华为云UCS-创建和管理策略实例:创建策略实例

时间:2024-09-12 15:06:02

创建策略实例

  1. 登录U CS 控制台,在左侧导航栏中选择“策略中心”
  2. 在列表中找到已启用策略中心功能的容器舰队或集群,单击“创建策略实例”。
  3. 填写如下参数:

    图1 创建策略实例
    • 策略定义:从内置的33个策略定义中选择一个,以便为您的集群或容器舰队配置资源审计规则。尽管当前不支持自定义策略定义,但这些预定义的策略定义基本可以满足您在合规性和安全性方面的需求。策略定义的详细介绍请参阅策略定义库概述
    • 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求的资源将无法创建,告警表示不符合策略要求的资源仅告警提醒,仍可以正常创建。
    • 策略生效范围:选择生效的命名空间。

  4. 单击“创建”,创建完成后系统会自动分发策略,如果分发成功,策略实例将在集群中生效。

    策略实例分发成功后可在集群中执行符合策略实例的动作,此时该动作可正常执行;若在集群中执行不符合策略实例的动作,该动作将被拒绝掉或者上报告警事件。

support.huaweicloud.com/usermanual-ucs/ucs_01_0211.html