已找到以下 234 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 集群联邦版本发布记录 - 华为云UCS

    UCS集群联邦版本号 支持集群版本 更新特性 当前状态 UCS集群联邦版本商用时间 UCS集群联邦版本EOS(停止服务时间) v1.10.7-r6 v1.19~v1.30 支持Kubernetes 1.30集群版本 支持MCI配置service维度健康检查 支持MCI配置参数冲突校验

  • 开通集群联邦 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 请确保所选择集群符合表1中约束条件,否则会出现集群添加成功,

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅需关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。

  • 创建CronFederatedHPA策略以定时扩缩工作负载 - 华为云UCS

    在每天该时点执行。 每周:在每周具体某一天内某一时间执行一次,可具体到分钟。设置完成后,策略将会在每周该天该时点执行。 每月:在每月具体某一天内某一时间执行一次,可具体到分钟。设置完成后,策略将会在每月该天该时点执行。 每年:在每年具体某月某天内某一时间执行一次

  • 使用Karmada API - 华为云UCS

    com/{uri},其中有三个参数。 表1 URL中参数说明 参数 描述 {fleetname} 舰队名称,可在控制台内舰队基本信息中获取。 {Region} 服务应用区域URL,可以通过终端节点(Endpoint)获取。 示例:华北-北京四Region为cn-north-4 {uri}

  • 故障注入 - 华为云UCS

    故障注入 故障注入是一种有效测试方法,它能够将错误引入系统,以确保系统能够承受错误并从错误中恢复。开启故障注入,可以通过配置灵活注入延迟或特定错误,开展故障测试。 以延迟故障注入为例,YAML设置如下: route: - destination: host:

  • 错误码 - 华为云UCS

    如果操作请求在执行过程中出现异常导致未被处理,则会返回一条错误信息。错误信息中包括错误码和具体错误描述,表1列出了错误信息中常见错误码及错误信息,您可根据描述处理相应异常。 表1 错误码说明 错误码 状态码 错误信息 描述 UCS.00000001 400 Failed to obtain

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FederatedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 收集Kubernetes审计日志 - 华为云UCS

    控制面审计日志 audit audit-{{clusterID}} 集群审计日志提供了与安全相关、按时间顺序排列记录集,记录每个用户、使用Kubernetes API应用以及控制面自身引发活动。 开启本地集群控制面审计日志 集群未安装云原生日志采集插件 安装云原生日志采集插件时

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 构造请求 - 华为云UCS

    附加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为h

  • 配置发布策略 - 华为云UCS

    种部署方式: 镜像创建 选择镜像创建时,需要选中对应舰队命名空间、工作负载与容器。部署时,流水线上镜像将直接替换对应命名空间、工作负载与容器中镜像。 图3 镜像创建 YAML创建 在代码仓内新建一个YAML文件,填写升级工作负载YAML路径。 图4 YAML创建 若涉及拉取私有镜像,您需要进行以下操作:

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 负载均衡(LoadBalancer) - 华为云UCS

    协议:TCP或UDP,请根据业务协议类型选择。 服务端口:容器端口映射到负载均衡实例端口,通过负载均衡对外暴露服务时使用,端口范围为1-65535,可任意指定。 容器端口:容器镜像中应用程序实际监听端口,需用户确定。例如:nginx程序实际监听端口为80。 部署集群:选择负载均衡部署集群,并完成负载均衡的差异化设置。

  • kubectl配置指南 - 华为云UCS

    下载kubectl 请到Kubernetes版本发布页面下载1.25版本对应kubectl。 Apple M1芯片是darwin-arm64架构,如果使用Apple M1芯片设备,需要下载对应架构kubectl。 下载asm-iam-authenticator 在ASM官网

  • 路由 - 华为云UCS

    外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口组成、定义URI组成,例如:10.117.117

  • 错误码 - 华为云UCS

    请参考返回message,或联系技术支持。 UCS.00000007 500 Data transform error. 数据转换失败 请参考返回message,或联系技术支持。 UCS.00000008 500 Error add event. 添加事件失败 请参考返回message,或联系技术支持。