全托管服務是指使服務所創建的資源和軟件全部部署在服務創建者的阿里云賬號下的服務。本文介紹服務商如何通過計算巢控制臺創建全托管服務。
操作步驟
登錄計算巢控制臺。
在左側導航欄中,選擇我的服務,并在我的服務頁面中選擇我創建的服務,然后單擊創建新服務。
在創建新服務界面,配置服務信息。
選擇創建服務的方式。
您可以選擇通過精選模板創建服務和自定義創建服務。
通過精選模板創建服務:計算巢提供基于不同架構,不用應用的服務模板幫助您快速創建服務。
自主手動創建服務:計算巢提供完整的創建服務流程,您需要完成服務信息、服務部署、服務運維和高級配置的配置。
在選擇以下服務類型處,選擇全托管服務。
若您選擇的是通過精選模板創建服務,則需要先選擇全托管服務然后在下方選擇您需要的服務模板。
說明選中服務模板后,您可以單擊查看詳情,查看服務模板的部署介紹和配置文件。
單擊下一步:配置服務。
在配置服務頁面,配置服務的相關信息。
若您選擇的是通過精選模板創建服務,則只需要配置服務的基本信息。
說明服務圖標和服務名稱中會默認填入服務模板設置的圖標和名稱,您可以根據服務規劃對服務圖標和服務名稱進行修改。
若您選擇的是自定義創建服務,則需要填寫完整的服務信息。
在基本信息區域,填寫服務基本信息。
配置說明
服務圖標
支持JPG、PNG格式。建議您上傳的圖片分辨率為192x192像素,以便保證展示效果。
服務名稱
由中文、數字、英文及下劃線(_)組成,長度在3~200個字符之間,一個中文字等于2個字符。
服務簡介
簡介長度在10~500個字符之間,一個中文字等于2個字符。
服務協議文檔
填寫服務創建者自定義該服務的協議文檔名稱和協議URL地址。
版本描述
版本描述長度在1~200個字符之間,一個中文字等于2個字符。建議包含具體的軟件版本,同一服務下各個版本的描述不能相同。
服務實例名稱默認前綴
設置服務實例名稱的前綴。服務實例名稱的前綴長度不超過40個字符,且必須以英文字母開頭,前綴中可包含數字、英文字母、短劃線(-)和下劃線(_)。
設置前綴后,服務使用者在部署服務實例時,服務實例名稱輸入框中會自動填入您設置的前綴。服務使用者仍然可以編輯前綴。
標簽配置
選擇或填寫完整的標簽鍵和標簽值,為服務資源綁定標簽。每個資源最多可綁定20條標簽。若無可選的標簽鍵和標簽值,可創建自定義標簽。創建自定義標簽的詳細操作,請參見創建并綁定自定義標簽。
資源組
選擇您的資源要加入的資源組。
資源組對您擁有的云資源從用途、權限、歸屬等維度上進行分組,實現企業內部多用戶、多項目的資源分級管理。更多信息,請參見資源組。
在服務部署區域,配置服務所需要的資源。
配置項
配置說明
是否新建資源目錄成員賬戶
根據服務實例資源管理要求,可選擇是否新建資源目錄成員賬戶。
資源目錄下的成員賬戶是計算巢在服務使用者創建服務實例時,在服務創建者資源目錄下自動創建的資源容器,可以將服務實例資源進行物理隔離,形成獨立的資源分組單元。更多信息,請參見全托管服務支持資源按資源目錄隔離。
用戶類型
請選擇阿里云或者非阿里云用戶。
阿里云:服務使用者可以在自己的計算巢控制臺查看服務實例時,選擇阿里云。
非阿里云:服務使用者沒阿里云賬號的話或者不向服務使用者展示阿里云時,選擇非阿里云。
模板錄入
包含手動錄入模板、選擇場景模板和選擇自定義模板三種方式。
手動錄入模板:需要選擇部署方式、填寫模板名稱和模板內容。其中模板內容可以上傳已寫好的模板文件,模板支持ROS JSON、ROS YAML、Terraform格式。
當部署方式選擇ROS或者Terraform時,模板內容填寫的詳細信息,請參見錄入模板。
若因業務場景需要,在同一服務中需要創建不同類型的模板,可填寫多個模板。單擊模板1后的圖標,添加模板。例如,在同一個服務中需要區分單可用區和多可用區時,可分別添加單可用區模板和多可用區模板來進行。
重要支持試用的模板,不允許新建VPC和vSwitch。若您的模板支持試用服務時,請在模板中將VPC和vSwitch參數設置為模板參數。
試用模板中試用的安全組必須新建,不能選擇已有的安全組。
選擇模板場景:在選擇場景下拉菜單中選擇模板場景,模板內容框中會自動填充模板內容。
選擇自定義模板:在選擇模板中選擇一個已經保存的ROS自定義模板和模板對應的版本,模板內容框中會自動填充模板內容。
若您還未創建ROS自定義模板,請先前往ROS模板編輯工具,完成ROS自定義模板的創建。
添加參數映射關系
可對模板中的參數進行映射關系和子依賴映射設置。
選擇依賴參數和對應參數,并設置依賴參數和對應參數的值。設置后,對應參數自動變為隱藏參數。在用戶創建服務實例時,只體現依賴參數,且選擇依賴參數的值后,隱藏的參數自動填寫映射關系中對應參數設置的值。更多信息,請參見配置參數映射。
添加套餐
根據模板內容,選擇需要設置的套餐參數并設置參數的值。若您需要服務使用者在創建服務實例時,可以自定義套餐內的所有參數,則可選中是否支持自定義參數。反之則不選。套餐設置的詳細信息,請參見套餐設置。
隱藏參數
選擇模板中您想要隱藏的參數。
選中后的參數,用戶在創建服務實例時不可見。
說明參數映射關系中設置的對應參數將會自動添加為隱藏參數,如您已在參數映射關系中完成設置,此處不需要再重復選擇。
部署地域
選擇允許部署的地域(可多選),如不選默認部署全部地域。
角色名稱
選擇一個已授信計算巢服務的角色,計算巢服務會使用此角色創建資源。
若您是通過主賬號使用計算巢,則需要創建角色并授權。創建角色并授權的詳細信息,請參考創建授信計算巢服務的角色。
若您是通過RAM賬號使用計算巢,則需要先創建角色并授權,再完成RAM賬號的PassRole授權。RAM賬號的PassRole授權的詳細信息,請參考RAM賬號PassRole授權。
部署時間
預計部署時間
設置之后,該參數會在服務使用者進行服務實例部署時顯示,告知其平均部署時間。
部署物關聯
設置鏡像關聯
單擊設置鏡像關聯,可將模板中的鏡像替換為鏡像部署物中已經分發的鏡像。關于鏡像關聯,請參見ECS鏡像關聯。
若您未創建鏡像部署物,需要先創建部署物并完成鏡像分發。創建部署物的詳細操作,請參見創建部署物。
設置容器鏡像關聯
當您的服務模板中需要使用部署物中的容器鏡像部署物時,您可以使用容器鏡像關聯功能。單擊設置容器鏡像關聯,可將模板中的容器鏡像替換為容器鏡像部署物中的容器鏡像。更多信息,請參見容器鏡像關聯。
若您未創建鏡像部署物,需要先創建部署物并完成鏡像分發。創建部署物的詳細操作,請參見創建部署物。
設置軟件包關聯
單擊設置軟件包關聯,可將模板中的軟件包替換為文件部署物中已經分發的文件。關于軟件包關聯,請參見軟件包關聯。
若您未創建鏡像部署物,需要先創建部署物并完成鏡像分發。創建部署物的詳細操作,請參見創建部署物。
設置Helm關聯
如果您的服務模板中需要使用部署物中的Helm Chart部署物,則您可以使用Helm關聯功能。
若您未創建鏡像部署物,需要先創建部署物并完成鏡像分發。創建部署物的詳細操作,請參見創建部署物。
應用分組
創建應用分組
將模板中的資源進行分組,方便服務使用者查看并操作資源。服務使用者在查看服務實例時,可以根據選擇對整個服務實例或其中一個分組的資源進行查看資源、查看監控、運維管理和查看日志信息等操作。更多信息,請參見配置應用分組。
說明每個資源只能屬于一個分組。
在服務運維(選填)區域,配置服務的運維功能。
配置項
配置說明
運維
需要給用戶授權
如需要服務使用者對服務實例進行運維操作,則選中需要給用戶授權,并選擇需要授予用戶的權限。
如不需要服務使用者對服務實例進行運維操作,則不選中需要給用戶授權。
添加運維操作
設置需要在用戶的運維管理頁面展示的運維操作。更多信息,請參見自定義運維操作說明。
升級
支持用戶升級服務實例
設置該服務是否支持服務實例升級功能。若不設置,則無需配置后續參數。
支持用戶回滾服務實例:設置該服務的服務實例是否支持從高版本回滾到當前版本。默認支持回滾。
升級描述:描述升級內容或升級功能。
支持升級的版本:選擇已上線的服務版本,可多選。默認選擇全部版本。
升級服務組件:選擇升級的范圍。
服務配置:僅對服務的配置項(如代運維設置、運維通知設置等)且不涉及軟件應用變更的升級。該選項默認選擇。
資源配置:對ROS/Terraform模板中資源進行變更的升級。選擇升級服務配置時,無需配置升級信息。
應用配置:通過替換鏡像部署物或文件部署物的方式升級軟件應用。選擇應用配置時,需要配置升級信息。
配置升級信息:當升級服務組件選擇了應用配置時,需要設置該參數。
配置升級步驟的詳細信息,請參見服務升級配置。若您的服務創建了多個應用分組,您可以針對不同的應用分組設置不同的升級信息。應用分組的更多信息,請參見配置應用分組。
變配
支持服務實例變配
選擇是否開啟服務變配功能。若不設置,則無需配置后續參數。
單擊添加變配操作,在彈出的彈窗中設置變配操作的內容。
選擇模板:選擇需要執行變配操作的模板。
說明如果需要更改實例規格,則需要在模板中將資源
ALIYUN::ECS::InstanceGroup
屬性UpdatePolicy
的值設置為ForAllInstances
。如果涉及資源
ALIYUN::ECS::RunCommand
更新,則必須在模板中將Syns
的屬性值設置為true
。變配時涉及更新的ALIYUN::ECS::RunCommand
資源會重新執行。
操作名稱:設置變配操作的名稱。
操作描述:填寫變配操作詳細介紹。
變配類型:選擇變配操作的類型,可以選擇升配、降配或自定義類型。只能選擇一種變配類型。
選擇升配操作時,若支持套餐變配,則目標套餐序號需大于當前服務實例對應套餐序號;若支持參數變更,數字類型參數需單調遞增。自定義套餐不支持升配。
選擇降配操作時,若支持套餐變配,則目標套餐序號需小于當前服務實例對應套餐序號;若支持參數變更,則數字類型參數需單調遞減。自定義套餐不支持降配。
選擇自定義變配操作時,自定義變配不限制套餐變配與參數變更內容,且支持自定義套餐。
變配方式:設置變配操作的方式。
選擇參數:選擇服務使用者可變配的服務實例參數,僅在變配方式選擇參數變配時才會彈出該選項。此處會過濾掉不支持變配的參數。
在高級配置(選項)區域,設置服務的高級功能。
配置項
配置說明
權限設置
部署鏈接權限
可根據您的規劃進行設置。
公開的:所有用戶在獲取到部署鏈接后,都可以通過部署鏈接創建服務實例。
受限的:只有添加了部署鏈接權限白名單的用戶才可以通過部署鏈接訪問或者創建服務實例。添加用戶部署鏈接權限白名單的具體操作,請參見修改服務部署權限。
隱藏的:對所有沒在權限名單中的用戶隱藏服務詳情頁,當無權限的用戶單擊時,會彈出該服務不存在的提示。
網絡設置
VPC私網訪問
開啟VPC私網連接后,服務和服務使用者的網絡之間會通過私網連接,不會將您的流量公開暴露到公共互聯網。
根據模板內容,選擇負載均衡或終端節點服務信息。并從服務部署模板中選擇對應的負載均衡或終端節點。
付費方選擇
選擇服務資源的付費方式。可選擇服務使用方和服務提供方。
服務提供方付費功能默認不開通。如需開通,請前往配額中心控制臺,申請開通服務提供方的付費方式。
VPC私網反向訪問
開啟后,可以通過VPC私網反向訪問用戶VPC內的資源。
反向終端節點服務配置
設置反向終端節點的地域和終端節點服務信息。
自定義域名
用戶在創建服務實例時,可以選擇通過該域名在私網中訪問您的服務。建議自定義域名與您服務的公網域名保持一致。
租戶設置
OAuth認證
開啟OAuth認證,服務商可通過計算巢控制臺接入RAM的OAuth應用,為用戶提供一個免密登錄地址。用戶可通過該地址使用阿里云賬戶免密登錄服務商創建的服務關聯的軟件。
選擇應用
開啟OAuth認證后,可在選擇應用的下拉框中,選擇您需要提供給用戶的免密登錄地址。
若您未創建應用,請先完成應用的創建和接入。詳細信息,請參見OAuth免密登錄配置。
應用登錄地址
設置您的應用登錄地址并在用戶完成服務實例創建后,在服務實例詳情頁對用戶展示該地址。
實例時間設置
過期后保留時間
設置服務實例過期后的保留時長,單位:天。
單擊創建服務,并在彈出的確認彈窗中單擊確定。
您可在提示界面單擊去列表查看或去服務測試。
執行結果
創建服務完成后,您可以在我的服務頁面查看服務。