已找到以下 526 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    通过MCI访问服务失败,如何排查? 若您在创建MCI后访问服务失败,请检查MCI对象是否配置成功。 请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,

  • 域名访问 - 华为云UCS

    域名访问 在多个集群中部署应用可以通过公网域名实现统一访问。您可以配置您公网域名,UCS服务会以此域名作为根域名生成一个完整应用外部访问域名。您可以通过发布域名访问,将服务,路由自动对接到华为云云解析DNS服务,以提供多云场景下应用统一访问路径。同时域名访问提供了自

  • 访问日志响应标记解读 - 华为云UCS

    访问日志响应标记解读 UH(没有健康后端) 含义 UH(NoHealthyUpstream)表示上游服务没有健康后端实例。 典型现象 目标服务后端实例都不可用,如构造将目标服务实例数设置为0。 典型日志 客户端日志。 应对建议 检查目标服务负载配置,确认服务实例均正常运行。

  • 访问日志 - 华为云UCS

    访问日志 服务网格提供了访问日志查询能力,可对网格中数据面所有ProxyAccessLog进行采集。本文介绍如何查看采集访问日志。 网格需已“启用访问日志”能力,如何开启请参考启用网格。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    如何配置UCS控制台各功能访问权限? 问题描述 UCS控制台各项功能主要通过IAM进行权限控制,未经授权用户访问UCS控制台中相应页面,将出现“无访问权限”、“权限认证失败”等类似错误信息。 解决方案 管理员需要为用户授予UCS控制台各功能权限,通过IAM系统策略(包括UCS

  • 节点访问(NodePort) - 华为云UCS

    服务亲和: 集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • 集群内访问(ClusterIP) - 华为云UCS

    集群内访问(ClusterIP) 集群内访问表示工作负载暴露给同一集群内其他工作负载访问方式,可以通过“集群内部域名”访问。集群内部域名格式为“<自定义访问方式名称>.<工作负载所在命名空间>.svc.cluster.local”,例如“nginx.default.svc.cluster

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    IAM 账号映射规则,配置后,当前 ServiceAccount 拥有对应用户 IAM 权限。 工作负载配置Token。 部署应用并配置ServiceAccount。 挂载对应ServiceAccountToken。 验证获取Token能否正常进行访问访问IAM接口获取IAM

  • 访问日志各字段解读 - 华为云UCS

    访问日志各字段解读 sidercar会在标准输出中打印访问日志,istio 1.18及以上版本访问日志提供JSON格式内容,下面以如下istio日志为例每个字段含义进行解读,解读内容见下表。 { "start_time": "%START_TIME%", "route_name":

  • runC漏洞UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    inspecti <镜像ID> 图2 有安全风险工作负载配置示例 漏洞修复方案 规避措施 配置工作负载WORKDIR为固定目录。 若未设置工作负载WORKDIR目录,需确保工作负载使用容器镜像来源可信。 执行以上规避措施前,请评估业务影响,并进行充分测试。 修复方案 当前UC

  • 为多云集群开启监控 - 华为云UCS

    为多云集群开启监控 本章节讲述为多云集群开启监控操作流程。 前提条件 已将多云集群注册到UCS中,具体操作请参见多云集群概述。 准备网络环境 多云集群数据接入方式支持公网接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入优势。如果网络质量没有要求,只想采用更简便方式接入,那么公网接入是个不错的选择。

  • 启用策略中心 - 华为云UCS

    “* 3”表示有3个Pod。 当舰队或集群处于启用状态时,请避免在该舰队或集群上执行任何操作。在启用过程中执行操作可能会影响启用成功。 操作步骤 登录UCS控制台,在左侧导航栏中选择“策略中心”。 单击页面中启用”按钮,弹出“启用策略管理功能”对话框。 在下拉列表中选择容器舰队或集群,单击“确定”,返回主页面。

  • 启用网格 - 华为云UCS

    可选是否启用访问日志,访问日志开启后,可以在网格中查询到详细服务间访问记录,定位每次访问异常。 目前暂不支持创建网格后再重新开启可观测性配置。 调用链 采样率:用于调用链生成请求占全部请求采样百分比。 选择使用服务:即选择调用链上报服务后端。可选择“华为云APM”和“第三方Jaeger/Zip

  • 身份认证与访问 - 华为云UCS

    身份认证与访问 UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IA

  • 如何获取访问密钥AK/SK? - 华为云UCS

    在“访问密钥”区域中,单击“创建访问密钥”。如果您已经有两个访问密钥,则此按钮将被停用,您必须先删除一个访问密钥,然后才能创建新访问密钥。您也可以使用已有的密钥来创建UCS on AWS集群。 图2 创建访问密钥 在“检索访问密钥”页面上,单击“显示”获取用户秘密访问密钥值,或单击“下载 .csv

  • 负载均衡(LoadBalancer) - 华为云UCS

    0字符。 访问类型:选择“负载均衡 LoadBalancer”。 服务亲和: 集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联

  • 启用容器舰队联邦 - 华为云UCS

    启用容器舰队联邦 功能介绍 启用容器舰队联邦 URI POST /v1/clustergroups/{clustergroupid}/federations 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String 容器舰队id 表2 Query参数

  • 端认证 - 华为云UCS

    身份认证可以控制目标工作负载上双向认证模式。 创建端认证 支持YAML创建端认证。 登录UCS控制台,进入网格。 在左侧导航栏,单击“服务安全”下端认证”,进入端认证详情页。 单击右上角“YAML创建”,弹出端认证YAML创建界面。 为服务开启双向认证,该服务使

  • 服务健康 - 华为云UCS

    服务健康 服务健康是通过实际访问情况进行统计来找出不健康实例,属于被动型健康检查。健康检查通过实例,才会向服务端注册。 网格须开通AOM服务,否则无法查看服务健康。 操作步骤 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion: