已找到以下 67 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 修改源代码 - 华为云UCS

    钟。 在“部署k8s资源清单”页面下,选择资源类型为“Service”“podinfo”资源,单击“查看详情”。 进入“服务列表”页面下,查看“podinfo”“访问端口 -> 容器端口 / 协议”生成端口号。 输入:集群弹性公网IP:http端口号(32286)即可访问该服务页面。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 安装前检查 - 华为云UCS

    Updates Unattended Upgrades。 检查OS系统语言 安装本地集群前,请先检查OS系统语言,确保系统语言为英文。 检查节点apt源(Ubuntu) 检查节点apt源操作适用于操作系统为Ubuntu节点,若您节点操作系统为HCE或Redhat,请参见检查节点yum源(HCE、Redhat)进行检查。

  • 使用ucs-ctl命令行工具管理本地集群 - 华为云UCS

    使用ucs-ctl命令行工具管理本地集群 ucs-ctl是管理UCS本地集群命令行工具,它仅适用于UCS本地集群。 在使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验,具体操作请参考安装及验证章节ucs-ctl工具完整性校验操作步骤。 表1 常用命令 命令

  • 构造请求 - 华为云UCS

    附加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为h

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • k8spspselinuxv2 - 华为云UCS

    exemptImages:字符串数组 作用 约束Pod定义SELinux配置允许列表。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedSELinuxOptions定义了参数允许列表。 apiVersion: constraints.gatekeeper

  • 备份与恢复 - 华为云UCS

    CS支持对于本地集群上3个master节点上证书文件、加解密物料、etcd数据等信息备份,以保障UCS本地集群故障后数据恢复。 约束与限制 无论是单master还是多master故障,节点IP须保持不变。 集群备份 本地备份 创建备份文件压缩包存放目录。 执行备份命令:

  • 新建发布环境 - 华为云UCS

    资源类型 支持多种类型资源部署,不同类型资源支持部署插件不同。 发布用户 可选择当前用户或其他用户,获取对应账号舰队信息进行应用发布。 服务扩展点 配置授权扩展点以获取UCS资源权限。创建服务扩展点请参见获取访问密钥AK/SK。。 关联类型 选择关联UCS资源粒度,当前支持容器舰队。

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    本地集群如何扩容容器智能分析插件存储磁盘? 问题描述 当容器智能分析插件(kube-prometheus-stack)所依赖PVC存储中磁盘满时,prometheus-server-0 Pod日志标准输出会出现“no space left on device”报错,此时

  • 注册集群 - 华为云UCS

    地域信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口region字段获取。 projectID 否 String 项目ID信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口projectID字段获取。 manageType 是 String

  • 返回结果 - 华为云UCS

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 存储概述 - 华为云UCS

    创建工作负载时,配置容器存储,可以使用以下类型存储。 本地存储 通过本地磁盘存储将容器所在宿主机文件目录挂载到容器指定路径中(对应KubernetesHostPath),也可以不填写源路径(对应KubernetesEmptyDir),不填写时将分配主机临时目录挂载到容器挂载点,指定源路径本地硬盘数据

  • 管理本地集群节点 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 纳管节点 在执行机上使用./ucs-ctl config generator -t node -o node.csv命令生成纳管节点时使用配置文件。 将所需节点参数写入配置文

  • 查看集群内节点情况 - 华为云UCS

    公网地址进行筛选,快速找到需要节点。在列表右上角,您可以单击按钮来导出全部节点数据,或者选择部分节点进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。 节点概况展示了节点名称、当前运行状态、CPU/内存使用率、所属集群、节点IP地址以

  • 获取KubeConfig文件 - 华为云UCS

    请到Kubernetes版本发布页面下载与集群版本对应或者更新kubectl。 安装和配置kubectl 登录集群控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群下“命令行工具 > kubectl”。 在集群详情页中“kubectl”页签下,请参照界面中提示信息完成集群连接。 您

  • 仪表盘 - 华为云UCS

    仪表盘可将不同图表展示到同一个屏幕上,通过不同仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 查看/切换视图 选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 选择“仪表盘”页签,默认展示集群视图。 设置查看视图相关参数。各个视图可供设置参数不同,请参见表1。