已找到以下 296 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 容忍策略 - 华为云UCS

    参数描述 污点键 节点污点键。 操作符 Equal:设置此操作符表示准确匹配指定污点键(必填)和污点值节点。如果不填写污点值,则表示可以与所有污点键相同污点匹配。 Exists:设置此操作符表示匹配存在指定污点键节点,此时容忍度不能指定污点值。若不填写污点键则可以容忍全部污点。 污点值

  • 创建MCI对象失败怎么办? - 华为云UCS

    若出现情况一中报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案中一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二中报错,原因为创建MCI对象时配置karmada.io/elb.proje

  • metrics-server - 华为云UCS

    hedule”。 完成上述两条后,单击确定即可完成manage节点扩容。 插件安装完成后,在已安装插件内单击metrics-server插件,可以看到具体插件实例在集群内部署情况。 升级插件 登录UCS内集群控制台,在左侧导航栏里选择“插件管理”。 在“已安装插件”内,如

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • 域名访问 - 华为云UCS

    主备模式:流量只会解析到您所选择主集群中,可以通过修改流量配比功能,修改主备集群。 自适应模式:流量解析根据各集群后端实例数量自动分配权重。并且可以配置地域亲和,设置特定区域用户流量访问特定集群。 自定义模式:您可以自定义配置域名解析到每个集群权重。并且可以配置地域亲和,设置特定区域用户流量访问特定的集群。

  • 创建灰度发布 - 华为云UCS

    一个服务仅支持发布一个灰度版本,可以对灰度版本配置相应灰度策略。 灰度策略 当您需要在生产环境发布一个新待上线版本时,您可以选择添加一个灰度版本,并配置相应灰度策略,将原有的生产环境默认版本流量引流一部分至待上线版本。经过评估稳定后,可以将此灰度版本接管所有流量,下线原来版本,从而接管原有的生产环境的版本上的流量。

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    若您在创建MCI后访问服务失败,请检查MCI对象是否配置成功。 请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组页面,切换至后端服务器

  • 权限管理 - 华为云UCS

    业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定的管理操作。

  • 容器基本信息 - 华为云UCS

    工作负载是Kubernetes对一组Pod抽象模型,用于描述业务运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方“添加容器”,添加多个容器镜像并分别进行设置。 图1 添加容器 表1 镜像参数说明 参数 说明 容器名称 为容器命名。 镜像名称 单击后方“选择镜像”,选择容器使用镜像。 镜像版本

  • 连接池 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。 目的是断开超过阈值连接和请求,保护目标服务。 通过连接池管理可以配置阈值来防止一个服务失败级联影响到整个应用。连接池设置应用于上游服务每个实例,可以应用在TCP级别和HTTP级别。 通过连接池管理可以控制service1服务对目标服务service2请求: 当servi

  • 集群内访问(ClusterIP) - 华为云UCS

    单击服务名称后的“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据服务参数更改信息。 单击“确认”提交已修改信息。 删除 单击服务名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除服务。 单击左上角“批量删除”。 单击“是”进行确认。 父主题: 服务(Service)

  • 集群注销后如何清理权限相关资源? - 华为云UCS

    集群注销后如何清理权限相关资源? 在集群从UCS注销后,可能会存在一些RBAC资源残留,您可以根据以下建议清理这些资源。 UCS创建RBAC资源带有标签"ucs.rbac.policy=true",您可以利用此标签对UCS创建RBAC资源进行查询、删除等操作。 例如: 父主题: 权限相关

  • 新建发布环境 - 华为云UCS

    资源类型 支持多种类型资源部署,不同类型资源支持部署插件不同。 发布用户 可选择当前用户或其他用户,获取对应账号舰队信息进行应用发布。 服务扩展点 配置授权扩展点以获取UCS资源权限。创建服务扩展点请参见获取访问密钥AK/SK。。 关联类型 选择关联UCS资源粒度,当前支持容器舰队。

  • 构造请求 - 华为云UCS

    x为project名称,如“cn-north-1”,您可以从地区和终端节点获取。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。

  • 工作负载升级配置 - 华为云UCS

    ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个 Deployment 修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet, 将失去回滚到 Deployment 对应修订版本能力。 默认情况下,系统保留

  • 存储概述 - 华为云UCS

    创建工作负载时,配置容器存储,可以使用以下类型存储。 本地存储 通过本地磁盘存储将容器所在宿主机文件目录挂载到容器指定路径中(对应KubernetesHostPath),也可以不填写源路径(对应KubernetesEmptyDir),不填写时将分配主机临时目录挂载到容器挂载点,指定源

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion: