Um serviço totalmente gerenciado é aquele em que todos os recursos e softwares criados pelo serviço são implantados na conta Alibaba Cloud do criador do serviço. Este tópico descreve como um provedor de serviços cria um serviço totalmente gerenciado no console do Compute Nest.
Procedimento
Faça login no console do Compute Nest.
No painel de navegação à esquerda, escolha My Services. Na página My Services, clique em Created Services e, em seguida, clique em Create Service.
-
Na página Create Service, configure as informações do serviço.
-
Selecione um método para criar o serviço.
Selecione Create Service from Featured Templates ou Build Custom Service.
Criar um serviço a partir de um modelo em destaque: o Compute Nest fornece modelos de serviço baseados em diferentes arquiteturas e aplicativos para ajudar você a criar um serviço rapidamente.
Criar um serviço manualmente: o Compute Nest oferece o processo completo de criação de serviço. Configure as informações do serviço, a implantação do serviço, a O&M do serviço e as configurações avançadas.
-
Para o tipo de serviço, selecione Fully Managed Service.
Caso selecione Create Service from Featured Templates, será necessário primeiro selecionar Fully Managed Service e depois escolher o modelo de serviço desejado abaixo.
NotaApós selecionar um modelo de serviço, clique em View Details para visualizar a descrição da implantação e os arquivos de configuração do modelo de serviço.
Clique em Next: Configure Settings.
-
Na página Configure Service, configure as informações sobre o serviço.
-
Se você selecionar Create Service from Featured Templates, precisará configurar apenas as informações básicas do serviço.
NotaO ícone e o nome do serviço são preenchidos automaticamente com o ícone e o nome especificados no modelo de serviço. Modifique o ícone e o nome do serviço de acordo com seu plano de serviço.
-
Ao optar por Build Custom Service, forneça as informações completas do serviço.
-
Na seção Basic Information, insira as informações básicas sobre o serviço.
Item de configuração
Descrição
Service Icon
O ícone do serviço. Os formatos JPG e PNG são suportados. Recomendamos fazer upload de uma imagem com resolução de 192 × 192 pixels para obter melhor clareza.
Service Name
O nome do serviço. O nome deve ter entre 3 e 200 caracteres e pode conter dígitos, letras e sublinhados (_).
Service Description
A descrição do serviço. A descrição deve ter entre 10 e 500 caracteres.
Terms of service document
Insira o nome e a URL do documento de termos de serviço definido pelo criador do serviço.
Version Description
A descrição da versão do serviço. A descrição da versão deve ter entre 1 e 200 caracteres. Recomendamos incluir um número de versão na descrição. A descrição de cada versão de um serviço deve ser única.
Default Prefix for Service Instance Name
O prefixo padrão dos nomes das instâncias de serviço. O prefixo pode ter até 40 caracteres e pode conter dígitos, letras, hifens (-) e sublinhados (_). O prefixo deve começar com uma letra.
Depois de especificar o prefixo padrão, ele será inserido automaticamente no campo Service Instance Name quando os clientes criarem uma instância de serviço. Os clientes podem modificar o prefixo.
Tag Settings
A chave e o valor da tag. Selecione ou insira uma chave e um valor de tag para adicionar uma tag aos recursos do serviço. É possível adicionar até 20 tags a cada recurso. Se nenhuma chave ou valor de tag estiver disponível, crie uma tag personalizada. Para mais informações, consulte Add a custom tag.
Resource group
Selecione o grupo de recursos ao qual deseja adicionar seus recursos.
Os grupos de recursos permitem agrupar os recursos de nuvem que você possui por dimensões como finalidade, permissões e propriedade. Dessa forma, uma empresa pode implementar o gerenciamento hierárquico de recursos para vários usuários e projetos. Para mais informações, consulte Resource groups.
-
Na seção Service Deployment, configure os recursos necessários para o serviço.
Item de configuração
Descrição
Criar ou não uma conta de membro no diretório de recursos
Selecione Whether to Create Member in Resource Directory com base nos requisitos de gerenciamento de recursos da instância de serviço.
Uma conta de membro em um diretório de recursos é um contêiner de recursos que o Compute Nest cria automaticamente no diretório de recursos do criador do serviço quando um consumidor de serviço cria uma instância de serviço. A conta de membro isola fisicamente os recursos da instância de serviço e forma uma unidade de agrupamento de recursos independente. Para mais informações, consulte Account-based isolation in fully managed services.
Tipo de usuário
Selecione o tipo de usuário Alibaba Cloud ou Third-party Cloud.
Alibaba Cloud: selecione esta opção se os consumidores de serviço puderem visualizar instâncias de serviço em seu próprio console do Compute Nest.
Nuvem de terceiros: selecione esta opção se os consumidores de serviço não tiverem uma conta Alibaba Cloud ou se você não quiser expor a Alibaba Cloud aos consumidores de serviço.
Adicionar mapeamentos de parâmetros
Configure mapeamentos e mapeamentos de subdependência para os parâmetros no modelo.
Selecione Dependency Parameter e Parameter e, em seguida, especifique os valores de Dependency Parameter e Parameter. Após a especificação dos valores, o parâmetro correspondente torna-se automaticamente um parâmetro oculto. Quando um usuário cria uma instância de serviço, apenas o parâmetro de dependência é exibido. Depois que o usuário seleciona um valor para o parâmetro de dependência, o parâmetro oculto é preenchido automaticamente com o valor especificado para o parâmetro correspondente no mapeamento. Para mais informações, consulte Configure parameter mappings.
Adicionar pacotes
Os conjuntos de parâmetros. Selecione um conjunto de parâmetros no modelo e especifique os valores dos parâmetros para criar um conjunto de parâmetros. Se desejar permitir que os clientes modifiquem todos os parâmetros em um conjunto de parâmetros ao criar uma instância de serviço, selecione Support Custom Parameter Set. Caso contrário, desmarque esta caixa de seleção. Para mais informações sobre conjuntos de parâmetros, consulte Parameter sets.
Parâmetros ocultos
Selecione os parâmetros no modelo que deseja ocultar.
Os parâmetros selecionados ficam invisíveis para os usuários quando eles criam uma instância de serviço.
NotaOs parâmetros correspondentes especificados nos mapeamentos de parâmetros são adicionados automaticamente como parâmetros ocultos. Se você já configurou os parâmetros nos mapeamentos de parâmetros, não precisa selecioná-los novamente aqui.
Regiões de implantação
Selecione as regiões onde a implantação é permitida. É possível selecionar várias regiões. Se nenhuma região for selecionada, o serviço poderá ser implantado em todas as regiões por padrão.
Nome da função
Selecione uma função confiável pelo Compute Nest. O Compute Nest usa essa função para criar recursos.
Se você usar o Compute Nest com uma conta Alibaba Cloud, crie uma função e conceda permissões a ela. Para mais informações sobre como criar uma função e conceder permissões a ela, consulte Create a RAM role for Compute Nest service.
Se você usar o Compute Nest com um usuário RAM, crie primeiro uma função e conceda permissões a ela e, em seguida, conceda a permissão PassRole ao usuário RAM. Para mais informações sobre como conceder a permissão PassRole a um usuário RAM, consulte Grant the PassRole permission to a RAM user.
Deployed At
Estimated Time
O tempo estimado para implantar uma instância de serviço. Se você configurar este parâmetro, o valor especificado será exibido na página de implantação da instância de serviço para informar aos clientes o tempo médio necessário para implantar uma instância de serviço.
Deployment Package Association
Set ECS Image Association
Defina este parâmetro para substituir a imagem do Elastic Compute Service (ECS) especificada no modelo pela imagem do ECS no pacote de implantação distribuído. Para mais informações, consulte ECS image deployment package.
Set Container Image Association
Recomendamos usar pacotes de implantação de imagem de contêiner se imagens de contêiner Docker forem usadas para a implantação do serviço. Para mais informações, consulte Container image deployment package.
Set File Association
O Compute Nest fornece pacotes de implantação de arquivos para resolver problemas que podem ocorrer ao baixar recursos de software para implantação baseada em scripts. Por exemplo, os recursos de nuvem podem estar inacessíveis pela Internet ou a source de download dos recursos pode não ser estável. Para mais informações, consulte File deployment packages.
Definir associação de gráfico Helm
Se o seu pacote de gráficos precisar permanecer privado, recomendamos usar o pacote de implantação de gráfico Helm do Compute Nest. Para mais informações, consulte Helm chart package.
Application Group
Create Application Group
Os grupos de aplicativos de recursos no modelo. Adicione recursos do modelo a grupos de aplicativos. Isso facilita a verificação e o gerenciamento de recursos para os clientes. Na página de detalhes das instâncias de serviço, os clientes podem visualizar recursos, dados de monitoramento, executar operações de O&M e visualizar logs por grupo.
NotaCada recurso pode ser adicionado a apenas um grupo.
-
Na seção Service O&M (Optional), configure os recursos de O&M do serviço.
Item de configuração
Descrição
O&M
Conceder permissões aos usuários
Se os consumidores de serviço precisarem executar operações de O&M em instâncias de serviço, selecione Grant Permissions to Customers e escolha as permissões que deseja conceder aos usuários.
Caso os consumidores de serviço não precisem executar operações de O&M em instâncias de serviço, não selecione Grant Permissions to Customers.
Adicionar operações de O&M
Especifique as operações de O&M que deseja exibir na página de gerenciamento de O&M para os usuários. Para mais informações, consulte Custom O&M operations.
Monitoramento
Monitoramento de Recursos
As configurações de monitoramento. Para receber notificações de alerta, selecione Obtain Permissions e, em seguida, Monitoring Permissions.
Configure CloudMonitor Alert Template for All Resources: selecione um modelo de alerta do CloudMonitor.
Configure CloudMonitor Alert Template for All Resources: selecione um modelo de alerta do CloudMonitor para cada grupo de aplicativos.
NotaEsta opção está disponível apenas se grupos de aplicativos estiverem configurados.
Se nenhum modelo de alerta estiver disponível, crie um primeiro. Para mais informações, consulte Monitoring and alerting overview.
Prometheus Service
Define se o recurso de monitoramento Prometheus deve ser ativado. Se você desativar esse recurso, não precisará configurar os seguintes parâmetros. Para mais informações, consulte Configure monitoring and alerts for fully managed ACK.
Log
Log de Aplicativo
As informações do Logstore. Clique em Add a Logstore. Na caixa de diálogo Add Logstore, configure os parâmetros Logstore Name, Path e File Name.
NotaSe um serviço for implantado em uma instância ECS, configure o caminho e o nome do arquivo em um Logstore.
Se um serviço for implantado em um pod, configure as informações do Logstore nas variáveis de ambiente do pod.
Modify Configurations
Alteração de Configuração da Instância de Serviço
Define se o recurso de alteração de configuração deve ser ativado. Se você desativar esse recurso, não precisará configurar os seguintes parâmetros.
Clique em Add Operation. Na caixa de diálogo exibida, configure a operação de alteração de configuração.
Select Template: o modelo usado para implementar a alteração de configuração.
NotaPara ativar a alteração do tipo de instância, defina a propriedade
UpdatePolicydo recursoALIYUN::ECS::InstanceGroupcomoForAllInstancesno modelo.Para ativar a atualização do recurso
ALIYUN::ECS::RunCommand, defina a propriedadeSynscomotrueno modelo. O recursoALIYUN::ECS::RunCommandatualizado é reexecutado durante a alteração de configuração.
Operation Name: o nome da operação de alteração de configuração.
Operation Description: a descrição da operação de alteração de configuração.
Operation Type: o tipo da operação de alteração de configuração. Valores válidos: Upgrade, Downgrade e Custom. Selecione apenas um tipo de operação.
Upgrade: se você selecionar Change Plan como Method, os clientes podem atualizar instâncias de serviço alterando o conjunto de parâmetros atual para um conjunto de parâmetros com um número de série maior. Se você selecionar Change Parameter como Method, os clientes devem definir parâmetros de tipo numérico com valores maiores ao atualizar instâncias de serviço. Conjuntos de parâmetros personalizados não suportam operações de upgrade.
Downgrade: se você selecionar Change Plan como Method, os clientes podem fazer downgrade de instâncias de serviço alterando o conjunto de parâmetros atual para um conjunto de parâmetros com um número de série menor. Se você selecionar Change Parameter como Method, os clientes devem definir parâmetros de tipo numérico com valores menores ao fazer downgrade de instâncias de serviço. Conjuntos de parâmetros personalizados não suportam operações de downgrade.
Custom: nenhum limite é definido para as configurações de conjuntos de parâmetros e parâmetros, e conjuntos de parâmetros personalizados são suportados.
Method: o método de alteração de configuração.
Select Parameters: os parâmetros que podem ser modificados pelos clientes. Este parâmetro está disponível apenas se você selecionar Change Parameter como Method. Parâmetros que não podem ser alterados são filtrados.
-
Na seção Advanced Configuration (Optional), configure os recursos avançados do serviço.
Item de configuração
Descrição
Configurações de permissão
Permissões do link de implantação
Configure este parâmetro de acordo com seu plano.
Público: todos os usuários que obtiverem o link de implantação poderão usá-lo para criar instâncias de serviço.
Restrito: apenas usuários adicionados à lista de permissões do link de implantação podem usar o link para acessar o serviço ou criar instâncias de serviço. Para mais informações sobre como adicionar usuários à lista de permissões do link de implantação, consulte Modify service deployment permissions.
Oculto: a página de detalhes do serviço fica oculta para todos os usuários que não estão na lista de permissões. Se um usuário não autorizado clicar no link, uma mensagem aparecerá indicando que o serviço não existe.
Configurações de rede
Acesso privado VPC
Após ativar conexões privadas VPC, o serviço e a rede do consumidor do serviço são conectados por uma rede privada, e seu tráfego não é exposto à Internet.
Com base no conteúdo do modelo, selecione as informações do balanceador de carga ou do serviço de endpoint e, em seguida, selecione o balanceador de carga ou endpoint correspondente no modelo de implantação do serviço.
Pagador
Selecione o método de pagamento para os recursos do serviço. Escolha Service Consumer ou Service Provider.
O recurso de pagamento Service Provider está desativado por padrão. Para ativar o recurso, acesse o console do Quota Center e solicite a ativação do método de pagamento Service Provider.
Acesso reverso privado VPC
Após ativar este recurso, você pode acessar os recursos na VPC do usuário por meio de uma conexão reversa privada VPC.
Configuração do serviço de endpoint reverso
Especifique a região e as informações do serviço de endpoint do endpoint reverso.
Nome de domínio personalizado
Quando os usuários criam uma instância de serviço, eles podem optar por acessar seu serviço por uma rede privada usando este nome de domínio. Recomendamos manter o nome de domínio personalizado consistente com o nome de domínio público do seu serviço.
Configurações de locatário
Autenticação OAuth
Após a autenticação OAuth ser ativada, os provedores de serviços podem conectar um aplicativo RAM OAuth no console do Compute Nest para fornecer aos usuários um endereço de login sem senha. Os usuários podem usar este endereço e sua conta Alibaba Cloud para fazer login no software associado ao serviço criado pelo provedor de serviços sem inserir uma senha.
Selecionar aplicativo
Após ativar a autenticação OAuth, selecione o endereço de login sem senha que deseja fornecer aos usuários na lista suspensa Select Application.
Endereço de login do aplicativo
Especifique o endereço de login do seu aplicativo. Depois que um usuário cria uma instância de serviço, o endereço é exibido para o usuário na página de detalhes da instância de serviço.
Configurações de distribuição
Permitir que provedores de serviços solicitem autorização de distribuição
Após ativar este recurso, os distribuidores do Compute Nest podem solicitar a você a autorização de distribuição do serviço, e você recebe uma mensagem de lembrete de revisão. Se você aprovar a autorização, o distribuidor poderá recriar e distribuir o serviço. Nesse caso, liquide os pagamentos com o distribuidor separadamente.
Configurações de tempo da instância
Período de retenção após a expiração
Especifique o período de retenção da instância de serviço após a expiração da instância. Unidade: dias.
Verificação de pacote de conformidade
Ativar verificação de risco de segurança de dados na VPC
Verifica vazamentos de dados na VPC. Por exemplo, uma instância ECS é migrada para fora da VPC ou uma instância ECS é adicionada à VPC.
-
-
-
-
Clique em Create Service e, em seguida, clique em OK na caixa de diálogo de confirmação exibida.
Na página de mensagens, clique em View Service ou Test Service Now.
Visualizar o serviço
-
Após a criação do serviço, visualize-o na página My Services.
A página My Services contém as abas Created Services e Used Services. A página fornece o botão Create Service e permite filtrar serviços por tag, nome do serviço e tipo. Os serviços criados são exibidos como cartões. Cada cartão exibe a tag do serviço, o horário de atualização e as informações da versão, além de fornecer botões de ação como Unpublish Service, Publish to Marketplace, Pre-release e Edit Version.
Próximas etapas
-
Teste o serviço.
Depois que o serviço for salvo, teste-o por conta própria. Também é possível fazer um pré-lançamento do serviço e compartilhá-lo com clientes específicos para testes. Para mais informações, consulte Test a service.
-
Publique o serviço.
Após o serviço passar nos testes, envie-o para revisão. Depois que a revisão for aprovada, publique o serviço. Para mais informações, consulte Publish a service.
-
Implante uma instância de serviço.
Uma instância de serviço totalmente gerenciada é uma entidade de serviço que um usuário cria com base em um serviço do Compute Nest e para a qual o provedor de serviços fornece os recursos e o software. Para mais informações, consulte Create a fully managed service instance.