检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
Secret 模型说明 CCE.Secret用于为云容器引擎服务(CCE)的集群创建提供加密信息存储服务。Secret中可包括用户名、密码、证书等敏感配置信息。 目前不支持动态挂载。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 k8sManifest 否 secret的
更新私有模块元数据 功能介绍 更新私有模块元数据(UpdatePrivateModuleMetadata) 更新当前私有模块的元数据信息 目前只支持更新私有模块的描述 如果需要创建新的版本,请调用CreatePrivateModuleVersion 更新为增量更新,即如果某个参数不提供,则保持原始值
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
CCI.Secret 模型说明 CCI.Secret用于创建一个Secret资源类型,Kubernetes提供了Secret来处理敏感信息。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 k8sManifest 是 configMap的k8s原生manifest对象,基
更新私有hook元数据 功能介绍 更新私有hook元数据(UpdatePrivateHookMetadata) 更新当前私有hook的元数据信息 目前支持更新私有hook的描述、默认版本、配置。 如果需要创建新的版本,请调用CreatePrivateHookVersion。 更新
HTTPS协议使用的证书内容 参数类型:secret 取值说明:不启用证书则无需输入。取值范围:PEM编码格式。 certName 是 证书名字 参数类型:string privateKey 否 HTTPS协议使用的私钥 参数类型:secret 取值说明:不启用证书则无需输入。取值范围:PEM编码格式。
MRS.BootstrapScripts 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 activeMaster 否 boolean 引导操作脚本是否只运行在主Master节点上 取值约束:缺省值为false,表示引导操作脚本可运行在所有Master节点上 name 是
Basic.NameAndSecretValue 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 name 是 string NameAndSecretValue名称 value 是 secret NameAndSecretValue值 父主题: 数据结构
SMN.Subscription 模型说明 SMN.Subscription用于创建消息通知服务的订阅。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 remark 否 备注 参数类型:string 取值说明:必须是UTF-8编码的字符串,否则无法正常显示中文 取值约束:{u'regex':
服务进行维护和更新以确保资源和模板保持一致。建议非紧急事件以外的情况不要手动调整。 imported Boolean 当前资源的变更是否是导入的。 resource_id String 资源的物理id,是唯一id,由为该资源提供服务的provider、云服务或其他服务提供方在资源部署的时候生成
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
使用建议:根据已有集群或即将创建集群自定义 volumeId 否 导入卷的情况下,云存储卷ID 参数类型:string 取值说明:用户自定义 取值约束:满足UUID规则,最大64位 使用建议:无 deleteVolume 否 导入卷的情况下,删除PVC时是否删除云存储 参数类型:boolean
get_reference自动获取 volumeId 否 导入卷的情况下,云存储卷ID 参数类型:string 取值说明:用户自定义 取值约束:满足UUID规则,最大64位 使用建议:无 deleteVolume 否 导入卷的情况下,删除PVC时是否删除云存储 参数类型:boolean
群ID 2. 通过get_reference获取。通过连线到cluster对象以get_reference自动获取 volumeId 否 导入卷的情况下,云存储卷ID 参数类型:string 取值说明:用户自定义 取值约束:满足UUID规则,最大64位 使用建议:无 diskType
CCE.Secret CCE.Secret用于为云容器引擎服务(CCE)的集群创建提供加密信息存储服务。Secret中可包括用户名、密码、证书等敏感配置信息。 CCE.Service CCE.Service用于部署华为云PaaS层的K8S资源对象Service。通过创建Servi
API中,如果该参数未在RequestBody中给予,则不会对资源栈的自动回滚属性进行更新 该属性与使用模板导入资源功能互斥,如果堆栈的自动回滚设置为true,则不允许部署包含导入资源的模板 agencies 否 Array of Agency objects 委托授权的信息。 RF
SELF - 以组织管理账号身份调用。 DELEGATED_ADMIN - 以服务委托管理员身份调用。用户的华为云账号必须在组织中已经被注册为”资源编排资源栈集服务“的委托管理员。 表4 managed_operation 参数 是否必选 参数类型 描述 enable_parallel_operation
API中,如果该参数未在RequestBody中给予,则不会对资源栈的自动回滚属性进行更新 该属性与使用模板导入资源功能互斥,如果堆栈的自动回滚设置为true,则不允许部署包含导入资源的模板 template_body 否 String HCL模板,描述了资源的目标状态。资源编排服务
划、资源栈事件、资源栈输出、资源等。 此API会触发删除资源栈,并以最终一致性删除所有数据(包括通过资源栈模板创建以及通过Import模块导入的已有资源),用户可以调用GetStackMetadata或ListStacks跟踪资源栈删除情况 如果资源栈状态处于非终态(状态以IN_