已找到以下 314 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 约束与限制 - 华为云UCS

    对用户的资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制,如表1所示。若UCS提供的默认配额无法满足使用需要,您可以提交工单申请扩大配额。 集群配额:UCS支持接入的集群数量上限,华为云集群、本地集群、附着集群、多云集群伙伴云集群的数量均占用该配额值。

  • 同region集群打通方法 - 华为云UCS

    的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“入方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,单击“确定”。放通来自另一个VPC网段以及对应集群的容器网段的请求。(在对端VPC安全组做同样的操作)

  • 配置无条件触发自动切流 - 华为云UCS

    esolutionReady类型,即CPD上报的CoreDNS域名解析状态。 operator 判断逻辑,仅支持EqualNotEqual两种值,即等于不等于。 conditionStatus 触发条件的状态。 actions 策略要执行的动作,目前仅支持TrafficControl,即流量控制。

  • 镜像仓库 - 华为云UCS

    为:swr.cn-north-4.myhuaweicloud.com。SWR的应用区域请参见地区终端节点。 密钥数据 工作负载密钥的数据可以在容器中使用,输入私有镜像仓库的用户名密码。 使用SWR时,用户名密码的获取方式如下: 单击右上角用户名,前往“我的凭证 > 管理访问密

  • 计费项 - 华为云UCS

    适用的计费模式 计费公式 UCS集群管理服务 UCS集群管理服务费用由集群类型(包括华为云集群、本地集群、附着集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群的vCPU数量,请参见查看集群的vCPU数量。 UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关的费用。

  • 无状态负载 - 华为云UCS

    态工作负载。 有状态工作负载(即Kubernetes中的StatefulSet):实例之间不完全独立,具有稳定的持久化存储网络标示,以及有序的部署、收缩删除等特性。如:mysql-HA、etcd,创建有状态工作负载请参见创建有状态工作负载。 守护进程集(即Kubernetes

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    如果开启监控的集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群的策略实例中,取消针对kube-systemmonitoring命名空间的拦截策略。 父主题: 容器智能分析

  • 服务网关概述 - 华为云UCS

    服务网关 目前默认是基于Kubernetes Gateway API模型实现网关能力,如需要使用原Istio API (如 Gateway VirtualService)能力请参考如何使用Istio API配置网关路由规则。 父主题: 服务网关

  • 跨region集群打通方法 - 华为云UCS

    的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“入方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,单击“确定”。用于放通其他region连接控制面istiod与控制面kubeapise

  • 守护进程集 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 获取权限策略列表 - 华为云UCS

    分页获取列表时,起始偏移量,默认为0 order_by 否 String 分页获取列表时,排序参数,支持 create_at update_at order 否 String 分页获取列表时,排序方向,支持 desc asc 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • 设置集群网络 - 华为云UCS

    本地集群 本地集群 同时支持overlayunderlay网络。 默认为overlay网络,要启用underaly网络需要手动配置,underaly网络相关介绍与操作请参见Cilium。 支持 多云集群 多云集群 同时支持overlayunderlay网络。 默认为overla

  • 创建配置项 - 华为云UCS

    配置项可用于创建工作负载存储卷设置工作负载环境变量,设置工作负载环境变量时,该配置项数据不可为空。 配置标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理选择。 输入标签键、值。 单击“确认添加”

  • 创建密钥 - 华为云UCS

    的用户名密码。 说明: 密钥可用于创建工作负载存储卷设置工作负载环境变量,设置工作负载环境变量时,该密钥数据不可为空。 密钥标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理选择。 输入键、值。

  • 认证鉴权 - 华为云UCS

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 守护进程集 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 构造请求 - 华为云UCS

    表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    中WORKDIR设置为/proc/self/fd/<num>,以实现在容器运行后访问节点文件系统。 判断方法 该漏洞范围涉及中国站本地集群国际站多云集群类型,同时集群中工作负载配置或容器镜像具备如下特征时,可能存在风险: 工作负载中容器进程的WORKDIR为 /proc/self/fd/<num>。

  • 配置条件触发自动切流 - 华为云UCS

    {联邦控制面地址域名},可解析到联邦控制面的IP地址,如下图: coredns-detect-period CoreDNS进行探测上报的周期,默认5s(推荐值)。周期越短,探测上报越频繁。 coredns-success-threshold CoreDNS域名解析成功持续时长超过该阈值,则认

  • 本地集群接入失败怎么办? - 华为云UCS

    日志正常打印后,刷新UCS控制台页面,查看集群是否正常连接。 私网接入: 检查集群安全组的出方向是否放通。如需对出方向做访问控制,请联系技术支持获取目的地址端口号。 排除集群与UCSIDC之间的网络连接故障。 根据网络连接方式不同,请参考以下文档进行故障排除。 云专线(DC):请参考故障排除。 虚拟专用网络(VPN):请参考故障排除。