检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
短信签名 查询签名信息 创建短信签名 获取签名详情 修改短信签名 删除短信签名 申请激活签名 查询申请文件 上传申请文件 父主题: 应用、签名、模板
已创建与通用模板同类型的短信签名,确保签名已审核通过,否则在选择“模板类型”和“所属应用”之后,“所属签名”下拉选项为空,表示该应用下没有可用的同类型的签名。 操作步骤 进入“短信控制台页面”,选择“国内短信 > 模板管理”,单击“添加模板”。
支持如下两种添加方式,可任选其一: 单条添加短信签名。 单击“单条添加”按钮,进入添加签名页面。根据实际情况填写后,单击“提交”,完成短信签名创建。 批量导入短信签名。 单击“批量导入”按钮,进入“批量导入”页面。 单击“短信签名”,可下载短信签名附件,请严格按照模板要求填写。
单击“入方向规则”页签,单击“添加规则”,添加入方向规则如下。
为Nginx Ingress配置URL重写规则 在一些使用场景中后端服务提供访问的URL与Ingress规则中指定的路径不同,而Ingress会将访问路径直接转发到后端相同路径,如果不进行URL重写配置,所有访问都将返回404。
签名审核要求 审核规则 由于短信签名需要在运营商备案,需要您提供企业的营业执照正本或副本复印件(要加盖企业公章),没有涉及第三方权益签名不需要上传授权委托书,如果第三方短信签名侵犯到第三方权益须获第三方的真实授权,查看第三方权益介绍。
不同网络模型的默认安全组规则如下: VPC网络模型安全组规则 容器隧道网络模型安全组规则 云原生网络2.0(CCE Turbo集群)安全组规则 安全组规则的修改和删除可能会影响集群的正常运行,请谨慎操作。如需修改安全组规则,请尽量避免对CCE运行依赖的端口规则进行修改。
选择“入方向规则”,并根据源地址过滤容器子网网段,找到对应的安全组规则。 单击“删除”,删除关联的子网安全组规则。 父主题: 网络指导
为Nginx Ingress配置重定向规则 配置永久重定向规则 如果您想将访问请求永久重定向至某个目标网址(状态码为301),您可以通过nginx.ingress.kubernetes.io/permanent-redirect注解进行配置。
关于短信签名模板审核时长调整的通知 尊敬的华为云用户: 根据工信部的端口实名制政策要求,所有的短信签名均需要提交运营商报备并审核通过后才能使用。故您在短信服务控制台提交的短信签名模板审核时长将调整为3-5个工作日以内。 如您有任何问题,请随时通过工单与我们联系。
短信签名 未选择“短信应用”。 已选择的“短信应用”下无可用的短信签名。 请检查“短信应用”参数,并确认选择正确。 请检查该应用下是否有可用的非验证码类短信签名。若没有,请先申请短信签名。 短信模板 未选择“短信应用”。 (仅国内短信)未选择“短信签名”。
如何通过PrometheusRules配置告警规则 通过配置PrometheusRules的CR资源来创建普罗的告警规则。
添加/修改/删除短信签名,重新提交签名审核,不会产生费用,不会扣减套餐包额度。 父主题: 签名相关
为ELB Ingress配置高级转发规则 Ingress支持多样化的转发规则,可以根据HTTP请求方法、HTTP请求头、查询字符串、网段、Cookie等请求参数匹配不同的监听器(每个监听器对应一个ELB访问端口),便于灵活地分流业务,合理分配资源。
短信签名 创建短信签名 查询短信签名 删除短信签名 获取短信签名详情 修改短信签名 上传申请文件 查询申请文件 父主题: API
短信签名提交申请后,预计5个工作日内完成审核。仅支持工作日审核,法定节假日顺延。 如果短信签名超过规定时间仍未审核,您可以登录短信控制台,进入“签名管理”页面,查找“待审核”的签名,单击“催审”。对于催审状态的签名申请,运营经理会优先处理,加快审核。 父主题: 签名相关
为ELB Ingress配置转发规则优先级 Ingress使用同一个ELB监听器时,支持按照以下规则进行转发规则优先级排序: 不同Ingress的转发规则:按照“kubernetes.io/elb.ingress-order”注解的优先级(取值范围为1~1000)进行排序,值越小表示优先级越高
触发模式: 手动:创建完成签名规则后,需要手动执行规则来对镜像进行签名。 事件触发+手动:可通过事件触发签名动作,也可以手动执行规则对镜像进行签名。 规则描述:填写规则的描述信息。 签名规则创建完成后,单击操作列的“执行”,对所选镜像进行签名。
策略规则 单击在弹出的窗口中设置伸缩策略参数: 类型:可选择“指标触发”(参见表2)或“周期触发”(参见表3)。选择类型后,可设置不同的触发条件及动作。 是否启用:可选择启用或关闭该策略规则。 填写完成上述参数,单击“确定”,您可以在列表中查看添加的策略规则。
如需要使用相关的告警规则,请确保节点故障检测插件(NPD)已安装且正常运行。 登录CCE控制台,单击集群名称进入一个已有的集群。 在左侧导航栏选择“告警中心”,切换至“告警规则 > 自定义告警规则”页签,单击“创建告警规则”。 设置告警规则,在创建告警规则面板填写配置。
请排查相关的转发规则等。 图1 404:ALB 如果404的返回如下图所示,说明这个返回码是由nginx(客户业务)返回,请排查客户自身业务问题。 图2 404:nginx/1.**.* 父主题: 网络异常问题排查
Ingress是Kubernetes集群中一种独立的资源,制定了集群外部访问流量的转发规则。如图1所示,用户可根据域名和路径对转发规则进行自定义,完成对访问流量的细粒度划分。
行动规则:选择创建行动规则步骤中创建的行动规则。 其余参数可按需求配置。 单击“立即创建”。 创建后在规则列表中可以看到对应的告警规则,表示创建成功。 父主题: 告警中心
重写URL:当访问请求满足转发策略时,会根据匹配规则重写URL路径。支持使用正则表达式匹配的结果作为重写路径,您需要选择路径匹配规则为“正则匹配”。例如,转发规则中的URL配置为正则表达式/first/(.*)/(.*)/end,重写路径配置为/${1}/${2}。
转发策略配置:请求的访问地址与转发规则匹配时(转发规则由域名、URL组成),此请求将被转发到对应的目标Service处理。单击“添加转发策略”按钮可添加多条转发策略。 域名:实际访问的域名地址。
ASM网格版本检查异常处理 检查项内容 当前检查项包括以下内容: 检查集群是否使用ASM网格服务 检查当前ASM版本是否支持目标集群版本 解决方案 先升级对应的ASM网格版本,再进行集群升级,ASM网格版本与集群版本适配规则如下表。
对于每个Service,kube-proxy都会添加一个iptables规则,这些规则捕获流向Service的ClusterIP和Port的流量,并将这些流量重定向到Service后端的其中之一。
CCE 云原生日志采集插件支持基于CRD的日志采集策略,可以根据您配置的策略规则,对集群中的容器标准输出日志、容器文件日志、节点日志及Kubernetes事件日志进行采集与转发。 约束与限制 每个集群最多支持创建50条日志规则。
图1 角色绑定 创建Role Role的定义非常简单,指定namespace,然后就是rules规则。如下面示例中的规则就是允许对default命名空间下的Pod进行GET、LIST操作。