正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
帐号具备所有接口的调用权限,如果使用帐号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。
单击“下一步”,进入给委托授权页面,给对应委托授权: 图3 委托授权 可以筛选具体权限授权给委托 图4 选择策略 具体授权给委托哪些详细权限需要用户自己决定(华为云最佳实践不建议自动帮用户创建授予Tenant Administrator权限的委托)最佳实践为用户资源栈中可能需要使用到的资源进行授予管理权限
IAM.Agency.Role 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 projectId 否 string 委托的项目Id 使用建议:如果想委托多个项目的权限,Id用逗号隔开。如果想全局委托权限,不用填写该字段。 roleId 是 string 委托权限角色Id
IAM.Agency 模型说明 IAM.Agency用于在IAM上创建委托,指定委托账号及对应的权限,委托账号的管理员为用户分配Agent Operator权限后,委托账号的用户即可管理您的资源。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 trustDomainName
在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
IAM.UserGroup 模型说明 IAM.UserGroup用于创建用户组。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 description 否 用户组描述信息 参数类型:string 取值约束:{u'max_length': 255} 使用建议:英文字符,最大长度
统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助RFS服务安全地控制访问权限。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对RFS资源的访问范围。
资源编排 入门 使用可视化编辑器 资源栈管理 使用资源栈集 审计 IAM委托
应用编排 欢迎使用应用编排服务 堆栈管理 审计
入门 访问资源编排服务 资源栈状态 创建资源栈 查询资源栈 更新模板或参数 创建执行计划 价格预估 删除资源栈 资源栈详情 父主题: 资源编排
审计 云审计服务支持的RFS操作列表 查看RFS云审计日志 父主题: 资源编排
审计 云审计服务支持的AOS操作列表 查看云审计日志 父主题: 应用编排
使用资源栈集 资源栈集概念 使用资源栈集 创建资源栈集 更新资源栈集 从资源栈集中创建资源栈实例 从资源栈集中删除资源栈实例 删除资源栈集 父主题: 资源编排
使用可视化编辑器 什么是可视化编辑器? 可视化编辑器界面概述 了解云服务/元素 可视化编辑器快捷键 使用可视化编辑器编写模板创建云硬盘 父主题: 资源编排
可视化编辑器快捷键 操作 Windows Mac 复制 Ctrl-C Command-C 粘贴 Ctrl-V Command-V 剪切 Ctrl-X Command-X 全选 Ctrl-A Command-A 查找 Ctrl-F Command-F 前往文本开头 Ctrl-Home
访问资源编排服务 1.登录华为云控制台。
CCE.NodePool CCE.NodePool用于部署华为云PaaS层kubernetes节点资源。通过创建该资源,方便用户将华为云上资源编排在节点上,提供更加强大优质的功能。
资源编排聚焦于华为云所用资源的自动化批量构建,帮助用户用高效、安全以及一致的方式新建、管理和升级所需资源,提升资源管理效率,降低资源管理变更带来的安全风险。 产品架构
元素列表 AntiDDos.Service AOS.Batch AOS.Stack APIG.API APIG.ApiGroup APIG.Throttle APM.AutoScaler APM.Pinpoint CCE.Addon.AutoScaler CCE.Cluster CCE.ConfigMap
模板简介 模板:云上的自动化脚本 模板结构 node_templates inputs outputs mappings conditions policies 模板写作技巧 内置函数 父主题: 应用编排