已找到以下 537 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为多云集群开启监控 - 华为云UCS

    本章节讲述为多云集群开启监控操作流程。 前提条件 已将多云集群注册到UCS中,具体操作请参见多云集群概述。 准备网络环境 多云集群数据接入方式支持公网接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入优势。如果对网络质量没有要求,只想采用更简便方式接入,那么公网接入是个不错选择。 公

  • 应用迁移 - 华为云UCS

    集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下:

  • 如何更新多云集群证书? - 华为云UCS

    必填,节点角色(选填master/node) User 必填,节点登录用户 Password 选填,节点登录密码 Auth Type 选填,节点认证类型(选填password/key) Key Path 选填,节点登录密钥路径 样例如下: Node IP,Node Role,User

  • 使用南北向MCS - 华为云UCS

    Integer 关联Service需要注册到ELB监听器上服务端口。 spec.consumerClusters.name 否 String Service访问集群名称,应配置为期望通过MCS实现跨集群访问Service集群名称。不填则默认设置为所有集群联邦内集群可访问该Service。

  • UCS有哪些配额限制? - 华为云UCS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群和附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。 权限配额:用户可以在“权限管理”页面创建的权限数量上限。

  • TLS - 华为云UCS

    种TLSRoute类型路由集合,用于处理非终结TLS和HTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,对

  • UCS权限概述 - 华为云UCS

    源。 用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多

  • 数据迁移 - 华为云UCS

    有更新时,目标仓库镜像也会自动更新。 具体请参见自动同步镜像。 云存储迁移 若您集群使用了云硬盘或文件存储,跨区域迁移可以使用云备份 CBR。CBR为云上弹性云服务器、裸金属服务器、云硬盘、文件存储、云下VMware虚拟化环境和本地文件目录,提供简单易用备份服务,当发生病

  • 获取单个集群 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 更新容器舰队描述信息 - 华为云UCS

    "aaaaaaaaa" } 响应示例 无 状态码 状态码 描述 200 更新成功 400 客户端请求错误,服务器无法执行请求 403 服务器拒绝执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    必填,节点角色(选填master/node) User 必填,节点登录用户 Password 选填,节点登录密码 Auth Type 选填,节点认证类型(选填password/key) Key Path 选填,节点登录密钥路径 样例如下: Node IP,Node Role,User

  • 自定义资源 - 华为云UCS

    自定义资源(Custom Resource Definitions, CRD)允许用户创建一个与Deployment、Service类似的定制资源对象,用户可以通过kubectl命令来创建和访问这种自定义资源,为用户提供模块化Kubernetes扩展,详情请参考使用 CustomResourceDefinition

  • 删除容器舰队 - 华为云UCS

    功能介绍 容器舰队删除接口,只有在容器舰队为空时才可以删除该容器舰队,若需删除请先将集群移出容器舰队;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群操作权限,否则会鉴权失败 URI DELETE /v1/clustergroups/{clustergroupid}

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 集群联邦RBAC授权 - 华为云UCS

    API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。 在集群联邦和成员集群上分别创建RBAC资源互相不感知、不影响。通过集群联邦入口配置RBAC权限仅直接访问联邦时生效;直接访问成员集群时,仅成员集群上配置RBAC生效。 在分配细粒度鉴权时,谨慎使用ClusterRole、ClusterRo

  • 启用网格 - 华为云UCS

    SLO定义。 访问日志 可选是否启用访问日志,访问日志开启后,可以在网格中查询到详细服务间访问记录,定位每次访问异常。 目前暂不支持创建网格后再重新开启可观测性配置。 调用链 采样率:用于调用链生成请求占全部请求采样百分比。 选择使用服务:即选择调用链上报服务后端。可选择

  • 集群关联权限策略 - 华为云UCS

    objects 权限策略id以及涉及到命名空间 表4 RuleIDNamespaces 参数 是否必选 参数类型 描述 ruleIDs 否 Array of strings 权限策略id namespaces 否 Array of strings 权限策略涉及到命名空间 响应参数 无 请求示例

  • 注册容器舰队 - 华为云UCS

    "6efb4a18-2fa4-11ee-ad1d-0255ac1001c4" } 状态码 状态码 描述 201 返回创建成功容器舰队UID信息 400 客户端请求错误,服务器无法执行请求 403 服务器拒绝执行请求 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 删除集群 - 华为云UCS

    删除集群 功能介绍 用于集群解除注册;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群操作权限,否则会鉴权失败。 URI DELETE /v1/clusters/{clusterid} 表1 路径参数 参数 是否必选 参数类型 描述 clusterid