后在部署步骤显示的名称。仅支持汉字、英文字母、数字、空格、或-_
查询应用下环境基本信息列表 功能介绍 查询应用下环境基本信息列表。 调用方法 请参见如何调用API。 URI GET /v1/applications/{application_id}/host-groups/base/infos 表1 路径参数 参数 是否必选 参数类型 描述 application_id
查询环境内的主机列表 功能介绍 查询环境内的主机列表。 调用方法 请参见如何调用API。 URI GET /v1/applications/{application_id}/environments/{environment_id}/hosts 表1 路径参数 参数 是否必选 参数类型
执行Docker命令 添加该步骤可以在主机上执行docker命令,完成镜像构建、上传、拉取、运行等操作。以下详细介绍各命令的配置方法。 执行login、logout命令 搜索并添加“执行Docker命令”部署步骤。 选择“login”或“logout”命令。 当前操作仅支持私有仓