已找到以下 82 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关的资源(如EC2实例、安全组、弹性IP负载均衡器等)。本文将为您提供获取访问密钥AK/SK的方法。 该密钥将被加密妥善保存,您无需担心信息泄露的风险。 使用AWS 账户 ID 或账户别名、您的 IAM 用户名密码登录到 IAM 控制台。 要获取 AWS 账户

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    含“<”“>”。 修改安全组 修改本端集群节点的安全组,在方向规则中允许对端集群节点访问本端集群容器端口。 如图6所示,“协议端口”填写本端集群容器端口,“源地址”填写对端集群节点IP地址或网段。修改安全组的具体操作请参见更改集群节点的默认安全组。 图6 修改安全组 验证集群间网络互通

  • 本地集群接入失败怎么办? - 华为云UCS

    serving" 日志正常打印后,刷新UCS控制台页面,查看集群是否正常连接。 私网接入: 检查集群安全组方向是否放通。如需对方向做访问控制,请联系技术支持获取目的地址端口号。 排除集群与UCSIDC之间的网络连接故障。 根据网络连接方式不同,请参考以下文档进行故障排除。 云专线(DC):请参考故障排除。

  • 同region集群打通方法 - 华为云UCS

    登录虚拟私有云控制台,单击“虚拟私有云>访问控制>安全组”,选择 {集群名}-cce-node-xxx 的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,

  • 舰队或集群关联权限异常怎么办? - 华为云UCS

    serving" 日志正常打印后,刷新UCS控制台页面,查看集群是否正常连接。 私网接入: 检查集群安全组方向是否放通。如需对方向做访问控制,请联系技术支持获取目的地址端口号。 排除集群与UCSIDC之间的网络连接故障。 根据网络连接方式不同,请参考以下文档进行故障排除。 云专线(DC):请参考故障排除。

  • 附着集群接入失败怎么办? - 华为云UCS

    serving" 日志正常打印后,刷新UCS控制台页面,查看集群是否正常连接。 私网接入: 检查集群安全组方向是否放通。如需对方向做访问控制,请联系技术支持获取目的地址端口号。 排除集群与UCSIDC/第三方云之间的网络连接故障。 根据网络连接方式不同,请参考以下文档进行故障排除。

  • 跨region集群打通方法 - 华为云UCS

    登录虚拟私有云控制台,单击“虚拟私有云>访问控制>安全组”,选择 {集群名}-cce-node-xxx 的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器的DDoS攻击,使用 HEADERS RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中打包多个HEADERSRST_STREAM帧,显著提升每秒请求量,提升服务器上的CPU利用

  • 数据规划 - 华为云UCS

    在AWS控制台创建以下资源,请确保资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个 1个 1个 4个 6块 表2 EC2资源规格

  • 如何更新多云集群证书? - 华为云UCS

    password 192.168.0.89,node,root,xxx,password 登录AWS控制台,编辑安全组{cluster_name}-node,将该安全组放通22端口,以保证可以访问。 开启密码访问,登录集群内所有节点,执行以下命令。 sed -i 's/PasswordAuthentication

  • 伙伴云集群概述 - 华为云UCS

    接入网络模式 对于伙伴云集群,各集群提供商或本地数据中心对于网络方向的端口规则有差异,防止特定端口外的站通信。因此UCS使用集群网络代理的连接方式,无需在防火墙上启用任何方向端口,仅通过集群代理程序的方式在出方向与UCS服务建立会话。 伙伴云集群接入网络的方法有两种,具有不同的优点:

  • 获取权限策略列表 - 华为云UCS

    分页获取列表时,起始偏移量,默认为0 order_by 否 String 分页获取列表时,排序参数,支持 create_at update_at order 否 String 分页获取列表时,排序方向,支持 desc asc 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • 附着集群概述 - 华为云UCS

    接入网络模式 对于附着集群,各集群提供商或本地数据中心对于网络方向的端口规则有差异,防止特定端口外的站通信。因此UCS使用集群网络代理的连接方式,如图2所示,无需在防火墙上启用任何方向端口,仅通过集群代理程序的方式在出方向与UCS服务建立会话。 附着集群接入网络的方法有两种,具有不同的优点:

  • Cilium概述 - 华为云UCS

    Linux内核层面实现网络安全通信。它支持多种传输层协议,例如TCP、UDPHTTP,并提供了多种安全特性,例如应用层访问控制和服务网格支持。Cilium还支持Kubernetes网络策略,并提供了全局网络和服务发现功能,能够帮助管理员更好地管理部署云原生应用和服务。 Cilium的eBPF

  • 获取容器舰队列表 - 华为云UCS

    分页获取列表时,起始偏移量,默认为0 order_by 否 String 分页获取列表时,排序参数,支持 create_at update_at order 否 String 分页获取列表时,排序方向,支持 desc asc 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    检查ELB监听器后端是否正常挂载后端服务器组、后端实例是否运行正常,健康检查是否正常。 请提前放开容器的安全组。以CCE Turbo集群为例,请在集群总览页面>网络信息>默认容器子网安全组中放开其他地域的ELB实例的网段。 配置DNS访问 本文以华为云的内网DNS为例,您也可自行配置DNS。

  • 如何清理多云集群资源? - 华为云UCS

    },其中${i}默认为0 安全组 5 ${clusterName}-node ${clusterName}-lb ${clusterName}-apiserver-lb ${clusterName}-controlplane default 以上安全组对应的VPC均为:${clusterName}-vpc

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术的安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户

  • 舰队开通联邦校验失败怎么办? - 华为云UCS

    later 问题原因:联邦需要访问CCE集群的5443端口,但是CCE集群的控制面安全组方向规则不允许120.46.145.12(源地址)访问CCE集群的5443端口。 解决方案:修改CCE控制面方向安全组,允许120.46.145.12(源地址)访问CCE集群的5443端口。 现

  • 本地集群概述 - 华为云UCS

    本地集群管理流程 接入网络模式 UCS使用集群网络代理的连接方式,如图2 集群接入原理所示。您无需在防火墙上启用任何方向端口,仅通过集群代理程序的方式即可在出方向与UCS服务建立会话。 本地集群接入网络的方法有两种,具有不同的优点: 公网接入:具有弹性灵活、成本低、易接入的优点。