Deckhouse Kubernetes Platform на Huawei Cloud
Установка Deckhouse Kubernetes Platform на Huawei Cloud возможна только в Enterprise Edition. Ознакомиться с условиями и ценами.
Перед установкой обязательно проверьте:
- Квоты облачного провайдера для развёртывания кластера.
- На ВМ установлен пакет
cloud-init. После старта ВМ запущены службыcloud-config.service,cloud-final.service,cloud-init.service. - В шаблоне виртуальной машины присутствует только один диск.
Для взаимодействия с ресурсами в облаке Huawei Cloud компоненты Deckhouse Kubernetes Platform используют API Huawei Cloud. Для настройки этого подключения требуется создать пользователя в сервисе Huawei Cloud IAM и назначить ему соответствующие права доступа.
Настройка IAM через веб-интерфейс
Для настройки IAM через веб-интерфейс создайте новую группу пользователей и назначьте ей необходимые права. Для этого выполните следующие шаги:
- Перейдите в раздел «Identity and Access Management (IAM)».
- Откройте страницу «User Groups» и нажмите «Create User Group».
- В поле «Name» укажите имя группы (например,
deckhouse). - Нажмите «OK» для создания группы.
- Выберите созданную группу из списка.
- На вкладке «Permissions» нажмите «Authorize».
- Укажите следующие политики: «ECS Admin», «VPC Administrator», «NAT Admin», «ELB FullAccess», «DEW KeypairFullAccess».
- Нажмите «Next», затем «OK» и завершите настройку, нажав «Finish».
Добавьте нового пользователя. Для этого выполните следующие шаги:
- Перейдите на страницу «Users» в разделе IAM и нажмите «Create User».
- В поле «Username» введите имя пользователя (например,
deckhouse). - Установите «Access type» в значение «Programmatic access» и убедитесь, что «Management console access» отключен.
- Выберите «Access key» в качестве «Credential Type».
- Нажмите «Next».
- Выберите ранее созданную группу пользователей.
- Нажмите «Create», чтобы завершить создание пользователя.
- Нажмите «OK», чтобы загрузить
Access Key IDиSecret Access Key. Убедитесь, что вы сохранили эти данные в надёжном месте, так как они понадобятся для доступа к API.
Получите идентификатор проекта, в котором будет развернут кластер. Для этого выполните следующие шаги:
- Перейдите в раздел «Identity and Access Management (IAM)».
- В меню слева выберите «Projects».
- В списке проектов выберите проект, соответствующий региону, в котором будет развернут кластер.
- На странице проекта в разделе Basic Information скопируйте значение поля
Project ID. - Используйте полученное значение в качестве параметра
projectIDпри настройке кластера.
Параметр enterpriseProjectID является необязательным. Кластер можно развернуть без его указания. Используйте этот параметр, если ресурсы кластера необходимо разместить в определённом Enterprise Project.
Чтобы получить идентификатор Enterprise Project, выполните следующие шаги:
- В правом верхнем углу консоли Huawei Cloud откройте меню профиля.
- Выберите «Enterprise Management».
- На странице «Enterprise Project Management Service» выберите Enterprise Project, в котором необходимо разместить ресурсы кластера.
- На странице выбранного Enterprise Project скопируйте значение поля
ID. - Используйте полученное значение в качестве параметра
enterpriseProjectIDпри настройке кластера.
JSON-политики
Далее приведено содержание политик в формате JSON: