检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建Gitlab凭证 使用具有Gitlab代码仓库权限的账号密码在Jenkins中创建凭证,用于拉取Gitlab代码。 在浏览器地址栏输入http://{安装Jekins的Linux虚拟机IP}:8080,登录Jenkins。 选择“系统管理 > 系统配置”,在配置中选择“Gitlab”。 图1 进入Gitlab配置
启用 访问控制 主要用来控制访问组件的IP地址,您可以创建访问控制策略,允许/禁止某个IP地址对组件进行访问。支持IP和IP网段。 允许所有IP访问。 白名单。 只允许白名单中放通的IP访问组件。 黑名单。 禁止黑名单中的IP访问组件。 允许所有IP访问 端口配置 配置端口的协议、监听端口和访问端口。
允许Gitlab触发Jenkins构建 Pipeline: Basic Steps 是 支持pipeline脚本语法 Pipeline: Build Step 是 支持pipeline脚本语法 Pipeline: Stage Step 是 支持pipeline脚本语法 Localization:
新创建。该令牌仅用于Gitlab对接测试。 图3 令牌显示 Jenkins对接Gitlab测试配置 在浏览器地址栏输入http://{安装Jekins的Linux虚拟机IP}:8080,登录Jenkins。 选择“系统管理 > 系统配置”,在配置中选择“Gitlab”。 图4 进入Gitlab配置页面
手动构建验证 在浏览器地址栏输入http://{安装Jekins的Linux虚拟机IP}:8080,登录Jenkins。 左侧导航栏单击“我的视图”。 选择对应的构建任务,单击构建任务名称进入详情界面,示例为“test-demo”。 单击右侧,在左侧构建执行状态中会生成一个构建任务,单击任务编号,选择“Console
策略 协议端口 类型 源地址 入方向 1 允许 TCP : 3000-65535 IPv4 0.0.0.0/0 1 允许 全部 IPv6 cae-default-sg 1 允许 全部 IPv4 cae-default-sg 出方向 100 允许 全部 IPv4 0.0.0.0/0
取值范围[1-10]。默认值3次。 访问控制 主要用来控制访问组件的IP地址,您可以创建访问控制策略,允许/禁止某个IP地址对组件进行访问。支持IP和IP网段。 允许所有IP访问。 白名单。 只允许白名单中放通的IP访问组件。 黑名单。 禁止黑名单中的IP访问组件。 端口配置 协议:支持TCP、UDP协议。
组件规格 CPU(Core) 内存(GiB) 0.5 1 0.5 2 1 1 1 2 1 4 2 2 2 4 更多规格后续支持。 带宽限制 您通过EIP访问公网时,带宽限制如表4所示。 表4 带宽限制 功能 带宽限制(Mbit/s) 公网接入CAE 20 应用访问公网 20 如需调整带宽,请参见修改出入网带宽。
strings 黑名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 white 否 Array of strings 白名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 表10 AccessConfigurationPort
单击“证书配置”模块中的“编辑”,进入“已授权证书”页面。 单击“添加证书配置”,进入“添加证书配置”页面。 输入证书名称。例如:test-1。 依次上传“服务器证书内容”、“服务器私钥内容”。 单击“确定”,完成证书添加。 编辑证书 登录CAE控制台。 在左侧导航栏中选择“系统设置”。 单击“证书配置”模块中的“编辑”,进入“已授权证书”页面。
strings 黑名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 white 否 Array of strings 白名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 表17 AccessConfigurationPort
SDK概述 本文介绍了CAE服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 您可以在API Explorer中具体API页面的“代码示例”页签查看对应编程语言类型的SDK代码,如图1所示。
工作。 可使用Telnet命令测试目标机器与APM服务器网络是否连通。例如,以检查华北-北京四区域的连通性为例,请登录应用所部署的机器,并输入命令telnet 100.125.12.108 41333,其他区域地址请参考接入地址。 注意事项 环境需要部署并开通对应版本的应用性能管理服务APM才能开启该功能。
松构建基于CAE的应用托管业务。 表1 CAE最佳实践一览表 最佳实践 说明 使用CAE托管Nginx静态文件服务器 本章节介绍如何使用CAE托管Nginx静态文件服务器。您可以将业务代码部分制作镜像后部署到CAE,静态文件部分存储到与该组件关联的并行文件系统中,即可实现混合业务和静态文件的前端组件托管。
配置就绪探针 对组件进行升级操作,具体操作请参考升级组件。 升级时,在左侧导航栏中选择“组件列表”,进入“组件列表”页面,单击对应组件“访问地址”列的ip地址,查看应用页面。如图3所示服务并无中断。 图3 访问应用页面 在“组件事件”页面,查看组件事件,可以看到实例存在不健康的请求,此时检
strings 黑名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 white Array of strings 白名单数组。 每行一个IP地址或网段,以回车结束。 每个IP地址组最多可添加300个IP地址或网段。 表11 AccessConfigurationPort
面。 选择nacos-consumer组件,在“访问地址”列单击,获取自动生成的外网访问地址。 图1 获取外网访问地址 在浏览器输入访问地址:http://外网访问ip地址:访问端口/echo/{string},外网访问ip地址、访问端口为2中获取的,{string}为自定义字符串。例如:http://100
04 实践 通过示例展示CAE的产品能力。 最佳实践 使用CAE托管Nginx静态文件服务器 Gitlab对接Jenkins自动构建并部署到CAE SpringCloud应用部署到CAE自动对接Nacos引擎 配置健康检查 发送事件告警到企业微信 05 API 通过CAE开放的丰
如何将域名从其他服务商迁移至华为云? 具体操作步骤可参考怎样把域名从其他服务商迁移到华为云DNS? 父主题: 系统配置类
公网访问组件流量 公网访问组件流量可以通过使用配置CAE内置负载均衡或配置外置负载均衡与弹性公网IP实现公网访问组件。 1. 配置CAE内置负载均衡:公网访问组件流量将通过CAE内置的负载均衡器,具体配置步骤请参考外网访问。 2. 配置外置负载均衡与弹性公网IP:通过添加添加VPC访问CAE环