已找到以下 381 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 有状态负载 - 华为云UCS

    件名称,查看相关事件。 容器列表:可以查看相应实例容器名称、状态、镜像以及启停次数等。 查看YAML:可以查看相应实例YAML文件。 编辑YAML 单击工作负载名称后“编辑YAML”,可查看并编辑当前工作负载YAML文件。 升级 单击工作负载名称后“升级”。 更改工作负载信息。

  • MCS概述 - 华为云UCS

    为什么需要MCS Service是Kubernetes中一种资源对象,定义了一组Pod访问方式。Service为Pod提供了一个稳定IP地址和DNS名称,使得应用程序可以通过该IP地址或DNS名称来访问这些Pod,从而自动发现和连接到可用Pod。在多集群场景下,为了满足数据主权、状态

  • 重写 - 华为云UCS

    重写 开启重写,可以在不修改客户端访问目标地址前提下,根据配置重写请求URL。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • 守护进程集 - 华为云UCS

    件名称,查看相关事件。 容器列表:可以查看相应实例容器名称、状态、镜像以及启停次数等。 查看YAML:可以查看相应实例YAML文件。 编辑YAML 单击工作负载名称后“编辑YAML”,可查看并编辑当前工作负载YAML文件。 升级 单击工作负载名称后“升级”。 更改工作负载信息。

  • 安装前检查 - 华为云UCS

    repos.d/目录下软件源配置文件。 具体信息以实际规划yum源服务器地址为准。 保存文件,执行如下命令。 sudo yum clean all sudo yum makecache 请分别登录到规划节点执行上述操作。 主机最小化安装要求 不使用软件包不允许存在系统中

  • 基于组合条件分流 - 华为云UCS

    基于组合条件分流 一些复杂灰度发布场景需要使用基于条件、权重这两种路由规则组合形式。 控制台更新基于组合条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。

  • 配置项(ConfigMap) - 华为云UCS

    单击配置项名称后“编辑YAML”,可查看并编辑当前配置项YAML文件。 更新 单击配置项名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击配置项名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除配置项。 单击左上角“批量删除”。

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP上端口,用虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • 基于权重分流 - 华为云UCS

    基于权重分流 ASM能够提供基于权重流量控制,根据设定权重值将流量分发给指定版本。 控制台更新基于权重分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。

  • 基于条件分流 - 华为云UCS

    基于条件分流 ASM服务可以基于不同条件将流量路由到不同版本。 控制台更新基于条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。 选择“

  • 访问日志响应标记解读 - 华为云UCS

    错误。 典型场景 在网格中定义服务协议和实际服务协议不一致时,当服务访问时,客户端会得到502协议错误响应。同时服务端入流量日志会记录502 UPE。 典型日志 客户端出流量日志。 服务端入流量日志。 应对建议 在服务中正确定义服务端应用协议。Istio中读取Se

  • 创建流量策略 - 华为云UCS

    TTL:指解析记录在本地DNS服务器缓存时间,默认值为“300s/5分钟”。如果您服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。 权重:当域名在同一解析线路中有多条相同类型解析记录时,可以通过“权重”设置解析记录集响应比例。详细信息请参考配置权重解析。

  • 创建配置项 - 华为云UCS

    通过集群控制台,您还可以执行表2中操作。 表2 相关操作 操作 说明 查看详情 单击配置项名称即可查看配置项数据详情。 编辑YAML 单击配置项名称后“编辑YAML”,可查看并编辑当前配置项YAML文件。 更新 单击配置项名称后“更新”。 根据表1更改信息。 单击“确定”提交已修改信息。 删除

  • 安装及验证 - 华为云UCS

    单击“安装集群”,复制如图2所示位置地址并记录,即ucs-ctl工具安装地址。 图2 ucs-ctl下载地址 将如下命令中下载地址替换为1中所记录地址,然后执行命令,以下载sha256 校验文件。 curl 下载地址.sha256 -o ucs-ctl.sha256 # 将该校验文件移动至ucs-ctl

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    创建内网DNS,在ECS上通过公网方式访问服务,ECS请先绑定EIP或者NAT配置公网出口。 创建与ECS相同VPC内网域名,该域名为MCI中指定域名。 将两个ELB实例公网IP分别添加至集群记录集。 在ECS上通过域名curl demo.localdev.me访问对应服务,查询返回,返回200为正常。

  • 镜像仓库 - 华为云UCS

    参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为default。 描述 密钥描述信息。 密钥类型 新建密钥类型,选择kubernetes.io/dockerconfigjson类型,用于存放拉取私有仓库镜像所需认证信息。 镜像仓库地址

  • 应用迁移 - 华为云UCS

    元数据恢复到目标集群中。 前提条件 确认云原生应用依赖存储数据已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下: 图1 数据恢复流程 在执行恢复操作前,需要准备一个数据恢复配置文件“restore