已找到以下 287 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 服务授权 - 华为云UCS

    载选择器Selector选择目标负载。认证的规则通过JWTRule来描述,定义如何匹配JWT令牌认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 左侧导航栏,单击“服务安全”下的“服务授权”,进入服务授权详情页。

  • 网格代理 - 华为云UCS

    r,通过每个Pod独立的网络命名空间设置iptables规则,将应用服务的出入流量重定向到Sidecar的Envoy进程,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格的每个集群的每个节点,通过每个节点

  • UCS权限概述 - 华为云UCS

    UCS权限概述 UCS统一身份认证服务(IAM)能力基础,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对租户下的IAM用户设置不同的UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间的权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是IAM与Kub

  • 注册附着集群(私网接入) - 华为云UCS

    步骤一:准备网络环境 云下、云上网络打通后,建议从本地数据中心服务器ping目标VPC下的华为云服务器私网IP,以验证网络是否成功连接。 将线下自有IDC或第三方云厂商的网络环境与华为云VPC打通。 虚拟专用网络(VPN)方案:请参见通过VPN连接云下数据中心与云VPC。 云专

  • 使用L4负载均衡-MetalLB - 华为云UCS

    该文档仅适用于为UCS本地集群安装Metallb。 前提条件 按照网络管理Cilium介绍章节,已完成开启集群的BGP功能,配置LOAD_BALANCER_CIDR,并将其广播给底层网络。 安装Metallb 登录UCS控制台。 左侧导航栏内选择“云原生服务中心”。 “服务目录中”中搜索Metallb开源插件,单击进入插件详情。

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    使用集群联邦实现应用多活容灾 应用场景 为了应对云单点宕机故障,UCS的集群联邦提供多云多活应用、秒流量接管能力。业务应用的实例可以多云多活的部署不同云的容器服务中,当云单点宕机故障发生时,集群联邦可以秒自动完成应用实例的弹性迁移以及流量的切换,业务的可靠性大大提升。 多活容灾方案示意如

  • 南北向MCS概述 - 华为云UCS

    约束限制 当前南北向MCS暂不支持网络协议为UDP的Service服务。 南北向MCS的type为LoadBalancer。 南北向MCS的能力 使用南北向MCS,可以将用户集群中的联邦Service,暴露四层的访问入口至ELB实例,客户可以通过ELB实例的监听端口,使用公网或私网访问暴露在集群中的服务。

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    配置对端网关设备。 验证网络互通情况: 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击“服务列表”,选择“计算 > 弹性云服务器”。 登录弹性云服务器弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。 本示例是通过管理控制台远程登录(VNC方式)。 弹性云服务器的远程

  • 开启多集群健康监控 - 华为云UCS

    开启多集群健康监控 您可以使用UCS的容器智能分析能力为集群开启监控,以实时监控与守护集群的健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云虚拟私有云(VPC),并将集群的第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络

  • 安装前准备(私网接入) - 华为云UCS

    本小节指导您进行本地集群的安装前准备。选择私网接入集群时,才需执行安装前准备。选择“公网接入”时,可直接执行安装及验证。 本地集群的安装前准备包括创建虚拟私有云并与线下IDC网络环境打通、创建终端节点并将其配置VPC中的DNS服务器中。 部署网络环境 UCS提供服务的区域中创建一个

  • 创建联邦网络连接并下载联邦kubeconfig - 华为云UCS

    创建联邦网络连接并下载联邦kubeconfig 功能介绍 舰队开通联邦后,调用此接口,创建vpcep终端节点,连接到联邦apiserver,并下载联邦apiserver的kubeconfig URI POST /v1/clustergroups/{clustergroupid}/cert

  • 安装及验证 - 华为云UCS

    安装及验证 UCS控制台成功添加集群后,集群状态将会显示为“等待安装并接入”,此时UCS并没有为集群安装Kubernetes软件以及打通与集群的网络连接,因此需要在集群中配置网络代理来接入网络并完成集群安装。 请在添加集群后的24小时内接入网络,您可单击右上角按钮查看详细的网络接入流

  • 网格服务 - 华为云UCS

    拥有一个可用的集群,且已启用Istio服务网格。 拥有一个可用的命名空间。 创建网格服务 用户服务网格创建命名空间后,数据面集群插件会自动同步集群对应命名空间内的服务至网格中。 删除网格服务 删除操作无法恢复,请谨慎操作! 删除网格服务步骤如下: 登录UCS控制台,左侧导航栏中单击“服务网格”。

  • 使用南北向MCS - 华为云UCS

    21及以上的CCE Turbo集群、网络模型为underlay的其他Kubernetes集群创建。 请提前做好网络规划,保证成员集群间容器网络不冲突,确保ELB实例与容器Pod IP网络可达。若MCS的ELB实例与集群处于不同VPC内,请提前打通VPC间的网络。 准备工作 如您没有可用的

  • 约束与限制 - 华为云UCS

    接入UCS服务的Kubernetes集群版本必须在1.19至1.30之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云虚拟私有云(VPC)连通,并利用VPC终端节点(VPCEP)通过内网与UCS服务建立连接。 该场景下,创建DC、VPN、VP

  • 权限管理 - 华为云UCS

    UCS权限类型 UCS权限管理是IAM与Kubernetes的角色访问控制(RBAC)的能力基础,打造的细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度的权限控制,这两种权限针对的是不同类型的资源,授权机制也存在一些差异,具体如下: U

  • 注册伙伴云集群(私网接入) - 华为云UCS

    ig文件组织集群访问。 准备网络环境 云下、云上网络打通后,建议从本地数据中心服务器ping目标VPC下的华为云服务器私网IP,以验证网络是否成功连接。 用户可选用如下两种方案将线下自有IDC或第三方云厂商的网络环境与华为云VPC打通。 虚拟专用网络(VPN)方案:请参见通过VPN连接云下数据中心与云上VPC。

  • 获取单个容器舰队 - 华为云UCS

    } ] } } 状态码 状态码 描述 200 容器舰队对象 400 客户端请求错误,服务器无法执行请求 403 服务器拒绝执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 创建MCI - 华为云UCS

    21及以上的CCE Turbo集群、网络模型为underlay的其他Kubernetes集群创建。 请提前做好网络规划,保证成员集群间容器网络不冲突,确保ELB实例与容器Pod IP网络可达。若MCI的ELB实例与集群处于不同VPC内,请提前打通VPC间的网络。 当为同一Service同

  • 通过kubectl连接集群联邦 - 华为云UCS

    约束限制 出于安全考虑,集群联邦apiserver不提供公网访问地址。UCS通过您提供的VPC和子网中创建终端节点,并将该终端节点连接到集群联邦apiserver,来打通访问联邦的网络。对于每个集群联邦,UCS同一VPC中仅会创建一个终端节点。如果VPC中已有连接该联邦apiserver的终端节点,则会进行复用。