已找到以下 351 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 如何进行Cgroup降级? - 华为云UCS

    版本为cgroup2fs,该问题根因为当前kubernetes版本cgroup v2暂未GA,需要进行cgroup降级。 操作步骤 修改“/etc/default/grub”文件GRUB_CMDLINE_LINUX配置项,添加systemd.unified_cgroup_hierarchy=no,关闭cgroup

  • 数据迁移 - 华为云UCS

    目录,提供简单易用备份服务,当发生病毒入侵、人为误删除等事件时,可将数据恢复到任意备份点。 具体请参见创建云硬盘备份或创建SFS Turbo备份。 云数据库迁移 云数据库跨区域迁移可以使用数据复制服务 DRS。DRS服务具有实时迁移、备份迁移、实时同步、数据订阅和实时灾备等多种功能。

  • 端认证 - 华为云UCS

    端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 数据规划 - 华为云UCS

    安装本地集群前,请提前将TCP监听器与TCP后端服务器组映射关系配置到外部ELB上,并确保外部ELB功能可用。 负载均衡器可以将来自所有Node节点(包括Master节点)上kubelet等进程访问流量分发到三台Master主机上,并支持自动检测并隔离不可用进程,从而提高业务服务能力和可用性。用户可以

  • 收集数据面日志 - 华为云UCS

    log文件。 日志路径为 /var/logs/app_* 文件名*.log,表示/var/logs目录下所有符合app_*格式目录中后缀名为.log文件。 如果业务容器数据目录是通过数据卷(Volume)挂载,插件不支持采集它父目录,需设置采集目录为完整数据目录。例

  • runC漏洞UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    inspecti <镜像ID> 图2 有安全风险工作负载配置示例 漏洞修复方案 规避措施 配置工作负载WORKDIR为固定目录。 若未设置工作负载WORKDIR目录,需确保工作负载使用容器镜像来源可信。 执行以上规避措施前,请评估业务影响,并进行充分测试。 修复方案 当前UCS已修

  • 数据规划 - 华为云UCS

    数据规划 在AWS基础设施上构建多云集群时,将自动在AWS控制台创建以下资源,请确保资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个

  • CronFederatedHPA工作原理 - 华为云UCS

    FederatedHPA是基于指标数据进行工作负载扩缩,因此存在一定时延。CronFederatedHPA策略基于固定时间周期,而非指标数据工作负载进行扩缩。 您可以对一些有周期性变化工作负载应用CronFederatedHPA策略,在预期业务高峰时提前扩容资源,预期业务低谷时定时回收资源。

  • e-backup插件 - 华为云UCS

    0)中负责云原生应用数据保护子系统。它支持用户将应用数据(k8s资源)和业务数据(pv卷中数据)备份到OBS桶中,也允许用户将某次备份数据恢复到指定K8s集群中。 E-Backup通过备份和恢复两个子功能提供以下使用场景支持: 单集群下容灾 周期性地集群内部署应用进行备份,在

  • 金融行业场景 - 华为云UCS

    UCS构建了标准金融应用生态,可以实现应用跨地域跨云统一分发和部署,支持业务实例跨云迁移。 云边统一协同 实现海量终端及边缘侧设备、应用协同管理,加速金融行业智能安防、智慧网点建设。 多云统一协同 构建多地多中心金融数字化业务架构,实现跨云跨数据中心统一治理。 建议方案

  • 将已接入联邦且状态异常集群移出舰队失败怎么办? - 华为云UCS

    将已接入联邦且状态异常集群移出舰队失败怎么办? 问题背景 舰队已开通集群联邦,在舰队中运行状态异常集群进行移出舰队操作,移出失败。 解决方案 再次单击目标集群右上角,重新尝试将其移出舰队。 若重试后仍移出失败,请提交工单,联系技术支持人员进行处理。 父主题: 容器舰队

  • 基于条件分流 - 华为云UCS

    基于条件分流 ASM服务可以基于不同条件将流量路由到不同版本。 控制台更新基于条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。 选择“

  • 基于组合条件分流 - 华为云UCS

    基于组合条件分流 一些复杂灰度发布场景需要使用基于条件、权重这两种路由规则组合形式。 控制台更新基于组合条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名

  • 基于权重分流 - 华为云UCS

    基于权重分流 ASM能够提供基于权重流量控制,根据设定权重值将流量分发给指定版本。 控制台更新基于权重分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。

  • 流量分发概述 - 华为云UCS

    流量分发概述 UCS提供流量分发功能可基于访问位置和业务策略全域流量进行最优化调度,支持跨云多集群服务接入和流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。 通过云解析服务DNS,用户访问流量可根据运营商、地域等维度进行切分,同一域名访问请求进行不同解析响应,指向

  • 基本概念 - 华为云UCS

    账号 用户注册时账号,账号其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod和工作负载基本信息、事件和状态等,并工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗工作负载YAML文件进行修改和下载。普通任务YAML文件仅支持查看、复制和下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。 重新部署

  • 容器基本信息 - 华为云UCS

    工作负载是Kubernetes一组Pod抽象模型,用于描述业务运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方“添加容器”,添加多个容器镜像并分别进行设置。 图1 添加容器 表1 镜像参数说明 参数 说明 容器名称 为容器命名。 镜像名称 单击后方“选择镜像”,选择容器使用镜像。 镜像版本

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC