已找到以下 243 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • kube-prometheus-stack插件 - 华为云UCS

    API接口能识别的格式。kube-state-metrics组件在默认配置下,不采集Kubernetes资源的所有labels和annotation。如需采集,参考如何修改kube-state-metrics组件的采集配置?章节进行配置。 nodeExporter:每个节点上均有部署,收集Node级别的监控数据。

  • 守护进程集 - 华为云UCS

    容器存储相关内容参见容器存储。 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。输入用户ID,容器将以当前用户权限运行。 镜像访问凭证:用于访问镜像仓库的凭证。该凭证仅访问私有镜像仓库时使用,如所选镜像为公开镜像,则无需选择密钥。密钥的创建方法参见创建密钥。 (

  • 服务路由协议 - 华为云UCS

    缀匹配/正则匹配 输入URI,复选框可选择是否忽略大小写 Scheme StringMatch类型,表示协议采集,可选完全匹配/前缀匹配/正则匹配 输入Scheme Method StringMatch类型,表示请求方法,可选完全匹配/前缀匹配/正则匹配 输入Method Authority

  • 数据规划 - 华为云UCS

    制台创建以下资源,确保资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个 1个 1个 4个 6块 表2 EC2资源规格 节点类型

  • 无状态负载 - 华为云UCS

    容器存储相关内容参见容器存储。 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。输入用户ID,容器将以当前用户权限运行。 镜像访问凭证:用于访问镜像仓库的凭证。该凭证仅访问私有镜像仓库时使用,如所选镜像为公开镜像,则无需选择密钥。密钥的创建方法参见创建密钥。 (

  • 请求认证 - 华为云UCS

    在左侧导航栏,单击“服务安全”下的“请求认证”,进入请求认证详情页。 选定要更新的认证策略,单击操作列下的“YAML编辑”。 删除请求认证 删除操作无法恢复,谨慎操作。删除请求认证策略不会影响关联的服务本身运行。 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。

  • 创建灰度发布 - 华为云UCS

    缀匹配/正则匹配 输入URI,复选框可选择是否忽略大小写 Scheme StringMatch类型,表示协议采集,可选完全匹配/前缀匹配/正则匹配 输入Scheme Method StringMatch类型,表示请求方法,可选完全匹配/前缀匹配/正则匹配 输入Method Authority

  • 更新灰度发布 - 华为云UCS

    /前缀匹配/正则匹配 输入URI,可选择是否忽略大小写 Scheme StringMatch类型,表示协议采集,可选完全匹配/前缀匹配/正则匹配 输入Scheme Method StringMatch类型,表示请求方法,可选完全匹配/前缀匹配/正则匹配 输入Method Authority

  • 设置容器生命周期 - 华为云UCS

    目前提供的生命周期回调函数如下所示: 启动命令:容器将会以该启动命令启动,参见启动命令。 启动后处理:容器启动后触发,参见启动后处理。 停止前处理:容器停止前触发。设置停止前处理,确保升级或实例删除时可提前将实例中运行的业务排水。详细参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行

  • 管理未加入舰队的集群 - 华为云UCS

    登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队的集群”页签,在目标集群栏中单击右上角的按钮。 图1 集群列表 在弹出的页面单击“关联权限”,打开“修改权限”页面,将创建好的权限和集群的命名空间关联起来。 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前集群已有的命名空间和

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上的头域操作,暂不支持对于特定后端的头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 命名空间 - 华为云UCS

    为粒度的资源划分。 若暂不启用,可以在命名空间创建后,在列表右侧单击配额管理进行配置,参见设置命名空间配额。 单击“确定”。 删除命名空间 删除命名空间将会删除该命名空间相关的所有数据资源,谨慎操作。 登录集群控制台。 在左侧导航栏中选择“命名空间”,选择需要删除的命名空间,单击“更多

  • 创建与删除节点(仅多云集群) - 华为云UCS

    在左侧导航栏中单击“节点管理”,单击右上角“创建节点”。 输入节点名称,选择需要的节点规格,可根据实际情况选择磁盘大小及数据盘数量。 配置完成后,单击“下一步:规格确认”。 规格确认无误后单击“提交”;如有问题,单击“上一步”返回修改。 节点创建过程中,可用区、节点类型、容器引擎、操作系统、系统盘及数据盘类型都不可选。

  • 安装及验证 - 华为云UCS

    下。 若您需要使用L4或L7负载均衡能力,则需要将集群网络类型配置为BGP,具体操作参见Cilium。 执行机如果出现SSH连接超时,参考虚拟机SSH连接超时处理方法处理。 选择集群架构后,确认ucs-ctl的执行机与集群架构一致。 (可选)ucs-ctl工具完整性校验 u

  • 配置流水线及参数 - 华为云UCS

    Build构建”通过源码编译生成的镜像,并推送至SWR镜像仓库的地址。配置该参数时可直接输入产物地址+引用镜像版本号,也可以使用${变量名}使用环境变量引用构建产物。 图4 设置云原生发布任务 修改工作负载的YAML文件,在image字段中引用ARTIFACT默认变量,产物地址会通过

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    在实际生产环境中,多个集群可位于不同区域、可用区,甚至不同云服务商,实现应用的多活容灾。 购买公网域名,并添加至华为云云解析(DNS)服务,具体操作参考快速添加网站域名解析。 基础环境搭建 将集群注册到UCS并接入网络。具体操作参见注册集群。 例如,将集群“ccecluster01”、“ccec

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    本端集群容器端口。 如图6所示,“协议端口”填写本端集群容器端口,“源地址”填写对端集群节点IP地址或网段。修改安全组的具体操作参见更改集群节点的默认安全组。 图6 修改安全组 验证集群间网络互通 登录本端集群节点,执行以下命令,验证本端集群节点与对端集群节点的通信情况。 ping

  • 管理工作负载 - 华为云UCS

    若工作负载无需再使用,您可以将工作负载或任务删除。工作负载或任务删除后,将无法恢复,谨慎操作。 查看详情 单击创建工作负载的名称,可以进入工作负载详情页。在该页面中可以查看Pod和工作负载的基本信息、事件和状态等,并对工作负载的配置进行修改。 图1 工作负载详情页 编辑YAML 可通过在线YAML编

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    配置工作负载的WORKDIR为固定目录。 若未设置工作负载WORKDIR目录,需确保工作负载使用的容器镜像来源可信。 执行以上规避措施前,评估对业务的影响,并进行充分测试。 修复方案 当前UCS修复该漏洞,请您使用最新版本的本地集群和多云集群。 参考链接 runC容器逃逸漏洞预警(CVE-2024-21626)

  • 网格服务 - 华为云UCS

    除服务。 约束与限制 拥有一个可用的集群,且启用Istio服务网格。 拥有一个可用的命名空间。 创建网格服务 用户在服务网格创建命名空间后,数据面集群插件会自动同步集群对应命名空间内的服务至网格中。 删除网格服务 删除操作无法恢复,谨慎操作! 删除网格服务步骤如下: 登录UC