检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建执行计划不会产生费用,只有您对计划进行了执行操作时,系统才会对您的资源栈进行更改。
Data Source Data Source Data Source 可以认为是特殊的Resource,通过关键字 "data" 进行声明。Data Source 用于查询已经存在资源的属性和信息,例如可以通过 "Ubuntu 18.04 server 64bit" 的镜像名称查询得到对应镜像的
true表示云硬盘的设备类型为SCSI类型,即允许ECS操作系统直接访问底层存储介质。支持SCSI锁命令。
true表示云硬盘的设备类型为SCSI类型,即允许ECS操作系统直接访问底层存储介质。支持SCSI锁命令。
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置
string 引导操作脚本的名称 取值约束:同一个集群的引导操作脚本名称不允许相同。
inputs 如果想要模板更加的通用,就不能将元素的参数值都写成固定的。例如,启动虚拟机的镜像ID,建议将这个参数开放出来作为模板的输入,这样模板的使用者就可以自由的控制这个参数。并且在使用该模板,即部署资源栈时,才会设置真正需要使用的镜像ID。 inputs为可选项,用于定义基于模板创建资源栈时的输入
CCE.Ingress 模型说明 CCE.Ingress用于为华为公有云容器镜像服务(CCE)的集群创建kubernetes集群中的Ingress对象。目前AOS支持直接使用kubernetes原生yaml文件进行创建。 模型属性 表1 模型定义属性说明 属性 是否必选 描述 namespace
boolean 默认值:False publicKey 否 公钥key,包周期堆栈必须填写 参数类型:HuaweiCloud.ECS.KeyPair.PublicKey nodePasswd 否 扩容节点root账号密码 参数类型:password nodes 是 扩容节点所处AZ、规格和操作系统和节点的污点
RFS仅在创建资源栈(触发部署)、创建执行计划、部署资源栈、删除资源栈等涉及资源操作的请求中使用委托,且该委托仅作用于与之绑定的Provider对资源的操作中。如果委托中提供的权限不足,有可能导致相关资源操作失败。 操作步骤 登录统一身份认证服务控制台。
这个元参数可以作为一种防止因意外操作而重新创建成本较高实例的安全措施,例如数据库实例。如果要删除此资源,需要将这个配置删除后再执行 destroy 操作。
该参数如果设定为true,资源栈集允许并发地生成多个资源栈集操作,执行非冲突操作,并将冲突操作进行排队处理。当冲突操作执行完毕,资源栈集按请求顺序继续执行排队操作。当前同一资源栈集下最多允许创建10个并发的资源栈集操作。
该参数如果设定为true,资源栈集允许并发地生成多个资源栈集操作,执行非冲突操作,并将冲突操作进行排队处理。当冲突操作执行完毕,资源栈集按请求顺序继续执行排队操作。当前同一资源栈集下最多允许创建10个并发的资源栈集操作。
为资源栈集操作设置高级权限 在管理员账户中,创建一个名为“Administrator_account”(此委托名为自定义)的委托,并委托给云服务RFS。使用服务的细粒度鉴权,在委托中添加iam:tokens:assume和需要指定的可以操作的权限。
6 日志栏,展示用户在操作或设计模板过程中所触发的错误信息、提示信息等。 例如,完成模板涉及做语法校验时,展示不合规参数信息。 父主题: 使用可视化编辑器
资源栈集 列举资源栈集 创建资源栈集 获取资源栈集模板 列举资源栈集操作 获取资源栈集元数据 列举资源栈实例 创建资源栈实例 删除资源栈实例-已废弃 更新资源栈实例 删除资源栈实例 部署资源栈集 删除资源栈集 更新资源栈集 获取资源栈集操作的元数据 获取资源栈实例 父主题: API
该参数如果设定为true,资源栈集允许并发地生成多个资源栈集操作,执行非冲突操作,并将冲突操作进行排队处理。当冲突操作执行完毕,资源栈集按请求顺序继续执行排队操作。当前同一资源栈集下最多允许创建10个并发的资源栈集操作。
用户自定义,示例:{"volumeType":"SATA","size":40} 使用建议:用户自定义,可参照https://support.huaweicloud.com/tr-aos/datatypes-ecs-rootvolume.html os 否 string 节点的操作系统
策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。
审计 云审计服务支持的AOS操作列表 查看云审计日志 父主题: 应用编排