已找到以下 281 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 更新容器舰队联邦对应zone - 华为云UCS

    X-Auth-Token 是 String 身份认证信息 表3 请求Body参数 参数 是否必选 参数类型 描述 dnsSuffix 否 Array of strings 在联邦管理域名访问功能中,用于更改根域名 响应参数 无 请求示例 更新容器舰队联邦对应zone POST https://ucs

  • 创建存储卷声明 - 华为云UCS

    中创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对Kubernetes中存储卷、存储卷声明及存储资源之间关系不够了解,请参见持久化存储。 您可以在集群中对UCS自动创建存储卷声明进行修改或删除。但如果不同步修改UCS中存储卷声明设置,

  • 服务与路由概述 - 华为云UCS

    gress进行修改或删除。但如果不同步修改UCS中服务或路由设置,最终已修改或删除Service、Ingress会被UCS重建。因此建议您直接通过UCS控制台修改。 当您集群出现异常时,Service资源对象会迁移至健康集群。当您集群恢复正常时,需要手动修改Service模板才能重新部署。

  • 配置管理 - 华为云UCS

    用配置核心能力,通过采用Kustomize组织和定制资源集方式配置仓库,提供对华为云集群、多云集群、本地集群和附着集群进行跨命名空间、跨集群、跨舰队配置分发与配置管理能力。对用户部署在各集群业务提供实时状态观测和消息通知,以确保应用出现问题时可以快速识别和定位,保障使

  • 重写 - 华为云UCS

    重写 开启重写,可以在不修改客户端访问目标地址前提下,根据配置重写请求URL。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • 获取租户CCE集群列表 - 华为云UCS

    API类型,固定值“Cluster”,该值不可修改。 apiVersion String API版本,固定值“v1”,该值不可修改。 metadata ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    攻击者具有集群工作负载创建或更新权限。 集群中工作负载容器镜像来源不可信,攻击者拥有修改源镜像权限。 漏洞影响 满足上述漏洞利用条件时,容器进程可能逃逸到节点,导致节点信息泄露或执行恶意命令。 典型漏洞利用场景 攻击者具有集群工作负载创建或更新权限,创建工作负载时设置容器进程WORKD

  • 新建发布环境 - 华为云UCS

    发布管理下环境唯一标识,创建后不可修改。 资源类型 支持多种类型资源部署,不同类型资源支持部署插件不同。 发布用户 可选择当前用户或其他用户,获取对应账号舰队信息进行应用发布。 服务扩展点 配置授权扩展点以获取UCS资源权限。创建服务扩展点请参见获取访问密钥AK/SK。。 关联类型 选择关联UCS资源粒度,当前支持容器舰队。

  • 流量策略概述 - 华为云UCS

    流量策略概述 流量策略要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上; 同一个服务有两个版本在线,将一部分流量切到某个版本上; 服务保护,如限制并发连接数、限制请求数、隔离有故障服务实例等; 动态修改服务中内容,或者模拟一个服务运行故障等。

  • 管理未加入舰队集群 - 华为云UCS

    选择“未加入舰队集群”页签,在目标集群栏中单击右上角按钮。 图1 集群列表 在弹出页面单击“关联权限”,打开“修改权限”页面,将已创建好权限和集群命名空间关联起来。 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前集群已有的命名空间和集群后续新增命名空间

  • 查看舰队总览 - 华为云UCS

    加入舰队集群,查看所选范围内已开启监控集群、以及集群中节点、负载总览信息。 本小节操作指导均以查看容器舰队总览信息为例,若您需要查看未加入舰队集群总览信息,请在容器洞察页面选择“其他 > 未加入舰队集群”,查看全部未加入舰队集群、以及集群中节点、负载总览信息。 查看舰队内集群总览

  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    单击新创建VPCEPID,查看自动分配节点IP。 图3 VPCEP详情 登录接入异常集群Master节点。 编辑proxy-agent中配置IP信息。 kubectl edit deploy -n kube-system proxy-agent 修改hostAliases字段下IP:

  • 获取单个集群 - 华为云UCS

    API版本,固定值“v1”,该值不可修改。 metadata ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    如何配置UCS控制台各功能访问权限? 问题描述 UCS控制台各项功能主要通过IAM进行权限控制,未经授权用户访问UCS控制台中相应页面,将出现“无访问权限”、“权限认证失败”等类似错误信息。 解决方案 管理员需要为用户授予UCS控制台各功能权限,通过IAM系统策略(包括UCS

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 查看集群内Pod情况 - 华为云UCS

    以及内存使用率等信息。 图1 Pod列表页面 您可以利用页面左上方命名空间,以及列表上方实例名称、状态、实例IP和所在节点进行筛选,快速定位所需实例。 在列表右上角,您可以单击按钮来导出全部实例数据,或者选择部分实例进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。

  • 创建密钥 - 华为云UCS

    选择需要创建密钥命名空间。 单击“创建密钥”。 参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 O

  • 守护进程集 - 华为云UCS

    容器配置 容器信息:Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 基本信息:请参见表2。 表2 基本信息参数说明 参数 说明 容器名称 为容器命名。 镜像名称 单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。

  • 计费FAQ - 华为云UCS

    华为云UCS如何定价/收费? 集群在何种状态下时,UCS会产生计费? 已购买资源包,为什么仍然产生按需计费? UCS服务计费方式如何由按需改为包年/包月? 华为云支持哪几种开具发票模式? 资源包是否支持退订或修改

  • 查看集群内工作负载情况 - 华为云UCS

    存使用率等信息。 图1 工作负载列表页面 您可以利用页面右上角命名空间和工作负载类型,以及列表上方工作负载名称、状态和命名空间进行筛选,快速定位所需工作负载。 在列表右上角,您可以单击按钮来导出全部工作负载数据,或者选择部分工作负载进行导出,此时仅导出所选中数据。导出的文件为“