已找到以下 203 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 伙伴云集群概述 - 华为云UCS

    有差异,防止特定端口外的入站通信。因此UCS使用集群网络代理的连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序的方式在出方向UCS服务建立会话。 伙伴云集群接入网络的方法有两种,具有不同的优点: 公网接入:具有弹性灵活、成本低、易接入的优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • 附着集群概述 - 华为云UCS

    特定端口外的入站通信。因此UCS使用集群网络代理的连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序的方式在出方向UCS服务建立会话。 附着集群接入网络的方法有两种,具有不同的优点: 公网接入:具有弹性灵活、成本低、易接入的优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • kubectl配置指南 - 华为云UCS

    d为子用户密码,请根据替换为实际的值。 若无子用户,user-namedomain-name配置一致即可,也可以不添加user-name参数。 IAM的Endpoint请参见地区和终端节点,请注意需要使用网格实例地区相同的Endpoint。 在非安全的环境中使用kubectl

  • 为本地集群开启监控 - 华为云UCS

    络(VPN)服务将云下网络云上虚拟私有云(VPC)连通,并利用VPC终端节点通过内网容器智能分析建立连接,具有高速、低时延、安全的优势。 图1 私网接入原理 因此,在开启之前,您需要准备满足一个云上虚拟私有云(VPC),并将线下自有IDC的网络环境该VPC连通。VPC子网网

  • 开启日志中心 - 华为云UCS

    请参见本地集群安装云原生日志插件前置授权。 (仅本地集群)页面单击“立即开启”,在弹窗中进行日志采集配置网络配置,等待约30秒后,页面自动跳转。 表1 本地集群日志采集配置网络配置 配置 描述 日志采集配置 采集容器标准输出:开启后,将创建名为default-stdout的日

  • 为附着集群开启监控 - 华为云UCS

    VPN)服务将第三方云网络云上虚拟私有云(VPC)连通,并利用VPC终端节点通过内网容器智能分析建立连接,具有高速、低时延、安全的优势。 图1 私网接入原理 因此,在开启之前,您需要准备满足一个云上虚拟私有云(VPC),并将第三方云厂商的网络环境该VPC连通。VPC子网网段

  • 为伙伴云集群开启监控 - 华为云UCS

    络(VPN)服务将伙伴云网络云上虚拟私有云(VPC)连通,并利用VPC终端节点通过内网容器智能分析建立连接,具有高速、低时延、安全的优势。 图1 私网接入原理 因此,在开启之前,您需要准备满足一个云上虚拟私有云(VPC),并将伙伴云厂商的网络环境该VPC连通。VPC子网网段

  • 启用网格 - 华为云UCS

    耗,用户只需要基于网格进行服务管理即可。企业版网格支持多集群和多种基础设施的服务统一管理,包括跨集群灰度发布、服务治理、安全和拓扑。 约束限制 应用服务网格依赖集群CoreDNS的域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。 配置应用指标或访问日志的前提

  • 安装前检查 - 华为云UCS

    安装前检查 节点软件更新升级要求 请关闭节点软件自动更新,请勿进行docker安装和containerd版本升级。禁用Ubuntu软件自动更新可参考Ubuntu Enable Automatic Updates Unattended Upgrades。 检查OS系统语言 安装本

  • 注册本地集群 - 华为云UCS

    本小节指导您将本地集群注册至UCS。 约束限制 仅华为云账号且具备UCS FullAccess权限的用户可进行集群注册的操作。 前提条件 已在UCS控制台申请本地集群试用。 UCS集群配额充足。 节点/tmp目录需要预留20GB空间。 根据安装本地集群确保待执行机检查项已满足。 准备一台执行机,要求集群网络连通。

  • 注册伙伴云集群(公网接入) - 华为云UCS

    注册伙伴云集群(公网接入) 本章节讲述伙伴云集群的注册及公网接入流程。 约束限制 仅华为云账号或具备UCS FullAccess权限的用户可进行集群注册的操作。 若集群地域位于境外,应确保您的行为符合所适用的法律法规要求。 请确保注册的集群版本在1.19至1.31之间的集群。 前提条件

  • 注册附着集群(公网接入) - 华为云UCS

    注册附着集群(公网接入) 本章节讲述附着集群的注册及公网接入流程。 约束限制 华为云账号用户需具备UCS FullAccess和VPCEndpoint Administrator权限。 若集群地域位于境外,应确保您的行为符合所适用的法律法规要求。 请确保注册的集群为通过CNCF一致性认证,且版本在1

  • 服务订阅 - 华为云UCS

    服务订阅 操作场景 UCS支持通过云原生服务中心选择订阅华为自研服务、生态伙伴发布的服务或开源服务,通过订阅服务,用户可完成服务实例的全域统一分发,极大简化集群管理流程,实现一键分布式部署。 操作步骤 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”。 查找目标服务。 如您

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) 漏洞详情 此漏洞允许恶意攻击者发起针对HTTP/2 服务器的DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中

  • 注册集群 - 华为云UCS

    具体请参见集群类别类型说明。 type 是 String 集群类型,填写需要与category和provider对应,具体请参见集群类别类型说明。 provider 是 String 供应商,填写需要与category和type对应,具体请参见集群类别类型说明。 country

  • 计费项 - 华为云UCS

    S服务,请保证其在正常运行状态;若集群不再需要使用,请及时注销,避免持续扣款。不同集群状态是否造成UCS计费的情况见表2。 表2 集群状态计费 集群状态 是否计费 运行中 是 不可用 是 注意: 当集群接入UCS之后,UCS会获取用户集群vCPU的使用量并记录。如果之后集群状态

  • 认证鉴权 - 华为云UCS

    过身份认证。 AK(Access Key ID):访问密钥ID。私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 返回结果 - 华为云UCS

    确保安全。 图1 管理员创建IAM用户响应消息头 响应消息体(可选) 该部分可选。响应消息体通常以结构化格式(如JSON或XML)返回,响应消息头中Content-Type对应,传递除响应消息头之外的内容。 对于管理员创建IAM用户接口,返回如下消息体。为篇幅起见,这里只展示部分内容。

  • 收集Kubernetes审计日志 - 华为云UCS

    集群支持对用户开放集群Master节点的日志信息。在日志管理页面可以选择需要上报Kubernetes审计日志到云日志服务(LTS)。 约束限制 华为云集群必须为v1.21.7-r0及以上补丁版本、v1.23.5-r0及以上补丁版本或1.25版本。 请确保云日志服务LTS资源配额充足,LTS的默认配额请参见基础资源。

  • 如何添加第三方域名? - 华为云UCS

    NS服务器。 当通过云解析服务创建公网域名后,系统默认生成的NS类型记录集的值即为云解析服务的DNS服务器地址。 若域名的DNS服务器设置NS记录集的值不符,则域名无法正常解析,您需要到域名注册商处将域名的DNS服务器修改为华为云云解析服务的DNS服务器地址。 更改后的DNS服