检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
HTTPS协议使用的证书内容 参数类型:secret 取值说明:不启用证书则无需输入。取值范围:PEM编码格式。 certName 是 证书名字 参数类型:string privateKey 否 HTTPS协议使用的私钥 参数类型:secret 取值说明:不启用证书则无需输入。取值范围:PEM编码格式。
Secret用于为云容器引擎服务(CCE)的集群创建提供加密信息存储服务。Secret中可包括用户名、密码、证书等敏感配置信息。 目前不支持动态挂载。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 k8sManifest 否 secret的k8s原生manifest对象,基于
安全 责任共担 身份认证与访问控制 审计与日志 认证证书
过条件可以控制定义在node_templates中的元素是否需要创建部署。 conditions格式: <条件名称>: <条件内置函数> ... 通过conditions控制node_templates中属性生效的格式如下: node_templates: <元素名称>:
否 - 设置为与该元素存在依赖关系的其他元素名称。 如果元素与其他元素之间没有关系,则不需要定义。元素的依赖关系来自所定义的元素类型。针对具体的类型可以定义相关的依赖。 说明: 例如子网依赖vpc,可以在子网的requirements中定义依赖的node是vpc对象。 requirements:
如果元素仅是按照所排列的顺序一个接一个的初始化,那就没有编排的概念。AOS之所以有编排的能力是因为元素之间可以有复杂的依赖关系。某个元素的初始化(输入)需要依赖另外一个元素的结果(输出),这种关系的表达就是AOS模板的特性。 AOS模板可以指定任意元素的输出作为下一个元素的输入,这样自由的控制初
policies为可选项,用于定义安全、监控等策略。目前支持的策略类型元素有: HuaweiCloud.AntiDDos.Service:定义ECS虚拟机、EIP的防攻击策略。 HuaweiCloud.APM.PinPoint:定义Java应用的调用链监控策略。 policies格式: <策略元素名称>: type:
用户在模板中自定义的资源名称。 attributeName 是 您想要获取的资源特定属性名称。属性名称详见元素对象的输出章节outputs。当模板中定义的属性名称不存在时,将返回空。 目前大部分元素仅支持获取refID和refName。 refID:资源创建后所生成的唯一标识。 refName:资源的名称。
mappings mappings为可选项,用于定义映射表。在基于模板创建资源栈时,可以根据输入的变量信息,通过get_in_map方法提取特定变量对应的内容。一个模板最多支持定义10个映射。 mappings格式: <映射名称>: <映射对象名称>: <映射对象属性名称>:
outputs 根据模板的要求,执行完一遍部署动作后,模板中定义的所有对象都会被创建。此时,如果需要更直观的看到一些部署结果,您可以把这个结果写在模板的输出章节。一般常见的输出包括:访问地址+端口,应用的URL,初始账号密码等。 outputs为可选项,用于定义模板生成资源栈运行时的输出参数。每个输出参数都需要定义唯一的名称。
ok就是我认为的那个,而不是其他队友删除后创建的同名私有hook。因此,使用Id就可以做到强匹配。 资源编排服务保证每次创建的私有hook所对应的Id都不相同,更新不会影响Id。如果给与的hook_id和当前hook的Id不一致,则返回400。 最小长度:36 最大长度:36 hook_version
对于团队并行开发,用户可能希望确保,当前我操作的资源栈集就是我以为的那个,而不是又其他队友删除后创建的同名资源栈集。因此,使用ID就可以做到强匹配。 资源编排服务保证每次创建的资源栈集所对应的ID都不相同,更新不会影响ID。如果给予的stack_set_id和当前资源栈集的ID不一致,则返回400 stack_set_name
Batch模板中定义的变量,需确保内部结构的每个key符合下面的正则表达书:"^[a-zA-Z_][a-zA-Z0-9_]*$" properties 是 string Batch元素的属性模板,采用jinja2的模板格式。可基于基础类型的模板,改造成字符串(yaml格式定义),并将变
"false" 取值约束:1. 此处填写的HA参数必须与规格参数一致。 2. 注意此处应填写字符串格式的参数,而在使用yaml格式模板的时候需要加上双引号,因为yaml格式默认将 true/false 两个值认为是布尔类型 使用建议:如果实例规格的名称中有HA参数,则此处需要填写true,反之为false
"false" 取值约束:1. 此处填写的HA参数必须与规格参数一致。 2. 注意此处应填写字符串格式的参数,而在使用yaml格式模板的时候需要加上双引号,因为yaml格式默认将 true/false 两个值认为是布尔类型 使用建议:如果实例规格的名称中有HA参数,则此处需要填写true,反之为false
以为一组具有相同功能的容器应用提供一个统一的入口地址,并将请求进行负载分发到后端的各个容器应用上。LoadBalancer(共享型)适用于访问量较大的web业务,提供基于域名和URL的路由均衡能力,实现更加灵活的业务转发。与经典型负载均衡相比,提供了更丰富的HTTP和HTTPS转
"false" 取值约束:1. 此处填写的HA参数必须与规格参数一致。 2. 注意此处应填写字符串格式的参数,而在使用yaml格式模板的时候需要加上双引号,因为yaml格式默认将 true/false 两个值认为是布尔类型 使用建议:如果实例规格的名称中有HA参数,则此处需要填写true,反之为false
integer 备份的保留时间,指定已生成的备份文件可以保存的天数 取值说明:[0, 35],单位为天。该参数缺省,或取0值,表示不设置自动备份策略。 取值约束:{u'in_range': [0, 35]} 使用建议:根据规格按需选择 endTime 是 string 执行备份任务的最晚时间
否 子网的DNS服务器地址2 参数类型:ip 取值说明:必须是IP格式,如 4.4.4.4 取值约束:必须是IP格式 gateway 是 子网的网关 参数类型:ip 取值说明:在子网CIDR地址的范围内的网关地址 默认值:192.168.1.1 取值约束:必须是IP格式,且符合网关的IP规则,如:192