同一個微服務引擎可能會有多個用戶共同使用,而不同的用戶根據其責任和權限,需要具備不同的微服務引擎訪問和操作權限。開啟了“安全認證”的微服務引擎專享版,根據用戶接入引擎使用的帳號所關聯的角色,賦予該用戶不同的微服務引擎訪問和操作權限。
安全認證具體內容,請參考系統管理。
您可根據實際業務需要,對微服務引擎專享版執行開啟或關閉安全認證操作:
- 開啟安全認證
未開啟安全認證且狀態可用的微服務引擎專享版,根據實際業務需要,可開啟安全認證。
開啟安全認證后,接入該引擎的微服務組件如果沒有配置安全認證參數,或者微服務組件配置的安全認證帳號和密碼不正確,會導致該微服務組件心跳失敗,服務被迫下線。
- 關閉安全認證
已開啟安全認證且狀態可用的微服務引擎專享版,根據實際業務需要,可關閉安全認證。
關閉安全認證后,無論接入該引擎的微服務組件是否配置了安全認證參數,微服務組件的正常業務功能不受影響。
開啟安全認證
1、登錄ServiceStage控制臺,選擇“微服務引擎 CSE”。
2、選擇待操作的微服務引擎,單擊引擎名稱,進入引擎“基本信息”頁面。
3、在“安全”區域,開啟安全認證開關。
- 如果引擎版本低于1.2.0,執行步驟4。
- 如果引擎版本為1.2.0及以上版本,執行步驟5。
4、升級引擎至1.2.0或以上版本。
- 單擊“升級引擎至新版本”。
- 選擇“升級后版本”,查看版本說明,根據需要決定是否升級到該版本后,單擊“確定”。
- 等待升級成功后,單擊“返回微服務引擎”。
- 選擇剛升級成功的微服務引擎,單擊引擎名稱,進入引擎“基本信息”頁面。
- 在“安全”區域,開啟安全認證開關。
5、在微服務引擎控制臺的“系統管理”頁面,開啟安全認證。
- 首次開啟安全認證,單擊“去開啟安全認證”。
需先創建root帳號。輸入root帳號的“密碼”和“確認密碼”,單擊“立即創建”。
- 再次開啟安全認證,單擊“開啟安全認證”。
輸入引擎中已關聯了admin角色的帳號名稱及其密碼。
6、(可選)參考角色管理,根據業務需要,創建角色。
7、(可選)參考賬號管理,根據業務需要,創建帳號。
8、在微服務引擎控制臺的“系統管理”頁面,單擊“開啟安全認證”。
9、根據提示確認已經完成所有配置后,勾選“確保已配置”。
10、單擊“確定”。
等待微服務引擎更新完成,引擎狀態由“配置中”變為“可用”,開啟安全認證成功。
關閉安全認證
1、登錄ServiceStage控制臺,選擇“微服務引擎 CSE”。
2、選擇待操作的微服務引擎,單擊引擎名稱,進入引擎“基本信息”頁面。
3、在“安全”區域,關閉安全認證開關。
4、單擊“確定”。
- 等待微服務引擎更新完成,引擎狀態由“配置中”變為“可用”,關閉安全認證成功。
- 關閉安全認證后,開啟安全認證后該引擎下創建的帳號不會被刪除。