已找到以下 521 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • IAM用户配置UCS服务权限 - 华为云UCS

    不能以中划线(-)结尾。 用户:选择权限关联用户,即上一步创建IAM用户。实际应用中,一个用户组会有多个用户,创建权限时,可以将这个用户组下所有用户全部选中,以达到批量授权目的。 权限类型:选择“管理员权限”。管理员权限表示对所有集群资源对象读写权限。 单击“确定”,创建权限。

  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 创建配置集合 - 华为云UCS

    仓库源创建完成后,在“自动同步策略”内输入“配置集合路径”,单击“下一步:信息确认”。 确认配置信息无误后,单击“创建配置集合”;如有问题,单击上一步进行修改。 查看配置集合信息 单击集群名称,进入配置管理界面,单击配置名称,即可查看配置集合信息。 单击“部署k8s资源清单”,可查看配置集合部署资源内容;单击“查看详情”,可查看应用的详细信息。

  • 服务与路由 - 华为云UCS

    服务与路由 服务 路由 父主题: 单集群管理

  • 创建配置项 - 华为云UCS

    使用配置项功能可以帮您管理不同环境、不同业务配置。 方便您部署相同工作负载不同环境,配置文件支持多版本,方便您进行更新和回滚工作负载。 方便您快速将您配置以文件形式导入到容器中。 创建配置项 登录集群控制台,单击左侧导航栏配置项与密钥”,选择“配置项”页签。您还可以直接创建配置项或基于YAML来

  • 示例:某公司权限设计及配置 - 华为云UCS

    能所需最小权限。 行管团队:搭建基础设施、配置权限策略 创建权限。 为开发人员创建开发权限。 图6 创建开发权限 创建舰队并将权限关联至舰队。 舰队是多个集群集合,舰队可以实现多集群权限统一管理。行管人员关联上一步创建开发权限至舰队,后续加入舰队集群将拥有舰队权限,这

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    若您在创建MCI后访问服务失败,请检查MCI对象是否配置成功。 请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组页面,切换至后端服务器页签,查看该ELB是否成功绑定对应工作负载。

  • 配置发布策略 - 华为云UCS

    在模板上填写基本信息,添加插件,以自定义编排任务。插件详细配置可参考原子插件。 其中,UCS滚动升级插件支持镜像创建和YAML创建两种部署方式: 镜像创建 选择镜像创建时,需要选中对应舰队命名空间、工作负载与容器。部署时,流水线上镜像将直接替换对应命名空间、工作负载与容器中镜像。 图3 镜像创建 YAML创建

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧 包含 HTTP headers。 DATA帧 包含 HTTP body。 RST_STREAM帧

  • 配置管理 - 华为云UCS

    跨集群、跨舰队配置分发与配置管理能力。对用户部署在各集群业务提供实时状态观测和消息通知,以确保应用出现问题时可以快速识别和定位,保障使用客户业务App终端用户使用体验和服务级别目标(SLO)达成。 Kustomize是一个Kubernetes应用程序配置管理工具,可提

  • 配置项(ConfigMap) - 华为云UCS

    命名空间 新建配置项所在命名空间,默认为当前查看命名空间。 描述 配置描述信息。 配置项数据 工作负载配置数据可以在容器中使用,或被用来存储配置数据。 单击 ,输入键、值。其中,“键”代表配置名;“值”代表配置内容。 配置标签 标签以Key/value键值对形式附加到各种对象上(如工作负载、节点、服务等)。

  • 服务网格 - 华为云UCS

    服务网格 网格管理 服务管理 灰度发布 流量治理 服务安全 服务网关 监控中心

  • 有状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    etes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间上。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。 UCS集群操作权限设置仅对非

  • kubectl配置指南 - 华为云UCS

    d为子用户密码,请根据替换为实际值。 若无子用户,user-name与domain-name配置一致即可,也可以不添加user-name参数。 IAMEndpoint请参见地区和终端节点,请注意需要使用与网格实例地区相同Endpoint。 在非安全环境中使用kubectl

  • 数据规划 - 华为云UCS

    检查。 用户规划 表9 用户规划 用户 用户用户ID 用户组ID 密码 用途 root root 0 0 - UCS本地集群安装时使用默认用户,也可以指定其他用户安装本地集群。安装用户要求满足如下条件: 规划所有集群管理节点密码一致。 用户具有完全root用户权限。 说明:

  • 安装前准备(私网接入) - 华为云UCS

    IDCDNS Server中增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:在DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS终端节点。以常见DNS软件Bind为例:例如/etc/named.conf内,增加DNS转发器配置,for

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    为南北向服务网关目标服务配置灰度发布 使用场景 服务网关是网格流量入口,网格外部客户端通过服务网关访问网格内服务。目前默认是基于Kubernetes Gateway API模型实现网关能力,网格服务详情中灰度发布策略只适用于东西向网格内部服务间;对于南北向入口网关目标服务,

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。