Требования
Провайдер поддерживает работу только с одним диском в шаблоне виртуальной машины. Убедитесь, что шаблон содержит только один диск.
Для корректной работы Deckhouse Kubernetes Platform (DKP) с Huawei Cloud необходимо:
- Убедиться, что на виртуальных машинах установлен пакет
cloud-init
. - После запуска ВМ должны быть активны следующие службы:
cloud-config.service
;cloud-final.service
;cloud-init.service
.
Доступ к Huawei Cloud API
DKP использует API Huawei Cloud для управления ресурсами. Для настройки доступа необходимо создать IAM-пользователя и предоставить ему необходимые права.
Создание группы пользователей
Для создания группы пользователей и назначения политик выполните шаги:
- Перейдите в раздел «Identity and Access Management (IAM)».
- Откройте вкладку «User Groups» и нажмите «Create User Group».
- Укажите имя группы, например
deckhouse
, и нажмите «OK». - Выберите созданную группу и перейдите на вкладку «Permissions».
- Нажмите «Authorize» и выберите следующие политики:
ECS Admin
VPC Administrator
NAT Admin
ELB FullAccess
DEW KeypairFullAccess
- Подтвердите действия, нажав «Next», затем «OK», и завершите настройку кнопкой «Finish».
Создание IAM-пользователя
Для создания IAM-пользователя выполните шаги:
- Перейдите во вкладку «Users» и нажмите «Create User».
- Введите имя пользователя, например
deckhouse
. - В параметре «Access type» выберите
Programmatic access
, убедитесь, чтоManagement console access
отключён. - В параметре «Credential Type» выберите
Access key
. - Нажмите «Next», выберите ранее созданную группу, затем нажмите «Create».
- Скачайте «Access Key ID» и «Secret Access Key». Эти данные необходимы для подключения к API Huawei Cloud и не могут быть восстановлены позже.
Убедитесь, что сохраненные ключи надёжно защищены, так как они используются для подключения к API облака.
JSON-политики
Далее приведено содержание политик в формате JSON: