已找到以下 283 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 获取项目ID - 华为云UCS

    获取项目ID 操作场景 在调用接口时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下项目列表API获取。 获取项目ID接口为“GET https:

  • 获取KubeConfig文件 - 华为云UCS

    优选token方式,UCS不支持除这三种方式其他认证方式。 client-certificate-data client-key-data base64加密字符串 用户以证书加私钥方式进行认证。 client-certificate-data:经base64加密后客户端证书。 client-key

  • 镜像迁移 - 华为云UCS

    “$env”类型字符串引用环境变量。 若您镜像仓库为华为云SWR,则目标镜像仓库SWR密码为AK和SK经过加密处理后登录密钥,详细指导请参考获取长期有效登录指令。 若您镜像仓库为Amazon ECR或ACR,请登录相应厂商镜像仓库控制台,查看镜像仓库推送命令,获取相应密码。

  • 访问日志响应标记解读 - 华为云UCS

    NR(NoRouteFound)表示没有匹配路由来处理请求流量,一般伴随“404”状态码。 典型场景 实际访问流量不匹配VirtualService中定义路由匹配条件,因而没有找到匹配路由处理流量。 典型日志 客户端出流量日志。 应对建议 客户端流量满足路由中定义流量特征,保证所有请求都有服务端定义的路由处理。

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。 图1

  • 创建配置项 - 华为云UCS

    参照表1设置新增配置参数。 表1 新建配置参数说明 参数 参数说明 名称 新建配置项名称,同一个命名空间里命名必须唯一。 命名空间 新建配置项所在命名空间,默认为当前查看命名空间。 描述 配置项描述信息。 配置项数据 工作负载配置数据可以在容器中使用,或被用来存储配置数据。 单击 ,输入键

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • MCS概述 - 华为云UCS

    用户在目标集群(cluster A)中访问部署在下发集群(cluster B)中Service时,请求将会被路由到源集群服务后端,从而实现跨集群服务发现及访问。 MCS使用流程 MCS使用流程见图2,具体使用流程如下: 检测集群间节点网络互通与容器网络互通,若未互通则需按照要求打通。具体操作请参见设置集群网络。

  • 获取租户CCE集群列表 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 基础软件规划 - 华为云UCS

    基础软件规划 节点操作系统、内核版本等基础软件需要符合表1中版本要求。 表1 基础软件规划 系统架构 系统类型 网络模型支持 操作系统版本 内核版本限制 x86 Ubuntu 20.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • metrics-server - 华为云UCS

    rics-server下升级按钮对插件进行升级。 如果升级按钮处于冻结状态,则说明当前插件版本是最新版本,不需要进行升级操作。 升级“metrics-server”插件时,会替换原先节点上旧版本“metrics-server”插件,安装最新版本“metrics-server”插件以实现功能的快速升级。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 基础软件规划 - 华为云UCS

    基础软件规划 本地集群节点操作系统、内核版本等基础软件规划需要符合表1中要求。 表1 基础软件规划 系统架构 系统类型 网络模型 操作系统版本 内核版本限制 x86 Ubuntu 22.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 计费FAQ - 华为云UCS

    计费FAQ 华为云UCS如何定价/收费? 集群在何种状态下时,UCS会产生计费? 已购买资源包,为什么仍然产生按需计费? UCS服务计费方式如何由按需改为包年/包月? 华为云支持哪几种开具发票模式? 资源包是否支持退订或修改?

  • 概述 - 华为云UCS

    应用程序升级面临最大挑战是新旧业务切换,将软件从测试最后阶段带到生产环境,同时要保证系统不间断提供服务。如果直接将某版本上线发布给全部用户,一旦遇到线上事故(或BUG),对用户影响极大,解决问题周期较长,甚至有时不得不回滚到前一版本,严重影响了用户体验。 灰度发布,是版本升级平滑过渡一种方式,其本质就是根据请

  • 注册伙伴云集群(私网接入) - 华为云UCS

    若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS RBAC权限详细操作请

  • 权限管理 - 华为云UCS

    业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定的管理操作。

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库