已找到以下 286 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 跨region集群打通方法 - 华为云UCS

    的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“入方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,单击“确定”。用于放通其他region连接控制面istiod与控制面kubeapise

  • 无状态负载 - 华为云UCS

    态工作负载。 有状态工作负载(即Kubernetes中的StatefulSet):实例之间不完全独立,具有稳定的持久化存储网络标示,以及有序的部署、收缩删除等特性。如:mysql-HA、etcd,创建有状态工作负载请参见创建有状态工作负载。 守护进程集(即Kubernetes

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    如果开启监控的集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群的策略实例中,取消针对kube-systemmonitoring命名空间的拦截策略。 父主题: 容器智能分析

  • 服务网关概述 - 华为云UCS

    服务网关 目前默认是基于Kubernetes Gateway API模型实现网关能力,如需要使用原Istio API (如 Gateway VirtualService)能力请参考如何使用Istio API配置网关路由规则。 父主题: 服务网关

  • 守护进程集 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • UCS服务资源权限(IAM授权) - 华为云UCS

    启用策略中心 创建、停用策略实例 查看策略列表 查看策略实施详情 UCS FullAccess 只读权限 对于已启用策略中心的舰队集群,拥有该权限的用户可以查看策略列表查看策略实施详情。 UCS CommonOperations 或 UCS ReadOnlyAccess 服务网格 管理员权限

  • 包年/包月 - 华为云UCS

    适用计费项 计费项 说明 UCS集群管理服务 UCS集群管理服务费由集群类型(包括华为云集群、本地集群、附着集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群的vCPU数量,请参见查看集群的vCPU数量。 UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关的费用。

  • 创建配置项 - 华为云UCS

    配置项可用于创建工作负载存储卷设置工作负载环境变量,设置工作负载环境变量时,该配置项数据不可为空。 配置标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理选择。 输入标签键、值。 单击“确认添加”

  • 创建密钥 - 华为云UCS

    的用户名密码。 说明: 密钥可用于创建工作负载存储卷设置工作负载环境变量,设置工作负载环境变量时,该密钥数据不可为空。 密钥标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理选择。 输入键、值。

  • 获取权限策略列表 - 华为云UCS

    分页获取列表时,起始偏移量,默认为0 order_by 否 String 分页获取列表时,排序参数,支持 create_at update_at order 否 String 分页获取列表时,排序方向,支持 desc asc 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • 配置发布策略 - 华为云UCS

    schedulerName: default-scheduler YAML创建部署方式仅支持单个YAML文件。 YAML文件的代码仓分支来源于您在发布管理中配置的代码仓分支。 YAML路径为相对路径,当前目录为代码分支的根目录。 YAML路径可以使用“${变量名}”引用环境变量,YAML

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    中WORKDIR设置为/proc/self/fd/<num>,以实现在容器运行后访问节点文件系统。 判断方法 该漏洞范围涉及中国站本地集群国际站多云集群类型,同时集群中工作负载配置或容器镜像具备如下特征时,可能存在风险: 工作负载中容器进程的WORKDIR为 /proc/self/fd/<num>。

  • 认证鉴权 - 华为云UCS

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 无状态负载 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 守护进程集 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 设置集群网络 - 华为云UCS

    本地集群 本地集群 同时支持overlayunderlay网络。 默认为overlay网络,要启用underaly网络需要手动配置,underaly网络相关介绍与操作请参见Cilium。 支持 多云集群 多云集群 同时支持overlayunderlay网络。 默认为overla

  • 配置条件触发自动切流 - 华为云UCS

    {联邦控制面地址域名},可解析到联邦控制面的IP地址,如下图: coredns-detect-period CoreDNS进行探测上报的周期,默认5s(推荐值)。周期越短,探测上报越频繁。 coredns-success-threshold CoreDNS域名解析成功持续时长超过该阈值,则认

  • 构造请求 - 华为云UCS

    表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。

  • 有状态负载 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 有状态负载 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。