更新时间:2024-08-08 GMT+08:00
分享

与其他服务的关系

硬件开发工具链平台云服务与周边服务的依赖关系如图1所示。

图1 硬件开发工具链平台云服务与其他服务的关系
表1 CraftArts IPDCenter与其他服务的关系

服务名称

CraftArts IPDCenter服务与其他服务的关系

主要交互功能

云容器引擎(Cloud Container Engine,CCE)

通过创建CCE集群及其上的主机组/主机,部署开发态和运行态微服务。

  • 创建CCE集群
  • 创建节点池
  • 创建节点
  • 容灾启停管理

弹性云服务器(Elastic Cloud Server,ECS)

通过创建CCE集群主机弹性云服务器,部署应用docker。

CraftArts IPDCenter服务docker部署

对象存储服务(Object Storage Service,OBS)

管理文档实体保存在对象存储中。

  • 文件上传
  • 文件下载
  • 文件删除

关系型数据库(Relational Database Service,RDS)—PostgreSQL

微服务数据的增、删、改、查。

  • 数据库连接
  • 数据CRUD

云审计服务(Cloud Trace Service,CTS)

CTS记录CraftArts IPDCenter服务相关的操作事件,方便用户日后的查询、审计和回溯。

审计关键操作

云日志服务(Log Tank Service,LTS)

记录CraftArts IPDCenter服务运行日志,方便用户查询进行问题定级定位。

日志收集记录

应用运维管理(Application Operations Management,AOM)

统计与展示CraftArts IPDCenter服务运行环境状态指标、基于指标设置告警。

  • 指标收集/展示
  • 告警定义/发送告警

应用性能管理服务(Application Performance Management,APM)

  • 实时监控CraftArts IPDCenter服务组件运行状态、JVM状态、线程状态、API调用统计、Redis/RDS访问记录统计。
  • 调用链管理,方便用户进行日常监控、问题定界定位。
  • 调用链
  • 调用指标统计
  • 状态监控

统一身份认证(Identity and Access Management,IAM)

  • CraftArts IPDCenter服务对外、对内访问机机认证鉴权。
  • 支持细粒度鉴权管理。

认证

鉴权

组织成员账号(Huawei OrgID)

CraftArts IPDCenter服务访问认证鉴权。

CraftArts IPDCenter访问权限控制

弹性公网IP(Elastic IP)

CraftArts IPDCenter服务通过EIP对外提供服务(DNS绑定改IP)。

-

API网关(API Gateway,APIG)

CraftArts IPDCenter服务统一通过APIG对外提供服务。

  • API注册
  • API发布
  • API过载配置

弹性负载均衡( Elastic Load Balance,ELB)

ELB Ingress功能,对接APIG和CCE集群,完成CraftArts IPDCenter服务请求的负载转发均衡。

请求转发

虚拟私有云(Virtual Private Cloud,VPC)

实现CraftArts IPDCenter服务隔离的私有云空间。

-

分布式消息服务(Distributed Message Service,DMS)

通过消息中间件Kafka和RocketMQ完成消息的发布与消费。

  • 发布
  • 消费

分布式缓存服务(Distributed Cache Service,DCS)

通过Redis缓存热点数据,提升访问效率。

热点数据加载、访问

数据复制服务(Data Replication Service DRS)

实现CraftArts IPDCenter服务间的数据同步

数据同步

企业主机安全(Host Security Service,HSS)

通过HSS构筑CraftArts IPDCenter主机级别安全。

主机安全防护

Web应用防火墙(Web Application Firewall,WAF)

通过WAF构筑CraftArts IPDCenter Web应用安全。

Web安全防护

Anti-DDoS流量清洗服务(Anti-DDoS traffic cleaning service,Anti-DDoS)

通过Anti-DDoS构筑CraftArts IPDCenter防DDoS攻击安全。

DDoS攻击防护

NAT网关(NAT Gateway)

使用NAT网关能够为VPC内的容器实例提供网络地址转换服务。SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内的容器实例共享弹性公网IP访问Internet。

SNAT功能

内容分发网络(Content Delivery Network,CDN)

通过CDN实现网站图片的缓存和加速能力,缩短了用户查看内容的访问延迟。

图片缓存和加速能力

相关文档