[帮助文档] 通过MSE服务关联角色访问其他云服务权限

MSE服务关联角色AliyunServiceRoleForMSE是为了实现特定功能而设计的一个预定义RAM角色。在使用MSE时,某些功能需要访问或管理用户账户下的其他阿里云服务资源,例如VPC、SLB、ACK等,以确保微服务架构下的各项能力正常运作。通过创建并授权给MSE这个服务关联角色,可以自动获...

[帮助文档] 微服务引擎MSE自定义权限策略

如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。本文介绍微服务引擎MSE使用自定义权限策略的场景和策略示例。

微服务系统中的异常检测与根因定位分析

1 课时 |
89 人已学 |
免费

微服务架构与混沌工程介绍

1 课时 |
60 人已学 |
免费

微服务治理技术进阶

10 课时 |
1171 人已学 |
免费
开发者课程背景图

[帮助文档] 支持的预设的系统权限策略列表

本文描述微服务引擎支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。

[帮助文档] ZooKeeper SASL支持

默认情况下,ZooKeeper集群未强制进行身份认证,导致集群数据在网络中暴露,任何客户端都可访问其中的数据,存在较大安全隐患。MSE支持配置ZooKeeper的SASL认证信息和强制开关,以提升集群数据的安全性。目前,MSE ZooKeeper支持Digest-5机制的SASL身份认证,通过用户名...

[帮助文档] 网关风险管理

您可以通过控制台手动触发健康度检查,来评估当前云原生网关实例的风险。风险管理功能会针对风险情况提出建议和处理方案,并记录和评分检查历史。

基于MSE实现微服务的全链路灰度-4

基于MSE实现微服务的全链路灰度-4

5. 部署MSE Ingress网关在容器服务中安装MSE Ingress Controller组件来管理云原生网关,并通过MSE Ingress来暴露集群中的容器服务,这一步我们来安装Controller。我们复制以下链接打开浏览器新页面在应用市场开始安装操作。https://cs.console...

基于MSE实现微服务的全链路灰度-5

基于MSE实现微服务的全链路灰度-5

6. 配置MSE Ingress规则针对入口应用A,配置两个K8s Service,复制以下配置,点击网络 > 服务 > 使用YAML创建资源。apiVersion: v1 kind: Service metadata: name: spring-cloud-a-base namespa...

基于MSE实现微服务的全链路灰度-6

基于MSE实现微服务的全链路灰度-6

7. 验证全链路灰度查看您的MSE Ingress网关的IP地址,在集群>网络>路由,查看Ingress的端点信息。2. 请求流量验证方式选择:2.1 如果您的本地电脑支持curl命令,您可以选择使用curl命令行测试流量。2.2 如果您的本地电脑有PostMan工具,您可以选择使用Po...

基于MSE实现微服务的全链路灰度-3

基于MSE实现微服务的全链路灰度-3

4. ACK部署微服务结合如下架构图,依次部署注册中心、应用A、应用B、应用C。在集群列表页面,根据集群ID找到具体ACK集群(需记忆下集群名称,后续操作将用到),单击详情。在左侧导航栏中,选择工作负载>无状态,在无状态页面,单击右上角的使用YAML创建资源部署应用...

基于MSE实现微服务的全链路灰度-2

3. 开启MSE微服务治理本步骤指导您如何安装MSE微服务治理组件。在容器服务控制台( https://cs.console.aliyun.com/ )左侧导航栏中,选择市场>应用市场。在应用市场页面单击应用目录页签,然后搜索并单击ack-onepilot组件。在ack-onepil...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

社区圈子

微服务
微服务
构建可靠、高效、易扩展的技术基石
23229+人已加入
加入
相关电子书
更多
微服务 Serverless 的演进和实践
极简微服务模式—消除微服务复杂度的最佳实践
《MSE 微服务网关》
立即下载 立即下载 立即下载