已找到以下 392 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    应用场景 工作负载Identity允许集群中工作负载模拟IAM用户来访问云服务,从而无需直接使用IAM账号 AK/SK 等信息,降低安全风险。 本文档介绍如何在UCS中使用工作负载Identity。 方案流程 使用工作负载Identity流程如图1 使用工作负载Identity流程,具体流程如下:

  • 访问日志 - 华为云UCS

    访问日志 服务网格提供了访问日志查询能力,可对网格中数据面所有ProxyAccessLog进行采集。本文介绍如何查看采集访问日志。 网格需已“启用访问日志”能力,如何开启请参考启用网格。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 关闭容器集群联邦 - 华为云UCS

    身份认证信息 响应参数 无 请求示例 无 响应示例 无 状态码 状态码 描述 200 关闭联邦成功 400 客户端请求错误,服务器无法执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 本地集群接入失败怎么办? - 华为云UCS

    service.” 出现该错误原因是集群版本不符合要求:接入UCS服务Kubernetes集群版本必须为1.19及以上。 - 排查项一:proxy-agent运行状态 集群从UCS注销后,原有proxy-agent配置文件中包含认证信息将会失效,请同时删除集群中已部署proxy-ag

  • 开通集群联邦 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 请确保所选择集群符合表1中约束条件,否则会出现集群添加成功,

  • 集群内访问(ClusterIP) - 华为云UCS

    务。 查看详情 选择服务所在命名空间。 (可选)根据服务名称进行搜索。 单击服务名称即可查看服务详情,包括基本信息以及各集群部署信息。 在服务详情页部署集群栏中单击“查看YAML”,可查看各个集群中部署服务实例YAML,并支持下载。 编辑YAML 单击服务名称后“编辑Y

  • 权限管理 - 华为云UCS

    管理操作。 表1包括了UCS所有系统权限。 表1 UCS系统权限 系统角色/策略名称 描述 类别 UCS FullAccess UCS服务管理员权限,拥有该权限用户拥有服务所有权限(包含制定权限策略、安全策略等)。 系统策略 UCS CommonOperations U

  • 手动续费 - 华为云UCS

    单个续费:在资源页面找到需要续费资源,单击操作列“续费”。 图2 单个续费 批量续费:在资源页面勾选需要续费资源,单击列表左上角“批量续费”。 图3 批量续费 选择UCS续费时长,判断是否勾选“统一到期日”,将UCS套餐包到期时间统一到各个月某一天(详细介绍请参见图4)。确认配置费用后单击“去支付”。

  • 向容器舰队中添加集群 - 华为云UCS

    "xxxx-xxxx-xxxx" ] } 响应示例 无 状态码 状态码 描述 200 集群加入容器舰队成功 400 客户端请求错误,服务器无法执行请求 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 服务网格 - 华为云UCS

    服务网格 如何使用Istio API配置网关路由规则 如何监控插件是否异常 网格使用时无法创建代理,istio组件调度失败,一直处于pending状态 如何对接Jaeger/Zipkin查看调用链

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • 启用容器舰队联邦 - 华为云UCS

    ederations 响应示例 无 状态码 状态码 描述 201 启用容器舰队联邦成功 400 客户端请求错误,服务器无法执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 认证证书 - 华为云UCS

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] [镜像仓库地址]/[组织名称]/[镜像名称2:版本名称2] 表1 标签参数说明 参数 参数说明 [镜像名称1:版本名称1] 请替换为您本地所要上传实际镜像名称和版本名称。 [镜像仓库地址] 请替换为5中登录指令末尾域名。 [组织名称] 请替换为4中创建组织名称。 [镜像名称2:版本名称2]

  • 启用策略中心 - 华为云UCS

    镜像。 启用策略中心功能后,系统将在舰队或集群上安装Gatekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件的资源占用情况

  • 计费项 - 华为云UCS

    华为云UCS计费项 计费项 说明 适用计费模式 计费公式 UCS集群管理服务 UCS集群管理服务费用由集群类型(包括华为云集群、本地集群、附着集群、多云集群和伙伴云集群)、集群vCPU数量和购买时长决定。如需了解如何查看所接入集群vCPU数量,请参见查看集群vCPU数量。 UCS服务管

  • MCI概述 - 华为云UCS

    问规则,包括关联负载均衡器、URL以及访问后端Service及端口等。 MCI Controller监控到MCI对象发生变化,会根据MCI中定义规则,在ELB侧重新配置监听器以及后端服务器路由。 当用户进行访问时,流量根据ELB中配置转发策略被转发到对应后端Service关联的各个工作负载。

  • 更新集群 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec 否 UpdateClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。

  • 数据迁移 - 华为云UCS

    有更新时,目标仓库镜像也会自动更新。 具体请参见自动同步镜像。 云存储迁移 若您集群使用了云硬盘或文件存储,跨区域迁移可以使用云备份 CBR。CBR为云上弹性云服务器、裸金属服务器、云硬盘、文件存储、云下VMware虚拟化环境和本地文件目录,提供简单易用备份服务,当发生病

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等