应用管理与运维平台 ServiceStage
应用管理与运维平台 ServiceStage
- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
-
用户指南
- 使用前必读
- 权限管理
- 环境管理
- 应用管理
- 组件管理
- 配置管理
- 发布管理(公测)
- 技术栈管理
- 部署源管理
- 持续交付
- 微服务引擎
- 云审计服务支持的关键操作
- 查看监控指标及告警
- 开发指南
- 最佳实践
- API参考
- SDK参考
-
常见问题
- 应用开发问题咨询指引
- 环境管理
-
应用管理
- 如何查看应用组件部署失败的原因?
- 实例长期处于创建中怎么办?
- 如何解决Docker运行node应用程序时的依赖问题?
- 如何定制Tomcat Context path?
- 如何固定应用组件IP?
- 如何处理虚拟机类型环境下创建和部署组件时遇到ECS错误?
- 如何处理虚拟机类型环境下创建和部署组件时端口访问不通的错误?
- 虚拟机类型环境下部署的应用组件支持在什么目录写文件?
- 如何处理虚拟机类型环境下部署的组件删除失败报host status is not active错误的问题?
- 如何体验ServiceStage的源码部署功能?
- 如何处理使用ServiceStage灰度发布升级组件失败?
- 如何通过挂载配置项方式修改容器部署的组件配置文件?
- 如何处理应用组件接入微服务引擎后在微服务治理下看到的应用名称和ServiceStage应用管理下的不同?
- 持续交付
- 软件中心
- 基础设施
- 应用运维
- 应用开发问题
-
更多文档
- API参考(阿布扎比区域)
-
用户指南(阿布扎比区域)
- 产品介绍
- 快速入门
- 用户指南
-
常见问题
- 如何获取AK/SK?
- 如何处理修改项目名称导致的错误?
- 微服务和普通应用有什么不同?
- 如何查看应用组件部署失败的原因?
- 如何处理部署或升级虚机组件失败?
- Node.js 8软件包打包有哪些约束?
- 如何处理安装Agent失败?
- 如何处理Agent离线?
- 虚机部署的应用组件支持在什么目录写文件?
- 如何处理虚机部署的组件删除失败报host status is not active错误的问题?
- Docker应用程序依赖的问题
- 如何解决Docker客户端push镜像失败的问题?
- 如何获取项目名称?
- 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败?
- 如何处理操作微服务引擎专享版时遇到非微服务引擎本身错误?
- 如何处理部署组件时失败,报错日志详情显示connection was closed?
- 如何处理部署虚机组件时遇到ECS错误?
- 如何处理虚机部署端口访问不通的错误?
- 如何处理微服务应用名称与组件所属应用名称不同的问题?
- 如何解释微服务名称与组件名称不同的原因?
- 微服务引擎专享版数据恢复失败
- 用户指南(吉隆坡区域)
- API参考(吉隆坡区域)
- 视频帮助
- 通用参考
链接复制成功!
管理微服务引擎安全认证
同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。
安全认证具体内容,请参考系统管理。
目前支持微服务使用安全认证功能的框架有Java Chassis和Spring Cloud。Java Chassis需要2.3.5及以上版本,Spring Cloud需要集成Spring Cloud Huawei 1.6.1及以上版本。
您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作:
- 开启安全认证
未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。
开启安全认证并同时开启了编程接口安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。
- 关闭安全认证
已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。
关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。
开启安全认证
- 登录ServiceStage控制台,选择“微服务引擎 > 引擎实例”。
- 在页面上方“微服务引擎”下拉列表,选择待操作的微服务引擎。
- 在“网络配置 & 安全”区域,单击“开启安全认证”。
- 升级引擎至1.2.0或以上版本。
- 单击“升级”。
- 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。
- 等待升级成功后,单击“返回微服务引擎”。
- 选择刚升级成功的微服务引擎,在“网络配置 & 安全”区域,单击“开启安全认证”。
- 在“微服务引擎 > 系统管理”页面开启安全认证。
- 首次开启安全认证,单击“去开启安全认证”。
需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。
- 再次开启安全认证,输入引擎中已关联了admin角色的帐号名称及其密码。
- 首次开启安全认证,单击“去开启安全认证”。
- (可选)参考角色管理,根据业务需要,创建角色。
- (可选)参考帐号管理,根据业务需要,创建帐号。
- 单击“设置安全认证”,根据实际业务需要设置安全配置。
- 配置SDK,对于已部署但未配置安全认证参数的微服务组件,先为组件配置微服务安全认证的帐号名和密码,再升级组件。
- 单击“确定”。
等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
父主题: 管理微服务引擎