检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
泛域名只允许添加一个通配符,例如*.domain.com,*.example.domain.com。*.*.domain.com多个通配符的泛域名是不支持的。 泛域名类型支持的域名请参见泛域名证书支持哪些域名?。 域名数量 选择域名数量。 此处无需配置,域名数量限制为1个。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
取值说明:不启用证书则无需输入。取值范围:PEM编码格式。 httpsStatus 是 HTTPS证书是否启用 参数类型:integer 取值说明:0:不启用,此时无需填写证书及私钥参数;1:启用HTTPS加速并协议跟随回源;2:启用HTTPS加速并HTTP回源,开启时需要传递证书及私钥。 取值约束:{u'in_range':
Secret 模型说明 CCE.Secret用于为云容器引擎服务(CCE)的集群创建提供加密信息存储服务。Secret中可包括用户名、密码、证书等敏感配置信息。 目前不支持动态挂载。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 k8sManifest 否 secret的
VPC.SecurityGroupRule 模型说明 安全组规则是为弹性云服务器等添加的访问策略,以实现访问控制。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 direction 是 出入控制方向,也就是入口或者出口 参数类型:string 取值说明:可选值为egress或ingress
台中可查看到一个已创建好的云硬盘,如图1。 图1 云硬盘创建成功 步骤一:使用可视化编辑器编写模板:使用可视化编辑器添加元素,用可视化编辑器集成的编辑器为各元素添加参数。 步骤二:创建云硬盘:使用可视化编辑器创建弹性云服务器、虚拟私有云和子网。 步骤三:清除资源:为了防止您为不需
ServerGroup 模型说明 通过云服务器组功能,弹性云服务器在创建时,将尽量分散地创建在不同的主机上,提高业务的可靠性。对于现有的弹性云服务器,不支持添加云服务器组操作。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 name 否 云服务器组名称 参数类型:string 取值说明:用户自定义,如my-group
CDN.Domain 模型说明 创建加速域名。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 sources 是 源站域名或源站IP 参数类型:CDN.Source数组 businessType 是 域名业务类型 参数类型:string 取值说明:如果为web,则表示类
WAF.Domain 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 resourceSize 是 integer 用户购买云服务产品的资源大小,即用户购买的扩展包数量。 取值约束:{u'in_range': [0, 65535]} resourceType 是 string
弹性云服务器标签的值 取值约束:最多可以添加10个标签,标签的value值只能包含大写字母(A~Z)、小写字母(a~z)、数字(0-9)、下划线(_)、中划线(-)、小数点(.)。 key 是 string 弹性云服务器标签的键 取值约束:最多可以添加10个标签,标签的key值只能包含
ECS.KeyPair 模型说明 ECS.KeyPair用于创建远程登录身份验证的密钥对。为安全起见,弹性云服务器登录时建议使用密钥方式进行身份验证。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 bucketName 是 bucket名称 参数类型:string 取值说明:用户自定义,如my-bucket
会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。 AK/SK认证的详细说明请参见认证鉴权的“AK/SK认证”。 对于获取用户Token接口,由于不需要认证,所以只添加“Content-Type”即可,添加消息头后的请求如下所示。
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
"xxxxxxxx" } } } } 获取Token后,再调用其他接口时,您需要在请求消息头中添加“X-Auth-Token”,其值即为Token。例如Token值为“ABCDEFJ....”,则调用接口时将“X-Auth-Token:
ServiceStage.ContainerComponent ServiceStage.ContainerComponent元素是对ServiceStage上原有功能的兼容。该元素在应用编排服务中即将下线,推荐您使用CCE服务的相关资源进行创建,或者使用后续即将上线的AOS.Application元素类型。
取值说明:用户自定义,1~256之间的整数,例如3 取值约束:{u'in_range': [0, 256]} 使用建议:根据规格按需选择 address 否 向监听器中添加的后端云服务器的私网IP地址 参数类型:ip数组 取值说明:创建云服务器后生成的实例私网IP,如 192.168.0.45 取值约束:确保
约束与限制 权限 资源编排需要创建委托权限。 配额 资源编排对单个用户资源栈数量限定了配额,如下表所示。 如果您需要添加更多的模板或创建更多的资源栈,请提交工单申请。配额的详细信息请参见关于配额。 资源类型 限制项 限制值 模板 每个华为云账号允许创建的最大模板个数 100 模板名最大长度
Basic.KeyValuePair 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 key 是 string KeyValuePair值 value 是 string KeyValuePair值 父主题: 数据结构
操作 在管理员账户中,创建一个名为“Administrator_account”(此委托名为自定义)的委托,并委托给云服务RFS。该委托中添加iam:tokens:assume和Tenant Administrator权限。 在目标账户中,创建一个名为“Target_Account”(此委托名为自定义)的委托
Basic.NameKeyPair 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 name 是 string NameKeyPair名称 key 是 string NameKeyPair键 父主题: 数据结构
Basic.NameValuePair 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 name 是 string NameValuePair名称 value 是 string NameValuePair值 父主题: 数据结构