
# 管理原生服务
在华为云Astro轻应用中注册原生服务有两种方式，方式一是在环境配置的"开发配置 \> 原生服务 \> 服务注册"中注册，另一种方式是在原生服务开发页面的"导航"中注册。如何在原生服务开发页面注册原生服务，请参见[注册Native Service](https://support.huaweicloud.com/usermanual-astrozero/astrozero_05_9261.html#astrozero_05_9261__section171954381745)。
 #### 安装原生服务
注册原生服务前，请按照如下操作安装原生服务。
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在左侧导航栏中，选择"应用管理 \> 安装管理 \> 包安装"。
4. 在软件包安装页面，单击"新建"。
5. 将待安装的原生服务安装包拖拽到对应位置，单击"安装"。 
   若需要检查软件包中对象属性变更情况时，请勾选"检查软件包中对象属性变更情况"，单击"检查并安装"。
   在弹出的是否立即注册安装原生服务的提示框中，根据需要选择是否立即注册原生服务。您也可以参考[注册原生服务]中操作，注册原生服务。
   
   
 
 #### 注册原生服务
注册Native Service后，才可以在华为云Astro轻应用的脚本、服务编排等中调用原生服务的接口，也可将该原生服务开放给第三方系统进行访问。
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在左侧导航栏中，选择"开发配置 \> 原生服务 \> 服务注册"。
4. 单击"+ 注册服务"，在注册服务弹框的"选择服务"下拉列表中，选择[安装原生服务]中已安装的原生服务。
5. 参照[表1]设置其他参数，单击"确认"。
   
    表1注册原生参数说明 
   | 参数      | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 名称      | 注册的服务名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | API服务地址 | Ingress的访问地址，需包含协议头http或者https。 若购买的为专享版华为云Astro轻应用，前台页面调用原生服务的API时，需要保证华为云Astro轻应用和原生服务处于同一个虚拟私有云 VPC。若华为云Astro轻应用和原生服务处于不同VPC，请参考[VPC对等连接](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0000.html)中操作，创建VPC对等连接，打通VPC。在华为云Astro轻应用注册服务时，"API服务地址"里的IP填入Ingress的小网IP。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 认证方式    | 访问原生服务的鉴权认证方式。 - 无认证：不需要鉴权认证。  - 用户名\&密码：选择该方式，需要配置具体的"用户名"和"密码"。  - JWT（JSON Web Tokens，简称JWT）：选择该方式，需要配置具体的"JWT密钥"。  - OAuth 2.0：选择该方式，需要配置如下参数。 - 授权模式：即OAuth 2.0中的grant_type字段的取值，目前支持两种模式"客户端模式"（client_credentials）和"密码模式"（password）。  - 认证地址：获取access_token的请求路径，其服务应遵循RFC6749中的说明。  - 客户端ID：即client_id，客户端模式下必填。  - 客户端密钥：即client_secret，客户端模式下必填。  - 用户名："授权模式"为"密码模式"时，才需要配置。  - 密码："授权模式"为"密码模式"时，才需要配置。     |
      
   注册后，在"已注册服务"列表中，可以看到当前账号已注册的所有原生服务。
   
   
 
#### 取消原生服务注册
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在左侧导航栏中，选择"开发配置 \> 原生服务 \> 服务注册"。
4. 在注册服务列表中，单击已注册的原生服务。
5. 在原生服务注册详情页面，单击"取消注册"，即可取消该原生服务的注册。
 
#### 管理原生服务
在服务管理中，可以查看原生服务的基本信息、方法、模型及公共接口，还可以配置公共接口的访问权限。
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在左侧导航栏中，选择"开发配置 \> 原生服务 \> 服务管理"。
4. 在原生服务列表中，单击对应的原生服务。 
   在服务详情页面，您可以执行如下操作：
   - 基本信息：查看该原生服务的标签、名称等基本信息。
   
   - 服务接口：查看该原生服务提供的方法和模型对象。
   
   - 公共接口：查看该原生服务定义的公共接口，在这里可以配置公共接口的访问权限，但不可以修改公共接口。
    
   
   
5. （可选）当需要配置公共接口的访问权限时，请执行此步骤。 
   配置接口的访问权限后，只有拥有该业务权限凭证的用户/业务用户才可以访问该接口。
   1. 在华为云Astro轻应用环境配置主菜单中，选择"维护"。
   
   2. 在左侧导航栏中，选择"全局元素 \> 业务权限凭证"，单击"新建"。
   
   3. 设置业务权限的"标签"和"名称"（例如设置为Native），单击"保存"。
   
   4. 在主菜单中，单击"配置"，选择"开发配置 \> 原生服务 \> 服务管理"，单击对应的原生服务。
   
   5. 选择"公共接口"，在接口列表中单击需要配置的具体接口。
   
   6. 在公共接口详情页面的"业务权限凭证"区域，单击"编辑"。
   
   7. 从左侧业务权限凭证列表中，选中具体的业务权限，例如"Native"，单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001894300236.png "点击放大")，将选中的业务权限添加至右侧列表，单击"保存"。
   
   8. 在左侧导航栏中，选择"用户安全 \> 权限"，参考[创建业务权限凭证](https://support.huaweicloud.com/usermanual-astrozero/astrozero_06_2035.html)新建权限。在已创建权限的详情页面，单击"业务权限凭证"，单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001936099897.png)，勾选相应业务权限（例如"Native"）的"可接入"，单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001894140312.png)。
   
   9. 给用户或业务用户添加权限。
      在左侧导航栏中，选择"用户安全 \> 用户"或"维护 \> 全局元素 \> 业务用户"。单击对应的用户/业务用户，在详情页的扩展权限集信息中，单击"编辑"，选择[5.c]中新建的权限，单击"保存"。
      - 华为云Astro轻应用中的业务用户，若没有配置指定的其他权限，默认使用系统预置的Portal User Profile权限。当业务用户需要访问原生服务的公共接口时，需要对业务用户添加业务权限凭证，并给接口添加业务权限凭证。
      
      - 若用户已配置过权限，可不用执行[5.h]和[5.i]，直接在对应权限的"业务权限凭证"页签，勾选相应业务权限（例如"Native"）的"可接入"选项。
       
    
   
   
 
