已找到以下 331 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置条件触发自动切流 - 华为云UCS

    default域名,将解析结果更新到Node对象conditions中。主CPD Pod会收集各个Node上conditions,判断集群域名解析功能是否正常,并将该判断结果上报到至集群联邦控制面。 CPD以DaemonSet形式部署,需要独立部署在每个目标集群所有节点上。CPD配置文件示例如下所示,请参见表1中的描述修改相关参数。

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 本地集群概述 - 华为云UCS

    本地集群概述 本地集群是由UCS提供、运行在您数据中心基础设施之上Kubernetes集群。您只需要准备好相关物理资源,安装Kubernetes软件以及接入UCS过程完全交给华为云来处理。 本地集群兼容多种底层基础设施,支持部署在裸金属服务器和VMware等虚拟化Iaas上,

  • 有状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 概述 - 华为云UCS

    概述 应用服务网格(Application Service Mesh,简称ASM)是华为云基于开源Istio推出服务网格平台,它深度、无缝对接了华为云企业级Kubernetes集群服务云容器引擎(CCE),在易用性、可靠性、可视化等方面进行了一系列增强,可为客户提供开箱即用的上手体验。

  • 应用拓扑 - 华为云UCS

    应用拓扑 应用拓扑呈现了网格内所有服务调用关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格应用拓扑。 网格须开通AOM服务,否则无法查看应用拓扑。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 使用南北向MCS - 华为云UCS

    当前MCS仅支持版本为1.21及以上CCE Turbo集群、网络模型为underlay其他Kubernetes集群创建。 请提前做好网络规划,保证成员集群间容器网络不冲突,确保ELB实例与容器Pod IP网络可达。若MCSELB实例与集群处于不同VPC内,请提前打通VPC间网络。 准备工作

  • 守护进程集 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 路由(Ingress) - 华为云UCS

    essTLS类型服务器证书。若无符合条件证书,可单击“创建IngressTLS类型密钥证书”,参考密钥(Secret)创建一个指定类型密钥证书。 SNI(Server Name Indication):SNI是TLS扩展协议,在该协议下允许同一个IP地址和端口号下对外提

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    使用对等连接打通CCE集群网络 应用场景 在创建MCS对象前,需要保证集群间网络互通。其中,跨VPCCCE集群间网络可以通过创建对等连接方式打通。 本文将介绍如何通过创建对等连接方式,为跨VPCCCE集群打通节点间与容器间网络。 设置集群网络类型 将集群网络类型设置为under

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 使用流量分发实现应用故障倒换 - 华为云UCS

    使用流量分发实现应用故障倒换 应用场景 在分布式集群场景下,为了给用户提供低延迟服务,应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区用户访问也随之会受到影响。利用UCS流量管理和应用数据管理功能,可以实现多云多集群场景下应用故障倒换、调度和迁移,故障倒换方案示意如图1所示。

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • 获取KubeConfig文件 - 华为云UCS

    json),IAM用户员下载配置文件只有30天有效期,而伙伴侧Kubernetes集群账号下载配置文件会长期有效。该文件用于对接认证用户集群,请用户妥善保存该认证凭据,防止文件泄露后,集群有被攻击风险。如果不幸泄露,可以通过证书更新方式,替换认证凭据。 由于EIP无法固定,所以服务器端证书无

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    ServiceAccount 与 IAM 账号映射规则,配置后,当前 ServiceAccount 拥有对应用 IAM 权限。 工作负载配置Token。 部署应用并配置ServiceAccount。 挂载对应ServiceAccountToken。 验证获取Token能否正常进行访问。 访问IAM接口获取IAM

  • 更新容器舰队描述信息 - 华为云UCS

    "aaaaaaaaa" } 响应示例 无 状态码 状态码 描述 200 更新成功 400 客户端请求错误,服务器无法执行请求 403 服务器拒绝执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 如何获取访问密钥AK/SK? - 华为云UCS

    该密钥将被加密妥善保存,您无需担心信息泄露风险。 使用AWS 账户 ID 或账户别名、您 IAM 用户名和密码登录到 IAM 控制台。 要获取 AWS 账户 ID,请联系您 AWS 账户管理员。 在右上角导航栏中,选择您用户名,然后选择“安全凭据”。 图1 选择“安全凭据”

  • 安装前检查 - 华为云UCS

    repos.d/目录下软件源配置文件。 具体信息以实际规划yum源服务器地址为准。 保存文件,执行如下命令。 sudo yum clean all sudo yum makecache 请分别登录到规划节点执行上述操作。 主机最小化安装要求 不使用软件包不允许存在系统中

  • 如何清理多云集群资源? - 华为云UCS

    如何清理多云集群资源? 在多云集群注销过程中,若因某些原因导致注销失败,您可以尝试重新进行注销操作。但在此之前,请确保已经在AWS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${