已找到以下 237 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 任务和定时任务 - 华为云UCS

    任务管理对应Kubernetes中Job,分为普通任务和定时任务。 普通任务(Job)是Kubernetes用来控制批处理型任务资源对象。批处理业务长期伺服业务(Deployment、StatefulSet)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。J

  • 云原生服务中心概述 - 华为云UCS

    Center,OSC)是面向服务提供商和服务使用者云原生服务生命周期治理平台,提供大量云原生服务,并使用自研部署引擎,支持所有服务包统一管理、统一存储、全域分发,帮助您简化云原生服务生命周期管理。 UCS深度集成云原生服务中心功能,可真正实现服务开箱即用,有效提升云原生服务能力质量,支持服务订阅、部署、

  • 约束限制 - 华为云UCS

    约束限制 本小节主要为您介绍华为云UCS使用过程中一些限制。 Kubernetes版本约束 接入UCS服务Kubernetes集群版本必须在1.19至1.30之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络云上虚拟私

  • 与其他云服务关系 - 华为云UCS

    与其他云服务关系 华为云UCS为用户提供一个统一集群服务管理平台,周边服务依赖关系如图1所示。 图1 UCS与其他服务关系 表1 UCS与其他服务关系 服务名称 UCS与其他服务关系 主要交互功能 云容器引擎 CCE UCS支持接管云容器引擎中CCE集群、CCE T

  • 备份恢复 - 华为云UCS

    备份恢复 背景 UCS本地集群安装完成后,为保证集群高可用,防止在发生集群故障时数据丢失,UCS支持对于本地集群上3个master节点上证书文件、加解密物料、etcd数据等信息备份,以保障UCS本地集群故障后数据恢复。 约束限制 无论是单master还是多master故障,节点IP须保持不变。

  • 服务 - 华为云UCS

    服务 服务(Service)为集群中工作负载提供了固定访问方式,集群控制台支持创建以下服务: 集群内访问(ClusterIP) 表示工作负载暴露给同一集群内其他工作负载访问方式,可以通过“集群内部域名”访问。集群内部域名格式为“<自定义访问方式名称>.<工作负载所在命名空间>

  • 身份认证访问 - 华为云UCS

    身份认证访问 UCS支持IAMKubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IA

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    在IDCDNS Server中增加华为云DNS转发器。 配置DNS转发器:在用户线下DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS终端节点。 以常见DNS软件Bind为例:/etc/named.conf内,增加DNS转发器配置,forwarders为DNS终端节点IP地址。xx

  • 路由 - 华为云UCS

    钥证书?。 SNI(Server Name Indication):输入域名并选择对应证书。SNI是TLS扩展协议,在该协议下允许同一个IP地址和端口号下对外提供多个基于TLS访问域名,且不同域名可以使用不同安全证书。 转发策略配置:请求访问地址转发规则匹配时(转发规则由域名、URL组成,例如:10

  • 服务路由概述 - 华为云UCS

    服务路由概述 集群为满足多种复杂场景下工作负载访问,提供了不同访问方式,从而满足不同业务需求。 通过UCS控制台创建服务(Service)、路由(Ingress)后,每个关联工作负载所属集群中都会创建一个同名Service、Ingress。 您可以在集群中对UCS自动

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    创建内网DNS,在ECS上通过公网方式访问服务,ECS请先绑定EIP或者NAT配置公网出口。 创建ECS相同VPC内网域名,该域名为MCI中指定域名。 将两个ELB实例公网IP分别添加至集群记录集。 在ECS上通过域名curl demo.localdev.me访问对应服务,查询返回,返回200为正常。

  • 安装前准备(私网接入) - 华为云UCS

    交”。 将创建终端节点配置到所使用DNS服务器中。单击创建出VPCEP节点名称,记录“节点IP”,以便在IDCDNS Server中增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:在DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。

  • 配置项目扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 路由(Ingress) - 华为云UCS

    S,请选择IngressTLS类型服务器证书。若无符合条件证书,可单击“创建IngressTLS类型密钥证书”,参考密钥(Secret)创建一个指定类型密钥证书。 SNI(Server Name Indication):SNI是TLS扩展协议,在该协议下允许同一个IP地

  • 更新容器舰队联邦对应zone - 华为云UCS

    更新容器舰队联邦对应zone 功能介绍 更新容器舰队联邦关联zone URI PUT /v1/clustergroups/{clustergroupid}/associatedzones 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String

  • 数据规划 - 华为云UCS

    TCP监听器:3个,端口分别为80、443、5443。 TCP后端服务器组:3个,分别对应三台Master节点80、443、5444端口。 监听器关联TCP后端服务器组关系,请参见表8。 表8 监听器后端服务器组 监听器(协议/端口) 后端服务器组名称 后端服务器组节点映射和端口 TCP/80 ingress-http

  • UCS有哪些配额限制? - 华为云UCS

    权限配额:用户可以在“权限管理”页面创建权限数量上限。 集群联邦配额:用户可以开通集群联邦数量上限。 容器智能分析实例配额:用户可以创建容器智能分析实例数量上限。 用户在使用UCS时也会使用其他云服务,例如弹性云服务器、云硬盘、虚拟私有云、弹性负载均衡、容器镜像服务、云解析服务等。其他云服务配额UCS配

  • 负载均衡(LoadBalancer) - 华为云UCS

    部署集群:选择负载均衡部署的集群,并完成负载均衡差异化设置。 图2 添加部署集群 CCE集群: 负载均衡器:仅支持集群所在VPC下负载均衡实例。 分配策略: 加权轮询算法:根据不同权重将请求分配到后端服务器。 加权最少连接:将请求分发给(当前连接/权重)比值最小后端服务器进行处理。 源IP算法:将客户端IP请

  • 配置调度差异化 - 华为云UCS

    要额外配置。 集群权重计算方法 计算方法 对于基于集群权重调度策略,在您设置各个集群权重后,相应集群分配Pod数计算方法如下所述。 按照权重计算各个集群分配Pod数(向下取整)。 分配Pod数 = ( Pod总数 * 该集群权重 ) / 权重总和 计算剩余Pod数。