已找到以下 455 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何更新多云集群证书? - 华为云UCS

    如何更新多云集群证书? 前提条件 集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    如何更新本地集群ca/tls证书? 前提条件 本地集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert

  • 密钥(Secret) - 华为云UCS

    取私有仓库镜像所需认证信息。如选择此类型密钥,需要额外输入镜像仓库地址。 IngressTLS:存放7层负载均衡服务所需证书。如选择此类型密钥,需要上传证书文件及私钥文件。 其他:若需要创建其他类型密钥,请手动输入密钥类型。 密钥数据 工作负载密钥数据可以在容器中使用。

  • 网关证书 - 华为云UCS

    网关证书 控制台创建网关证书 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关证书”,进入网关证书列表页面。 单击右上角“创建网关证书”,弹出创建网关界面。 填写配置参数,单击右下角“确定”,完成网关证书创建。

  • 认证证书 - 华为云UCS

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 状态码 - 华为云UCS

    Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。 406 Not Acceptable 服务器生成响应无法被客户端所接受。

  • asm-iam-authenticator使用参考 - 华为云UCS

    generate-kubeconfig 为用户直接生成KubeConfig配置,若指定KubeConfig已存在,则会注入新server、user、context配置,并将当前KubeConfig context切换到此次配置结果。 Generate or modify kubeconfig

  • 设置环境变量 - 华为云UCS

    环境变量是指容器运行环境中设定一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大灵活性。 UCS中设置环境变量与Dockerfile中“ENV”效果相同。 容器启动后,容器中内容不应修改。如果修改配置项(例如将容器应用密码证书、环境变量配置到容器中),当容

  • 基本概念 - 华为云UCS

    账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 设置环境变量 - 华为云UCS

    环境变量是指容器运行环境中设定一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大灵活性。 通过控制台设置环境变量与Dockerfile中“ENV”效果相同。 容器启动后,容器中内容不应修改。如果修改配置项(例如将容器应用密码、证书、环境变量配置到容器中),

  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 备份与恢复 - 华为云UCS

    CS支持对于本地集群上3个master节点上证书文件、加解密物料、etcd数据等信息备份,以保障UCS本地集群故障后数据恢复。 约束与限制 无论是单master还是多master故障,节点IP须保持不变。 集群备份 本地备份 创建备份文件压缩包存放目录。 执行备份命令:

  • 如何确认集群连通 - 华为云UCS

    对端集群节点IP为4中节点IP。例如:ping 172.X.X.X。 在对端集群中执行相同操作。 容器网段之间网络连通 登录云容器引擎控制台,选择本端集群,进入集群详情页,单击左侧导航栏“节点管理”,进入节点详情页。 单击“节点名称”下节点,在弹出页面中单击右上角“远程登录”,选择VNC方式登录。

  • kubectl配置指南 - 华为云UCS

    word为子用户密码,请根据替换为实际值。 若无子用户,user-name与domain-name配置一致即可,也可以不添加user-name参数。 IAMEndpoint请参见地区和终端节点,请注意需要使用与网格实例地区相同Endpoint。 在非安全环境中使用kube

  • 获取KubeConfig文件 - 华为云UCS

    client-key-data:经base64加密后客户端私钥。 username password 字符串 用户通过用户名密码进行认证。 username:访问集群用户名。 password:用户名对应密码。 使用5中配置KubeConfig文件接入集群,详细步骤请继续参考注册附着集

  • 数据规划 - 华为云UCS

    安装本地集群前,请提前将TCP监听器与TCP后端服务器组映射关系配置到外部ELB上,并确保外部ELB功能可用。 负载均衡器可以将来自所有Node节点(包括Master节点)上kubelet等进程访问流量分发到三台Master主机上,并支持自动检测并隔离不可用进程,从而提高业务服务能力和可用性。用户可以

  • 镜像迁移 - 华为云UCS

    “$env”类型字符串引用环境变量。 若您镜像仓库为华为云SWR,则目标镜像仓库SWR密码为AK和SK经过加密处理后登录密钥,详细指导请参考获取长期有效登录指令。 若您镜像仓库为Amazon ECR或ACR,请登录相应厂商镜像仓库控制台,查看镜像仓库推送命令,获取相应密码。

  • 镜像迁移 - 华为云UCS

    tor当前目录下image-migrator.log。 --namespace:默认目标仓库namespace,也就是说,如果images.json中没有指定目标仓库中namespace,可以在执行迁移命令时指定。 --registry:默认目标仓库registry,也就是说,如果images

  • 路由(Ingress) - 华为云UCS

    监听器配置:选择对外协议,支持HTTP和HTTPS。若对外协议选择HTTPS,请选择IngressTLS类型服务器证书。若无符合条件证书,可单击“创建IngressTLS类型密钥证书”,参考密钥(Secret)创建一个指定类型密钥证书。 SNI(Server Name In