已找到以下 281 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • k8sdisallowanonymous - 华为云UCS

    k8sdisallowanonymous 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:RoleBinding、ClusterRoleBinding 参数: allowedRoles:字符串数组 作用 不允许将白名单以外ClusterRole和Role关联到system:anonymous

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    本地集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv。格式请参考表1。 表1 表格模板

  • 更新灰度发布 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 TCP协议服务路由 目标子网 目标IP地址匹配IP子网 端口

  • 配置条件触发自动切流 - 华为云UCS

    default域名,将解析结果更新到Node对象conditions中。主CPD Pod会收集各个Node上conditions,判断集群域名解析功能是否正常,并将该判断结果上报到至集群联邦控制面。 CPD以DaemonSet形式部署,需要独立部署在每个目标集群所有节点上。CPD配置文件示例如下所示,请参见表1中的描述修改相关参数。

  • 配置发布策略 - 华为云UCS

    在环境详情页面,单击“发布策略”。 图1 发布策略 单击在自定义策略右侧号,然后在弹出新建策略窗口中,根据需要选择策略模板,单击“确定”。 图2 新建策略 在模板上填写基本信息,添加插件,以自定义编排任务。插件详细配置可参考原子插件。 其中,UCS滚动升级插件支持镜像创建和YAML创建两种部署方式:

  • 如何更新多云集群证书? - 华为云UCS

    集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv,格式请参考表1。 表1 表格模板

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 创建灰度发布 - 华为云UCS

    置相应灰度策略。 灰度策略 当您需要在生产环境发布一个新待上线版本时,您可以选择添加一个灰度版本,并配置相应灰度策略,将原有的生产环境默认版本流量引流一部分至待上线版本。经过评估稳定后,可以将此灰度版本接管所有流量,下线原来版本,从而接管原有的生产环境版本上流量。

  • 创建流量策略 - 华为云UCS

    单击按钮,添加一个调度策略后单击“确定”,如图1所示。如需为同一域名添加不同调度策略,请重复此步骤,也可在创建完成后继续添加。 图1 添加调度策略 集群:选择一个状态为“运行中”目标集群,列表中将自动获取UCS接管所有集群。 命名空间:选择目标服务所在命名空间,默认为“default”。 服务:选择

  • 容器设置 - 华为云UCS

    容器设置 容器基本信息 设置容器规格 设置容器生命周期 设置容器健康检查 设置环境变量 配置工作负载升级策略 配置调度策略(亲和与反亲和) 配置调度与差异化 父主题: 工作负载

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    EIP方式提供了服务访问入口。 故障场景构造 构造单地域故障场景,以Region1故障为例,执行以下操作,构造单地域故障: 休眠Region1cce-cluster01集群,并关机集群下节点。 解绑Region1ELB实例EIP1。 容灾能力验证 在DNS域名解析

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • 删除权限策略 - 华为云UCS

    String 权限策略id 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 身份认证信息 最小长度:1 最大长度:16384 响应参数 无 请求示例 无 响应示例 无 状态码 状态码 描述 200 删除权限策略成功 400 客户端请求错误,服务器无法执行请求

  • 关闭容器集群联邦 - 华为云UCS

    String 容器舰队id 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 身份认证信息 响应参数 无 请求示例 无 响应示例 无 状态码 状态码 描述 200 关闭联邦成功 400 客户端请求错误,服务器无法执行请求 404

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    使用集群联邦实现应用多活容灾 应用场景 为了应对云单点宕机故障,UCS集群联邦提供多云多活应用、秒级流量接管能力。业务应用实例可以多云多活部署在不同云上容器服务中,当云单点宕机故障发生时,集群联邦可以秒级自动完成应用实例弹性迁移以及流量切换,业务可靠性大大提升。 多活容灾方案示意如图1所示,

  • 安装及验证 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,在安装本地集群并使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验。ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 本地集群支持使用sha256校验文件来验证 ucsctl 文件完整性。

  • 集群移出容器舰队 - 华为云UCS

    String 集群id 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 身份认证信息 响应参数 无 请求示例 集群移出容器舰队 POST https://ucs.myhuaweicloud.com/v1/clusters/{clusterid}/unjoin

  • 步骤三:为容器舰队添加集群 - 华为云UCS

    获取KubeConfig文件 登录待添加集群Master节点。 获取待添加集群KubeConfig文件。 cat $HOME/.kube/config 默认情况下,自建集群配置文件路径为Master节点“$HOME/.kube/config”,如您集群指定了其他KubeConfig

  • 启用容器舰队联邦 - 华为云UCS

    是否重试集群加入联邦 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 身份认证信息 响应参数 无 请求示例 启用容器舰队联邦 POST https://ucs.myhuaweicloud.com/v1/clustergr

  • 健康诊断 - 华为云UCS

    并展示诊断结果,其中无风险项将自动隐藏。 健康诊断将针对不同维度巡检项,归纳Kubernetes中常见问题,并提供相应修复建议。您可以单击“诊断详情”查看具体诊断项详细信息与修复建议。 图6 诊断详情 支持巡检项 表1 CCE集群巡检项 巡检维度 集群巡检场景 巡检项 集群