已找到以下 534 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置流水线及参数 - 华为云UCS

    任务类型为“build构建”。该阶段具体操作为基于应用源码构建部署应用镜像,详细操作细节见CodeArts流水线。 设置最右侧阶段名称为“阶段_2”,任务类型为“云原生发布”。该阶段具体操作为根据定义交付资源yaml文件将应用部署至UCS所属舰队中。 图3 添加云原生发布任务

  • 创建流量策略 - 华为云UCS

    命名空间:选择目标服务所在命名空间,默认为“default”。 服务:选择一个目标服务,仅支持访问类型为负载均衡服务,查询结果已过滤。 线路类型: 全网默认:必选,未匹配到已设置线路时,会返回默认解析结果。 运营商线路解析:根据访问用户所在运营商网络调度到最佳访问地址。默认值为

  • 流水线概述 - 华为云UCS

    流水线发布流程如图1所示,具体步骤如下: 配置项目与扩展点。在该小节,您将会为应用开通新流水线项目,并为该项目配置服务权限。 新建发布环境。在该小节,您将会为应用建立新代码仓库,并配置环境信息以及关联UCS集群舰队信息。 配置发布策略。在该小节,您将会根据预置发布模板,配置应用的发布策略。

  • 服务与路由概述 - 华为云UCS

    路由(Ingress) 采用了增强型弹性负载均衡,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。同时,服务根据不同URI实现不同功能。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口组成、定义URI组成,例如:10.117.117.117:80/helloworld。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 附着集群接入失败怎么办? - 华为云UCS

    附着集群接入失败怎么办? 问题描述 本文为集群接入异常排查思路以及解决方案。集群接入UCS可能出现异常情况如下: 在UCS控制台中注册集群后,已在集群中部署proxy-agent,但界面一直提示“等待接入”,或在接入超时后提示“注册失败”。 如集群已处于“注册失败”状态,请单

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • TLS - 华为云UCS

    种TLSRoute类型路由集合,用于处理非终结TLS和HTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,对

  • 连接池 - 华为云UCS

    目标服务service2请求: 当service1服务对目标服务service2请求不超过配置最大连接数时,放行; 当service1服务对目标服务service2请求不超过配置最大等待请求数时,进入连接池等待; 当service1服务对目标服务service2请求超过配置的最大等待请求数时,直接拒绝。

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 自动切流概述 - 华为云UCS

    为什么需要自动切流 MCI提供了一种集群负载均衡和流量路由机制,提高了应用程序可用性和可靠性。然而,当集群出现故障后,通过MCI分配到该集群上请求将会失败。 UCS提供自动切流能力,可自动摘除故障集群上流量,以进一步保障服务可用性。自动切流能力应用场景主要有: 识别集群故障

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中服务网格”,进入服务网格列表页。

  • k8spspautomountserviceaccounttokenpod - 华为云UCS

    excludedNamespaces: ["kube-system"] 符合策略实例资源定义 PodautomountServiceAccountToken字段设为false,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS无法获取集群或舰队怎么办? 问题描述 IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队和已注册集群(“容器舰队”和“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都和权限未设置或者设置不正确有关,IA

  • 构造请求 - 华为云UCS

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • Cilium概述 - 华为云UCS

    的自定义资源定义(CRD)机制,为每个容器自动创建安全策略,保障容器安全。 实现容器级别的负载均衡:Cilium支持实现容器级别的负载均衡,允许通过多种负载均衡算法来分配网络请求流量。 提供服务发现功能:Cilium支持借助基于Kubernetes服务探测机制,自动发现容器内服务,并将其注册到Kubernetes

  • 通过kubectl连接集群联邦 - 华为云UCS

    有权限访问哪些Kubernetes资源。即哪个用户获取kubeconfig.json文件,kubeconfig.json就拥有哪个用户信息,这样使用kubectl访问时就拥有这个用户权限。 约束限制 出于安全考虑,集群联邦apiserver不提供公网访问地址。UCS通过在您提

  • 任务和定时任务 - 华为云UCS

    就可以设置相应函数。目前提供生命周期回调函数有启动命令、启动后处理、停止前处理,详情请参见设置容器生命周期。 环境变量:容器运行环境中设定一个变量,通过环境变量设置配置项不会随着Pod生命周期结束而变化,详情请参见设置环境变量。 镜像访问凭证:用于访问镜像仓库凭证。该

  • 网关证书 - 华为云UCS

    YAML创建网关证书 登录UCS控制台,单击左侧导航栏中服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关证书”,进入网关证书列表页面。 单击右上角“YAML创建”,弹出YAML创建网关界面。 设置YAML参数值,单击右下角“确定”按钮,完成网关证书创建。

  • 安装前检查 - 华为云UCS

    节点paas用户处于可创建状态 节点paas用户不存在且id为10000用户未被占用 ntp服务检查 ntp服务处于可用状态 chrony需配置好ntpserver服务器,在节点执行 chronyc sources -v 可检查ntpserver服务器状态 说明: 默认ntp为chron