已找到以下 383 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 创建配置集合 - 华为云UCS

    in)是否安装成功。当插件部署状态显示运行中,表示插件已部署成功。 图2 集群概览页 选择“配置集合”页签,单击创建配置集合。 选择仓库源,如果已有仓库源请参考使用已有仓库源配置,如果需要创建新仓库源,请参考创建新仓库源。 使用已有仓库源配置 输入配置集合名称,选择部署空间名称,

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,U

  • 创建配置项 - 华为云UCS

    选择需要创建配置命名空间。 直接创建配置项。单击“创建配置项”。 参照表1设置新增配置参数。 表1 新建配置参数说明 参数 参数说明 名称 新建配置项名称,同一个命名空间里命名必须唯一。 命名空间 新建配置项所在命名空间,默认为当前查看命名空间。 描述 配置描述信息。

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    若您在创建MCI后访问服务失败,请检查MCI对象是否配置成功。 请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组页面,切换至后端服务器页签,查看该ELB是否成功绑定对应工作负载。

  • 配置发布策略 - 华为云UCS

    在模板上填写基本信息,添加插件,以自定义编排任务。插件详细配置可参考原子插件。 其中,UCS滚动升级插件支持镜像创建和YAML创建两种部署方式: 镜像创建 选择镜像创建时,需要选中对应舰队命名空间、工作负载与容器。部署时,流水线上镜像将直接替换对应命名空间、工作负载与容器中镜像。 图3 镜像创建 YAML创建

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    如何修改kube-state-metrics组件采集配置? 问题描述 kube-prometheus-stack插件kube-state-metrics组件负责将Prometheusmetrics数据格式转换成K8s API接口能识别的格式。kube-state-metrics组件在默认配置下,不采集K8s

  • 配置项(ConfigMap) - 华为云UCS

    方便您快速将您配置以文件形式导入到容器中。 通过UCS控制台创建配置项后,配置项将默认处于“未部署”状态,需要在创建或更新工作负载时进行挂载,请参见配置项挂载。 当配置项被挂载至工作负载后,每个关联工作负载所属集群中都会创建一个同名配置项。 创建配置项 登录UCS控制台,在左侧导航栏中选择“容器舰队”。

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧 包含 HTTP headers。 DATA帧 包含 HTTP body。 RST_STREAM帧

  • 配置管理 - 华为云UCS

    跨集群、跨舰队配置分发与配置管理能力。对用户部署在各集群业务提供实时状态观测和消息通知,以确保应用出现问题时可以快速识别和定位,保障使用客户业务App终端用户使用体验和服务级别目标(SLO)达成。 Kustomize是一个Kubernetes应用程序配置管理工具,可提

  • 示例:某公司权限设计及配置 - 华为云UCS

    图5 用户管理 详细操作指导请参见UCS服务资源权限(IAM授权)。需要注意是,UCS一些功能依赖其他云服务实现,在使用这些功能时,还需要授予其他云服务权限。例如,创建权限时需要获取IAM用户列表,因此,为行管团队授予UCS FullAccess权限同时还需授予VDC

  • 修改监控配置 - 华为云UCS

    修改监控配置 集群开启监控成功后,还可以修改监控配置,网络配置、指标采集配置和事件采集配置均支持修改。 当事件采集配置从开启置为关闭,系统将会删除log-agent插件。 约束与限制 kube-prometheus-stack插件处于“安装中”、“升级中”、“删除中”、“回滚中”

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    需要配置灰度发布策略,可参考下文为入口网关目标服务配置灰度发布策略。 东西向网格内部服务间灰度发布,使用是IstioVirtualService/DestinationRule模型,依赖DestinationRulesubsets 来定义服务版本。 南北向入口网关目标

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    如何配置UCS控制台各功能访问权限? 问题描述 UCS控制台各项功能主要通过IAM进行权限控制,未经授权用户访问UCS控制台中相应页面,将出现“无访问权限”、“权限认证失败”等类似错误信息。 解决方案 管理员需要为用户授予UCS控制台各功能权限,通过IAM系统策略(包括UCS

  • 配置条件触发自动切流 - 华为云UCS

    default域名,将解析结果更新到Node对象conditions中。主CPD Pod会收集各个Node上conditions,判断集群域名解析功能是否正常,并将该判断结果上报到至集群联邦控制面。 CPD以DaemonSet形式部署需要独立部署在每个目标集群所有节点上。CPD配置文件示例如下所示,请参见表1中的描述修改相关参数。

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 权限配置 - 华为云UCS

    权限配置 IAM用户配置UCS服务权限

  • 工作负载升级配置 - 华为云UCS

    在集群控制台选择“工作负载”,单击需要回退工作负载名称。 选择“版本记录”页签,找到希望回退至版本,单击“回退到此版本”,单击“确定”,等待工作负载版本回退。 通过命令行配置升级示例 Deployment升级可以是声明式,也就是说只需要修改DeploymentYAML定义即可,比如使用kubectl

  • 修改源代码 - 华为云UCS

    ”,选择“配置管理”,进入被修改配置集合所在集群,单击配置集合名,查看“配置集合信息”页面,当“仓库源同步状态”为“运行中”后,表示仓库源代码已同步完成,单击“部署k8s资源清单”。 修改完仓库源代码后,集群需要重新拉取部署该应用,该过程可能需要等待几分钟。 在“部署k8s资源

  • kubectl配置指南 - 华为云UCS

    子用户密码,请根据替换为实际值。 若无子用户,user-name与domain-name配置一致即可,也可以不添加user-name参数。 IAMEndpoint请参见地区和终端节点,请注意需要使用与网格实例地区相同Endpoint。 在非安全环境中使用kubectl,建