已找到以下 265 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • 服务订阅 - 华为云UCS

    单击服务名称进入服务详情页,您可以在此处查看服务基本信息、详情介绍,以及通过右侧“帮助链接”下“Provider”和“Maintainers”获取提供商联系方式进行咨询(部分服务可能没有该信息)。 单击“订阅”按钮确认订阅。订阅成功后,您可直接单击“创建实例”进行部署,也可在“我订阅”中查询此服务再创建实例,具体操作步骤请参见实例创建。

  • 基于组合条件分流 - 华为云UCS

    基于组合条件分流 一些复杂灰度发布场景需要使用基于条件、权重这两种路由规则组合形式。 控制台更新基于组合条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    可能存在风险: 工作负载中容器进程WORKDIR为 /proc/self/fd/<num>。 图1 有安全风险工作负载配置示例 工作负载容器镜像中默认WORKDIR或启动命令包含 /proc/self/fd/<num>。 可通过以下命令查看容器镜像元数据: docker运行时执行:docker

  • 基于权重分流 - 华为云UCS

    基于权重分流 ASM能够提供基于权重流量控制,根据设定权重值将流量分发给指定版本。 控制台更新基于权重分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。

  • 数据规划 - 华为云UCS

    数据规划 在AWS基础设施上构建多云集群时,将自动在AWS控制台创建以下资源,请确保资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS RBAC权限详细操作请

  • 基于条件分流 - 华为云UCS

    基于条件分流 ASM服务可以基于不同条件将流量路由到不同版本。 控制台更新基于条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。 选择“

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查: 查询VPCEP节点是否存在,是否被误删,使用以下命令获取

  • 获取租户CCE集群列表 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 责任共担 - 华为云UCS

    安全性是华为云与您共同责任,如图1所示。 华为云:负责云服务自身安全,提供安全云。华为安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术

  • 基础软件规划 - 华为云UCS

    基础软件规划 节点操作系统、内核版本等基础软件需要符合表1中版本要求。 表1 基础软件规划 系统架构 系统类型 网络模型支持 操作系统版本 内核版本限制 x86 Ubuntu 20.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 本地集群概述 - 华为云UCS

    接入网络模式 UCS使用集群网络代理连接方式,如图2 集群接入原理所示。您无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式即可在出方向与UCS服务建立会话。 本地集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    ID:ucs-cluster-identity。 签名公钥:本地集群jwks,获取方法请参见获取本地集群私钥签发jwks。 身份转换规则 身份映射规则是将工作负载 ServiceAccount 和 IAM 用户组做映射。 例如:在集群default命名空间下创建一个名为 XXX ServiceAccount,映射到

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    本地集群如何扩容容器智能分析插件存储磁盘? 问题描述 当容器智能分析插件(kube-prometheus-stack)所依赖PVC存储中磁盘写满时,prometheus-server-0 Pod日志标准输出会出现“no space left on device”报错,此时

  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    单击新创建VPCEPID,查看自动分配节点IP。 图3 VPCEP详情 登录接入异常集群Master节点。 编辑proxy-agent中配置IP信息。 kubectl edit deploy -n kube-system proxy-agent 修改hostAliases字段下IP:

  • 镜像仓库 - 华为云UCS

    镜像全生命周期管理 容器镜像服务支持镜像全生命周期管理,包括镜像上传、下载、删除等。 私有镜像仓库 容器镜像服务提供私有镜像库,并支持细粒度权限管理,可以为不同用户分配相应访问权限(读取、编辑、管理)。 镜像加速 容器镜像服务通过华为自主专利镜像下载加速技术,使CCE集群下载

  • 计费说明 - 华为云UCS

    在购买集群或集群内资源后,如果发现当前计费模式无法满足业务需求,您还可以变更计费模式。 计费项 华为云UCS计费项由UCS管理服务费用组成,根据集群vCPU数量按小时计费,如需查看每个用户集群vCPU容量(计入UCS费用部分),可运行以下命令: kubectl get nodes -o jsonpath='{range

  • 应用迁移 - 华为云UCS

    应用迁移 不同AZ UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源AZ集群中应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群中。

  • 工作负载升级配置 - 华为云UCS

    在集群控制台选择“工作负载”,单击需要回退工作负载名称。 选择“版本记录”页签,找到希望回退至版本,单击“回退到此版本”,单击“确定”,等待工作负载版本回退。 通过命令行配置升级示例 Deployment升级可以是声明式,也就是说只需要修改DeploymentYAML定义即可,比如使用kubectl