已找到以下 297 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务的访问控制功能,即判断一个请求是否允许发送到当前的服务。服务授权通过负载选择器Selector选择目标负载。认证的规则通过JWTRule来描述,定义如何匹配JWT令牌上的认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 无状态负载 - 华为云UCS

    态工作负载。 有状态工作负载(即Kubernetes中的StatefulSet):实例之间不完全独立,具有稳定的持久化存储网络标示,以及有序的部署、收缩删除等特性。如:mysql-HA、etcd,创建有状态工作负载请参见创建有状态工作负载。 守护进程集(即Kubernetes

  • volcano - 华为云UCS

    目标节点数/1000 * 2.4G + 目标Pod规模/1w * 1G。 例如2000节点2w个Pod的场景下,内存申请值 = 2 * 2.4G + 2 * 1G = 6.8G 表1 volcano-controllervolcano-scheduler的建议值 集群节点数/Pod规模 CPU

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 审计与日志 - 华为云UCS

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介绍UCS如何通过多种方式进行Kubernetes日志管理。

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 收集Kubernetes事件 - 华为云UCS

    收集Kubernetes事件 费用说明 LTS创建日志组免费,并每月赠送每个账号一定量免费日志采集额度,超过免费额度部分将产生费用。 Kubernetes事件上报云日志服务(LTS) 集群未安装云原生日志采集插件 安装云原生日志采集插件时,可通过勾选采集Kubernetes事件,

  • 启用网格 - 华为云UCS

    启用网格 网格的控制面完全托管,简化了用户运维负担资源消耗,用户只需要基于网格进行服务管理即可。企业版网格支持多集群多种基础设施的服务统一管理,包括跨集群灰度发布、服务治理、安全拓扑。 约束与限制 应用服务网格依赖集群CoreDNS的域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。

  • 连接池 - 华为云UCS

    连接池 在更新流量策略内容时,可选择是否开启。 目的是断开超过阈值的连接请求,保护目标服务。 通过连接池管理可以配置阈值来防止一个服务的失败级联影响到整个应用。连接池设置应用于上游服务的每个实例,可以应用在TCP级别HTTP级别。 通过连接池管理可以控制service1服务对目标服务service2的请求:

  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关的资源(如EC2实例、安全组、弹性IP负载均衡器等)。本文将为您提供获取访问密钥AK/SK的方法。 该密钥将被加密妥善保存,您无需担心信息泄露的风险。 使用AWS 账户 ID 或账户别名、您的 IAM 用户名密码登录到 IAM 控制台。 要获取 AWS

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)的实现。 裸机集群只能使用NodePortexternalIPs服务来将用户流量引入他们的集群,Metallb旨在通过提供负载均衡器以便裸机集群上的外部服务可以更好工作。关于MetalLB的详细信息请参见社区官方项目MetalLB官网。 本章节,将从本地集群的视角出发,提供Metallb的创建及使用指导。

  • 网格服务 - 华为云UCS

    群上的无状态负载(Deployment)进行流量治理流量全方位监控,将服务加入网格后,可以实现服务的灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑的流量健康与性能、调用链监控。本节介绍如何为网格添加服务删除服务。 约束与限制 拥有一个可用的集群,且已启用Istio服务网格。

  • Cilium概述 - 华为云UCS

    Linux内核层面实现网络安全通信。它支持多种传输层协议,例如TCP、UDPHTTP,并提供了多种安全特性,例如应用层访问控制和服务网格支持。Cilium还支持Kubernetes网络策略,并提供了全局网络和服务发现功能,能够帮助管理员更好地管理部署云原生应用和服务。 Cilium的eBPF

  • 服务退订 - 华为云UCS

    “我的订阅”页签。 在已订阅的服务中选择目标服务,单击“退订”,如图1所示。 图1 退订服务 弹出的“退订”窗口中将会显示该服务已有的实例该服务的依赖关系,退订后将完全删除该服务已有实例,请您务必仔细确认。 如您确认退订,请在输入框中输入Unsubscribe ,并单击“确认”

  • 重试 - 华为云UCS

    重试 开启重试,服务访问失败时会自动重试,提高总体访问成功率质量。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route spec:

  • 请求认证 - 华为云UCS

    请求认证 在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中的Access Token是否可信,并授权给来源合法的请求。请求认证通过负载选择器Selector选择目标负载。认证的规则通过JWTRule来描述,定义如何匹配JWT令牌上的认证信息。

  • 请求超时 - 华为云UCS

    请求超时 开启请求超时,服务访问超时系统会自动处理,快速失败,避免资源锁定请求卡顿。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: my-productpage-rule

  • 注册多云集群 - 华为云UCS

    集群版本* 选择“1.23” 高可用* 选择“是”。系统将自动创建3个EC2作为集群控制节点。 集群标签 非必填项,以键值对的形式为集群添加标签,可以通过标签实现集群的分类。键值对可自定义,以字母或者数字开头结尾,由字母、数字、连接符(-)、下划线(_)、点号(.)组成,且63个字符之内。