华为云UCS
华为云UCS
- 最新动态
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
-
用户指南
- UCS集群
- 容器舰队
- 集群联邦
- 镜像仓库
- 权限管理
-
策略中心
- 策略中心概述
- 策略定义与策略实例的基本概念
- 启用策略中心
- 创建和管理策略实例
- 示例:使用策略中心实现Kubernetes资源合规性治理
-
使用策略定义库
- 策略定义库概述
- k8spspvolumetypes
- k8spspallowedusers
- k8spspselinuxv2
- k8spspseccomp
- k8spspreadonlyrootfilesystem
- k8spspprocmount
- k8spspprivilegedcontainer
- k8spsphostnetworkingports
- k8spsphostnamespace
- k8spsphostfilesystem
- k8spspfsgroup
- k8spspforbiddensysctls
- k8spspflexvolumes
- k8spspcapabilities
- k8spspapparmor
- k8spspallowprivilegeescalationcontainer
- k8srequiredprobes
- k8srequiredlabels
- k8srequiredannotations
- k8sreplicalimits
- noupdateserviceaccount
- k8simagedigests
- k8sexternalips
- k8sdisallowedtags
- k8sdisallowanonymous
- k8srequiredresources
- k8scontainerratios
- k8scontainerrequests
- k8scontainerlimits
- k8sblockwildcardingress
- k8sblocknodeport
- k8sblockloadbalancer
- k8sblockendpointeditdefaultrole
- k8spspautomountserviceaccounttokenpod
- k8sallowedrepos
- 配置管理
- 流量分发
- 可观测性
- 容器迁移
- 流水线
- 错误码
- 最佳实践
- API参考
- 常见问题
- 通用参考
本文导读
链接复制成功!
准备工作
注册华为云
如果您已有一个华为云帐户,请跳到下一个任务。如果您还没有华为云帐户,请参考以下步骤创建。
- 打开https://www.huaweicloud.com/intl/zh-cn/,单击“注册”。
- 根据提示信息完成注册。
获取资源权限
由于UCS服务的容器集群功能支持CCE集群,因此需要获取访问云容器引擎 CCE服务的权限。在您首次登录UCS控制台时,UCS将自动请求获取该权限,从而更好地为您提供服务。
当您同意授权后,UCS将在IAM中创建名为ucs_admin_trust的委托,统一使用系统帐户“op_svc_ucs”对您的CCE及其他云服务资源进行操作,并且授予其Tenant Administrator权限。Tenant Administrator拥有除IAM管理外的全部云服务管理员权限,用于对UCS所依赖的其他云服务资源进行调用。关于资源委托详情,您可参考委托进行了解。
由于UCS对其他云服务有许多依赖,如果没有Tenant Administrator权限,可能会因为某个服务权限不足而影响UCS功能的正常使用。因此在使用UCS服务期间,请不要自行删除或者修改“ucs_admin_trust”委托。
如果误操作,可以参考误删除或修改系统创建的ucs_admin_trust委托,怎么恢复?进行恢复。
(可选)创建域名解析
流量分发功能基于云解析服务为用户的域名提供流量治理功能。当用户需要使用域名访问集群时,首先需要前往华为云的云解析服务(DNS)为域名添加解析服务。
DNS添加域名解析的详细方法请参见配置网站解析。
您需要前往域名注册商处完成域名的注册。
- 登录管理控制台。
- 在服务列表中,选择“网络 > 云解析服务”。
- 在左侧树状导航栏,选择“公网域名”。
- (可选)在页面右上角,单击“创建公网域名”。
通过华为云注册的域名,系统会自动在云解析服务完成添加域名的操作,您可直接进行步骤6的操作。
- (可选)在“创建公网域名”页面中,输入注册的域名“example.com”,将域名添加至云解析服务。
- 在“公网域名”页面域名列表的“域名”列,单击域名的名称“example.com”,进入“解析记录”页面。
- 在页面右上角,单击“添加记录集”,并根据界面提示填写参数,为域名添加A记录集。
- 单击“确定”,完成记录集的添加。