Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Fazer logon na Topologia de Malha do ASM com uma conta Alibaba Cloud ou como usuário RAM

Última atualização: Jun 28, 2026

O Service Mesh (ASM) versão 1.16.4.5 ou posterior permite fazer logon na Topologia de Malha com uma conta Alibaba Cloud ou como usuário do Resource Access Management (RAM). Este tópico descreve como realizar esse acesso.

Pré-requisitos

Etapa 1: Criar e configurar um aplicativo OAuth no console do RAM

  1. Crie um aplicativo Open Authorization (OAuth) no console do RAM . Para mais informações, consulte Criar um aplicativo.

    Parâmetro

    Descrição

    Application Type

    Selecione WebApp.

    Callback Address

    Se você acessar a Topologia de Malha pela instância do Classic Load Balancer (CLB) associada à instância do ASM, insira o endereço IP dessa instância CLB. Caso utilize um gateway de entrada, insira o endereço IP desse gateway. Exemplos de configuração:

    • Ao usar uma instância CLB com endereço IP xxx.xxx.xxx.xxx, defina o Callback Address como http://xxx.xxx.xxx.xxx:20001. A URL de callback deve terminar com a porta 20001 e não pode incluir um caminho final como / ou /example.

    • Ao usar um gateway de entrada com endereço IP yyy.yyy.yyy.yyy, defina o Callback Address como http://yyy.yyy.yyy.yyy:20001. A URL de callback deve terminar com a porta 20001 e não pode incluir um caminho final como / ou /example.

  2. Na aba Enterprise Applications, localize seu aplicativo e anote o Application ID.

  3. Crie um segredo de aplicativo para o aplicativo OAuth no console do RAM e salve-o. Para mais detalhes, consulte Criar um segredo de aplicativo.

    Nota

    O segredo do aplicativo fica visível apenas no momento da criação e não pode ser consultado posteriormente. Portanto, salve-o assim que gerá-lo.

Etapa 2: Configurar a Topologia de Malha no console do ASM para conexão com o aplicativo OAuth

A Topologia de Malha do ASM permite usar o protocolo OpenID Connect (OIDC) para conectar-se a um aplicativo OAuth.

  1. Acesse o console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Mesh Topology.

  3. Na página Mesh Topology, na seção Authentication, selecione Login with OIDC, configure os parâmetros e clique em Save configuration of Mesh Topology.

    Parâmetro

    Descrição

    Client ID provided by the issuer (ClientID)

    ID do aplicativo salvo na Etapa 1.

    Client Secret provided by the issuer

    Segredo do aplicativo salvo na Etapa 1.

    Enter an OIDC issuer URL

    Insira https://oauth.aliyun.com.

    OAuth Scope

    Selecione apenas Basic Information.

Etapa 3: Fazer logon na Topologia de Malha do ASM com uma conta Alibaba Cloud ou como usuário RAM

Método 1: Usar uma instância CLB para fazer logon na Topologia de Malha do ASM

  1. Acesse o console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Mesh Topology.

  3. Na página Mesh Topology, na seção Access, clique em Click here to access ASM Mesh Topology ao lado de Access ASM Mesh Topology.

  4. Na página de logon da topologia de malha, clique em Log In With OpenID para acessar o console da topologia de malha do ASM.

    Nota

    Se você não estiver conectado, clicar em Log In With OpenID redirecionará você para a página RAM User Logon da Alibaba Cloud. Faça logon com sua conta Alibaba Cloud ou como usuário RAM e clique em Next para continuar no console da topologia de malha do ASM.

Método 2: Usar um gateway de entrada para fazer logon na Topologia de Malha do ASM

  1. Acesse o console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha ASM Instance > Base Information.

  3. Na página Basic Information, na seção Config Info, clique em Access from Ingress Gateway ao lado de Activate ASM mesh topology .

  4. Na página de logon da Topologia de Malha do ASM, clique em Log In With OpenID para acessar o console da Topologia de Malha do ASM.

    Nota

    Se você não estiver conectado, clicar em Log In With OpenID redirecionará você para a página RAM User Logon da Alibaba Cloud. Faça logon com sua conta Alibaba Cloud ou como usuário RAM e clique em Next para continuar no console da topologia de malha do ASM.