已找到以下 455 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 多云集群概述 - 华为云UCS

    多云集群是指由UCS所提供,在第三方云服务供应商(如AWS)基础设施上运行Kubernetes集群,其本质是在AWS或Azure基础设施上构建CCE集群。借助多云集群,您可以使用统一API、工具和配置,将工作负载部署到多个云中,实现多云环境下一致管理体验。 目前仅支持在AWS基础设施上构建多云集群。

  • 配置发布策略 - 华为云UCS

    种部署方式: 镜像创建 选择镜像创建时,需要选中对应舰队命名空间、工作负载与容器。部署时,流水线上镜像将直接替换对应命名空间、工作负载与容器中镜像。 图3 镜像创建 YAML创建 在代码仓内新建一个YAML文件,填写升级工作负载YAML路径。 图4 YAML创建 若涉及拉取私有镜像,您需要进行以下操作:

  • 产品优势 - 华为云UCS

    各厂商对传统云原生都进行了一定程度上定制,而在多元化场景下,为避免厂商绑定情况发生,用户往往不会统一使用一个厂商产品。因此用户在进行各区域集群管理时会有不一致用户体验,这也会造成一定学习成本。 多云统一体验 华为云UCS提供多云统一接入管理,弱化集群厂牌限制,全面覆盖中心区域、

  • 本地集群配置文件 - 华为云UCS

    本地集群配置文件 本地集群配置文件为一个Cluster.yaml文件,是在UCS 控制台中自动生成,用于初始化本地集群master节点。表1是该文件内各个字段说明。 表1 命令 配置项 配置命令 # ssh登录master节点用户 USERNAME: root # ssh登录master节点密码

  • 查看集群内事件情况 - 华为云UCS

    可以查看集群中事件总数、趋势和排序信息;在“事件”页签中,可以查看事件详细信息,包括事件名称、类型、内容,以及触发该事件资源相关信息等。 表1 事件详情页面 页签 页签简介 概览 “概览”页面默认展示集群中所有命名空间事件统计信息,您也可以在右上角下拉框中切换命名空间,以查看指定命名空间下的事件数据。

  • 审计与日志 - 华为云UCS

    云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志

  • 更新集群 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec 否 UpdateClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。

  • 删除服务网关 - 华为云UCS

    登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关实例”,进入网关实例列表页面。 单击待删除服务网关操作类下“更多”按钮,单击“删除”。 删除网关将会同步删除其对应工作负载Pod、Loadbalancer

  • k8spsphostnetworkingports - 华为云UCS

    作用 约束PodSecurityPolicy中“hostNetwork”和“hostPorts”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中hostNetwork为true时,使用端口必须在指定端口范围内。 apiVersion: constraints

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序对容器端口尝试

  • 本地集群安装失败怎么办? - 华为云UCS

    本地集群安装失败怎么办? 现象一:ucs-ctl二进制使用错误,报错:./ucs-ctl: cannot execute binary file: Exec format error 问题原因:选择集群架构和安装部署本地集群节点cpu架构不一致。 例如: 集群架构选择X86,

  • 安装及验证 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,在安装本地集群并使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验。ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 本地集群支持使用sha256校验文件来验证 ucsctl 文件完整性。

  • 负载均衡 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。 在微服务场景下,负载均衡一般和服务配合使用,每个服务都有多个对等服务实例。 服务发现负责从服务名中解析一组服务实例列表,负载均衡负责从中选择一个实例。为目标服务配置满足业务要求负载均衡策略,控制选择后端服务实例。 父主题: 流量策略

  • 向容器舰队中添加集群 - 华为云UCS

    向容器舰队中添加集群 功能介绍 向容器舰队中添加集群,同批次可以添加一个或多个集群,该接口无法清空或减少管理集群。 URI PUT /v1/clustergroups/{clustergroupid}/associatedclusters 表1 路径参数 参数 是否必选 参数类型

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 集群注销后如何清理权限相关资源? - 华为云UCS

    在集群从UCS注销后,可能会存在一些RBAC资源残留,您可以根据以下建议清理这些资源。 UCS创建RBAC资源带有标签"ucs.rbac.policy=true",您可以利用此标签对UCS创建RBAC资源进行查询、删除等操作。 例如: 父主题: 权限相关

  • 汽车行业场景 - 华为云UCS

    汽车行业场景 应用场景 随着车联网等新业务场景出现,汽车数字化营销、智慧生产、智慧门店等新兴场景不断涌现,传统汽车行业数字化转型成为产业发展趋势,但是与此同时也面临着多种挑战。 挑战一:传统稳态业务资源利用率不高,基础资源无法有效整合。 挑战二:弹性能力不足,无法满足大量在线用户并发接入,网络时延较高。

  • 更新流量策略 - 华为云UCS

    更新流量策略 YAML更新流量策略 以检查4分钟内forecast服务实例访问异常情况为例,连续出现5次访问异常实例将被隔离10分钟,被隔离实例不超过30%,在第1次隔离期满后,异常实例将重新接收流量,如果仍然不能正常工作,则会被重新隔离,第2次将被隔离20分钟,以此类推。用户可根据实际需求对参数进行更新。

  • k8spspreadonlyrootfilesystem - 华为云UCS

    参数: exemptImages:字符串数组 作用 约束PodSecurityPolicy中“readOnlyRootFilesystem”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1