已找到以下 362 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 本地集群使用云专线/VPN上报日志 - 华为云UCS

    中心编辑对应插件。 选择对应VPC终端节点。若不存在可用VPC终端节点,单击“创建终端节点”以创建VPC终端节点。再次提交工单云日志服务(LTS)VPC终端节点需要经过LTS服务审批,操作方法请参见步骤一:云日志服务VPC终端节点授权。 创建VPC终端节点需要和本地集群节点在同一个虚拟私有云或建立对等连接。

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    Address,公网IP是数据中心侧公网IP。 创建VPN连接。 表2 VPN连接参数说明 参数 说明 参数取值 名称 输入VPN连接名称。 vpn-xxx VPN网关 选择步骤创建VPN网关 vpngw-xxx 网关IP 选择VPN网关主EIP。 11.xx.xx.11 对端网关

  • 开启多集群健康监控 - 华为云UCS

    您可以使用UCS容器智能分析能力为集群开启监控,以实时监控与守护集群健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云上虚拟私有云(VPC),并将集群第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络VPN)方案:具体操作

  • 约束与限制 - 华为云UCS

    本小节主要为您介绍华为云UCS使用过程中一些限制。 Kubernetes版本约束 接入UCS服务Kubernetes集群版本必须在1.19至1.28之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络VPN)服务将云下网络与云上虚拟私有云(VPC

  • 示例:某公司权限设计及配置 - 华为云UCS

    示例:某公司权限设计及配置 假设A公司在华为云使用UCS服务管理多集群,公司中有多个职能团队,分别负责权限分配、资源管理、创建应用、流量分发、监控运维等。结合使用IAM和UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发的团队。

  • 注册伙伴云集群(私网接入) - 华为云UCS

    若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件

  • 注册附着集群(私网接入) - 华为云UCS

    注册附着集群(私网接入) 位于本地数据中心和第三方云上附着集群通过公网接入UCS存在一定安全风险,用户需要稳定安全集群接入方式,此时可以使用私网接入方式将集群纳入UCS进行管理。 私网连接方式是通过云专线(DC)或虚拟专用网络VPN)服务将云下网络与云上虚拟私有云(VPC)连通

  • 安装前准备(私网接入) - 华为云UCS

    交”。 将创建终端节点配置到所使用DNS服务器中。单击创建出VPCEP节点名称,记录“节点IP”,以便在IDCDNS Server中增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:在DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。

  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    私网接入集群误删除VPCEP后如何恢复? 问题描述 私网接入集群误删除对应VPCEP终端节点后,集群状态显示异常。 操作步骤 由于proxy-agent中已配置VPCEPIP地址,在新建VPCEP时需要指定IP,请确保IP未被占用。 登录VPC终端节点控制台检查UCS服务

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    服务器组名称,进入后端服务器组页面,切换至后端服务器页签,查看该ELB是否成功绑定对应工作负载。 若后端服务器状态为已删除,请检查PodIP网段是否与ELBVPC网段冲突。 若后端服务器组为空,请执行如下命令查询对应事件,根据事件信息排查具体异常情况。其中{MCIname}请替换为MCI的名称。

  • UCS服务计费方式如何由按需改为包年/包月? - 华为云UCS

    UCS服务计费方式如何由按需改为包年/包月? 当前UCS支持“按需计费”和“包年/包月”两种计费方式。当您希望以包年/包月套餐包优惠价格使用UCS时,只需按照所接入UCS集群类型、集群规模购买对应套餐包,即可由按需计费模式转变为包年/包月计费模式。 父主题: 计费相关

  • 连接池 - 华为云UCS

    ice2请求: 当service1服务对目标服务service2请求不超过配置最大连接数时,放行; 当service1服务对目标服务service2请求不超过配置最大等待请求数时,进入连接池等待; 当service1服务对目标服务service2请求超过配置最大等待请求数时,直接拒绝。

  • 如何添加第三方域名? - 华为云UCS

    当通过云解析服务创建公网域名后,系统默认生成NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置与NS记录集值不符,则域名无法正常解析,您需要到域名注册商处将域名DNS服务器修改为华为云云解析服务DNS服务器地址。 更改后DNS服务器地址将于48小时内生效,具体生效时间请以域名注册商处的说明为准。

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    本地集群如何扩容容器智能分析插件存储磁盘? 问题描述 当容器智能分析插件(kube-prometheus-stack)所依赖PVC存储中磁盘写满时,prometheus-server-0 Pod日志标准输出会出现“no space left on device”报错,此时

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    如何修改kube-state-metrics组件采集配置? 问题描述 kube-prometheus-stack插件kube-state-metrics组件负责将Prometheusmetrics数据格式转换成K8s API接口能识别的格式。kube-state-metri

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    如何配置UCS控制台各功能访问权限? 问题描述 UCS控制台各项功能主要通过IAM进行权限控制,未经授权用户访问UCS控制台中相应页面,将出现“无访问权限”、“权限认证失败”等类似错误信息。 解决方案 管理员需要为用户授予UCS控制台各功能权限,通过IAM系统策略(包括UCS

  • 通过kubectl连接集群联邦 - 华为云UCS

    json就拥有哪个用户信息,这样使用kubectl访问时就拥有这个用户权限。 约束限制 出于安全考虑,集群联邦apiserver不提供公网访问地址。UCS通过在您提供VPC和子网中创建终端节点,并将该终端节点连接到集群联邦apiserver,来打通访问联邦网络。对于每个集群联

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    则对等连接路由可能会失效。 描述 否 对该连接描述信息。描述信息内容不能超过255个字符,且不能包含“<”和“>”。 单击所创建对等连接名称,进入对等连接详情页,单击“添加路由”,为对等连接添加目的地址为对端集群VPC网段路由。 如图2所示,您需要填写参数为路由中两个“目的地址”,请参考表3进行配置。

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)