
# 创建ServiceComb引擎
本章节指导您根据实际业务需求创建ServiceComb引擎。
#### 约束与限制
- 当前不支持购买ServiceComb引擎，若需购买，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)联系技术支持开通购买资格。
- 每个项目默认最多可以创建5个ServiceComb引擎，ServiceComb引擎同Nacos引擎共享配额数，最多不超过5个。如果您想创建更多，可以[申请扩大配额](https://support.huaweicloud.com/usermanual-iaas/zh-cn_topic_0040259342.html)。关于项目，请参考[项目](https://support.huaweicloud.com/productdesc-iam/iam_01_0023.html#iam_01_0023__section1610614619533)。
- 引擎创建完成后，不支持变更虚拟私有云。
- ServiceComb引擎使用期间，请勿停用企业项目，否则会导致该引擎在引擎列表中不可见，影响正常使用。
 
#### 前提条件
- 当前登录账号拥有创建微服务引擎的权限。账号权限授权与绑定，请参考[通过IAM授予使用CSE的权限](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0003.html)。
  创建"计费模式"为"包年/包月"的ServiceComb引擎专享版时：
  - 创建订单不支付，创建该引擎的用户需拥有"BSS Operator"权限。
  
  - 创建订单并支付，创建该引擎的用户需拥有"BSS Administrator"权限。
    
- ServiceComb引擎运行于虚拟私有云，创建ServiceComb引擎前，需保证有可用的虚拟私有云和子网。创建虚拟私有云和子网，请参考[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
- 如果引擎创建账号的权限为创建引擎的最小权限，如[微服务引擎细粒度权限依赖说明](https://support.huaweicloud.com/productdesc-cse/cse_productdesc_0006.html#section0)中的"cse:engine:create"所示。则需要由主账号为其预置VPC默认安全组cse-engine-default-sg，并添加如[表1]所示规则。添加安全组规则，请参考[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)。
   表1默认安全组cse-engine-default-sg规则说明 
  | 方向  | 优先级 | 策略 | 协议端口              | 类型   | 源地址                   |
  |:---|:---|:---|:---|:---|:---|
  | 入方向 | 1   | 允许 | ICMPV6 : 全部       | IPv6 | ::/0                  |
  | 入方向 | 1   | 允许 | TCP : 30100-30130 | IPv6 | ::/0                  |
  | 入方向 | 1   | 允许 | 全部                | IPv6 | cse-engine-default-sg |
  | 入方向 | 1   | 允许 | 全部                | IPv4 | cse-engine-default-sg |
  | 入方向 | 1   | 允许 | TCP : 30100-30130 | IPv4 | 0.0.0.0/0             |
  | 入方向 | 1   | 允许 | ICMP : 全部         | IPv4 | 0.0.0.0/0             |
  | 出方向 | 100 | 允许 | 全部                | IPv4 | 0.0.0.0/0             |
  | 出方向 | 100 | 允许 | 全部                | IPv6 | ::/0                  |
     
  
 
#### 创建ServiceComb引擎
1. 进入[购买ServiceComb引擎专享版](https://console.huaweicloud.com/cse2/?locale=zh-cn#/csm/engine/buy)页面。
2. 参考下表设置参数，参数前面带\*号的是必须设置的参数。 
   
   | 参数                | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   |:---|:---|
   | \*计费模式            | 选择计费方式，目前支持： - 包年/包月  - 按需计费                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | \*企业项目            | 选择ServiceComb引擎所在的项目，可在下拉框中搜索和选择需要的企业项目。 企业项目是一种云资源管理方式，企业项目管理服务提供统一的云资源按项目管理，以及项目内的资源管理、成员管理。 参考[开通企业项目](https://support.huaweicloud.com/usermanual-em/eps_15_0001.html#section0)，创建并启用新的企业项目后可以使用，默认选择default。 ServiceComb引擎创建完成后，可将ServiceComb引擎资源迁出当前所在企业项目，迁入到新的企业项目，具体操作请参考[迁出企业项目资源](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763973.html)与[为企业项目迁入资源](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763967.html)。                                                                                                                                                                                            |
   | \*选择实例数           | 选择微服务实例数配额。您可根据需要托管的微服务实例数量，选择相应的实例数，不同微服务实例数配额的ServiceComb引擎实例会赠送相应数量的配置条目数配额和最大支持微服务版本总数。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | \*引擎类型            | 选择ServiceComb引擎的类型。 引擎类型为集群，其为集群模式部署，主机级容灾。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | \*ServiceComb引擎名称 | 输入ServiceComb引擎的名称，名称以字母开头，由字母、数字和-组成，且不能以-结尾，长度为3\~24个字符。ServiceComb引擎名称不允许命名为"default"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | \*可用区             | 选择可用区。 根据环境可用区数量，为引擎选择1个或者3个可用区。 - 选择1个可用区，可提供主机级别容灾能力。  - 选择3个可用区，可提供可用区级别容灾能力。   说明： - 同一个区域内的可用区内网互通。  - 多可用区可加强容灾能力。                                                                                                                                                                                                                                                                 |
   | \*网络              | 为引擎选择虚拟私有云及其子网，可以为您的引擎构建隔离的、自主配置和管理的虚拟网络环境。 - 使用已创建的VPC，可在下拉列表中搜索和选择当前账号已创建的虚拟私有云和子网。  - 使用新的VPC，在下拉列表中单击"创建新虚拟私有云"，创建新的虚拟私有云，具体操作请参考[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。                                                                                                                                                                                                                                                                                                                                                    |
   | 描述                | 单击![](https://support.huaweicloud.com/usermanual-cse/zh-cn_image_0000002355536246.png)，输入引擎描述信息，可输入任意字符，长度为0 \~ 255个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 标签                | 用于标识云资源，当您拥有相同类型的许多云资源时，可以使用标签按各种维度（例如用途、所有者或环境）对云资源进行分类。 您可以单击"![](https://support.huaweicloud.com/usermanual-cse/zh-cn_image_0000002355376282.png) 添加标签"，在"添加标签"弹框输入标签键和标签值，添加标签，标签的命名规则请参见[管理标签](https://support.huaweicloud.com/usermanual-cse/cse_03_0125.html)。在"添加标签"弹框，可单击"![](https://support.huaweicloud.com/usermanual-cse/zh-cn_image_0000002389056301.png) 新增标签"同时添加多个标签，也可单击标签后的![](https://support.huaweicloud.com/usermanual-cse/zh-cn_image_0000002355376278.png)，删除该标签。                                                                                                                                                                                                                                                                                              |
   | 安全认证              | 开启了"安全认证"的ServiceComb引擎专享版，通过微服务引擎控制台提供了基于RBAC（Role-Based Access Control，基于角色的访问控制）的系统管理功能。 - 选择"开启安全认证"： 1. 根据业务需要确认是否需要开启"编程接口安全认证"。 开启编程接口安全认证后，需要在微服务的配置文件中添加对应用户的账号密码，否则服务无法注册到引擎。 关闭编程接口安全认证，微服务的配置文件中无需配置账号密码即可将服务注册到引擎，效率性能更高，建议用于VPC内访问时使用。   2. 输入root账号的"密码"，并在"再次输入密码"输入框输入密码进行确认。 密码请妥善保管，以免遗失。     - 选择"关闭安全认证"： 关闭安全认证功能，可以在实例创建完成后再设置开启。    |
   | 购买时长              | 计费模式选择"包年/包月"时需要设置。可设置是否开通自动续费。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
      
   
   
3. 单击"立即购买"，进入引擎信息确认界面。
4. 单击"提交"，当引擎状态为"可用"时，表示创建成功。 
   ![](https://support.huaweicloud.com/usermanual-cse/public_sys-resources/note_3.0-zh-cn.png)
   - ServiceComb引擎创建完成，大约需要10-30分钟。
   
   - ServiceComb引擎创建成功后，"状态"为"可用"。查看ServiceComb引擎状态，请参考[查看ServiceComb引擎信息](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0007.html)。
   
   - 如果ServiceComb引擎创建失败，可在操作日志页面上查看失败原因并处理后可进行以下操作：
     - 可在"ServiceComb引擎信息"区域，单击"重试"重新创建。
     
     - 如果重试失败，可删除创建失败的ServiceComb引擎，删除ServiceComb引擎，请参考[删除ServiceComb引擎](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0017.html)。
      
    
   
   
 
