Cloud Container Engine (CCE) — это сервис контейнеров, позволяющий эффективно запускать контейнеры в облаке. CCE предоставляет высокомасштабируемые, высокопроизводительные, корпоративного класса кластеры Kubernetes и поддерживает контейнеры Docker. С CCE вы можете легко развертывать, управлять и масштабировать контейнеризованные приложения в облаке.
В этом документе описывается, как использовать API для выполнения операций с CCE, таких как создание или удаление ресурсов CCE, изменение спецификаций ресурсов или добавление сетевых интерфейсов. Подробную информацию обо всех поддерживаемых операциях см. в API Overview.
Если вы планируете получать доступ к ресурсам CCE через API, убедитесь, что знакомы с концепциями CCE.
CCE поддерживает как API, совместимые с Kubernetes, так и собственные API. С помощью этих API вы можете использовать все функции CCE.
Подробную информацию о версиях API, совместимых с Kubernetes, см. в https://kubernetes.io/docs/concepts/overview/kubernetes-api/.
CCE поддерживает API, основанные на Representational State Transfer (REST), позволяющие вызывать API через HTTPS. Подробную информацию о вызове API см. в Calling APIs.
Эндпоинт — это request address для вызова API. Эндпоинты различаются в зависимости от сервисов и регионов. Эндпоинт можно получить из Regions and Endpoints.
Необходимо выбрать эндпоинт в соответствии с требованиями вашего сервиса.
Параметр | Описание |
|---|---|
{clusterid} | Идентификатор кластера. После создания кластера вызовите API for obtaining a cluster in a specified project, чтобы получить идентификатор кластера. |
Эндпоинт | Точка входа (URL) для веб‑сервиса. Эндпоинты различаются в зависимости от сервисов и регионов. |
uri | Путь доступа API для выполнения операции. Получите путь из URI API. Например, resource-path API, используемого для получения токена пользователя, равен v3/auth/tokens. |
Домен создаётся после успешной регистрации. Домен имеет полные права доступа ко всем своим облачным сервисам и ресурсам. Его можно использовать для сброса паролей пользователей и предоставления пользователям разрешений. Домен является платежным субъектом, который не следует использовать напрямую для выполнения повседневного управления. В целях безопасности создавайте Identity and Access Management (IAM) users и предоставляйте им разрешения для повседневного управления.
IAM user создаётся с помощью учётной записи для использования облачных сервисов. Каждый IAM user имеет собственные учётные данные (пароль и ключи доступа).
Для аутентификации API потребуются имя учётной записи, имя пользователя и пароль.
Регион — это географическая область, в которой развертываются облачные ресурсы. Зоны доступности (AZ) в одном регионе могут взаимодействовать друг с другом через интранет, тогда как зоны доступности в разных регионах изолированы друг от друга. Развёртывание облачных ресурсов в разных регионах может лучше соответствовать определённым требованиям пользователей или соответствовать местным законам и нормативным актам.
Зона доступности (AZ) состоит из одного или нескольких физических дата‑центров, оснащённых независимыми системами вентиляции, пожаротушения, водоотведения и электроснабжения. Вычислительные, сетевые, хранилищные и другие ресурсы в AZ логически разделены на несколько кластеров. Зоны доступности внутри региона соединены между собой высокоскоростными оптическими волокнами, что позволяет создавать кросс‑AZ, высокодоступные системы.
Проект соответствует региону. По умолчанию проекты определяются для группировки и физической изоляции ресурсов (включая вычислительные, хранилищные и сетевые ресурсы) между регионами. Пользователям могут быть предоставлены разрешения в default project для доступа ко всем ресурсам их учётных записей в регионе, связанном с проектом. Если требуется более тонкий контроль доступа, создайте подпроекты в рамках default project и создавайте ресурсы в подпроектах. Затем вы можете назначить пользователям необходимые разрешения для доступа только к ресурсам в конкретных подпроектах.
Рисунок 1 Модель изоляции проекта
