- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- AppStage使用前准备
- AI原生应用引擎用户指南
- 开发中心用户指南
-
运维中心用户指南
- 运维中心简介
- 运维中心使用前准备
- 运维中心使用流程
- 进入运维中心
- 接入资源
- 部署应用
- 监控资源和应用
- 管理已纳管资源
- 管理运行时资源
- 管理工单
- 运营中心用户指南
- 最佳实践
- 开发指南
- API参考
- SDK参考
-
常见问题
- 权限管理
-
AI原生应用引擎
- 我创建的微调数据集会被其他用户调用去训练他们的大模型吗?
- 模型微调任务一直在等待中是什么原因?
- 大模型微调需要的数据有要求吗?
- AI原生应用引擎支持所有数据集进行数据标注吗?
- AI原生应用引擎中预置了哪些提示语?
- AI原生应用引擎训练好后的模型如何获取?
- 模型调测时,无法选择模型服务商API是什么原因?
- 我接入的模型需要满足什么要求才能在创建Agent时作为思考模型?
- Agent问答的时候报错“很抱歉,我的系统似乎遇到了一些故障问题,暂时无法为您提供服务”
- 自接入的模型在模型调测的时候报错是什么原因?
- 开源模型怎么部署?
- 平台有没有预置模型?
- 思考模型和问答模型的区别
- 工作流中知识库节点、LLM节点都需要配置实例,实例的API Key填什么?
- 工作流中工具节点的实例如何配置?
- 如何获取Agent发布时所需的API Key?
- 如何保证Agent每次问答都调用知识库?
- 工作流的返回是json格式,但是大模型会进行总结,如何以json格式直接输出?
- 如何在工作流中定制逻辑实现特定任务,比如时间格式转换、数组对象的push等
- 资产中心的工具怎么使用?
- Code代码节点的输入输出参数如何与其他节点进行交互和传递?
- Agent问答的时候没有回答
- 发布Agent的时候提示套餐校验失败
- 一站式创建Agent时如何取消选择默认模型,更换为其他模型
- 按照标题切分的时候,分段长度是什么意思?
- 工作流已启用,为什么在创建Agent时仍然无法选用?
- 如何通过调用Agent API将变量传递到工作流?
- 开发中心
- 运维中心部署服务
-
运维中心监控服务
- 如何查看EAP详细日志?
- 删除告警任务失败
- 告警后触发知识编排任务提示alert_type不存在
- 创建CES指标采集报错
- 如何卸载虚拟机上安装的filebeat?
-
异常检测Judge定时任务失败
- KeyError
- TypeError: not supported between instances of 'str' and 'float'
- TypeError("Cannot index by location index with a non-integer key")
- judge长时间处于SUBMIT状态直至失败
- fail to load model json
- judge日志无法查看,提示get request error
- judge日志大小1KB,且不刷新日志内容
- PSQLException: ERROR: invalid input syntax for type numeric
- PSQLException: ERROR: syntax error at or near
- too much null size
- judge_data_size(in):0
- ERROR - fail to load
- canceling statement due to user request
- 保存异常检测告警配置时报错
- 运维中心弹性资源服务
- 运维中心弹性网络服务
- 运维中心主机管理服务
- 运维中心微服务平台
-
运维中心负载均衡
-
SLB同步异常相关问题
- SSL_do_handshake() failed
- test nginx: nginx: [emerg] host not found in upstream "后端服务器名称" in /.../server...conf:17 nginx: .../nginx.conf test failed [FAILED
- no "ssl_certificate" is defined for the "listen ... ssl""
- no such file or directory......./ssl/dummy.pem
- test nginx: nginx: [alert] mmap(MAP_ANON|MAP_SHARED, 524288000) failed (12: Cannot allocate memory) nginx: [alert] munmap(FFFFFFFFFFFFFFFF, 524288000) failed
- duplicate value "error" in /opt/huawei/openresty/nginx/.../xxx.conf:40
- SLB同步检查不一致
- SLB一直同步,心跳异常
-
SLB部署失败相关问题
- FATAL Can't get local ip
- /etc/rc.d/init.d/functions: No such file or directory
- nginx is stopped
- will_upgrade\old_version:1.4.7
- Need to modify /etc/hosts,but no permission.
- system param fs.nr_open should not less than fs.file-max”or“system param net.ipv4.ip_local_port_range should >=30000
- some permission denied files in /opt/huawei/openresty/nginx/conf/
- Permission denied: '/opt/huawei/release/lf_test/SLB/
- install_slb_failed for /opt/huawei/openresty exists not for slb
- not all conf included in vhosts or slb_conf
- watchdog still running
- job 28e7241e42904334b failed
- [Service proxy.apply_sudo._wrapped_f]: fail to operator sudo,message: send request fail, status code: 400, error: None, message: illegal param\",\"status\":-2}
- some html not in /opt/huawei/openresty/nginx/html
- cannot access /opt/huawei/openresty/nginx/conf/ssl/sample/resty-auto-ssl-fallback.pem.Permission denined
- fail to operator sudo, message: send request fail, status code: 400, task: control sudo permission, status: failed
- some certificate not in /opt/huawei/openresty/nginx/conf/ssl
- crontab -l \n+ echo 'Permission denied crontab'
- 资源间绑定服务不一致
-
SLB同步异常相关问题
- 运维中心数据库治理
- 运维中心访问凭据管理服务
- 运营中心
- 管理控制台用户指南(即将下线)
- 业务控制台用户指南(即将下线)
-
运行时引擎用户指南(即将下线)
- AppStage运行时引擎简介
- AppStage运行时引擎使用前准备
- 进入AppStage运行时引擎
- 通过微服务平台管理微服务及相关资源
- 配置运行时引擎负载均衡
- 管理Cloud Map中的服务资源
- 配置运行时引擎数据库治理
- 配置访问凭据管理服务
- 文档下载
- 通用参考
链接复制成功!
创建隔离域
隔离域是将业务使用的底层网络资源进行封装,为具有相同安全保护需求并相互信任的服务提供访问策略的安全分组。当服务器加入到隔离域后,即受到这些访问规则的保护。访问规则继承自选定的安全区域(安全域),并根据租户声明的服务依赖关系自动生成。本章节介绍如何创建隔离域。
前提条件
已获取基础运维岗位权限或运维管理员权限,权限申请操作请参见申请权限。
创建隔离域
- 进入AppStage运维中心。
- 单击
,选择“运维 > 弹性网络服务(ENS)”。
- 选择左侧导航栏的“隔离域”,默认显示“隔离域配置”页签。
- 单击“创建”。
- 配置隔离域参数,配置参数如表1所示,配置完成后,单击“确定”。
表1 隔离域配置参数说明 参数类型
参数名称
参数说明
-
站点ID
默认为当前站点,不可修改。
租户名称
选择需要配置隔离域的租户,即账号列表已纳管的账号,请参见录入其他账号。
产品名称
选择需要配置隔离域的产品。
服务名称
选择需要配置隔离域的服务,可不选,不选表示为所选产品下的所有服务配置隔离域。
环境标签
选择环境标签,即启用环境后,部署服务的环境列表中显示的CloudMap参数。
基本配置
名称
自定义隔离域名称。
隔离域名称以isdm-作为前缀,拼接“产品小写-站点缩写-用途”,以产品wiseeye、站点北京四并在APP使用为例,设置隔离域名称为isdm-wiseeye-bj4-app。
计算类型为“容器”时建议加上cce标识,如isdm-wiseeye-bj4-cce-app。
如果隔离域有特定用途,也可以加上自定义标识,如isdm-wiseeye-bj2-proxy-app。
计算类型
选择计算类型。
- 容器:适用于容器场景下Nuwa runtime创建CCE Pod。
- 虚拟机:适用于虚拟机部署DCS、DMQ、SLB、GaussDB等。
访问控制
选择访问控制类型。
- 安全组:使用安全组来控制网络互通策略,一般容器场景下使用。
- ACL:使用网络ACL来控制网络互通策略,仅支持虚拟机场景下使用。
所属安全区域
选择所属安全区域,即隔离域被安全划分到哪个安全区域,请与基础运维角色确认该业务隔离域所属的安全区域。
用途
选择隔离域配置用途。
- APP:应用类型,用于部署微服务、SLB、DCS、DMQ等。
- DB:数据库类型,用于部署GaussDB或其他DB。
- ELB:ELB类型,用于部署ELB。
公有云配置
公有云租户
选择隔离域需绑定VPC所属的账号。
公有云区域
选择隔离域需绑定VPC所在区域。
VPC
选择已创建的VPC。
IP版本号
计算类型为“虚拟机”时,需要选择对应的IP版本号。
配置互通规则
选择是否允许该隔离域配置互通规则,按钮允许后,该隔离域可以与其他隔离域网络互通。
其他配置
子网掩码
创建子网时用的网段掩码,若不选择,默认为24。
标签(中文)
配置中文标签。
标签(英文)
配置英文标签。
备注
填写备注信息。
更多操作
隔离域创建后,您还可以对隔离域进行以下操作。
操作名称 |
操作步骤 |
---|---|
编辑隔离域 |
在隔离域列表,单击待编辑隔离域所在行“操作”列的“编辑”。 |
导出隔离域 |
|
删除隔离域 |
在隔离域列表,单击待删除隔离域所在行“操作”列的“删除”。 |
批量删除隔离域 |
在隔离域列表,勾选待删除隔离域,然后单击列表左上方的“删除”。 |