检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证 用户可以通过登录控制台浏览访问部署服务,同时也支持采用REST API和SDK调用的方式使用部署服务核心功能。 关于身份认证,部署服务在APIG、前端框架以及后台接口等多个节点多次进行身份校验,确保访问的合法性。 通过控制台访问部署服务时,需输入正确
性要求;这一策略广泛应用于资源访问控制、数据中心间安全通信、内容缓存加速、环境隔离、安全审计及敏感数据处理等多个关键场景。 方案架构 采用squid代理服务中的Internet正向代理功能,在代理主机上指定目标主机的地址和端口,实现目标主机的公网访问。 想了解squid更多相关知
访问CodeArts Deploy服务首页 前提条件 已购买并授权使用CodeArts Deploy。 访问CodeArts Deploy服务首页操作指导 登录华为云控制台页面。 单击页面左上角,在服务列表中选择“开发与运维 > 部署CodeArts Deploy”。 部署服务页面有两种访问方式:首页入口和项目入口。
选择当前资源类型为主机集群的环境,作为部署对象。 应用程序池 IIS服务的应用程序池。 .Net CLR版本 .Net CLR的版本。 网站名称 网站的名称。 绑定端口 绑定 (监听) 的端口。 物理路径 应用程序对应的物理路径。 日志路径 IIS运行站点日志路径。 控制选项 配置是否启用该操作。
需要灰度用户手动验证灰度环境下的A边、B边业务服务器是否正常,业务正常后再继续运行流水线。 灰度用户可使用“curl”命令验证灰度环境系统是否正常。 curl http://反向代理服务器IP:Nginx端口 查看灰度用户是否进入到目标灰度环境服务器,可登录反向代理服务器,进入logs/access
se is nil"。 原因分析 从软件开发生产线下载软件包失败。 处理方法 配置ECS主机访问公网,请参考以下方案: 申请NAT网关 为弹性云服务器申请和绑定弹性公网IP 通过代理访问公网 父主题: ServiceStage相关问题
应用部署成功但应用验证路径下的url无法访问,怎样处理? 原因分析 可以先参考《用户指南》“创建主机集群前提条件”章节的操作,查看主机安全组是否有一条针对于该应用下IP的SSH/HTTP/HTTPS协议的入方向规则。 处理方法 参照上述原因分析,若没有,需再添加一条,然后重新打开验证路径url。
当前用户没有部署权限 问题现象 情况一:显示没有权限“connect: permission denied”。 情况二:显示“无法访问/etc/docker/daemon.json: 权限不够”。 原因分析 Docker服务仅支持root用户或Docker组用户。 处理方法 将当
并增强灾备能力,确保业务连续性和全球用户低延迟访问。 方案架构 采用VPC Peering功能,将用户自托管资源池主机与其他Region的目标主机的网络连通,实现使用同一套代理执行机,部署至多Region的华为云主机。 前提条件 一台具备访问公网能力的“自定义执行机-A”,若无自
对应CCE控制台的deployment为: 示例3:通过设置Values值进行部署 当设置了Values的值,其优先级会是最高的,会覆盖Chart内values文件设置值以及外部values文件内的设置值。 下面将以设置镜像版本的操作为例: Chart内values文件片段: imagetag:
描述 目的地址 目的网段,默认为0.0.0.0/0,请根据实际情况选择接入环境IP。 IP地址数 单击IP地址数量,可以查看IP地址具体的信息。 下一跳类型 NAT网关。 下一跳 配置的SNAT规则的网关实例。 类型 系统路由:系统自动添加的路由,不能修改和删除。 自定义路由:通
公网带宽 选择“按带宽计费”。 云服务器管理 登录凭证 选择“密码”。 密码 输入自定义密码。 配置安全组规则。 样例项目的验证需要用到端口5000与5001,因此添加一条允许访问5000以及5001端口的入方向规则。 操作步骤如下: 登录ECS页面,在列表中找到步骤1中购买的ECS,单击服务器名称。
获取AK/SK。 进入控制台,在页面右上角用户名,在下拉列表中单击“我的凭证”。 单击“访问密钥 > 新增访问密钥”。 弹出确认提示框,单击“确定”,保存并下载访问密钥。 新建资源池。 在软件开发生产线首页,单击右上角账号名称,选择“租户设置”。 单击“资源池管理 > 资源池 >
主机进行通信以实现应用的部署。执行主机又称资源池,是表示部署步骤最终执行的物理环境,部署服务在提供官方资源池的同时,也支持您将自己的主机实例接入部署服务并成为自托管资源池,支持通过主机直连方式与代理机方式,实现资源池和目标主机的连接。因此在部署应用之前,要确保执行主机与部署的目标
t应用的8080端口,或者其他应用的所有端口的入方向必须打开),否则将访问不到该应用。 出方向不做限制或者至少可以访问80端口和443端口。 配置防火墙 检查机器的防火墙配置,配置防火墙允许SSH协议端口被访问,否则会导致连通性验证失败,以下详细介绍不同操作系统的防火墙配置方式。
部署ServiceStage相关步骤时报错,日志中提示“The token must be updated”。 原因分析 当前用户修改了IAM权限,浏览器缓存中的权限和后端服务器权限校验不一致。 处理方法 重新登录系统再次部署该应用即可。 父主题: ServiceStage相关问题
Manager”,双击进入(若找不到此项,则本机未安装IIS服务),如下图所示。 图3 查找IIS管理器 单击网站“Sites”,“Name”列即服务名称,如下图所示。 图4 查看服务名称 对比任务设置的IIS服务名称和服务实际名称,如果名称无误,请确保本系统已经安装IIS服务。 父主题: 启动/停止IIS服务
使用了服务器未识别的Shell命令 机器上没有安装Docker 问题现象 部署Shell命令:“docker version”(假设主机没有安装Docker服务),日志信息提示部署失败。 原因分析 由于机器上没有安装Docker服务导致。 处理方法 在机器上安装对应的服务再次运行即可。
Payment Required 保留请求。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。
配置端口转发。 参考Winodws系统代理机配置在“Windows代理主机”上完成端口转发配置。 新建基础资源。 进入目标项目下,单击菜单“设置 > 通用设置 > 基础资源管理”,默认进入“主机集群”页面。 或单击菜单“持续交付 > 部署”,进入项目下部署服务界面。单击“基础资源管理”默认进入“主机集群”页面。