已找到以下 106 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 安装及验证 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,在安装本地集群并使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验。ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 本地集群支持使用sha256校验文件来验证 ucsctl 文件完整性。

  • 如何更新多云集群证书? - 华为云UCS

    如何更新多云集群证书? 前提条件 集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv,格式请参考表1。

  • 使用流量分发实现应用故障倒换 - 华为云UCS

    负载均衡”类型服务对外提供访问。 下面将通过UCS流量分发功能,实现多集群应用故障倒换,验证应用高可用容灾能力。 实践中应用仅作示例,在实际生产环境中可替换为用户自有应用,且对示例集群提供商、地域、数量不作限制。 登录UCS控制台,在左侧导航栏中单击“流量分发”。 在

  • 密钥(Secret) - 华为云UCS

    编辑YAML 单击密钥名称后“编辑YAML”,可查看到当前密钥YAML文件。 更新 单击密钥名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击密钥名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除密钥。 单击左上角“批量删除”。 单击“是”进行确认。

  • 系统插件 - 华为云UCS

    选择所需要升级到版本,勾选“我已知晓”,并单击确认。 服务重建 当插件状态异常且无法自动恢复时,可通过插件重建功能,删除之前插件实例,再创建一个新插件实例。 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”,单击“服务插件”页签。 单击“系统插件”页签,并选择待重建目标插件,单击“重建”按钮或“更多

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 服务Operator - 华为云UCS

    单击目标服务“更多 > 升级”按钮,选择所需要升级到版本,勾选“我已知晓”,并单击确认。 如果升级失败则可以单击“更多 > 回退”,回退到升级前版本。 服务删除 删除服务后,目标集群中该服务相关管理组件将会被清理,但不会删除集群中已部署运维类服务。 服务删除仅会删除在目

  • Cilium概述 - 华为云UCS

    自动启用IP转发。 模式依赖: 在underlay模式下,运行Cilium主机网络必须能够使用分配给Pod或其他工作负载地址转发IP流量,需要关闭节点源目的地址检查,并且节点安全组按需放通容器网段端口及协议。 Cilium对接主机BGP 使用Cilium BGP Control

  • 创建服务网关 - 华为云UCS

    CPU配额:申请:容器需要使用最小CPU值,默认0.10Core。限制:允许容器使用CPU最大值。建议设容器配额最高限额,避免容器资源超额导致系统故障。 内存配额:申请:容器需要使用内存最小值,默认128MiB。限制:允许容器使用内存最大值。如果超过,容器会被终止。

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查和流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现和管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展和部署。 安全性:MCI支持TLS安全策略和证书管理,保障应用程序安全性。 MCI工作原理

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 设置容器生命周期 - 华为云UCS

    实例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令和参数,容器运行时将运行镜像制作时提供默认命令和参数,

  • 访问日志各字段解读 - 华为云UCS

    xxx bytes_received 收到Body体大小 收到数据包大小 \ 0 bytes_sent 发送Body体大小 发送数据包大小 \ 135 duration 从开始到发送最后1个Bytes时间(毫秒) 整个TCP连接时间(毫秒) \ 4 upstream_service_time

  • 设置容器生命周期 - 华为云UCS

    实例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令和参数,容器运行时将运行镜像制作时提供默认命令和参数,

  • 挂载存储卷 - 华为云UCS

    存储卷声明(PVC)提供容器持久存储管理能力,提供多云场景统一容器存储管理,支持将云存储按需挂载到容器,保障应用高可靠性。 通过UCS控制台创建存储卷声明(PVC)后,系统将自动为您在部署集群中创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对K

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 设置集群网络 - 华为云UCS

    在集群A中ping集群B节点IP,ping通则说明网络互通。 设置集群网络类型 将集群网络类型设置为underlay,以支持集群间Pod通信。具体操作请参见参考设置集群网络类型。 打通集群间网络 CCE集群间网络打通: 同VPC下CCE集群间网络直接互通。 跨VPCCCE集群间网络

  • 云原生日志采集插件 - 华为云UCS

    elemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。安装云原生日志采集插件后,默认采集容器标准输出日志和集群内K8s事件。采集日志详细使用方法请参见收集数据面日志。

  • 管理容器舰队 - 华为云UCS

    权限页面,将已创建好权限和舰队命名空间关联起来。 图5 修改权限 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前舰队已有的命名空间和舰队后续新增命名空间;“指定命名空间”即表示您自己选择命名空间范围,UCS服务提供了几个常见命名空间供您选择(如d