已找到以下 453 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 集群联邦RBAC授权 - 华为云UCS

    oleBinding字段含义详见使用 RBAC 鉴权。 使用如下命令创建对应资源: kubectl apply -f list-deploy.yaml 创建完成后,<user-id>用户或<group-id>用户组下用户可使用查看default命名空间deployment:

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例上。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在

  • 入门指引 - 华为云UCS

    即可实现在跨云跨地域多集群场景下轻松部署、管理和扩展容器化应用程序。 图1为UCS入门使用流程,实际上针对不同集群类型和不同管理目的,在使用方式上有细微差异,具体差异请参考对应使用方式指导文档,本入门指导旨在帮助您对UCS产品入门操作进行初步认识。 图1 UCS入门流程

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • k8spspflexvolumes - 华为云UCS

    作用 约束PodSecurityPolicy中allowedFlexVolumes字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedFlexVolumes字段定义了允许driver类型列表。 apiVersion: constraints

  • HTTP路由 - 华为云UCS

    关联服务网关:选择路由关联网关所在命名空间和网关名称。 服务域名 :(可选)。 URL:可选择“前缀匹配”和“精确匹配”,填写URL。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML创建HTTP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 流水线概述 - 华为云UCS

    流水线发布流程如图1所示,具体步骤如下: 配置项目与扩展点。在该小节,您将会为应用开通新流水线项目,并为该项目配置跨服务权限。 新建发布环境。在该小节,您将会为应用建立新代码仓库,并配置环境信息以及关联UCS集群舰队信息。 配置发布策略。在该小节,您将会根据预置发布模板,配置应用的发布策略。

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • k8spspallowprivilegeescalationcontainer - 华为云UCS

    exemptImages:字符串数组 作用 约束PodSecurityPolicy中“allowPrivilegeEscalation”字段为false。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper

  • k8spspforbiddensysctls - 华为云UCS

    作用 约束PodSecurityPolicy中“sysctls”字段不能使用name。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中forbiddenSysctls定义了sysctls中不能允许名称。 apiVersion: constraints

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 计费模式概述 - 华为云UCS

    变更规格 已购买套餐包不支持变更规格。若接入UCS集群规模超出购买额,则超出部分采用按需计费模式收费。 按需计费模式按照接入UCS集群规模计费。 适用场景 适用于可预估服务使用周期场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于服务需求波动场景,可以随时开通,随时删除。

  • 访问日志各字段解读 - 华为云UCS

    xxx bytes_received 收到Body体大小 收到数据包大小 \ 0 bytes_sent 发送Body体大小 发送数据包大小 \ 135 duration 从开始到发送最后1个Bytes时间(毫秒) 整个TCP连接时间(毫秒) \ 4 upstream_service_time

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    往集群中检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例中,取消针对kube-system和monitoring命名空间拦截策略。 父主题:

  • k8scontainerlimits - 华为云UCS

    memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定最大值。 策略实例示例 示例展示了匹配对象CPU最大为200m,内存最大为1G。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • FederatedHPA工作原理 - 华为云UCS

    当前Pod数与期望Pod数计算方法如下: 当前Pod数 = 所有集群中状态为ReadyPod数量 在计算期望Pod数时,HPA Controller会选择最近5分钟内计算所得Pod数最大值,以避免之前自动扩缩操作还未完成,就直接执行新扩缩情况。 期望Pod数 = 当前Pod数

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • 概述 - 华为云UCS

    Mesh,简称ASM)是华为云基于开源Istio推出服务网格平台,它深度、无缝对接了华为云企业级Kubernetes集群服务云容器引擎(CCE),在易用性、可靠性、可视化等方面进行了一系列增强,可为客户提供开箱即用的上手体验。 ASM提供非侵入式微服务治理解决方案,支持完整生命周期管理和流量治理,兼