检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
录入敏感配置参数说明 参数 说明 推送实例 选择在哪个环境下配置敏感配置项。 此处选择的环境应与ACMS的部署环境保持一致,如:cn_product_cbu,cn表示中国站。 服务名称 显示当前的服务名称。 微服务名称 选择微服务名称。 敏感配置项名称 输入敏感配置项名称。 敏感配置项标签
单击“关联安全组”,切换至“关联安全组”页签。 单击“创建”,为隔离域创建安全组,安全组显示在“关联安全组”页签的安全组列表中。 绑定安全组 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 弹性网络服务(ENS)”。 选择左侧导航栏的“隔离域”,默认显示“隔离域配置”页签。
----sts域名及微服务sts证书路径(本地启动时配置) │ │ application.yml ----工程的环境变量配置(本地启动时配置) │
在顶部导航栏选择服务。 单击,选择“运维 > 部署服务”。 选择左侧导航栏的“环境管理 > 服务环境管理”。 在环境列表中的环境名称,在环境详情页面查看组件列表中的状态。 当此次变更的所有组件状态都为“正常”时,表示变更任务执行成功。 验证业务进程是否正常启动 登录AppStage首页。
可以通过修改pod的YAML文件中各container的requests大小控制集群的资源占用量。 操作步骤 进入运维中心工作台。 在顶部导航栏选择自有服务。 单击,选择“运维 > 弹性资源服务(ERS)”。 选择左侧导航栏的“集群列表”。 在“集群列表”页面,单击需要修改插件规格的集群,进入集群详情页面。 选择左侧导航栏的“工作负载列表”。
在顶部导航栏选择服务。 单击,选择“运维 > 监控服务(ServiceInsight)”。 选择左侧导航栏的“EAP&JOB > 脚本执行 > 定时作业”。 单击“创建”。 配置作业参数,参数说明如表1所示,配置完成后,单击“保存”。 定时作业创建完成后,会自动启动执行该作业。 表1
超时时间 输入可超时时间。 默认为300,单位秒,最大支持9007199254740991秒。 容器执行:配置容器执行参数,参数说明如表3所示,然后单击“执行”,开始使用容器执行作业脚本。 表3 容器执行参数说明 参数名称 参数说明 作业名称 作业名称为系统自动生成的名称,去勾选“自动命名”后可以自定义作业名称。
选择需要纳管的产品,可选产品为在业务控制台已创建的产品。 服务 选择需要纳管的服务,可选服务为在业务控制台已创建的服务。 环境 选择环境,为服务下的环境绑定堡垒机。 一个环境只能绑定一个堡垒机,如果一个堡垒机需要绑定到其他环境或者其他服务的环境,可为堡垒机绑定环境。 公有云账号 选择堡垒机所属的公有云账号。
使用绝对路径的方式调用configparser工具,/opt/huawei/app/bin/为容器启动时的绝对路径。 -meta:指定meta.txt文件,/opt/huawei/app/configtemplate/为容器启动时meta.txt文件的绝对路径。 -log:存放configparser工具的运行日志。
在顶部导航栏选择服务。 单击,选择“运维 > 监控服务(ServiceInsight)”。 选择左侧导航栏的“告警 > 告警列表”,进入告警列表页面查看告警,告警参数说明如表1所示。 如需确认告警、批量通知、处理告警、清除告警、屏蔽告警和创建事件单,需要获取服务运维岗位权限,权限申请操作请参见申请权限。
是否有无价值和未合理使用的数据等,因此如何有效管理数据资产成了当前重点关注的问题。 解决方案 本章节介绍如何通过AppStage运维中心完成对业务实时数据的接入、处理、开发与应用。 图1 数据开发与应用流程 数据接入 AppStage运维中心支持接入虚拟机日志和容器日志,您可以根据日志类型选择日志接入方式。
在顶部导航栏选择服务。 单击,选择“运维 > 部署服务”。 选择左侧导航栏的“环境管理 > 服务环境管理”。 在环境列表中单击待变更环境所在行“操作”列的“更新”,进入“更新环境”页面。 配置变更参数。 完成“变更基本配置”,单击“下一步”,会根据配置内容产生变更计划。 环境基本信息:作为环境的元数据无法修改、无法被更新。
Nuwa,CloudMap等资源,依照业务需要,可划分到不同的组件中。 一个组件可对应于一个微服务,或是服务内共享的中间件集合。 全体组件的集合,则汇总描述了整个服务环境的期望部署状态。 组件编排流水线,则是以组件为最小粒度来描述服务环境是如何做部署状态的迁移的。其可以处理组件间的升级依赖关系,以及通过多阶段方式提供灰度升级能力。
查看已创建作业清单 作业清单页面可以查看虚拟机作业清单、容器作业清单。 目前此功能仅支持白名单用户通过提交工单申请使用。详细操作请参考提交工单。 查看作业清单 进入AppStage运维中心。 在顶部导航栏选择服务。 单击,选择“运维 > 监控服务(ServiceInsight)”。 选择左侧导航栏的“EAP&JOB
在顶部导航栏选择服务。 单击,选择“微服务开发 > 负载均衡”。 选择左侧导航栏的“过载控制管理 > OLC服务”。 单击待配置OLC服务的名称,进入流控服务详情页面。 选择“资源列表”页签,单击“新增资源”。 配置资源相关参数,配置完成后单击“保存”。 微服务资源 表1 微服务资源参数说明
在AppStage开发中心进行代码安全检视 开发代码完成后,需要进行安全编码TOP问题的信息统计和检查结果录入,对代码安全相关过程进行审视和记录。组织管理员添加版本代码安全检视检查项后,创建的版本会继承检查项配置。 前提条件 已创建版本。 已获取项目经理或开发人员角色权限,权限申请方法请参见申请权限。
表1 配置管理字段说明 参数 是否必选 类型 说明 格式校验 name 是 string 配置集名称 私有配置集:服务环境下name唯一。 公共配置集:产品环境下name唯一。 建议:^[A-Za-z0-9_]{1,64} type 是 string 资源类型 私有配置集:Wi
在顶部导航栏选择服务。 单击,选择“安全 > 访问凭据管理服务”。 选择左侧导航栏的“认证凭据托管”。 选择推送实例,单击“查询”,查看认证凭据。 此处选择的推送实例应与ACMS的部署环境保持一致,如:cn_product_cbu,cn表示中国站。 父主题: 配置访问凭据管理服务
在顶部导航栏选择服务。 单击,选择“安全 > 访问凭据管理服务”。 选择左侧导航栏的“认证凭据托管”。 选择推送实例,单击“查询”,查看认证凭据。 此处选择的推送实例应与ACMS的部署环境保持一致,如:cn_product_cbu,cn表示中国站。 父主题: 配置访问凭据管理服务
持续发布)来更加快速安全的变更基础设施。 IaC3.0支持的部署模式 IaC3.0支持如下两种场景的部署模式。 IaC Spec包 同一个服务下所有微服务的IaC代码在一个仓中管理,打包生成IaC Spec的包,可以实现服务下所有的微服务在同一个服务环境下一键部署。 IaC Patch包