已找到以下 285 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    修改源镜像权限,将镜像WORKDIR设置为/proc/self/fd/<num>,以实现在容器运行后访问节点文件系统。 判断方法 该漏洞范围涉及中国站本地集群和国际站多云集群类型,同时集群工作负载配置或容器镜像具备如下特征时,可能存在风险: 工作负载容器进程的WORKDIR为

  • 容器迁移准备工作 - 华为云UCS

    并存储相关数据,如源集群的采集数据和目标集群的推荐数据等。 迁移工具支持在Linux(x86、arm)、Windows环境运行,因此您可以在这些操作系统任选一种作为服务器的操作系统。 工具包 在集群评估、镜像迁移、应用备份和应用迁移阶段,迁移过程已实现工具化。您需要预先下载这些工具并将它们上传到前述服务器。

  • 工作负载弹性伸缩(HPA) - 华为云UCS

    工作负载弹性伸缩(HPA) HPA策略即Horizontal Pod Autoscaling,是Kubernetes实现Pod水平自动伸缩的功能。该策略在Kubernetes社区HPA功能的基础上,增加了应用级别的冷却时间窗和扩缩容阈值等功能。 前提条件 使用HPA前需要在集群内安装能够提供Metrics

  • 基于条件的分流 - 华为云UCS

    基于条件的分流 ASM服务可以基于不同的条件将流量路由到不同的版本。 控制台更新基于条件的分流 登录UCS控制台,在左侧导航栏单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下的“网格服务”,进入服务列表。 单击服务名,进入服务详情页。 选择“

  • 网格代理 - 华为云UCS

    网格代理 代理模式概述 sidecar-proxy 网格代理将会被安装在网格每个Pod的Sidecar,通过在每个Pod独立的网络命名空间设置iptables规则,将应用服务的出入流量重定向到Sidecar的Envoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy

  • 费用账单 - 华为云UCS

    群,但是8:00~9:00期间产生的费用,通常会在10:00左右才进行扣费。在“费用中心 > 账单管理 > 流水和明细账单 > 流水账单”,“消费时间”即按需产品的实际使用时间。 查看指定集群的账单 登录管理控制台,选择“容器 > 华为云UCS”,进入华为云UCS总览页面。 在

  • 路由(Ingress) - 华为云UCS

    如需创建内部负载均衡器,您需要根据集群的云服务商添加相应的注解,请参见内部负载均衡器。 单击“确认”。创建成功后可在“路由(Ingress)”页签的列表查看。 获取访问地址。 单击左侧导航栏“服务与路由”,选择“路由”页签。 单击所添加的Ingress名称进入“路由详情”界面,查看对应的负载

  • 约束与限制 - 华为云UCS

    约束与限制 本小节主要为您介绍华为云UCS使用过程的一些限制。 Kubernetes版本约束 接入UCS服务的Kubernetes集群版本必须在1.19至1.31之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云上虚拟私

  • 管理FederatedHPA策略 - 华为云UCS

    管理FederatedHPA策略 本小节将指导您对已经创建的FederatedHPA策略进行管理,包括编辑策略与删除策略。 若您在工作负载扩缩过程对策略进行了修改或删除,则修改或删除后的策略会即刻生效。 编辑FederatedHPA策略 登录UCS控制台,在左侧导航栏中选择“容器舰队”。

  • 有状态负载 - 华为云UCS

    描述:工作负载的描述信息。 实例数量:设置多集群的工作负载各集群的实例数。用户可以设置具体实例个数,默认为2。每个工作负载实例都由相同的容器部署而成。在UCS可以通过设置弹性扩缩容策略,根据工作负载资源使用情况,动态调整工作负载实例数。 设置工作负载容器配置。 Pod可以配置多个容器,您可以单击右侧

  • 守护进程集 - 华为云UCS

    设置工作负载容器配置。 Pod可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器并分别进行设置。 图1 容器配置 基本信息: 表1 基本信息参数说明 参数 说明 容器名称 为容器命名。 镜像名称 单击后方“选择镜像”,选择容器使用的镜像。 我的镜像:当前区域下华为云镜像仓库的镜像。若

  • 配置调度与差异化 - 华为云UCS

    member2权重 = member3权重,则再次分配的结果为:member1分配1个Pod,剩余的一个Pod在member2、member3由系统随机选择一个集群进行分配。 集群容忍策略 集群容忍策略允许调度器将Pod调度至带有对应污点的集群上,需要与集群污点配合使用。 默认的集群容忍策略

  • log-agent插件 - 华为云UCS

    log-agent是基于开源fluent-bit和opentelemetry构建的云原生日志采集插件,支持基于CRD的日志采集策略,可以根据您配置的策略规则,对集群的容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。 log-agent插件的核心组件包括fluent-bit、cop

  • k8srequiredannotations - 华为云UCS

    [a-z0-9]+([\-\.]{1}[a-z0-9]+)*\.[a-z]{2,5}(:[0-9]{1,5})?(\/.*)?$ 符合策略实例的资源定义 示例的annotations符合策略实例。 apiVersion: v1 kind: Service metadata: name: allowed-service

  • 设置容器健康检查 - 华为云UCS

    设置容器健康检查 操作场景 健康检查是指容器运行过程,根据用户需要,定时检查容器健康状况。若不配置健康检查,如果容器内应用程序异常,Pod将无法感知,也不会自动重启去恢复。最终导致虽然Pod状态显示正常,但Pod的应用程序异常的情况。 Kubernetes提供了两种健康检查的探针:

  • 收集Kubernetes审计日志 - 华为云UCS

    日志查看:可直接在“日志中心”页面,“控制面审计日志”页签查看,选择日志策略配置的日志流名称,即可查看上报到云日志服务(LTS)的日志。 开启华为云集群控制面审计日志 创建集群时开启 登录云容器引擎(CCE)控制台。 在控制台上方导航栏,选择集群,单击“购买”。 在“插件配置”页面,“控制面审计日志”模块勾选“审计日志采集”。

  • 更新流量策略 - 华为云UCS

    如果仍然不能正常工作,则会被重新隔离,第2次将被隔离20分钟,以此类推。用户可根据实际需求对参数进行更新。 登录UCS控制台,在左侧导航栏单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“流量治理”下的“流量策略”,进入流量策略列表。 选择想要更新的流量策

  • 创建服务网关 - 华为云UCS

    创建服务网关 控制台创建服务网关 登录UCS控制台,单击左侧导航栏的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关实例”,进入网关实例列表页面。 单击右上角“创建网关”,弹出创建网关界面。 填写参数配置。 基本信息:

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    服务器的DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器上的CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。 表1

  • 按需计费 - 华为云UCS

    336 由此可见,UCS总共产生的费用为:2.78 + 3.336 = 6.116元。 上述价格仅为示例,实际计算请以华为云UCS价格详情的价格为准。 父主题: 计费样例