
# 管理ServiceComb引擎安全认证
同一个ServiceComb引擎可能会有多个用户共同使用，而不同的用户根据其责任和权限，需要具备不同的ServiceComb引擎访问和操作权限。开启了"安全认证"的ServiceComb引擎专享版，根据用户接入引擎使用的账号所关联的角色，赋予该用户不同的ServiceComb引擎访问和操作权限。
安全认证具体内容，请参考[系统管理](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0022.html)。
您可根据实际业务需要，对ServiceComb引擎专享版执行开启或关闭安全认证操作：
- [开启安全认证]
  未开启安全认证且状态可用的ServiceComb引擎专享版，根据实际业务需要，可开启安全认证。
  开启安全认证并同时开启了编程接口安全认证后，接入该引擎的微服务组件如果没有配置安全认证参数，或者微服务组件配置的安全认证账号和密码不正确，会导致该微服务组件心跳失败，服务被迫下线。请参考如下方法进行处理：
  - Spring Cloud：请参考[Spring Cloud接入ServiceComb引擎](https://support.huaweicloud.com/devg-cse/cse_04_0009.html)中的配置安全认证操作。
  
  - Java Chassis：请参考[Java Chassis接入ServiceComb引擎](https://support.huaweicloud.com/devg-cse/cse_04_0010.html)中的配置安全认证操作。
   
- [关闭安全认证]
  已开启安全认证且状态可用的ServiceComb引擎专享版，根据实际业务需要，可关闭安全认证。
  关闭安全认证后，无论接入该引擎的微服务组件是否配置了安全认证参数，微服务组件的正常业务功能不受影响。
  
#### 约束与限制
目前支持微服务使用安全认证功能的框架有Java Chassis和Spring Cloud。Java Chassis需要2.3.5及以上版本，Spring Cloud需要集成Spring Cloud Huawei 1.6.1及以上版本。
 #### 开启安全认证
1. 登录[微服务引擎控制台](https://console.huaweicloud.com/cse2/)。
2. 在左侧导航栏选择"ServiceComb引擎专享版"。

3. 单击待操作的引擎。
4. 在"网络配置 \& 安全"区域，单击"开启安全认证"。 
   - 如果引擎版本低于1.2.0，执行[5]。
   
   - 如果引擎版本为1.2.0及以上版本，执行[6]。
   
   
   
   
5. 升级引擎至1.2.0或以上版本。
   
   1. 单击"升级"。
   
   2. 选择"升级后版本"，查看版本说明，根据需要决定是否升级到该版本后，单击"确定"。
   
   3. 在刚升级成功的ServiceComb引擎的"网络配置 \& 安全"区域，单击"开启安全认证"。
   
   
   
   
6. 在"系统管理"页面开启安全认证。
   
   - 首次开启安全认证，单击"去开启安全认证"。 需先创建root账号。输入root账号的"密码"和"确认密码"，单击"立即创建"。
     
   
   - 再次开启安全认证，输入引擎中已关联了admin角色的账号名称及其密码。
   
   
   
   
7. （可选）参考[角色管理](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0025.html)，根据业务需要，创建角色。
8. （可选）参考[账号管理](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0024.html)，根据业务需要，创建账号。
9. 在"系统管理"页面单击"设置安全认证"，根据实际业务需要设置安全配置。 
   - 选择开启"控制台安全认证"，请执行[11]。
     开启控制台安全认证后，进入微服务引擎控制台界面，根据当前登录控制台的IAM用户权限判断是否需要使用账号、密码登录。登录账号用户只能查看、配置有权限的服务。
     
   
   - 选择开启"编程接口安全认证"，请执行[10]。
     开启编程接口安全认证，会自动同步开启"控制台安全认证"。
     开启编程接口安全认证后，需要在微服务的配置文件中添加对应用户的账号密码，否则服务无法注册到引擎。
     关闭编程接口安全认证，微服务的配置文件中无需配置账号密码即可将服务注册到引擎，效率性能更高，建议用于VPC内访问时使用。
     
   
   
   
   
10. 配置SDK，对于已部署但未配置安全认证参数的微服务组件，请参考[配置微服务安全认证的账号名和密码](https://support.huaweicloud.com/devg-cse/cse_04_0036.html)先为组件配置微服务安全认证的账号名和密码，再升级组件。
11. 单击"确定"。
    
    等待ServiceComb引擎更新完成，引擎状态由"配置中"变为"可用"，开启安全认证成功。
    
    
 
 #### 关闭安全认证
关闭安全认证后，开启安全认证时该引擎下创建的账号不会被删除。
1. 登录[微服务引擎控制台](https://console.huaweicloud.com/cse2/)。
2. 在左侧导航栏选择"ServiceComb引擎专享版"。

3. 单击待操作的引擎。
4. 在"网络配置 \& 安全"区域，单击"关闭安全认证"。
5. 单击"确认"，等待ServiceComb引擎更新完成，引擎状态由"配置中"变为"可用"，关闭安全认证成功。
 
