已找到以下 324 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 故障注入 - 华为云UCS

    故障注入 故障注入是一种有效测试方法,它能够将错误引入系统,以确保系统能够承受错误并从错误中恢复。开启故障注入,可以通过配置灵活注入延迟或特定错误,开展故障测试。 以延迟故障注入为例,YAML设置如下: route: - destination: host:

  • 步骤二:创建容器舰队 - 华为云UCS

    参数描述 舰队名称 是 容器舰队名称。需以小写字母开头,由小写字母、数字、中划线(-)组成,且不能以中划线(-)结尾。 添加集群 否 选择要添加至容器舰队集群。不选择集群则会创建一个空舰队,完成创建后通过将集群添加至舰队中。 描述 否 容器舰队相关描述信息。 单击“确定”,创建舰队。

  • 配置项目与扩展点 - 华为云UCS

    侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 删除容器舰队 - 华为云UCS

    删除容器舰队 功能介绍 容器舰队删除接口,只有在容器舰队为空时才可以删除该容器舰队,若需删除请先将集群移出容器舰队;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群操作权限,否则会鉴权失败 URI DELETE /v1/clustergroups/{clustergroupid}

  • 应用备份 - 华为云UCS

    应用备份 本地IDC集群中应用迁移包含两个步骤:应用备份和应用迁移,即备份本地IDC集群中应用,然后通过数据恢复方式迁移至目标集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复

  • 应用备份 - 华为云UCS

    应用备份 不同Region UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源Region集群中应用,然后通过数据恢复方式迁移至目标Region集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本

  • 对端认证 - 华为云UCS

    ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等身份认证可以控制对目标工作负载上双向认证的模式。

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • 计费概述 - 华为云UCS

    计费概述 通过阅读本文,您可以快速了解华为云UCS计费模式、计费项、续费、欠费等主要计费信息。 计费项 华为云UCS计费项由UCS集群管理服务组成。了解计费项相关计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。

  • 应用备份 - 华为云UCS

    应用备份 不同AZ UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源AZ集群中应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群中。

  • 容忍策略 - 华为云UCS

    参数描述 污点键 节点污点键。 操作符 Equal:设置此操作符表示准确匹配指定污点键(必填)和污点值节点。如果不填写污点值,则表示可以与所有污点键相同污点匹配。 Exists:设置此操作符表示匹配存在指定污点键节点,此时容忍度不能指定污点值。若不填写污点键则可以容忍全部污点。 污点值

  • 应用备份 - 华为云UCS

    应用备份 第三方云集群中应用迁移包含两个步骤:应用备份和应用迁移,即备份第三方云集群中应用,然后通过数据恢复方式迁移至目标集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目

  • 实例创建 - 华为云UCS

    用户订阅服务后,可通过控制台选择指定集群进行实例创建,可以自定义将实例分发到不同区域下目标集群。 约束与限制 已添加一个可用集群,集群版本为v1.15及以上,且集群中至少包含一个可用节点。 部分服务只支持特定CPU架构,只能部署到对应CPU架构集群中。 操作步骤 需要存储资源实例在创建实例

  • 服务 - 华为云UCS

    集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。 命名空间:工作负载所在命名空间。

  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查和诊断问题。

  • 使用流量分发实现应用故障倒换 - 华为云UCS

    使用流量分发实现应用故障倒换 应用场景 在分布式集群场景下,为了给用户提供低延迟服务,应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区用户访问也随之会受到影响。利用UCS流量管理和应用数据管理功能,可以实现多云多集群场景下应用故障倒换、调度和迁移,故障倒换方案示意如图1所示。

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发和生产集群数量,确保在日益扩大环境中创建和执行一致配置和安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义和执行一致策略,统一资源的合规性状态。

  • 统一治理多集群流量 - 华为云UCS

    已添加的集群中已有对外提供访问应用实例,且访问类型为负载均衡。 已有一个经过审核公开域名,并将其添加至华为云DNS解析,具体操作请参考创建域名解析。 操作步骤 假设目前业务部署在多个地区,全国用户默认访问“华北-北京四”区域业务,而华东地区用户需要访问部署在“华东-上海一”区域业务,以降低用户使用