已找到以下 214 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 更新容器舰队关联权限策略 - 华为云UCS

    clustergroupid 是 String 容器舰队ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String token认证信息 最小长度:1 最大长度:16384 表3 请求Body参数 参数 是否必选 参数类型 描述 ruleIDNamespaces

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 包年/包月 - 华为云UCS

    09:00:00购买华为云UCS套餐且选择立即生效,购买规格为:华为云集群套餐80 vCPU*1个月,本地集群套餐40 vCPU*1个月 该用户于2023/07/20 09:00:00注销所有集群 套餐于2023/08/16 23:59:59到期 则在该时间段,用户产生费用将以包年/包月

  • 更新权限策略 - 华为云UCS

    spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表4 RuleSpec 参数 是否必选 参数类型 描述 iamuserids 否 Array of strings 权限策略关联IAM用户信息 type

  • 注册容器舰队 - 华为云UCS

    返回创建成功容器舰队UID信息 { "uid" : "6efb4a18-2fa4-11ee-ad1d-0255ac1001c4" } 状态码 状态码 描述 201 返回创建成功容器舰队UID信息 400 客户端请求错误,服务器无法执行请求 403 服务器拒绝执行请求 500 服务器内部错误

  • kubectl配置指南 - 华为云UCS

    身份认证并对请求进行加密,确保请求机密性、完整性和请求双方身份正确性。请妥善保存$HOME/.kube/config配置文件,确保访问密钥不被非法使用。 当开启cache缓存token提高访问性能时,token会以文件方式保存在$HOME/.asm/cache子目录下,请及时清理。

  • 流量分发概述 - 华为云UCS

    流量分发概述 UCS提供流量分发功能可基于访问位置和业务策略对全域流量进行最优化调度,支持跨云多集群服务接入和流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。 通过云解析服务DNS,用户访问流量可根据运营商、地域等维度进行切分,对同一域名访问请求进行不同解析响应,指向

  • 欠费说明 - 华为云UCS

    欠费原因 已购买套餐:但使用量超出资源额度或对应集群类型与实际接入集群不同,进而产生按需费用,同时账户中余额不足以抵扣产生按需费用。请参考已购买资源,为什么仍然产生按需计费识别产生按需计费原因,并重新选择正确资源或保证账户中余额充足。 未购买套餐:按需计费模式下,UC

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • 升级本地集群 - 华为云UCS

    升级版本不可选,默认升到当前集群版本可升级至最新版本。 升级master节点时,集群控制台中集群状态可能会出现短暂不可用状态,用户升级完成之后会重新接入集群。 升级操作 登录UCS控制台,选择“容器舰队”或“未加入舰队集群”内一个正在运行低版本集群,单击右下方“升级集群”。 下

  • 创建权限策略 - 华为云UCS

    CreateRuleObjectMeta object 基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec 是 RuleSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表3 CreateRuleObjectMeta

  • 创建联邦网络连接并下载联邦kubeconfig - 华为云UCS

    piserverkubeconfig URI POST /v1/clustergroups/{clustergroupid}/cert 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String 舰队ID 请求参数 表2 请求Header参数

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 自动切流概述 - 华为云UCS

    为什么需要自动切流 MCI提供了一种跨集群负载均衡和流量路由机制,提高了应用程序可用性和可靠性。然而,当集群出现故障后,通过MCI分配到该集群上请求将会失败。 UCS提供自动切流能力,可自动摘除故障集群上流量,以进一步保障服务可用性。自动切流能力应用场景主要有: 识别集群故障并

  • 实例创建 - 华为云UCS

    用户订阅服务后,可通过控制台选择指定集群进行实例创建,可以自定义将实例分发到不同区域下目标集群。 约束与限制 已添加一个可用集群,集群版本为v1.15及以上,且集群中至少包含一个可用节点。 部分服务只支持特定CPU架构,只能部署到对应CPU架构集群中。 操作步骤 需要存储资源实例在创建实例

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    前置授权。 在UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 在 IAM 配置身份供应商,标志当前集群在IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。 添加

  • 概述 - 华为云UCS

    从测试最后阶段带到生产环境,同时要保证系统不间断提供服务。如果直接将某版本上线发布给全部用户,一旦遇到线上事故(或BUG),对用户影响极大,解决问题周期较长,甚至有时不得不回滚到前一版本,严重影响了用户体验。 灰度发布,是版本升级平滑过渡一种方式,其本质就是根据请求、比例或

  • 熔断 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。熔断器是提高微服务韧性一个非常典型手段,会自动隔离不健康实例,提高服务整体访问成功率。 熔断器跟踪服务实例访问状态,通过跟踪一段时间内服务实例访问请求判定其健康状况,将不健康实例从连接池中隔离,从而提高服务总体访问成功率,适用于HTTP和TCP服务。

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。