免運維開發(fā)概述
云應(yīng)用引擎(Cloud Application Engine,以下簡稱CAE)是如何做到免運維開的?
云應(yīng)用引擎CAE是基于Serverless PaaS提供應(yīng)用極簡托管的PaaS平臺,幫助用戶免運維IaaS,按需使用,按量計費,實現(xiàn)低門檻微服務(wù)應(yīng)用上云,有效解決成本及效率問題。真正做到把復(fù)雜交給云應(yīng)用引擎CAE,把簡單留給用戶。
云應(yīng)用引擎CAE支持從源代碼、軟件包或容器鏡像分鐘級快速部署;
云應(yīng)用引擎CAE支持java/Node.js/Tomcat等主流語言和多種運行時,支持web、微服務(wù)、APIs等類型應(yīng)用無縫托管;
云應(yīng)用引擎CAE可以實現(xiàn)基于資源或自定義業(yè)務(wù)指標(biāo)的自動彈性伸縮,以應(yīng)對不可預(yù)期的用戶訪問流量,并且按需收費;
云應(yīng)用引擎CAE提供標(biāo)準(zhǔn)化可插拔運行時,讓用戶更加專注于應(yīng)用業(yè)務(wù)開發(fā);
云應(yīng)用引擎CAE內(nèi)置應(yīng)用治理能力,實現(xiàn)規(guī)模戶應(yīng)用的自愈與快速恢復(fù)。
免運維開發(fā)計費說明
云應(yīng)用引擎CAE的計費說明,包括計費項、計費模式、計費樣例等。
計費項
云應(yīng)用引擎CAE根據(jù)您部署的實例規(guī)格,針對其CPU、內(nèi)存、流量三部分資源使用情況進行計費:
vCPU:根據(jù)所購買實例的vCPU規(guī)格,實例數(shù)量以及購買時長計費。
內(nèi)存:根據(jù)所購買實例的內(nèi)存規(guī)格,實例數(shù)量以及購買時長計費。
流量:根據(jù)實際流量使用量計費
計費模式
云應(yīng)用引擎CAE提供按需計費、套餐包(有效期可按月/季度/年)兩種計費模式供您選擇。
按需計費:按實際使用的時長計費,以分鐘為單位,每小時整點結(jié)算,不設(shè)最低消費標(biāo)準(zhǔn)。
套餐包:有效期支持選擇一個月、一季度或一年,到期后剩余流量將無法使用。
費用一次性支付,即刻生效,不支持指定日期生效,不支持續(xù)訂及退訂。
說明:當(dāng)超出當(dāng)前套餐包的額度或使用時段后,超出部分以按需付費的方式進行結(jié)算。
用戶可重復(fù)購買資源包,當(dāng)存在多個資源包時,優(yōu)先從過期時間早的資源包中扣除。
免運維開發(fā)權(quán)限管理
如果您需要對CAE的資源,給企業(yè)中的員工設(shè)置不同的訪問權(quán)限,以達到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)(Identity and Access Management,簡稱IAM)進行精細的權(quán)限管理。該服務(wù)提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制云資源的訪問。
通過IAM,您可以在公有云帳號中給員工創(chuàng)建IAM用戶,并使用策略來控制員工對云資源的訪問范圍。例如您的員工中有負(fù)責(zé)軟件開發(fā)的人員,您希望該員工擁有CAE的使用權(quán)限,但是不希望擁有刪除等高危操作的權(quán)限,那么您可以使用IAM為開發(fā)人員創(chuàng)建用戶,通過授予僅能使用CAE,但是不允許刪除的權(quán)限策略,控制該員工對CAE資源的使用范圍。
如果公有云帳號已經(jīng)能滿足您的要求,不需要創(chuàng)建獨立的IAM用戶進行權(quán)限管理,您可以跳過本章節(jié),不影響您使用CAE服務(wù)的其它功能。
IAM是公有云提供權(quán)限管理的基礎(chǔ)服務(wù),無需付費即可使用,您只需要為您帳號中的資源進行付費。關(guān)于IAM的詳細介紹,請參見《IAM產(chǎn)品介紹》。
CAE權(quán)限
默認(rèn)情況下,新建的IAM用戶沒有任何權(quán)限,您需要將其加入用戶組,并給用戶組授予策略,才能使得用戶組中的用戶獲得策略定義的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于策略對云服務(wù)進行操作。
CAE資源通過物理區(qū)域劃分,為項目級服務(wù)。授權(quán)時,“作用范圍”需要選擇“區(qū)域級項目”,然后在指定區(qū)域(如華東-上海一)對應(yīng)的項目(cn-east-3)中設(shè)置相關(guān)權(quán)限,并且該權(quán)限僅對此項目生效;如果在“所有項目”中設(shè)置權(quán)限,則該權(quán)限在所有區(qū)域項目中都生效。訪問CAE時,需要先切換至授權(quán)區(qū)域。
根據(jù)授權(quán)精細程度分為角色和策略。
角色:IAM最初提供的一種根據(jù)用戶的工作職能定義權(quán)限的粗粒度授權(quán)機制。該機制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于華為云各服務(wù)之間存在業(yè)務(wù)依賴關(guān)系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務(wù)。角色并不能滿足用戶對精細化授權(quán)的要求,無法完全達到企業(yè)對權(quán)限最小化的安全管控要求。
策略:IAM最新提供的一種細粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請求條件等?;诓呗缘氖跈?quán)是一種更加靈活的授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。
免運維開發(fā)系統(tǒng)權(quán)限說明
免運維開發(fā)云應(yīng)用引擎CAE系統(tǒng)權(quán)限說明
系統(tǒng)角色/策略名稱
|
描述
|
類別
|
依賴系統(tǒng)權(quán)限
|
云應(yīng)用引擎CAE依賴服務(wù)應(yīng)用場景
|
---|---|---|---|---|
CAE FullAccess |
云應(yīng)用引擎所有權(quán)限。 |
系統(tǒng)策略 |
無 |
需要配合以下權(quán)限共同使用: OBS Administrator AOM FullAccess SWR Admin DNS Administrator BSS Finance |
CAE ReadOnlyAccess |
云應(yīng)用引擎只讀權(quán)限 |
系統(tǒng)策略 |
obs:bucket:GetBucketLocation obs:bucket:GetBucketStorage obs:bucket:GetBucketStoragePolicy |
不涉及 |
OBS Administrator |
對象存儲服務(wù)管理員 |
系統(tǒng)策略 |
無 |
選擇OBS的軟件包部署組件、云存儲授權(quán)解綁 |
AOM FullAccess |
應(yīng)用運維管理服務(wù)所有權(quán)限 |
系統(tǒng)策略 |
無 |
CAE創(chuàng)建環(huán)境 |
SWR Admin |
容器鏡像服務(wù)管理員,擁有該服務(wù)下的所有權(quán)限 |
系統(tǒng)角色 |
無 |
進行組件相關(guān)操作,包括組件的創(chuàng)建、部署、升級、回退 |
DNS Administrator |
云解析服務(wù)管理員,擁有該服務(wù)下的所有權(quán)限。 |
系統(tǒng)角色 |
VPC Administrator Tenant Guest |
查詢和配置公網(wǎng)域名需要該權(quán)限,授權(quán)該角色后 可以刪除其依賴的VPC Administrator、Tenant Guest角色,不影響域名配置功能 |
BSS Finance |
費用中心財務(wù)管理員,擁有財務(wù)操作相關(guān)的所有權(quán)限。 |
系統(tǒng)角色 |
無 |
購買套餐包,進行支付時需要該權(quán)限 |
免運維開發(fā)相關(guān)視頻
面向應(yīng)用的Serverless托管服務(wù)
02:11