已找到以下 203 条记录。
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 金融行业场景 - 华为云UCS

    UCS构建了标准金融应用生态,可以实现应用跨地域跨云统一分发和部署,支持业务实例跨云迁移。 云边统一协同 实现海量终端及边缘侧设备、应用协同管理,加速金融行业智能安防、智慧网点建设。 多云统一协同 构建多地多中心金融数字化业务架构,实现跨云跨数据中心统一治理。 建议方案

  • 自动切流概述 - 华为云UCS

    为什么需要自动切流 MCI提供了一种跨集群负载均衡和流量路由机制,提高了应用程序可用性和可靠性。然而,当集群出现故障后,通过MCI分配到该集群请求将会失败。 UCS提供自动切流能力,可自动摘除故障集群流量,以进一步保障服务可用性。自动切流能力应用场景主要有: 识别集群故障并

  • 开启日志中心 - 华为云UCS

    、易接入优势。公网接入要求集群能够访问公网,请确保集群已符合此条件,否则会接入失败。 云专线/VPN接入:通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云虚拟私有云(VPC)连通,并利用VPC终端节点通过内网与容器智能分析建立连接,具有高速、低时延、安全优势。详

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌认证信息。 创建请求认证 支持YAML创建请求认证。

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS RBAC权限详细操作请

  • 访问日志响应标记解读 - 华为云UCS

    NR(NoRouteFound)表示没有匹配路由来处理请求流量,一般伴随“404”状态码。 典型场景 实际访问流量不匹配VirtualService中定义路由匹配条件,因而没有找到匹配路由处理流量。 典型日志 客户端出流量日志。 应对建议 客户端流量满足路由中定义流量特征,保证所有请求都有服务端定义的路由处理。

  • 本地集群 - 华为云UCS

    本地集群 本地集群接入失败怎么办? 如何手动清理本地集群节点? 如何进行Cgroup降级? 虚拟机SSH连接超时怎么办? 本地集群如何扩容容器智能分析插件存储磁盘? Master节点关机后集群控制台不可用怎么办? 节点扩容规格后未就绪怎么办? 如何更新本地集群ca/tls证书?

  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    单击新创建VPCEPID,查看自动分配节点IP。 图3 VPCEP详情 登录接入异常集群Master节点。 编辑proxy-agent中配置IP信息。 kubectl edit deploy -n kube-system proxy-agent 修改hostAliases字段下IP:

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 入门指引 - 华为云UCS

    即可实现在跨云跨地域多集群场景下轻松部署、管理和扩展容器化应用程序。 图1为UCS入门使用流程,实际针对不同集群类型和不同管理目的,在使用方式上有细微差异,具体差异请参考对应使用方式指导文档,本入门指导旨在帮助您对UCS产品入门操作进行初步认识。 图1 UCS入门流程

  • 状态码 - 华为云UCS

    Request 服务器未能处理请求。 401 Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • 无状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下华为云镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在

  • 有状态负载 - 华为云UCS

    升级策略:指定有状态负载升级方式,包括整体替换升级和逐步滚动升级,详细参数说明请参见配置工作负载升级策略。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新和旧实例,因此业务不会中断。 替换升级:有状态工作负载替换升级,需要手

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePort和externalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目和MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 第三方注册中心接入能力 - 华为云UCS

    能,便于将Nacos微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC下集群。若连接其他VPC下集群,则需要参考UCS服务网格

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题: