检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。
多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。
如果伸缩配置中配置的是同账号下其他用户的密钥对,那么在弹性伸缩下,无法使用该伸缩配置手动触发资源下发。 如果需要用户之前互相操作伸缩配置关联资源且不受密钥对权限限制,请使用密码方式进行虚拟机鉴权。 父主题: 通用类
通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。
统一身份认证服务将AS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用AS服务的其它功能。
已释放EIP对应的伸缩带宽策略仍然会占用配额,且只能使用华为云账号和有全局权限的IAM用户进行管理,授予部分企业项目的IAM用户不能对该伸缩带宽策略进行管理。 启用伸缩带宽策略 只有当伸缩带宽策略状态为“已停用”时,可以启用策略。 登录管理控制台。
如果用户已注册公有云,可直接登录管理控制台,从主页选择“弹性伸缩”。
通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。
账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。
被委托方使用自己的用户登录系统后,切换到您的账号下管理资源,避免您将自己的安全凭证(密码)共享给其他账号,确保了您的账号安全。 如果您在IAM上创建了委托,可以通过单击下拉列表选择委托名称,获取相应权限。 更多关于委托的信息,请参见委托其他帐号管理资源。
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
ADMIN_PASS, //IAM用户密码,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全 "domain": { "name": "domainname" //IAM用户所属账号名
accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
当scaling_resource_type指定为:BANDWIDTH 传入all_granted_eps时: 华为云帐号和拥有全局权限的IAM用户可以查询该用户所有带宽对应的伸缩策略。
当key_name没有指定时,user_data注入的数据默认为云服务器root账号的登录密码。 创建密码方式鉴权的Linux弹性云服务器时为必填项,为root用户注入自定义初始化密码。 建议密码复杂度如下: 长度为8-26位。
如果选择此方式,请在密钥页面先创建或导入密钥对。 说明: 如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云服务器。
scheduled_policy 否 Object 计划任务策略,请参考表5 instance_number 否 Object 伸缩组实例数,请参考表6 create_time 否 String 创建时间 tenant_id 否 String 租户ID domain_id 否 String 帐号
data_disk_image_id String 导入数据盘的数据盘镜像ID。 snapshot_id String 磁盘备份的快照ID。 metadata metadata object 创建磁盘的元数据,详情见表6。 iops Integer 云硬盘的iops。
指定资源 触发规则 根据需要可选择关联模板、导入已有模板或自定义创建。 说明: 选择关联模板后,所关联模板内容修改后,该告警规则中所包含策略也会跟随修改。 自定义创建 告警策略 触发告警规则的告警策略,请按需要进行配置。监控指标的含义请参考表2。
指定资源 触发规则 根据需要可选择关联模板、导入已有模板或自定义创建。 说明: 选择关联模板后,所关联模板内容修改后,该告警规则中所包含策略也会跟随修改。 自定义创建 告警策略 触发告警规则的告警策略,请按需要进行配置。监控指标的含义请参考表2。