已找到以下 378 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理本地集群节点 - 华为云UCS

    在执行机上执行以下命令./ucs-ctl create node -c [集群名称] -m node.csv,完成节点的纳管。 node.csv文件存在密钥信息,请妥善保管。 卸载节点 方法一: 在执行机上执行 ./ucs-ctl delete node -c [集群名称] -n [node

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity安全访问云服务 应用场景 工作负载Identity允许集群的工作负载模拟IAM用户来访问云服务,从而无需直接使用IAM账号的 AK/SK 等信息,降低安全风险。 本文档介绍如何在UCS中使用工作负载Identity。 方案流程 使用工作负载Identity的流程如图1

  • 身份认证与访问 - 华为云UCS

    身份认证与访问 UCS支持IAM与Kubernetes的角色访问控制(RBAC)的精细的权限管理,实现UCS服务资源权限、集群Kubernetes资源权限两种维度的权限控制,这两种权限针对的是不同类型的资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IA

  • Kubernetes资源对象 - 华为云UCS

    Service:用户在Kubernetes可以部署各种容器,其中一部分是通过HTTP、HTTPS协议对外提供七层网络服务,另一部分是通过TCP、UDP协议提供四层网络服务。而Kubernetes定义的Service资源是用来管理集群四层网络的服务访问。基于四层网络,Service提供了集群内容器服务的暴露能力。

  • 基础软件规划 - 华为云UCS

    基础软件规划 本地集群节点的操作系统、内核版本等基础软件规划需要符合表1的要求。 表1 基础软件规划 系统架构 系统类型 网络模型 操作系统版本 内核版本限制 x86 Ubuntu 22.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 获取项目ID - 华为云UCS

    } 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表的“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 负载均衡 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。 在微服务场景下,负载均衡一般和服务配合使用,每个服务都有多个对等的服务实例。 服务发现负责从服务名解析一组服务实例的列表,负载均衡负责从中选择一个实例。为目标服务配置满足业务要求的负载均衡策略,控制选择后端服务实例。 父主题: 流量策略

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    服务器的DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器上的CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。 表1

  • 挂载本地存储 - 华为云UCS

    子路径 使用子路径挂载本地磁盘,实现在单一Pod重复使用同一个Volume。不填写时默认为根。 权限 仅支持“只读”,只能读容器路径的数据卷。 重复添加可增加多条设置,单击“确认”完成配置。 密钥挂载 将密钥的数据挂载到指定的容器,密钥内容由用户决定。用户需要提前创建密钥,操作步骤请参见密钥(Secret)。

  • 创建MCS - 华为云UCS

    若MCS实例删除状态异常,一直显示“删除”,则异常实例需要强制删除并清理资源。具体操作请参见MCS/MCI实例删除异常如何排查? 跨集群访问服务 MCS对象创建成功后,您可以在consumerClusters.name配置的访问集群,访问到部署在下发集群的Service。 创建一个Pod并进入到容器内,使用curl

  • 约束与限制 - 华为云UCS

    约束与限制 本小节主要为您介绍华为云UCS使用过程的一些限制。 Kubernetes版本约束 接入UCS服务的Kubernetes集群版本必须在1.19至1.31之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云上虚拟私

  • 跨region集群打通方法 - 华为云UCS

    所有需要通过云连接打通的集群,其VPC都需要接入到云连接,查看VPC接入生效的方法如下: 登录虚拟私有云控制台,单击“虚拟私有云>路由表>对应VPC实例名称”,云连接会在VPC添加两条路由。 单击2创建的云连接,在弹出的页签单击“带宽包>购买带宽包”,根据实际情况进行配置,注意将带宽包绑定之前创建的云连接实例。

  • 配置流水线及参数 - 华为云UCS

    单击“新建流水线”,选择创建代码仓库创建的代码仓。 图1 新建流水线 单击“下一步”,在系统模板中选择“新手上路”,进入流水线任务编排页面。 根据业务具体情况编辑阶段名称,并设置每个任务的执行内容和编排详情。 图2 任务编排 设置任务编排,中间构建阶段的名称为“阶段_1”,

  • 注销本地集群 - 华为云UCS

    该操作可能导致与该集群有绑定关系的资源(比如指定调度集群的负载等)无法正常使用,请谨慎操作,避免对运行的业务造成影响。 在控制台注销并没有真正删除本地集群,您需要手动进入集群内完成删除过程。 复制注销之后控制台返回的卸载命令。 进入本地集群的节点内,执行卸载命令。 ./ucs-ctl delete cluster

  • MCS/MCI实例删除异常如何排查? - 华为云UCS

    删除异常的MCS/MCI实例监听器绑定的后端服务器组。 强制删除MCS/MCI异常实例: 选择状态一直为“删除”的异常实例,单击操作列的“编辑YAML”。 删除yaml如下内容,即可强制删除该实例。 finalizers: - karmada.io/multi-cluster-service-controller

  • 为南北向服务网关的目标服务配置灰度发布 - 华为云UCS

    服务网关是网格的流量入口,网格外部的客户端通过服务网关访问网格内的服务。目前默认是基于Kubernetes Gateway API模型实现网关能力,网格服务详情的灰度发布策略只适用于东西向网格内部服务间;对于南北向入口网关的目标服务,如果需要配置灰度发布策略,可参考下文为入口网关的目标服务配置灰度发布策略。

  • 设置容器规格 - 华为云UCS

    设置容器规格 操作场景 在创建工作负载时为添加的容器设置资源限制,可以对工作负载每个实例所用的CPU配额、内存配额进行申请和限制。 配置说明 CPU配额: 表1 CPU配额说明 参数 说明 CPU申请 容器使用的最小CPU需求,作为容器调度时资源分配的判断依赖。只有当节点上可分配CPU总量

  • 服务路由概述 - 华为云UCS

    服务路由定义了对特定目标服务的一组流量规则,在形式上表示一个虚拟服务,将满足条件的流量都转发到对应的服务后端。 这个服务后端可以是一个服务,也可以是在流量策略定义的服务的子集。 服务路由描述了一个具体的服务对象,在该服务对象内包含了对流量的各种处理,其主体是一个服务而不是一组规则,更易于理解。 父主题:

  • 应用拓扑 - 华为云UCS

    操作步骤 登录UCS控制台,单击左侧导航栏的“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“监控中心>应用拓扑”,进入应用拓扑详情页,本页显示了整个网格内所有服务的应用拓扑。 应用拓扑图的连线颜色代表了当前连接的健康状况,连接展示

  • IAM用户配置UCS服务权限 - 华为云UCS

    单击“下一步”,选择加入4已授权的用户组。 图6 加入用户组 单击“创建用户”。 重复上述步骤,完成表1其他用户组、用户的创建和授权。 步骤二:UCS管理员授权 使用UCS管理员登录UCS控制台,在左侧导航栏选择“权限管理”。 单击右上角的“创建权限”按钮。 在弹出页面填写权限的参数项。