更新时间:2024-05-28 GMT+08:00

创建环境

在部署组件之前,您需要先创建环境。

操作步骤

  1. 登录ServiceStage控制台。
  2. 选择环境管理 > 创建环境,填写环境配置信息,其中带“*”标志的参数为必填参数。

    参数

    参数说明

    *环境名称

    环境的名称。

    *企业项目

    企业项目,是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。

    开通企业项目后可以使用。

    描述

    环境描述信息。

    1. 单击,输入环境描述信息。
    2. 单击,保存描述。

    *虚拟私有云(VPC)

    须知:

    环境创建完成后,执行修改环境操作时,不支持修改VPC。

    请根据您的实际业务需要,谨慎选择环境所在VPC。

    环境资源所在VPC。

    • 使用已创建的VPC,请在下拉列表选择当前账号下创建的VPC。
    • 使用共享VPC,请在下拉列表选择其他账号共享给当前账号的VPC。

      共享VPC基于资源访问管理(Resource Access Manager,简称RAM)服务的机制,VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能,可以简化网络配置,帮助您统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。有关VPC子网共享的更多信息,请参见共享VPC

    • 使用新的VPC,请单击“创建虚拟私有云”,参考创建虚拟私有云创建待使用的新VPC。

    *环境类型

    环境类型。

    • 虚拟机:适用于虚拟机部署方式,组件以软件包方式部署在虚拟机中。
    • Kubernetes:适用于容器部署方式(云容器引擎部署),组件以容器镜像方式通过Kubernetes调度部署。
    说明:
    • 组件部署方式说明,请参考组件部署方式说明
    • 当环境类型为“Kubernetes”,使用云容器引擎部署时,建议您在CCE节点执行以下命令来增加防火墙。

      iptables --append OUTPUT --proto tcp --destination 169.254.169.254 --match owner ! --uid-owner root -j REJECT

      其中,169.254.169.254是OpenStack中的一个特殊地址,用于提供实例元数据和用户数据服务。这个命令的目的是防止非root用户通过这个地址获取敏感信息或者执行未经授权的操作。

    图1 设置环境参数

  3. 单击“立即创建”,完成环境创建。

    环境创建完成后,进入环境详情页面,可以查看环境详情、进行环境资源配置等操作。

    如果之前版本的环境纳管了CCE集群和虚拟机资源,升级到当前版本后,该环境的类型为“虚拟机+Kubernetes”

后续操作

  • Kubernetes类型的环境创建完成后,在使用该环境部署组件前,需要先为环境绑定CCE集群,请参考CCE资源管理
  • 环境创建完成后,需要把计算资源(不含CCE资源)、网络资源和中间件资源纳管到环境下组合为一个环境,请参考纳管资源