检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
骤最终执行的物理环境,部署服务在提供官方资源池的同时,也支持您将自己的主机实例接入部署服务并成为自托管资源池,支持通过直连模式与代理模式,实现资源池和目标主机的连接。因此在部署应用之前,要确保执行主机与部署的目标主机可以进行正常通信,这一过程即为主机连通性验证。 直连模式 在弹性
“自定义执行机-A”与“云下目标主机-B”可通过内网互相访问,“云下目标主机-B”需允许“自定义执行机-A”访问22端口。 操作流程 本节介绍如何将应用通过自托管资源池部署到云下IDC的主机或容器集群。 图1 操作流程示意图 新建自托管资源池 登录CodeArts首页,在导航栏中单击用户名 。 选择“租户设置”。
数据保护技术 部署服务通过多种手段保护用户数据安全。 数据保护手段 简要说明 传输加密(HTTPS) 访问全链路采用HTTPS数据传输方式,保证数据传输安全。 个人数据保护 通过控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 对于用户在控制台输入的敏
地址。 操作系统 是 不可更改,默认为当前主机集群的操作系统。 认证方式 是 本场景使用密码进行认证,输入的是“Windows目标主机A”的用户名及密码。 代理机转发端口 是 填写步骤2中在“Windows代理主机”上配置的转发端口,推荐使用54端口。 单击某个主机操作列的图标,即可启动该主机进行连通性验证操作。
对环境进行编辑。 对主机集群进行编辑。 编辑环境:单击某个环境操作列的图标,即可修改环境名称以及描述等信息。 删除环境:单击某个环境操作列的图标,在弹框中单击“确认”,即可完成删除环境操作。 权限管理:单击某个环境操作列的图标,为各角色配置相应操作权限,请根据实际情况开启或关闭权限。 主机集群默认权限说明
教育、医疗和银行等,需同时遵守相关国家规定的用户数据保护法律和内容管理法律。 禁止通过CodeArts Deploy服务对外部视频或音频网页爬取、加工或上传数据。 禁止通过CodeArts Deploy服务进行源代码编译构建之外的操作。 禁止使用sleep、usleep、read
自定义模板 查看 所有用户 同租户下所有用户 创建 所有用户都没权限 同租户下所有用户 修改 所有用户都没权限 模板创建者、租户管理员 删除 所有用户都没权限 模板创建者、租户管理员 主机集群权限操作路径: 登录软件开发生产线平台。 单击目标项目名称,进入项目。 单击菜单“设置 > 通用设置
者其他应用的所有端口的入方向必须打开),否则将访问不到该应用。 出方向不做限制或者至少可以访问80端口和443端口。 配置防火墙 检查机器的防火墙配置,配置防火墙允许SSH协议端口被访问,否则会导致连通性验证失败,以下详细介绍不同操作系统的防火墙配置方式。 Linux防火墙配置方式
单击“部署”旁的图标,在下拉框中单击“操作历史”,可以查看该应用最近一年的操作记录,也可以回到应用列表,选择目标应用,单击图标,单击“操作历史”进入页面。 参数 说明 操作人 显示具体操作人员的昵称。 操作类型 显示操作人员的操作类型,分为“新建”、“修改”、“禁用”、“取消禁用”。 修改时间 显示操作的具体时间。
安装Python 用户没有sudo权限 输入的路径没有权限 部署应用中断 权限不够 参数含反斜杠“\”(特例) 环境下没有主机 环境不存在 windows主机部署应用失败 使用sudo权限执行报错 部署进程被第三方杀毒软件拦截 Windows主机上检测到版本与安装版本不匹配 路径不合法
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
原因分析 脚本编写有误。 脚本中有启动进程的操作,但是使用了“普通执行”。 处理方法 根据失败的原因,对应处理方法如下: 检查脚本,排查错误。可以先在本地执行,确认没问题后再使用该步骤部署。 如果脚本中有启动服务或者进程的操作时,“执行方式”需要选择“后台执行”。 如果按照以
选择“当前租户”,当前租户需要有CCE集群操作权限,如果当前没有CCE集群操作权限,可以通过下方的IAM授权选择已有权限的授权用户进行部署。 其他租户:表示通过IAM授权方式将软件包部署到其他租户的CCE集群中发布。 选择“其他租户”,则必须选择授权租户进行CCE集群部署。 说明: 推荐配置拥有CCE集群操作权限的
云容器引擎”,进入“云容器引擎”页面,单击目标集群名称,单击公网地址的“绑定”,进行公网IP的绑定操作。 由于部署服务官方资源池与您的K8S集群不在同一个VPC,所以只能通过弹性IP访问。 单击“连接信息”中“kubectl”对应的“配置”,进入界面,在“下载kubectl配置文件”下单击
称,跳转至AOM界面进行监控数据查看。 运维概览:可以看到当前用户所有组件的监控指标,通过图形化方式展现出组件的监控信息。 如需查看组件监控告警详情,请通过页面右上角前往AOM服务。 如需查看组件监控/告警详情,请通过页面右上角前往AOM服务。 父主题: 配置CodeArts Deploy应用其他的部署步骤
URL健康测试 该步骤通过访问目标主机部署应用的健康检查URL,用于检测服务是否正常启动,信息配置如下所示。 表1 参数说明 参数项 说明 步骤显示名称 步骤添加后在部署步骤显示的名称。仅支持汉字、英文字母、数字、空格、或-_,;:./()()符号,其中空格不可在名称开头或结尾使用,长度为1-128。
仅支持华为云linux主机)”。 编辑主机:单击某个主机操作列的图标,即可修改该主机的配置信息。 启动连通性验证:单击某个主机操作列的图标,即可启动该主机进行连通性验证操作。 删除主机:单击某个主机操作列的图标,单击“删除”,在弹框中单击“确认”,即可完成删除主机操作。 当需要删除已导入应用中的主机时
~/.ssh/authorized_keys 操作authorized_keys文件时,需要您至少有操作id_rsa、id_rsa.pub文件的权限。 在使用密钥进行连通性验证时,用户名必须为操作authorized_keys文件的用户名。 手动复制私钥时不要复制多余的空格,否则可能连通性验证不成功。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
Pv6格式。 操作系统 是 不可更改,默认为当前主机集群的操作系统。 请参见Linux系统主机配置对目标主机进行配置,避免连通性认证失败。 认证方式 是 请根据实际情况选择密码或密钥进行认证。 密码:页面显示“用户名”与“密码”。以ECS为例,输入的是ECS的用户名及密码。 密钥