Enterprise Distributed Application Service (EDAS) menyediakan fitur pencarian resource yang memungkinkan Anda menemukan dan mengakses resource secara cepat menggunakan informasi yang diketahui, seperti ID dan nama resource. Topik ini menjelaskan cara menggunakan fitur tersebut untuk mengakses resource target Anda dengan cepat.
Informasi latar belakang
Resource EDAS diorganisasikan ke dalam ruang mikroservis, kluster, dan aplikasi. Setiap jenis resource memiliki sub-resource atau properti. Mencari resource induk berdasarkan salah satu sub-resource atau propertinya—misalnya mencari aplikasi berdasarkan alamat IP Pod atau kluster ECS berdasarkan instans ECS—bisa menjadi sulit. Fitur pencarian resource EDAS menyederhanakan proses ini dan membantu Anda mengakses resource target dengan cepat.
Anda dapat mencari resource berikut:
-
Namespace untuk layanan mikro.
-
Kluster, termasuk kluster ECS, kluster Container Service for Kubernetes (ACK), dan kluster ACK serverless
-
Aplikasi, termasuk aplikasi yang dideploy di kluster ECS, kluster ACK, dan kluster ACK serverless
Batasan
Anda harus memiliki izin pencarian untuk mencari resource. Untuk informasi selengkapnya, lihat Kontrol akses untuk pencarian.
Kontrol akses untuk pencarian
Fitur pencarian resource mendukung pencarian ruang mikroservis, kluster, dan aplikasi di EDAS. Untuk melindungi keamanan data, Anda harus mengonfigurasi izin pencarian untuk akun Anda.
Akun root tidak memerlukan otorisasi.
-
Masuk ke Konsol EDAS dan alihkan mode otorisasi ke Otorisasi RAM. Untuk informasi selengkapnya, lihat Langkah 4: Alihkan otorisasi ke Otorisasi RAM di Konsol EDAS.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Permission Assistant, klik Create Policy.
-
Pada wizard Create Policy, di tab Create Custom Policy, atur Policy Name dan Remarks.
-
Tambahkan pernyataan izin.
Catatan-
Kebijakan dapat berisi beberapa pernyataan. Jika suatu izin diatur sebagai Allow dalam satu pernyataan dan Deny dalam pernyataan lain, aturan deny memiliki prioritas lebih tinggi.
-
Setiap pernyataan baru hanya boleh memiliki satu efek: Allow atau Deny.
-
Di tab Create Custom Policy, klik Add Statement. Di panel Add Authorization Statement, tambahkan pernyataan untuk kebijakan otorisasi.
EDAS menggunakan izin terpisah untuk mengontrol apakah RAM user dapat mencari resource dan melihat detail hasil pencarian. Misalnya, untuk melihat resource aplikasi dalam hasil pencarian, RAM user memerlukan izin view untuk aplikasi tersebut. Anda dapat mengatur tiga jenis izin resource untuk RAM user sesuai kebutuhan: ruang mikroservis, kluster, dan aplikasi.
Bagian berikut menggunakan ruang mikroservis bernama
testsebagai contoh untuk menjelaskan cara melihat kluster dan mengelola aplikasi dalam namespace tersebut.-
Untuk Effect, pilih Allow.
-
Di daftar izin sebelah kiri, di bawah Operations and Resources, pilih .

-
Di bagian Operations and Resources, pilih Namespace > View Namespace dari daftar izin di sebelah kiri. Di daftar resource di sebelah kanan, pilih China (Beijing) dan test.
Operasi ini memungkinkan RAM user untuk melihat ruang mikroservis bernama test. Anda dapat memberikan izin ini sesuai kebutuhan.

-
Di bagian Operations and Resources, dari daftar izin di sebelah kiri, pilih . Dari daftar resource di sebelah kanan, pilih China (Beijing), test, dan All Clusters.
Operasi ini memungkinkan RAM user untuk melihat semua kluster dalam ruang mikroservis bernama test. Anda dapat memberikan izin untuk kluster tertentu sesuai kebutuhan.

-
Di bagian Operations and Resources, pilih Application dari daftar izin di sebelah kiri. Hal ini akan memilih semua izin di bawah Application. Di daftar resource di sebelah kanan, pilih China (Beijing) dan test.
Operasi ini memberikan izin kepada RAM user untuk melihat semua aplikasi dalam ruang mikroservis bernama test. Anda dapat memberikan izin untuk aplikasi tertentu sesuai kebutuhan.

-
-
-
Di tab Preview Policy, ikuti petunjuk di layar untuk membuat kebijakan kustom di Konsol Resource Access Management (RAM) dan sambungkan ke RAM user yang sesuai. Setelah membuat kebijakan, pratinjau izin tersebut dan klik Complete. Untuk informasi selengkapnya, lihat Langkah 3: Buat RAM user dan berikan izin.
Pesan Policy granted successfully muncul. Klik Back to List untuk kembali ke halaman Permission Assistant dan melihat templat kebijakan akses baru Anda.
Cari resource
-
Masuk ke Konsol EDAS.
-
Di panel navigasi sebelah kiri, klik . Di kotak pencarian yang muncul, masukkan kata kunci untuk menemukan resource.

Jika Anda mengetahui properti resource tersebut, Anda dapat melakukan pencarian yang lebih spesifik menggunakan awalan atribut. Awalan atribut berikut didukung:
-
id: Identifier unik dari resource. -
name: Nama resource. -
ip: Alamat IP resource. -
tag: Tag resource.
Kotak pencarian juga mendukung dua perintah bantuan berikut:
-
help: Menyediakan informasi bantuan.
-
info: Menyediakan informasi tentang pengguna saat ini.
CatatanDi halaman mana pun di Konsol EDAS, Anda dapat menekan Ctrl+F untuk membuka kotak pencarian resource.
-
-
Di hasil pencarian, klik ID resource untuk membuka halaman detail resource tersebut.