检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
租户级策略管理 创建策略 修改策略 获取策略详情 获取策略列表 删除策略 开关策略 查询策略使用情况 查询策略关联信息 父主题: API
/v2/{domain_id}/tenant/rule-sets/create 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 租户ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 参数解释: 用户Token。
描述 id String 策略ID name String 策略名称 level String 范围标识: tenant -- 租户,其他 -- 非租户 is_valid Boolean 是否生效,true-生效,false-不生效 version String 规则模板版本 operator
表1 路径参数 参数 是否必选 参数类型 描述 rule_set_id 是 String 策略ID domain_id 是 String 租户ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 参数解释: 用户Token。
流水线权限从上到下可以分成三个层级,分别控制不同模块不同粒度的用户行为。 表1 流水线权限 层级 模块 描述 租户级权限 扩展插件、策略(租户级)、租户级规则、流水线模板 控制租户账号下的模块资源,在统一身份认证服务中进行配置,生效范围为整个租户下的全部项目。 项目级权限 流水线、策略(项目级)、微服务、变更、环境
/{ruleSetId}/related/query 表1 路径参数 参数 是否必选 参数类型 描述 domainId 是 String 租户ID ruleSetId 是 String 策略ID 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述
表1 路径参数 参数 是否必选 参数类型 描述 rule_set_id 是 String 策略ID domain_id 是 String 租户ID 表2 Query参数 参数 是否必选 参数类型 描述 cloud_project_id 否 String 项目ID 请求参数 表3 请求Header参数
表1 路径参数 参数 是否必选 参数类型 描述 rule_set_id 是 String 策略ID domain_id 是 String 租户ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 参数解释: 用户Token。
/v2/{domain_id}/tenant/rule-sets/query 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 租户ID 表2 Query参数 参数 是否必选 参数类型 描述 offset 是 Integer 偏移量,表示从此偏移量开始查询,offset大于等于0
aS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责
所注册的Agent已经存在,请在所在资源池中检查 所注册的Agent已经存在,请在所在资源池中检查 400 COCT.0070038 超过租户最大资源池数 超过租户最大资源池数 超过租户最大资源池数,请检查当前租户的资源池数 400 COCT.0070039 超过资源池中最大Agent数 超过资源池中最大Agent数
表1 路径参数 参数 是否必选 参数类型 描述 rule_set_id 是 String 策略ID domain_id 是 String 租户ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 参数解释: 用户Token。
/v1/{domain_id}/publisher/detail 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 租户ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 参数解释: 用户Token。
流水线通过控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 云审计服务支持的操作列表 隐私数据保护 涉及到用户的数据库账号信息需要存储时,提供敏感数据加密存储。 - 数据备份 支持用户数据备份。 - 父主题: 安全
API 模板管理 流水线管理 分组管理 规则管理 租户级策略管理 项目级策略管理 扩展插件管理 扩展点管理 标签管理 变更管理 微服务管理 模板管理(旧版,待下线) 流水线管理(旧版,待下线)
/v2/{domainId}/rules/{ruleId}/related/query 表1 路径参数 参数 是否必选 参数类型 描述 domainId 是 String 租户ID ruleId 是 String 规则ID 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 rule_set_count
通过流水线参数串联编译构建服务和部署服务 方案概述 使用编译构建生成软件包并通过部署服务部署时,手动配置获取软件包容易导致软件包不一致,且页面跳转多操作繁琐。通过流水线参数串联编译构建服务和部署服务,将参数传递给构建任务和部署任务,实现任务间数据流动的统一,只需要配置好流水线参数,即可完成构建、部署任务的数据拉通。
限制值 策略管理 单租户下最大自定义规则条数 2000 单租户下所有项目中项目级策略最大总和 1000 单租户下最大自定义策略条数 100 单项目下最大自定义策略条数 100 单策略中最大自定义规则条数 20 表5 微服务使用限制 指标类别 指标项 限制值 微服务 单租户下最大微服务数量
在策略列表页面,单击页面右上方“租户策略”,打开“租户策略”侧滑框,可以查看、复制和继承租户级策略。 查看:单击操作列,可查看租户级策略,继续单击右上方“编辑”,可编辑租户级策略。 复制:单击操作列,可基于当前租户级策略复制一个项目级策略。 继承:单击操作列,可基于当前租户级策略继承一个项目级
步骤2:新建策略并添加规则 策略实行分层管理,可分为租户级策略和项目级策略。其中,租户级策略可以应用到当前租户下所有项目的流水线,项目级策略可以应用到当前项目下所有流水线。本节以租户级策略为例进行介绍。 单击左侧导航栏“策略”,进入策略管理页面。 租户级策略中默认存在一条“系统策略”,用户可