已找到以下 243 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAMKubernetes角色访问控制(RBAC)能力基础上,打

  • 本地IDC集群迁移上云流程 - 华为云UCS

    UCS容器迁移支持将本地IDC自建Kubernetes集群应用迁移到UCS华为云集群或本地集群,实现应用程序云端部署和运维管理。迁移流程如图1所示。 图1 迁移流程 主要包含四个步骤: 集群评估 在这个阶段,您将根据集群现状来评估适合迁移目标集群类型。UCSkspider工具能够自动收集集群的

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    集群中Kubernetes资源权限是基于Kubernetes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间上。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。

  • 产品优势 - 华为云UCS

    以及第三方云场景Kubernetes集群统一接入管理。同时基于多云统一管理提供多云多集群统一配置策略管理,支持企业级项目的租户权限管理,可精细化管理子账号对接入Kubernetes资源访问权限。以及统一管理各个集群安全策略和资源访问限制,便于多云多集群合规性审计。UCS

  • 数据规划 - 华为云UCS

    S控制台创建以下资源,请确保资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个 1个 1个 4个 6块 表2 EC2资源规格 节点类型

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    标识选择IP Address,公网IP是数据中心侧公网IP。 创建VPN连接。 表2 VPN连接参数说明 参数 说明 参数取值 名称 输入VPN连接名称。 vpn-xxx VPN网关 选择步骤创建VPN网关 vpngw-xxx 网关IP 选择VPN网关主EIP。 11.xx

  • 基础软件规划 - 华为云UCS

    本地集群节点操作系统、内核版本等基础软件规划需要符合表1中要求。 表1 基础软件规划 系统架构 系统类型 网络模型 操作系统版本 内核版本限制 x86 Ubuntu 22.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 如何确认集群连通 - 华为云UCS

    通。对端集群节点IP为4中节点IP。例如:ping 172.X.X.X。 在对端集群中执行相同操作。 容器网段之间网络连通 登录云容器引擎控制台,选择本端集群,进入集群详情页,单击左侧导航栏“节点管理”,进入节点详情页。 单击“节点名称”下节点,在弹出页面中单击右上角“远程登录”,选择VNC方式登录。

  • 安装前检查 - 华为云UCS

    文。 检查节点apt(Ubuntu) 检查节点apt操作适用于操作系统为Ubuntu节点,若您节点操作系统为HCE或Redhat,请参见检查节点yum(HCE、Redhat)进行检查。 在本地集群执行纳管节点操作时(纳管节点是指待添加到本地集群管理服务器),部分安装组

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    攻击者具有集群工作负载创建或更新权限。 集群中工作负载容器镜像来源不可信,攻击者拥有修改镜像权限。 漏洞影响 满足上述漏洞利用条件时,容器进程可能逃逸到节点,导致节点信息泄露或执行恶意命令。 典型漏洞利用场景 攻击者具有集群工作负载创建或更新权限,创建工作负载时设置容器进程WORKD

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 镜像迁移 - 华为云UCS

    该文件本质上是一个待迁移镜像清单,由多条镜像同步规则组成,每一条规则包括一个镜像仓库(键)和一个目标镜像仓库(值)。具体要求如下: 同步最大单位是仓库(repository),不支持通过一条规则同步整个namespace以及registry。 仓库和目标仓库格式docker

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 附着集群接入失败怎么办? - 华为云UCS

    erverClusterIP本地域名。 检查proxy-agentPod是否可以访问待接入集群apiserver。 参考命令: kubectl exec -ti proxy-agent-*** -n kube-system /bin/bash # 访问集群kube-apiserver

  • 身份认证访问 - 华为云UCS

    身份认证访问 UCS支持IAMKubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 修改源代码 - 华为云UCS

    在“部署k8s资源清单”页面下,选择资源类型为“Service”“podinfo”资源,单击“查看详情”。 进入“服务列表”页面下,查看“podinfo”“访问端口 -> 容器端口 / 协议”生成端口号。 输入:集群弹性公网IP:http端口号(32286)即可访问该服务页面。 父主题:

  • 设置容器生命周期 - 华为云UCS

    发起一个HTTP调用请求。配置参数如下: 路径:请求URL路径,可选项。 端口:请求端口,必选项。 主机地址:请求IP地址,可选项,默认是容器所在节点IP。 停止前处理 在创建工作负载时,配置容器信息,选择“生命周期”。 在“停止前处理”页签,设置停止前处理命令。 表4 停止前处理 参数 说明

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAMKubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 设置容器生命周期 - 华为云UCS

    发起一个HTTP调用请求。配置参数如下: 路径:请求URL路径,可选项。 端口:请求端口,必选项。 主机地址:请求IP地址,可选项,默认为实例IP。 停止前处理 登录UCS控制台,进入集群联邦页面,在创建工作负载时,配置容器信息,选择“生命周期”。 在“停止前处理”页签,设置停止前处理命令。 表4 停止前处理