您是不是要找"用WeLink会务通,开个高大上的年会" ?
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 自动切流概述 - 华为云UCS

    为什么需要自动切流 MCI提供了一种跨集群负载均衡和流量路由机制,提高了应用程序可用性和可靠性。然而,当集群出现故障后,通过MCI分配到该集群请求将会失败。 UCS提供自动切流能力,可自动摘除故障集群流量,以进一步保障服务可用性。自动切流能力应用场景主要有: 识别集群故障并

  • 注册附着集群(私网接入) - 华为云UCS

    注册附着集群(私网接入) 位于本地数据中心和第三方云附着集群通过公网接入UCS存在一定安全风险,用户需要稳定安全集群接入方式,此时可以使用私网接入方式将集群纳入UCS进行管理。 私网连接方式是通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云虚拟私有云(VPC)连通,并利用V

  • 概述 - 华为云UCS

    流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例。 同一个服务有两个版本在线,将一部分流量切到某个版本。 服务

  • 镜像仓库 - 华为云UCS

    供简单易用、安全可靠镜像管理功能,帮助您快速部署容器化服务。 通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云镜像安全托管及高效分发服务,获得容器顺畅体验。 产品功能 镜像全生命周期管理 容器镜像服务支持镜像全生命周期管理,包括镜像上传、下载、删除等。 私有镜像仓库

  • 本地集群安装失败怎么办? - 华为云UCS

    现象一:ucs-ctl二进制使用错误,报错:./ucs-ctl: cannot execute binary file: Exec format error 问题原因:选择集群架构和安装部署本地集群节点cpu架构不一致。 例如: 集群架构选择X86,在ARM节点安装本地集群,则会安装失败报错:

  • 流量策略概述 - 华为云UCS

    流量策略概述 流量策略要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例; 同一个服务有两个版本在线,将一部分流量切到某个版本; 服务保护,如限制并发连接数、限制请求数、隔离有故障服务实例等; 动态修改服务中内容,或者模拟一个服务运行故障等。

  • 开启多集群健康监控 - 华为云UCS

    开启多集群健康监控 您可以使用UCS容器智能分析能力为集群开启监控,以实时监控与守护集群健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云虚拟私有云(VPC),并将集群第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络(

  • 节点访问(NodePort) - 华为云UCS

    协议:TCP或UDP,请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP端口,虚拟IP访问应用时使用,端口范围为1-65535,可任意指定。 容器端口:容器镜像中应用程序实际监听端口,需用户确定。例如:nginx程序实际监听端口为80。 节点端口:容器端口映射到节点私有IP的端口

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • k8spspseccomp - 华为云UCS

    约束PodSecurityPolicy“seccomp.security.alpha.kubernetes.io/allowedProfileNames”注解。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedProfiles定义了允许注解。 apiVersion:

  • 本地集群使用云专线/VPN上报日志 - 华为云UCS

    中心编辑对应插件。 选择对应VPC终端节点。若不存在可用VPC终端节点,单击“创建终端节点”以创建VPC终端节点。再次提交工单云日志服务(LTS)VPC终端节点需要经过LTS服务审批,操作方法请参见步骤一:云日志服务VPC终端节点授权。 创建VPC终端节点需要和本地集群节点在同一个虚拟私有云或建立对等连接。

  • 通过kubectl连接集群联邦 - 华为云UCS

    - 对于集群中自定义资源,在集群联邦中注册该CRD后,才可支持通过集群联邦入口进行操作。 Ingress对象UPDATE和PATCH操作仅支持集群联邦控制面中资源,不支持成员集群中资源。 常见问题 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请参考集群联邦RBAC授权添加授权。

  • 工作负载弹性伸缩(HPA) - 华为云UCS

    tes中实现Pod水平自动伸缩功能。该策略在Kubernetes社区HPA功能基础,增加了应用级别的冷却时间窗和扩缩容阈值等功能。 前提条件 使用HPA前需要在集群内安装能够提供Metrics API插件(详情请参见对Metrics API支持): metrics-se

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePort和externalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目和MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • 集群联邦RBAC授权 - 华为云UCS

    API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。 在集群联邦和成员集群分别创建RBAC资源互相不感知、不影响。通过集群联邦入口配置RBAC权限仅直接访问联邦时生效;直接访问成员集群时,仅成员集群配置RBAC生效。 在分配细粒度鉴权时,谨慎使用ClusterRole、ClusterRo

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在