已找到以下 307 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 熔断 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。熔断器是提高微服务韧性一个非常典型手段,会自动隔离不健康实例,提高服务整体访问成功率。 熔断器跟踪服务实例访问状态,通过跟踪一段时间内服务实例访问请求判定其健康状况,将不健康实例从连接池中隔离,从而提高服务总体访问成功率,适用于HTTPTCP服务。 对于HTTP

  • 开启日志中心 - 华为云UCS

    采集容器标准输出:开启后,将创建名为default-stdout日志策略,并上报所有命名空间下标准输出到云日志服务(LTS)。 采集Kubernetes事件:开启后,将创建名为default-event日志策略,并上报所有命名空间下Kubernetes事件到云日志服务(LTS)应用运维管理(AOM)。 K

  • 责任共担 - 华为云UCS

    安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 示例:某公司权限设计及配置 - 华为云UCS

    、流量分发、监控运维等。结合使用IAMUCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。

  • 有状态负载 - 华为云UCS

    升级策略:指定有状态负载升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:有状态工作负载替换升级,需要手动

  • 使用流量分发实现应用故障倒换 - 华为云UCS

    应用场景 在分布式集群场景下,为了给用户提供低延迟服务,应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区用户访问也随之会受到影响。利用UCS流量管理应用数据管理功能,可以实现多云多集群场景下应用故障倒换、调度迁移,故障倒换方案示意如图1所示。 图1 多云集群应用故障倒换示意图

  • MCS概述 - 华为云UCS

    用户在目标集群(cluster A)中访问部署在下发集群(cluster B)中Service时,请求将会被路由到源集群服务后端,从而实现跨集群服务发现及访问。 MCS使用流程 MCS使用流程见图2,具体使用流程如下: 检测集群间节点网络互通与容器网络互通,若未互通则需按照要求打通。具体操作请参见设置集群网络。

  • 安装前检查 - 华为云UCS

    (/usr/bin/perl) 操作系统中不允许安装显示安全策略工具 防止系统安全信息泄露。依照业务需求,预安装安全加固工具,限制其文件所有者为root,并且仅root具有执行权限。 操作系统中不允许存在网络嗅探类工具 tcpdump、ethereal等嗅探工具不允许出现在系统上,防止被恶意使用。

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展部署。 安全性:MCI支持TLS安全策略证书管理,保障应用程序安全性。 MCI工作原理

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • UCS权限概述 - 华为云UCS

    制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包括容器舰队

  • 注册集群 - 华为云UCS

    地域信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口region字段获取。 projectID 否 String 项目ID信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口projectID字段获取。 manageType 是 String

  • 如何对接Jaeger/Zipkin查看调用链 - 华为云UCS

    客户端登录地址格式如下:http://Zipkin服务负载均衡公网 IP:Zipkin服务访问端口/zipkin/ 。 Zipkin 客户端登录IP地址端口可从如下路径获取: IP地址:进入安装Zipkin集群详情页面,“服务-服务”页面中Zipkin服务负载均衡公网

  • 本地集群KubeConfig文件 - 华为云UCS

    KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间身份认证机制信息配置文件,Kubectl使用KubeConfig来获取集群信息并与API server进行通信。 获取本地集群KubeConfig需要使用ucs-ctl工具,获取步骤如下: 使用ucs-ctl获取集群名称。

  • 停止计费 - 华为云UCS

    停止计费 包年/包月服务 对于包年/包月计费模式服务,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券折扣券等条件返还一定金额到您账户,详细退订规则请参见云

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。

  • 连接池 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。 目的是断开超过阈值连接请求,保护目标服务。 通过连接池管理可以配置阈值来防止一个服务失败级联影响到整个应用。连接池设置应用于上游服务每个实例,可以应用在TCP级别HTTP级别。 通过连接池管理可以控制service1服务对目标服务service2请求: 当servi

  • 应用迁移 - 华为云UCS

    集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下: