已找到以下 321 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 与其他云服务关系 - 华为云UCS

    与其他云服务关系 华为云UCS为用户提供一个统一集群服务管理平台,与周边服务依赖关系如图1所示。 图1 UCS与其他服务关系 表1 UCS与其他服务关系 服务名称 UCS与其他服务关系 主要交互功能 云容器引擎 CCE UCS支持接管云容器引擎中CCE集群、CCE T

  • 电商直播场景 - 华为云UCS

    电商直播场景 应用场景 电商直播客户在特定直播时间段,或在促销、限时秒杀等活动期间,会遇到用户访问量激增情况,导致服务器资源紧缺,业务时延增大。 为应对业务高峰期流量冲击,UCS提供了智能分布式流量治理和算力调度管理能力,灵活分配业务流量和边云资源,有效提升业务稳定性和用户体验。

  • 如何更新多云集群证书? - 华为云UCS

    下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv,格式请参考表1。 表1 表格模板 字段 说明 Node IP 必填,节点IP地址 Node Role 必填

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv。格式请参考表1。 表1 表格模板 字段 说明 Node IP 必填,节点IP地址 Node Role 必填

  • 注册多云集群 - 华为云UCS

    访问密钥ID* AWS IAM处获取访问密钥ID,即AccessKeyID。 私有访问密钥* AWS IAM处获取私有访问密钥,即SecretAccessKey。 容器网段* 创建Kubernetes集群容器网段。 服务网段 创建Kubernetes集群服务网段。 单击“确定”,集群注册成功后,等待自动接入。

  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    如何配置UCS控制台各功能访问权限? 问题描述 UCS控制台各项功能主要通过IAM进行权限控制,未经授权用户访问UCS控制台中相应页面,将出现“无访问权限”、“权限认证失败”等类似错误信息。 解决方案 管理员需要为用户授予UCS控制台各功能权限,通过IAM系统策略(包括UCS

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 本地集群概述 - 华为云UCS

    接入网络模式 UCS使用集群网络代理连接方式,如图2 集群接入原理所示。您无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式即可在出方向与UCS服务建立会话。 本地集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • 无状态负载 - 华为云UCS

    此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取客户端IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取客户端IP。 端口配置: 协议:TCP或UDP,请根据业务协议类型选择。

  • MCS实例删除异常如何排查? - 华为云UCS

    选择状态一直为“删除中”异常实例。 手动清理状态异常MCS/MCI实例下ELB残留资源: 单击异常实例访问类型下图标,进入实例绑定弹性负载均衡实例页面。 负载均衡实例基本信息页面,关闭“删除保护”按钮。 切换至负载均衡实例“监听器”页签,删除异常MCS/MCI实例绑定监听器。

  • 数据规划 - 华为云UCS

    资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个 1个 1个 4个 6块 表2 EC2资源规格 节点类型 数量 CPU (Cores)

  • 伙伴云集群概述 - 华为云UCS

    使用集群网络代理连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 伙伴云集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 父主题: 伙伴云集群

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • MCI概述 - 华为云UCS

    安全性:MCI支持TLS安全策略和证书管理,保障应用程序安全性。 MCI工作原理 MCI功能主要通过请求转发执行器MCI Controller实现。MCI Controller部署在集群联邦控制面,实时监控资源对象变化,解析MCI对象定义规则并负责将请求转发到相应后端Service。 图2 MCI

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 流水线概述 - 华为云UCS

    CodeArts Pipeline 基于UCS容器舰队提供多云场景下自动化发布管理服务,提供调测、编排、发布、上线等一站式能力,帮助您建立敏捷高效应用交付整体解决方案。 基于流水线对UCS容器舰队应用进行发布,可以实现在公有云、私有云、边缘云等多云场景下跨云一站式应用发布。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    漏洞(CVE-2024-21626)。由于内部文件描述符泄漏,攻击者可通过控制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626

  • 基础软件规划 - 华为云UCS

    本地集群节点操作系统、内核版本等基础软件规划需要符合表1中要求。 表1 基础软件规划 系统架构 系统类型 网络模型 操作系统版本 内核版本限制 x86 Ubuntu 22.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 创建灰度发布 - 华为云UCS

    可以控制实例上接收流量比例,输入值必须在0到100之间 TLS 协议服务路由 表2 TLS协议服务路由参数 匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签