检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助RFS服务安全地控制访问权限。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对RFS资源的访问范围。IAM权限可以通过细粒度定义允许和拒绝的访问操作,以此实现RFS资源的权限访问控制。 2
package is empty. 服务器内部错误,请联系管理员 请联系技术支持 400 SVCSTG.AOS.4005007 Sample template compress package only support zip format. 服务器内部错误,请联系管理员 请联系技术支持
间的依赖关系。 编写模板的方式: 选择公共模板:AOS提供了多个公共模板,您可以基于公共模板来快速创建堆栈。 通过“选择公共模板”编排部署资源的方法请参见通过公共模板创建资源堆栈。 自定义编写模板:您可以使用JSON或YAML格式来写作模板。独立编写模板前,建议您先通过模板参考来
inputs: ecs_availabilityZone: description: 云服务器对应可用区信息 label: '' ecs_flavor: description: 云服务器的规格 label: '' ecs_imageId:
默认值:1 取值约束:DBSS只支持订购1套 securityGroups 是 云服务器对应的安全组信息 参数类型:ECS.SecurityGroup数组 nics 是 云服务器对应的网卡信息 参数类型:ECS.NICS数组 取值约束:{u'list_min_length': 1, u'list_max_length':
权,用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中创建资源,然后以子项目为单位进行授权,使得用户仅能访问特定子项目中的资源,使得资源的权限控制更加精确。 图1 项目隔离模型 同样在我的凭证下,您可以查看项目ID。
其中,MicroService也是一种Application。 SoftwareComponent 软件组件,云应用组件的组成部分,即软件包。也可以作为Application的属性,是可选节点。 Service 应用所依赖的服务。服务是对按需取用的功能对象的一种描述。 DependsOn
使用建议:根据规格按需选择,参考ECS服务资料:https://support.huaweicloud.com/api-ecs/zh-cn_topic_0020212668.html volumeType 是 HuaweiCloud.EVS.Volume.Type.Name 云服务器数据盘对应的磁
模型属性 表1 模型定义属性说明 属性 是否必选 描述 vpcId 是 分布式缓存实例所属的虚拟私有云ID 参数类型:HuaweiCloud.VPC.VPC.Id 取值说明:支持使用已有或新建虚拟私有云ID。 如果使用新建的,需在模板中定义vpc对象并建立依赖关系。建议通过拖拽到VPC内自动生成。
于纳管和创建slave节点。通过该资源可以为用户提供编排用户应用功能。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 multiAZ 否 多AZ集群 参数类型:boolean 默认值:False 取值约束:仅使用高可用集群时才可以配置multiAZ为true,例如flavor设置为cce
模型说明 漏洞扫描服务(VSS)集Web漏洞扫描、操作系统漏洞扫描、资产内容合规检测、配置基线扫描、弱密码检测五大核心功能,自动发现网站或服务器暴露在网络中的安全风险,为云上业务提供多维度的安全检测服务,满足合规要求,让安全弱点无所遁形。 模型属性 表1 模型定义属性说明 属性 是否必选
应用编排 通过编写模板创建弹性云服务器
}/metadata 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从调用API处获取,也可以从控制台获取。 项目ID获取方式 template_name 是 String 用户希望创建的模板名称 请求参数 表2 请求Header参数
project_id 是 String 项目ID,可以从调用API处获取,也可以从控制台获取。 项目ID获取方式 stack_name 是 String 资源栈的名称。此名字在domain_id+区域+project_id下应唯一,可以使用中文、大小写英文、数字、下划线、中划线。首字符需为中文或者英文,区分大小写。
version.basic", "hss.version.wtp"这几种 hostIds 否 弹性云服务器ID 参数类型:string数组 取值说明:字符串数组,元素为监听器后端的云服务器ID,如 ["8abbd7a9-c1f8-440d-96ff-376ee7382082","8
否 CCE.EIP 配置云服务器自动分配弹性IP时,创建弹性IP的配置参数,支持创建多个EIP。 取值说明:CCE.EIP类型 取值约束:满足CCE.EIP类型 使用建议:参考资料:https://support.huaweicloud.com/api-ecs/zh-cn_topic_0020212668
查看云审计日志 开启云审计服务后,系统开始记录AOS资源的操作。您可以按照如下操作在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录云审计服务管理控制台。 在左侧导航栏中,单击“事件列表”。 通过筛选查询对应的操作事件。 当前事件列表支持四个维度的组合查询,详细信息如下:
project_id 是 String 项目ID,可以从调用API处获取,也可以从控制台获取。 项目ID获取方式 stack_name 是 String 资源栈的名称。此名字在domain_id+区域+project_id下应唯一,可以使用中文、大小写英文、数字、下划线、中划线。首字符需为中文或者英文,区分大小写。
使用建议:根据规格按需选择 availabilityZone 是 节点的可用区 参数类型:HuaweiCloud.ECS.AvailabilityZone.Name 取值说明:待创建云服务器所在的可用区,需要指定可用区(AZ)的名称,例如cn-north-1a。请参考地区和终端节点获取。 取
使用ID就可以做到强匹配。资源编排服务保证每次创建的模板所对应的ID都不相同,更新不会影响ID。如果给予的template_id和当前模板管理的ID不一致,则返回400 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SD