检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限管理 如果您需要对购买的MAS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。
权限管理 创建用户并授权使用MAS MAS自定义策略
云服务 本章节指导您如何创建云服务应用。 创建应用-当资源类型选择为云容器引擎CCE 当选择的资源类型为普通云服务,操作步骤如下,此处以选择“云容器引擎CCE”为例。 登录MAS控制台。 单击“混沌工程>应用管理”,进入“应用管理”页面。 单击右上角的“创建应用”。
若您需要对除MAS之外的其它服务授权,IAM支持服务的所有策略请参见系统权限。 父主题: 权限管理
MAS自定义策略 如果系统预置的MAS权限,不满足您的授权要求,可以创建自定义策略。目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
多活管理 创建MAS实例 购买边缘版实例 编辑实例名称和描述 ETCD证书下载 ETCD密码重置 更改实例安全组 多活分区监控 多活监控看板 计费模式变更 删除多活管理中心
资源管理 本章节指导用户在应用详情页面下的资源管理页签,对资源进行相关操作。 以下操作仅在应用状态为“可用”时可以进行。 在“应用详情”页面,进入“资源管理”页签。 单击“添加”按钮,修改应用下资源,新增或移除。
应用管理 概述 MAS通过应用来实现同一实例内不同用户间的资源隔离,用户在实例中创建的资源(MySQL监控、Redis监控等)都要归属到某个应用下,IAM用户默认只能查看和管理自己创建的应用和资源,无法查看其他IAM用户创建的应用和资源,主账号可以查看和管理其下所有IAM用户所创建的应用和资源
应用管理 创建应用 启动评估 应用列表 应用详情 删除应用 父主题: 应用韧性Hub
密钥配置 机房监控通知配置 数据中心级自动切换 父主题: 监控管理
云服务故障 表1 云服务 故障类型 故障模式 设置参数 弹性云服务器 ECS 启动弹性云服务器 关闭弹性云服务器 重启弹性云服务器 - 裸金属服务器 BMS 启动裸金属服务器 关闭裸金属服务器 重启裸金属服务器 - 云硬盘 EVS 删除云硬盘 - 云硬盘快照 EVS_SNAPSHOT
若A账号下的IAM用户需要通过凭证操作B账号资源,可参考权限管理为IAM用户授权,其权限需要包括如下自定义策略所含权限: { "Version": "1.1", "Statement": [{ "Effect": "Allow", "Action": [ "iam
主站点对外提供服务,容灾站点不对外提供服务或者提供有限的服务。因为站点间物理距离较大,跨站点时延不在业务可接受范围。 名称 填写命名空间的名称,根据规划自定义。 描述 填写命名空间的描述信息。 企业项目 选择对应的企业项目,可将命名空间和企业项目关联。仅企业账号可见此配置项。
单击“混沌工程>探针管理”,进入“探针管理”页面。 在“我的应用”栏下选择所需安装的应用,该应用已纳管自建K8S资源。 选择“云服务-自建K8S”页签,再单击操作列“安装探针”。 等待探针状态从“部署中”变成“运行中”,说明安装完成。部署可能持续0~10分钟。
父主题: 监控管理
监控管理 MySQL/Oracle/PostgreSQL监控管理 Redis监控管理 MongoDB监控管理 Elasticsearch监控管理 DDM监控管理 API监控管理 监控通用操作 全局配置
评估管理 本章节指导用户在应用详情页面下的评估管理页签,对评估配置进行相关操作。 以下操作仅在应用状态为“可用”时可以进行 在“应用详情”页面,进入“评估管理”页签。 单击“编辑”按钮,可对应用类型、评估项、每日自动评估、RTO/RPO评估以及RTO/RPO评估目标进行修改。
图1 MAS服务架构示图 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
查看审计日志 概述 云审计服务(Cloud Trace Service,CTS)可以记录MAS相关的操作事件,用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通了云审计服务后,系统开始记录MAS资源的操作。云审计服务管理控制台保存最近7天的操作记录。
父主题: 监控管理