已找到以下 103 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 数据规划 - 华为云UCS

    yCloudProviderControlPlane、AWSIAMManagedPolicyControllers 父主题: 安装多云集群业务规划

  • 使用ucs-ctl命令行工具管理本地集群 - 华为云UCS

    使用ucs-ctl命令行工具管理本地集群 ucs-ctl是管理UCS本地集群命令行工具,它仅适用于UCS本地集群。 在使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验,具体操作请参考安装及验证章节ucs-ctl工具完整性校验操作步骤。 表1 常用命令 命令

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 配置工作负载升级策略 - 华为云UCS

    用来设定出于回滚目的所要保留旧 ReplicaSet 数量。 这些旧 ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个工作负载修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet,

  • 工作负载升级配置 - 华为云UCS

    ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个 Deployment 修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet, 将失去回滚到 Deployment 对应修订版本能力。 默认情况下,系统保留

  • 伙伴云集群概述 - 华为云UCS

    使用集群网络代理连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 伙伴云集群接入网络方法两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 父主题: 伙伴云集群

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 附着集群概述 - 华为云UCS

    集群网络代理连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 附着集群接入网络方法两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 图2 集群接入原理

  • 云原生服务中心概述 - 华为云UCS

    云原生服务中心提供实例运维视图,可以查看实例监控、日志等运维信息,如果需要深入数据分析,可以从运维视图跳转到对应云服务。 实例更新 用户可以修改实例运行配置。 实例删除 当实例承载业务生命周期结束,用户可以删除实例回收相关资源。 服务插件 OSC提供运维能力依赖一些能力

  • 配置条件触发自动切流 - 华为云UCS

    default域名,将解析结果更新到Node对象conditions中。主CPD Pod会收集各个Node上conditions,判断集群域名解析功能是否正常,并将该判断结果上报到至集群联邦控制面。 CPD以DaemonSet形式部署,需要独立部署在每个目标集群所有节点上。CPD配置文件示例如下所示,请参见表1中的描述修改相关参数。

  • 如何获取访问密钥AK/SK? - 华为云UCS

    ID,请联系您 AWS 账户管理员。 在右上角导航栏中,选择您用户名,然后选择“安全凭据”。 图1 选择“安全凭据” 在“访问密钥”区域中,单击“创建访问密钥”。如果您已经两个访问密钥,则此按钮将被停用,您必须先删除一个访问密钥,然后才能创建新访问密钥。您也可以使用已有的密钥来创建UCS

  • 关闭监控 - 华为云UCS

    件。 通过私网接入本地集群和附着集群,关闭监控时会检查私网接入点(开启监控时创建VPCEP终端节点和DNS内网域名)是否其他集群在使用,若没有则会删除此私网接入点。 华为云集群使用云硬盘(csi-disk-topology)存储类型PVC作为插件数据临时存储,集群关闭监

  • 启用策略中心 - 华为云UCS

    tekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件资源占用情况 CPU Mem Requests:100m

  • 设置容器生命周期 - 华为云UCS

    实例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令和参数,容器运行时将运行镜像制作时提供默认命令和参数,

  • 设置容器生命周期 - 华为云UCS

    实例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令和参数,容器运行时将运行镜像制作时提供默认命令和参数,

  • 任务和定时任务 - 华为云UCS

    ob管理Pod根据用户设置把任务成功完成就自动退出了。成功完成标志根据不同spec.completions策略而不同:单Pod型任务一个Pod成功就标志成功。定数成功型任务保证N个任务全部成功标志成功。工作队列型任务根据应用确认全局成功而标志成功。 定时任务(Cro

  • 返回结果 - 华为云UCS

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 节点访问(NodePort) - 华为云UCS

    单击服务名称后的“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据访问参数更改信息。 单击“确认”提交已修改信息。 删除 单击服务名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除服务。 单击左上角“批量删除”。 单击“是”进行确认。 父主题: 服务(Service)