已找到以下 344 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 如何添加第三方域名? - 华为云UCS

    NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置与NS记录集值不符,则域名无法正常解析,您需要到域名注册商处将域名DNS服务器修改为华为云云解析服务DNS服务器地址更改DNS服务器地址将于48小时内生效,具体生效时间请以域名注册商处说明为准。

  • MCS概述 - 华为云UCS

    为什么需要MCS Service是Kubernetes中一种资源对象,定义了一组Pod访问方式。Service为Pod提供了一个稳定IP地址DNS名称,使得应用程序可以通过该IP地址DNS名称来访问这些Pod,从而自动发现和连接到可用Pod。在多集群场景下,为了满足数据主权、状态

  • 配置条件触发自动切流 - 华为云UCS

    server>替换为联邦控制面IP地址。 获取联邦控制面IP地址:请登录至需要部署CPD组件集群节点上,执行ping {联邦控制面地址域名},可解析到联邦控制面的IP地址,如下图: coredns-detect-period CoreDNS进行探测和上报周期,默认5s(推荐值)。周期越短,探测和上报越频繁。

  • 创建流量策略 - 华为云UCS

    您需要先创建一条“全网默认”线路类型调度策略作为默认解析,再添加自定义调度策略。如果域名未添加默认线路解析记录,会造成指定线路外地区访问失败。 TTL:指解析记录在本地DNS服务器缓存时间,默认值为“300s/5分钟”。如果您服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 安装前准备(私网接入) - 华为云UCS

    将创建终端节点配置到所使用DNS服务器中。单击创建出VPCEP节点名称,记录“节点IP”,以便在IDCDNS Server中增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:在DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS终端节点

  • 启用网格 - 华为云UCS

    启用网格 网格控制面完全托管,简化了用户运维负担和资源消耗,用户只需要基于网格进行服务管理即可。企业版网格支持多集群和多种基础设施服务统一管理,包括跨集群灰度发布、服务治理、安全和拓扑。 约束与限制 应用服务网格依赖集群CoreDNS域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。

  • 数据规划 - 华为云UCS

    外部依赖项 依赖项 功能解释 DNS服务器 DNS服务器需要能够解析OBS、SWR、IAM、DNS等服务域名,这些服务域名请参见地区及终端节点。 公网接入情况下,节点可自动识别默认DNS配置,需提前将DNS服务器上游设置为公网DNS,接下来无需再手动进行DNS服务器配置。 私网接入情况

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    在IDCDNS Server中增加华为云DNS转发器。 配置DNS转发器:在用户线下DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS终端节点。 以常见DNS软件Bind为例:/etc/named.conf内,增加DNS转发器配置,forwarders为DNS终端节点IP地址。xx

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 更新容器舰队联邦对应zone - 华为云UCS

    身份认证信息 表3 请求Body参数 参数 是否必选 参数类型 描述 dnsSuffix 否 Array of strings 在联邦管理域名访问功能中,用于更改根域名 响应参数 无 请求示例 更新容器舰队联邦对应zone POST https://ucs.myhuaweicloud

  • 域名访问 - 华为云UCS

    域名访问 在多个集群中部署应用可以通过公网域名实现统一访问。您可以配置您公网域名,UCS服务会以此域名作为根域名生成一个完整应用外部访问域名。您可以通过发布域名访问,将服务,路由自动对接到华为云云解析DNS服务,以提供多云场景下应用统一对外访问路径。同时域名访问提供了自

  • 获取单个容器舰队 - 华为云UCS

    API类型,固定值"ClusterGroup",该值不可修改。 apiVersion String API版本,固定值“v1”,该值不可修改。 metadata ObjectMeta object 舰队基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterGroupSpec

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    创建内网DNS,在ECS上通过公网方式访问服务,ECS请先绑定EIP或者NAT配置公网出口。 创建与ECS相同VPC内网域名,该域名为MCI中指定域名。 将两个ELB实例公网IP分别添加至集群记录集。 在ECS上通过域名curl demo.localdev.me访问对应服务,查询返回,返回200为正常。

  • 重写 - 华为云UCS

    开启重写,可以在不修改客户端访问目标地址前提下,根据配置重写请求URL。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route spec:

  • 流量分发概述 - 华为云UCS

    UCS提供流量分发功能可基于访问位置和业务策略对全域流量进行最优化调度,支持跨云多集群服务接入和流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。 通过云解析服务DNS,用户访问流量可根据运营商、地域等维度进行切分,对同一域名访问请求进行不同解析响应,指向不

  • 获取容器舰队列表 - 华为云UCS

    ObjectMeta object 舰队基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterGroupSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 虚拟机SSH连接超时怎么办? - 华为云UCS

    虚拟机SSH连接超时怎么办? 由于部分虚拟机性能不满足使用需求,偶尔会出现SSH连接超时现象,此时可以通过修改虚拟机SSH配置来解决问题。 执行以下命令: vim /etc/ssh/sshd_config 按“i”进入编辑模式。 将useDNS值设置为no。 按“ESC”,并输入:wq

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC