华为云UCS-示例:使用策略中心实现Kubernetes资源合规性治理:创建策略实例

时间:2024-04-15 15:32:57

创建策略实例

  1. 登录U CS 控制台,在左侧导航栏中选择“策略中心”
  2. 在列表中找到已启用策略中心功能的容器舰队或集群,单击“创建策略实例”。
  3. 填写如下参数:

    图1 创建策略实例
    • 策略定义:从内置的33个策略定义中选择一个,本教程以“k8srequiredlabels”为例,该策略定义的作用是要求资源包含指定的标签,其值与提供的正则表达式匹配。这里设置标签的key为owner,正则表达式为^[a-zA-Z]+.agilebank.demo$。
    • 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求的资源将无法创建,告警表示不符合策略要求的资源仅告警提醒,仍可以正常创建。本教程以“拦截”执行方式为例。
    • 策略生效范围:选择生效的命名空间。本教程以“default”命名空间为例。

  4. 单击“创建”,创建完成后系统会自动分发策略,如果分发成功,策略实例将在集群中生效。
support.huaweicloud.com/usermanual-ucs/ucs_01_0209.html