已找到以下 302 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • IAM用户配置UCS服务权限 - 华为云UCS

    为舰队关联权限 在弹出页面单击“关联权限”,打开“修改权限”页面,将3中创建权限舰队全部命名空间关联起来。 图8 修改权限 单击“确定”。完成后,使用该IAM用户登录UCS控制台可使用权限范围内功能。 重复以上步骤,完成表2中其他权限创建,以及权限舰队关联。 父主题: 权限配置

  • 服务 - 华为云UCS

    集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。 命名空间:工作负载所在命名空间。

  • 权限管理 - 华为云UCS

    能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控

  • 更新容器舰队联邦对应zone - 华为云UCS

    更新容器舰队联邦对应zone 功能介绍 更新容器舰队联邦关联zone URI PUT /v1/clustergroups/{clustergroupid}/associatedzones 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    在分布式集群场景下,为了提供低延迟服务,企业应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区业务也随之会受到影响。使用MCI,可进行跨地域集群流量分发,实现跨地域应用故障迁移。 图1 MCI实现跨集群流量分发架构图 准备工作 准备两个部署于不同RegionCCE Turbo

  • UCS双集群高可用部署 - 华为云UCS

    例不存储业务上下文信息,比如session、登录、业务上下文相关信息。只会根据每次请求携带数据进行相应业务处理。 幂等指的是使用相同参数多次调用相同API,对后端产生影响是一致。 应用副本数 每个应用负载Deployment实例数满足业务容量规划可用性要求。 必须:每个负载的实例数不小于2。

  • 示例:某公司权限设计及配置 - 华为云UCS

    示例:某公司权限设计及配置 假设A公司在华为云使用UCS服务管理多集群,公司中有多个职能团队,分别负责权限分配、资源管理、创建应用、流量分发、监控运维等。结合使用IAMUCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发的团队。

  • 数据规划 - 华为云UCS

    上述对应关系。 华为云ELB开启“获取客户端IP”功能之后,不支持同一台服务器既作为后端服务器又作为客户场景。 如果后端服务器客户端使用同一台服务器,且开启“获取客户端IP”,则后端服务器会根据报文源IP为本地IP判定该报文为本机发出报文,无法将应答报文返回给ELB,最终导致回程流量不通。

  • 无状态负载 - 华为云UCS

    (可选)单击“展开高级配置”,设置工作负载高级配置。 升级策略:指定无状态负载升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:先删除旧

  • 基本概念 - 华为云UCS

    企业项目是项目的升级版,针对企业不同项目间资源进行分组管理,是逻辑隔离。企业项目中可以包含多个区域资源,且项目中资源可以迁入迁出。 关于企业项目ID获取及企业项目特性详细信息,请参见《企业管理用户指南》。 父主题: 使用前必读

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 如何对接Jaeger/Zipkin查看调用链 - 华为云UCS

    roductpage。 在Zipkin客户端页面查看调用链信息。Zipkin 客户端登录地址格式如下:http://Zipkin服务负载均衡公网 IP:Zipkin服务访问端口/zipkin/ 。 Zipkin 客户端登录IP地址端口可从如下路径获取: IP地址:进入安

  • 调度策略(亲和与反亲和) - 华为云UCS

    工作负载亲和(podAffinity) 节点亲和规则只能影响Pod节点之间亲和,Kubernetes还支持PodPod之间亲和,例如将应用前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferr

  • GitOps - 华为云UCS

    Chart资源、Kustomize等资源交付清单版本管理,方便用户进行部署应用、增量变化应用配置回滚。 更精细多集群、多环境差异化配置体验: 复用同一个应用组件(如多个业务线都对数据库连接池模板复用)交付模板,形成最佳实践模板。 进行更灵活标签替换、字符串、版本号替换/参数动态嵌入/Patch操作。

  • 负载均衡(LoadBalancer) - 华为云UCS

    集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。 端口配置:

  • 策略中心概述 - 华为云UCS

    策略中心概述 随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮

  • 状态码 - 华为云UCS

    Unauthorized 被请求页面需要用户名密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。 406 Not Acceptable 服务器生成响应无法被客户端所接受。

  • 配置管理 - 华为云UCS

    应用配置核心能力,通过采用Kustomize组织定制资源集方式配置仓库,提供对华为云集群、多云集群、本地集群附着集群进行跨命名空间、跨集群、跨舰队配置分发与配置管理能力。对用户部署在各集群业务提供实时状态观测消息通知,以确保应用出现问题时可以快速识别定位,保障