检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 帐号具备所有接口的调用权限,如果使用帐号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,
配置文件中可以包含多个资源。通过在资源中引用其他资源的属性值,Terraform可以自动推断出资源的依赖关系。然而,某些资源的依赖关系对于Terraform是不可见的,这就需要使用 depends_on 来创建显式依赖。您可以使用 depends_on 来更改资源的创建顺序或执行顺序,使其在所依赖资源之后处理。depends_on
应用编排 什么是应用编排服务? 什么是堆栈? 什么是模板? 什么是TOSCA模板? 应用编排服务如何收费? AOS是否支持拉起包周期(按年)的ECS? 如何升级堆栈? AOS公共模板支持ARM(鲲鹏)吗?
节点flavor az 是 HuaweiCloud.ECS.AvailabilityZone.Name 节点AZ os 是 string 节点OS taints 否 CCE.Addon.AutoScaler.Taints 节点的污点 父主题: 数据结构
alse,表示引导操作脚本在组件启动后执行 uri 是 string 引导操作脚本的路径 取值约束:设置为OBS桶的路径或虚拟机本地的路径,OBS桶的路径:直接手动输入脚本路径。例如输入MRS提供的公共样例脚本路径。示例:s3a://bootstrap/presto/presto
LtsEventMap元素用来创建函数工作流服务的LTS触发器资源。LTS触发器依赖云日志服务LTS,需开通LTS服务,通过LTS事件触发函数执行。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 groupName 是 LTS日志组名称 参数类型:string 取值说明:该字段从已创建的LTS日志组中获取
维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。 华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API
流服务的CTS定时触发器资源。CTS触发器依赖云审计服务CTS,需要预先开通CTS服务,通过CTS事件触发函数执行。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 operations 是 支持审计的服务操作 参数类型:dict 取值说明:该字段必选。支持审计的服务操作
使用建议:将该字段通过get_input函数传入,在AOS界面创建资源栈填写输入参数时可自动获取 topicName 是 订阅的SMN主题名称 参数类型:string 取值说明:该字段从已创建的SMN主题中获取 使用建议:将该字段通过get_input函数传入,在AOS界面创建资源栈填写输入参数时可自动获取
ObsEventMap元素用来创建函数工作流服务的OBS触发器资源。OBS触发器依赖对象存储服务OBS,需预先开通OBS服务,通过OBS事件触发函数执行。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 filter 否 OBS触发器过滤规则。用来决定在那些对象发生的事件能够触发函数 参数类型:FGS
weiCloud.APIG.ApiGroup类型元素的refID字段自动获取 使用建议:采用默认配置 env_name 是 API发布环境名称 参数类型:string 取值说明:默认发布环境名称为"RELEASE",根据创建的API发布环境配置。 默认值:RELEASE 取值约束:目前仅可选RELEASE
模型说明 FGS.TimerEventMap用于创建函数工作流服务的TIMER定时触发器资源。通过TIMER定时触发器,可定时触发函数执行。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 name 是 TIMER触发器的名称 参数类型:string 取值说明:用户自定义 取值约
个计划。资源编排就会完成模板定义资源的创建、变更等。 资源栈集 统一管理多账号、多region下资源的堆栈集合的实体。通过部署堆栈集,可以部署其管理的所有堆栈从而管理多个堆栈下的资源。堆栈集是对堆栈管理功能的拓展。
Id 网络所在虚拟私有云的ID。 取值说明:用户自定义 使用建议:用户根据实际需求自定义 securityGroupId 是 HuaweiCloud.VPC.SecurityGroup.Id 网络对应子网所属安全组ID;安全组规则会影响namespace下服务的网络访问策略,建议根据实际需求选择。
同一模板可以多次重复使用,自动化构建相同的应用与资源到不同的数据中心。提升了您的工作效率。 图1 应用上云场景 ISV资源发放 场景描述 独立软件开发商(ISV)需要快速将软件所需资源部署到云上,供其众多的客户进行使用。传统的软件发放的方式是在其官网提供软件的代码下载及平台搭建指南。但该方
操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 时间范围:可选择查询最近七天内任意时间段的操作事件。 在需要查看的记录左侧,单击展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。 { "trace_id":
8abbd7a9-c1f8-440d-96ff-376ee7382082 取值约束:确保是已存在的ULB实例的ID 使用建议:建议拖拽到ULB.LoadBalancer对象内以get_reference方式自动生成, 或可前往负载均衡服务的界面查看ULB实例的ID后填写 port 是 监听端口 参数类型:integer
资源编排如何收费 资源编排本身不收取任何费用,但使用模板创建资源栈时,资源编排会帮助您创建模板指定的云服务资源,创建的云服务资源具体收费以各云服务价格为准,请参见产品价格详情。 父主题: 资源编排
什么是堆栈? 堆栈是应用程序、云服务资源的集合。堆栈将应用、云服务作为一个整体来进行创建、升级、删除等。 在AOS中,通过创建堆栈可以把应用程序一键式部署到华为云上,并有序的管理所依赖的云服务资源。 父主题: 应用编排
华为公有云解决方案部署模板,用于创建AOS服务的堆栈资源,实现AOS支持的各种资源的编排。AOS.Stack模型对应于真实场景的解决方案,可实现解决方案的一键式部署,模型定义好之后可以实现批量复制,助力服务快速上云。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 inputs 是 嵌套的堆栈所需要的输入信息