已找到以下 299 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 伙伴云集群概述 - 华为云UCS

    使用集群网络代理连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 伙伴云集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 父主题: 伙伴云集群

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 南北向MCS概述 - 华为云UCS

    当前南北向MCS暂不支持网络协议为UDPService服务。 南北向MCStype为LoadBalancer。 南北向MCS能力 使用南北向MCS,可以将用户在集群中联邦Service,暴露四层访问入口至ELB实例上,客户可以通过ELB实例上监听端口,使用公网或私网访问暴露在集群中服务。 南北向MCS的工作原理

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序对容器端口尝试

  • 服务路由协议 - 华为云UCS

    匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 服务目标参数 版本 选择服务子集版本

  • 访问日志响应标记解读 - 华为云UCS

    NR(NoRouteFound)表示没有匹配路由来处理请求流量,一般伴随“404”状态码。 典型场景 实际访问流量不匹配VirtualService中定义路由匹配条件,因而没有找到匹配路由处理流量。 典型日志 客户端出流量日志。 应对建议 客户端流量满足路由中定义流量特征,保证所有请求都有服务端定义的路由处理。

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 创建服务网关 - 华为云UCS

    CPU配额:申请:容器需要使用最小CPU值,默认0.10Core。限制:允许容器使用CPU最大值。建议设容器配额最高限额,避免容器资源超额导致系统故障。 内存配额:申请:容器需要使用内存最小值,默认128MiB。限制:允许容器使用内存最大值。如果超过,容器会被终止。

  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod工作负载基本信息、事件状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改下载。普通任务YAML文件仅支持查看、复制下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展部署。 安全性:MCI支持TLS安全策略证书管理,保障应用程序安全性。 MCI工作原理

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队已注册集群(“容器舰队”“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您

  • 更新灰度发布 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 TCP协议服务路由 目标子网 目标IP地址匹配IP子网 端口

  • k8scontainerrequests - 华为云UCS

    参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义执行一致的策略,统一资源的合规性状态。

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 创建灰度发布 - 华为云UCS

    置相应灰度策略。 灰度策略 当您需要在生产环境发布一个新待上线版本时,您可以选择添加一个灰度版本,并配置相应灰度策略,将原有的生产环境默认版本流量引流一部分至待上线版本。经过评估稳定后,可以将此灰度版本接管所有流量,下线原来版本,从而接管原有的生产环境版本上流量。

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 路由 - 华为云UCS

    外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口组成、定义URI组成,例如:10.117.117