防火墙边界 防火墙边界将展示互联网边界和VPC边界中支持云防火墙的实例。本文档将以“NAT网关”为例,进行相关操作说明,其他云资源操作同理。
如还有SP应用后续配置流程,请按照实际SP应用提供的用户手册进行配置。或参考IDaaS典型实践中的典型SP应用配置. 返回IDaaS 应用 > 应用列表 > SAML应用 > 基本信息 > 测试单点登录 ,选择已设置绑定关系的IDaaS用户测试到目标应用的单点登录。
回到 基本信息 页签,测试单点登录,你也可以直接通过登录应用的方式测试使用IDaaS用户访问目标应用。 3、(可选)配置用户信息同步,将IDaaS用户同步到下游应用,需要下游应用支持SCIM2.0协议,具体配置请参考 配置账号信息同步 。 后续计划 了解如何配置IDaaS用户到应用用户的信息同步,并自动建立绑定 配置账号信息同步 。
应用配置文件及工作原理 当用户创建nodejs类型应用时,系统将自动创建以下应用配置文件。用户需要通过SVN、git或打包上传将应用配置文件下载至本地进行编辑,具体操作方法请参见 代码管理 。 Node.js应用中必须监听18080端口,该端口不可更改,但用户无需在环境设置的端口设置中添加18080。
云服务器BCC 专属服务器DCC GPU云服务器 弹性裸金属服务器 云手机 应用引擎 BAE 轻量应用服务器LS 弹性公网IP 私有网络 VPC 负载均衡 BLB 智能云解析 DNS 专线ET 云智能网 CSN 云防火墙 CFW 对象存储 BOS 文件存储 CFS 云磁盘 CDS 存储网关BSG 边缘计算节点 BEC 数据流转平台CloudFlow 内容分发网络 CDN 海外CDN 动态加速 DRCDN
配置Tomcat 在应用根目录下创建与ROOT.war同级的新目录.bae。 在.bae目录下新建tomcatconf目录。 在tomcatconf目录存放server.xml、context.xml等配置文件。其中server.xml的配置信息参见 server模板 。
配置app.conf app.conf是BAE提供的部署配置文件,用户通过配置app.conf提供的如下功能,实现对所托管Web应用的高级定制: handlers: 自定义Web服务器规则 environment: 环境变量 system_packages: 安装系统软件包 注意: app.conf须严格遵照 YAML语法规范 ,任何不合规范的配置,如使用中文、Tab或不符合缩进规则等,均会导致部署失败
高级配置 自定义php.ini 用户可以在根目录下增加一个php.ini文件,将需要改变的值写入,重新发布后即可生效。其中error_log和extension_dir的值请不要修改,否则会导致BAE的一些服务无法生效。 自定义添加so扩展 用户可以在根目录下创建user_extention目录,在该目录下放入需要添加的自定义扩展对应的xx.ini和xx.so,重新发布后新的so扩展会生效。
如需在IDaaS用户登录下游应用时携带部分属性字段,可以在 属性和声明 模块添加对应属性。 配置用户绑定关系,并测试单点登录。切换页签到 绑定关系 ,配置IDaaS用户和下游应用的绑定关系,回到 基本信息 页签,测试单点登录。 5.(可选)配置用户信息同步,将IDaaS用户同步到下游应用,需要下游应用支持SCIM2.0协议,具体配置请参考 配置账号信息同步