已找到以下 60 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何更新多云集群证书? - 华为云UCS

    如何更新多云集群证书? 前提条件 集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    如何更新本地集群ca/tls证书? 前提条件 本地集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert

  • 认证鉴权 - 华为云UCS

    行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。

  • 构造请求 - 华为云UCS

    附加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为h

  • 密钥(Secret) - 华为云UCS

    取私有仓库镜像所需认证信息。如选择此类型密钥,需要额外输入镜像仓库地址。 IngressTLS:存放7层负载均衡服务所需证书。如选择此类型密钥,需要上传证书文件及私钥文件。 其他:若需要创建其他类型密钥,请手动输入密钥类型。 密钥数据 工作负载密钥数据可以在容器中使用。

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    ID:ucs-cluster-identity。 签名公钥:本地集群jwks,获取方法请参见获取本地集群私钥签发jwks。 身份转换规则 身份映射规则是将工作负载 ServiceAccount 和 IAM 用户组做映射。 例如:在集群default命名空间下创建一个名为 XXX ServiceAccount,映射到

  • 认证证书 - 华为云UCS

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • kubectl配置指南 - 华为云UCS

    例如,iam_endpoint为https://iam.cn-north-4.myhuaweicloud.com,mesh_endpoint为https://xx.xx.xx.xx:5443, mesh_region为cn-north-4, ak值为my-ak,sk值为ABCDEFAK.

  • 创建联邦网络连接并下载联邦kubeconfig - 华为云UCS

    创建联邦网络连接并下载联邦kubeconfig 功能介绍 舰队开通联邦后,调用此接口,创建vpcep终端节点,连接到联邦apiserver,并下载联邦apiserverkubeconfig URI POST /v1/clustergroups/{clustergroupid}/cert 表1 路径参数 参数

  • 路由(Ingress) - 华为云UCS

    监听器配置:选择对外协议,支持HTTP和HTTPS。若对外协议选择HTTPS,请选择IngressTLS类型服务器证书。若无符合条件证书,可单击“创建IngressTLS类型密钥证书”,参考密钥(Secret)创建一个指定类型密钥证书。 SNI(Server Name In

  • 数据规划 - 华为云UCS

    安装本地集群前,请提前将TCP监听器与TCP后端服务器组映射关系配置到外部ELB上,并确保外部ELB功能可用。 负载均衡器可以将来自所有Node节点(包括Master节点)上kubelet等进程访问流量分发到三台Master主机上,并支持自动检测并隔离不可用进程,从而提高业务服务能力和可用性。用户可以

  • 获取租户CCE集群列表 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 流量策略概述 - 华为云UCS

    流量策略概述 流量策略要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上; 同一个服务有两个版本在线,将一部分流量切到某个版本上; 服务保护,如限制并发连接数、限制请求数、隔离有故障服务实例等; 动态修改服务中内容,或者模拟一个服务运行故障等。

  • 通过kubectl连接集群联邦 - 华为云UCS

    - 对于集群中自定义资源,在集群联邦中注册该CRD后,才可支持通过集群联邦入口进行操作。 Ingress对象UPDATE和PATCH操作仅支持集群联邦控制面中资源,不支持成员集群中资源。 常见问题 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请参考集群联邦RBAC授权添加授权。

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 设置环境变量 - 华为云UCS

    环境变量是指容器运行环境中设定一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大灵活性。 UCS中设置环境变量与Dockerfile中“ENV”效果相同。 容器启动后,容器中内容不应修改。如果修改配置项(例如将容器应用密码、证书、环境变量配置到容器中),当容

  • 获取单个集群 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 云原生日志采集插件 - 华为云UCS

    cluster.local。 客户端 ID:指定插件需要配置指定客户端ID,请参见表1。 签名公钥:本地集群 jwks,获取方法请参见1。涉及多个集群时,请用逗号分隔每个集群keys数组内容。 身份转换规则 身份转换规则作用将集群内ServiceAccount和IAM用户组做映射。 属性:sub

  • 更新KubeConfig文件 - 华为云UCS

    更新KubeConfig文件 本章节将指导您更新集群KubeConfig文件,以便应对集群证书信息泄露或过期情况,或进行例行安全维护。 更新KubeConfig文件操作仅适用于附着集群与伙伴云集群。 前提条件 集群未加入任何舰队。 集群安装了anp-agent插件,以保证新KubeConfig文件能与集群完成一次连通性探测。

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。