已找到以下 292 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限(IAM授权) UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读

  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    私网接入集群误删除VPCEP后如何恢复? 问题描述 私网接入集群误删除对应VPCEP终端节点后,集群状态显示异常。 操作步骤 由于proxy-agent中已配置VPCEPIP地址,在新建VPCEP时需要指定IP,请确保IP未被占用。 登录VPC终端节点控制台检查UCS服务

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 集群联邦RBAC授权 - 华为云UCS

    集群联邦RBAC授权 UCS集群联邦可以实现基于华为云IAM精细化权限管理。并在联邦中创建 Kubernetes 原生 RBAC 资源,实现联邦访问权限精细化管理。 使用须知 UCS权限管理功能与当前联邦RBAC授权互不影响。使用UCS API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    权限类型:支持管理员权限、只读权限、开发权限自定义权限。 表1 权限类型说明 权限类型 说明 管理员权限 对所有集群资源对象读写权限 只读权限 对所有集群资源对象只读权限 开发权限 对大多数集群资源对象读写权限,对命名空间、资源配额等集群资源对象只读权限 自定义权限 权限由您选择操作类型资源对象决定

  • 约束与限制 - 华为云UCS

    VPCEP)通过内网与UCS服务建立连接。 该场景下,创建DC、VPN、VPCVPCEP时仅支持选择“华北-北京四”区域。如不涉及集群私网接入场景,UCS无区域使用限制。 配额限制 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。UCS具有集群、舰队

  • 使用南北向MCS - 华为云UCS

    当前MCS仅支持版本为1.21及以上CCE Turbo集群、网络模型为underlay其他Kubernetes集群创建。 请提前做好网络规划,保证成员集群间容器网络不冲突,确保ELB实例与容器Pod IP网络可达。若MCSELB实例与集群处于不同VPC内,请提前打通VPC网络。 准备工作

  • 同region集群打通方法 - 华为云UCS

    四,两个集群在不同VPC中,需要使用VPC对等连接打通网络以使用网格功能。 网段约束 各集群所在VPC网段不能冲突。 各集群所设置容器网段不能冲突。 CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群VPC网段不能与其他集群容器网段冲突。 操作步骤

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    连接云下数据中心与云上VPC。 如已设置VPN网络可跳转至在华为云侧创建VPCEP。 数据中心私网网段与华为云上连接VPN使用VPC网段不能有重叠冲突。 该VPC子网网段不能与IDC中已使用网络网段重叠,否则将无法接入集群。例如,IDC中已使用VPC子网为192.168.1

  • 跨region集群打通方法 - 华为云UCS

    取到容器网段。 所有需要通过云连接打通集群,其VPC都需要接入到云连接中,查看VPC接入生效方法如下: 登录虚拟私有云控制台,单击“虚拟私有云>路由表>对应VPC实例名称”,云连接会在VPC中添加两条路由。 单击2中创建云连接,在弹出页签中单击“带宽包>购买带宽包”,根据

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    对等连接另一端VPC地址,此处填写对端集群VPC网段。 集群VPC网段查找方法如下: 登录VPC控制台。 左侧导航栏选择“虚拟私有云>我VPC”,找到对应对端虚拟私有云,复制其IPv4网段信息。 图3 查找对端集群VPC网段 目的地址(本端) 是 对等连接另一端VPC地址,此处填写本端集群VPC网段。

  • 安装前准备(私网接入) - 华为云UCS

    cn-north-4.myhuaweicloud.com/{SWR VPC-EP} CIA:域名获取:如当前选择接入VPC子网如下(如下截图vpc-cce仅是示例,实际VPC以UCS服务所在VPC为准) 图3 VPCID前8位 图4 子网ID前8位 最终域名拼接后是:cia-e52a5d7e02a86357

  • 本地集群使用云专线/VPN上报日志 - 华为云UCS

    心编辑对应插件。 选择对应VPC终端节点。若不存在可用VPC终端节点,单击“创建终端节点”以创建VPC终端节点。再次提交工单云日志服务(LTS)VPC终端节点需要经过LTS服务审批,操作方法请参见步骤一:云日志服务VPC终端节点授权。 创建VPC终端节点需要和本地集群节点在同一个虚拟私有云或建立对等连接。

  • 注册伙伴云集群(私网接入) - 华为云UCS

    将云下网络与云上虚拟私有云VPC)连通,并利用VPC终端节点通过内网与UCS服务建立连接,具有高速、低时延、安全优势。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册的集群版本在1

  • 创建MCI - 华为云UCS

    配。请确保所填写域名已注册并备案,一旦配置了域名规则后,必须使用域名访问。 backend 否 Backend Object 后端,是Service端口名称组合。对于发往MCI HTTPHTTPS请求,如果与规则中主机路径匹配,则会被发送到所列出后端。 注意: 后

  • 集群加入联邦时,状态校验失败如何排查? - 华为云UCS

    ucs”。 图1 状态校验失败 解决方案 如果出现以上问题,请检查报错VPC中所有的子网下,是否已经存在自行创建绑定至报错终端节点服务VPCEP终端节点,如果有,请至该绑定终端节点服务VPCEP终端节点详情页面并给其添加标签"managed-by=service-ucs"。

  • 第三方注册中心接入能力 - 华为云UCS

    便于将Nacos上微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC集群。若连接其他VPC集群,则需要参考UCS服务网格

  • 注册附着集群(私网接入) - 华为云UCS

    位于本地数据中心第三方云上附着集群通过公网接入UCS存在一定安全风险,用户需要稳定安全集群接入方式,此时可以使用私网接入方式将集群纳入UCS进行管理。 私网连接方式是通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云上虚拟私有云VPC)连通,并利用VPC终端节点通

  • 开启多集群健康监控 - 华为云UCS

    开启多集群健康监控 您可以使用UCS容器智能分析能力为集群开启监控,以实时监控与守护集群健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云上虚拟私有云VPC),并将集群第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络(

  • 开启日志中心 - 华为云UCS

    入,VPC终端节点将按照时长计费。 启用云原生日志采集插件采集日志 登录UCS控制台,进入“容器舰队”,单击舰队名称进入舰队页面。 选择“容器集群”,单击集群名称进入集群,选择左侧导航栏“日志中心”。 (仅华为云集群)未进行授权用户需要先授权,已授权用户直接跳转下一步。在弹出框中单击“确认授权”。