检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
取值说明:不启用证书则无需输入。取值范围:PEM编码格式。 httpsStatus 是 HTTPS证书是否启用 参数类型:integer 取值说明:0:不启用,此时无需填写证书及私钥参数;1:启用HTTPS加速并协议跟随回源;2:启用HTTPS加速并HTTP回源,开启时需要传递证书及私钥。 取值约束:{u'in_range':
Secret 模型说明 CCE.Secret用于为云容器引擎服务(CCE)的集群创建提供加密信息存储服务。Secret中可包括用户名、密码、证书等敏感配置信息。 目前不支持动态挂载。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 k8sManifest 否 secret的
"xxxxxxxxxxxxxxxxxx" } } } } 到这里为止这个请求需要的内容就具备齐全了,您可以使用curl、Postman或直接编写代码等方式发送请求调用API。对于获取用户Token接口,返回的响应消息头中“x-subject-token”就是需要获取的
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
get_reference自动获取 volumeId 否 导入卷的情况下,云存储卷ID 参数类型:string 取值说明:用户自定义 取值约束:满足UUID规则,最大64位 使用建议:无 deleteVolume 否 导入卷的情况下,删除PVC时是否删除云存储 参数类型:boolean
使用建议:根据已有集群或即将创建集群自定义 volumeId 否 导入卷的情况下,云存储卷ID 参数类型:string 取值说明:用户自定义 取值约束:满足UUID规则,最大64位 使用建议:无 deleteVolume 否 导入卷的情况下,删除PVC时是否删除云存储 参数类型:boolean
API中,如果该参数未在RequestBody中给予,则不会对资源栈的自动回滚属性进行更新 该属性与使用模板导入资源功能互斥,如果堆栈的自动回滚设置为true,则不允许部署包含导入资源的模板 status String 资源栈的状态 * CREATION_COMPLETE - 生成空资源栈完成,并没有任何部署
群ID 2. 通过get_reference获取。通过连线到cluster对象以get_reference自动获取 volumeId 否 导入卷的情况下,云存储卷ID 参数类型:string 取值说明:用户自定义 取值约束:满足UUID规则,最大64位 使用建议:无 diskType
API中,如果该参数未在RequestBody中给予,则不会对资源栈的自动回滚属性进行更新 该属性与使用模板导入资源功能互斥,如果堆栈的自动回滚设置为true,则不允许部署包含导入资源的模板 agencies 否 Array of Agency objects 委托授权的信息。 RF
用户可以在创建资源栈实例、更新资源栈实例时,自定义不同于资源栈集的参数进行部署 公测 创建资源栈实例 2 支持模板中定义资源导入 用户可以在模板中使用import语法,实现对已有资源的导入管理 公测 -- 3 云服务资源编排增强 支持Huaweicloud的Provider版本1.56.0 公测
在创建委托页面,设置“委托名称”。 委托给云服务RFS 图2 创建委托 此处“委托名称”为用户自定义。 此处如已使用“op_svc_iac”进行注册,建议修正为云服务“RFS”。 单击“下一步”,进入给委托授权页面,给对应委托授权: 图3 委托授权 可以筛选具体权限授权给委托 图4 选择策略
创建的磁盘为普通云硬盘 取值约束:只能是如下取值{"true" | "false"} 使用建议:根据规格按需选择,参考ECS服务资料:https://support.huaweicloud.com/api-ecs/zh-cn_topic_0020212668.html volumeType
endpoint 是 接受消息的接入点 参数类型:string 取值说明:http协议,接入点必须以"http://"开头;https协议,接入点必须以"https://"开头;email协议,接入点必须是邮件地址;sms协议,接入点必须是一个电话号码 protocol 是 Endpoint推送的方式
从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
取值约束:根据所属区域选择,参见https://developer.huaweicloud.com/endpoint。 使用建议:1. 将该字段通过get_input函数传入,在AOS界面创建资源栈填写输入参数时可自动选择; 2. 各Region的可用区请参见:https://developer
5_bgp;华北-北京一:5_bgp、5_sbgp;中国-香港:5_bgp;华北-北京四:5_bgp。 使用建议:参考EIP服务资料:https://support.huaweicloud.com/api-eip/eip_api_0001.html#eip_api_0001__z
ovider的同时,还会在私有provider下创建一个私有provider版本。 私有provider允许用户将自定义的provider注册到RFS中,并仅提供给当前用户使用。 如果同名私有provider在当前账户中已经存在,则会返回409。 版本号遵循语义化版本号(Semantic
服务进行维护和更新以确保资源和模板保持一致。建议非紧急事件以外的情况不要手动调整。 imported Boolean 当前资源的变更是否是导入的。 resource_id String 资源的物理id,是唯一id,由为该资源提供服务的provider、云服务或其他服务提供方在资源部署的时候生成