9.1 微服务引擎(CSE)
9.1.8 系统管理
9.1.8.3 角色管理
除了系统中默认提供的两种角色:管理员(admin)和开发者(developer)无法进行 操作外,您可以使用该微服务引擎下关联了admin角色权限的“帐号”登录微服务引 擎控制台,根据实际的业务需求对角色进行如表9-6所示的操作。
表9-6 角色管理操作说明
操作 说明
创建角色 根据实际业务需求创建新角色,设置该角色在不同服务组对应的权限动 作。
最多可创建100个角色。
编辑角色 根据实际业务需求,修改已创建角色的权限配置。
操作 说明
查看角色 可按照角色名称的关键字查看该微服务引擎下已创建的角色。
创建角色
步骤1 登录ServiceStage控制台,选择“基础设施 > 微服务引擎”。
步骤2 进入微服务引擎页面,选择待创建角色的微服务引擎,单击“查看控制台”。
步骤3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及 其密码,单击“确定”。
说明
● 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。
● 创建帐号请参考新增帐号。
步骤4 选择“系统管理 > 角色管理”,单击“创建角色”。
步骤5 输入新角色名称。
说明
角色创建后,角色名称不可修改。
步骤6 对权限进行配置。
1. 设置“服务组”
– 选择“全部服务”
可以对该微服务引擎的所有微服务资源实施相应的权限动作。
– 选择“自定义服务组”,可按照表9-7进行设置。
表9-7 自定义服务组操作
例如添加匹配规则“环境:production”,那么该角色只对环境名 称是“production”的微服务有操作权限。
▪
如果单条匹配规则设置了多于一个参数,则角色对与所有参数值 都相匹配的微服务有操作权限。例如添加匹配规则“环境:production”“应用:abc”,那么该角 色对环境名称是“production”且应用名称是“abc”的微服务有 操作权限。
▪
在启用自动发现的情况下,微服务会通过注册中心查询注册中 心、配置中心、仪表盘等服务的实例地址。对微服务授予查询权 限时,需要包含应用default的权限,添加匹配规则“应 用:default”。设置微服务匹配规则后,单击“确定”。
说明
步骤1 登录ServiceStage控制台,选择“基础设施 > 微服务引擎”。
步骤2 进入微服务引擎页面,选择待编辑角色的微服务引擎,单击“查看控制台”。
步骤3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及 其密码,单击“确定”。
步骤1 登录ServiceStage控制台,选择“基础设施 > 微服务引擎”。
步骤2 进入微服务引擎页面,选择待删除角色的微服务引擎,单击“查看控制台”。
步骤3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及 其密码,单击“确定”。
说明
● 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。
● 创建帐号请参考新增帐号。
步骤4 选择“系统管理 > 角色管理 ”,单击待删除角色“操作”列的“删除”。
步骤5 在输入框输入“DELETE”,单击“确定”。
----结束
查看角色
步骤1 登录ServiceStage控制台,选择“基础设施 > 微服务引擎”。
步骤2 进入微服务引擎页面,选择待查看角色的微服务引擎,单击“查看控制台”。
步骤3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及 其密码,单击“确定”。
将组件部署到虚机上,需要安装Agent,将主机节点纳管后,后台才能与主机节点通 信。
虚机Agent的状态及说明,请参见表9-8。
表9-8 虚机 Agent 状态说明
Agent状态 说明
缺少Agent,请先安装 ECS节点上没有安装虚机Agent,需安装。
a.b.c 虚机Agent已经安装,当前处于正常状态。
a.b.c表示虚机Agent的版本号。例如:1.3.15。
Agent离线 Agent已经安装,但处于离线状态,不能正常 工作。
如何处理Agent离线,请参考Agent离线。
CCE集群中的ECS,跟随集群纳管
到环境中,无需单独纳管 ECS节点属于CCE集群的节点,不能再安装虚机 Agent。
本章节指导您在单台虚机上安装虚机Agent。
操作步骤
步骤1 登录ServiceStage控制台,选择“基础设施 > 虚机Agent管理”。
步骤2 找到需要安装Agent的虚机,在右侧单击“安装”,弹出Agent安装窗口。