已找到以下 314 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组页面,切换至后端服务器页签,查看该ELB是否成功绑定对应工作负载。 若后端服务器状态为已

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 如何添加第三方域名? - 华为云UCS

    用户提供域名服务DNS是什么?。 步骤二:更改域名DNS服务器 域名DNS服务器定义了域名用于解析权威DNS服务器。 当通过云解析服务创建公网域名后,系统默认生成NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置与NS记录集值不符,则域名无

  • 状态码 - 华为云UCS

    Request 服务器未能处理请求。 401 Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。

  • 安装前准备(私网接入) - 华为云UCS

    交”。 将创建终端节点配置到所使用DNS服务器中。单击创建出VPCEP节点名称,记录“节点IP”,以便在IDCDNS Server中增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:在DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS

  • 数据规划 - 华为云UCS

    TCP监听器:3个,端口分别为80、443、5443。 TCP后端服务器组:3个,分别对应三台Master节点80、443、5444端口。 监听器关联TCP后端服务器组关系,请参见表8。 表8 监听器与后端服务器组 监听器(协议/端口) 后端服务器组名称 后端服务器组节点映射和端口 TCP/80 ingress-http

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP上端口,用虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • MCS实例删除异常如何排查? - 华为云UCS

    选择状态一直为“删除中”异常实例。 手动清理状态异常MCS/MCI实例下ELB残留资源: 单击异常实例访问类型下图标,进入实例绑定弹性负载均衡实例页面。 负载均衡实例基本信息页面,关闭“删除保护”按钮。 切换至负载均衡实例“监听器”页签,删除异常MCS/MCI实例绑定监听器。

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 本地集群概述 - 华为云UCS

    本地集群概述 本地集群是由UCS提供、运行在您数据中心基础设施之上Kubernetes集群。您只需要准备好相关物理资源,安装Kubernetes软件以及接入UCS过程完全交给华为云来处理。 本地集群兼容多种底层基础设施,支持部署在裸金属服务器和VMware等虚拟化Iaas上,

  • 负载均衡(LoadBalancer) - 华为云UCS

    源IP算法:将客户端IP请求固定分配给一台服务器,实现获取同一个session。 会话保持类型:默认不启用,可选择“源IP地址”。负载均衡监听是基于IP地址会话保持,即来自同一IP地址访问请求转发到同一台后端服务器上。 健康检查:默认不启用。此处健康检查是设置负载均衡健康检查配置,支持TCP和HTTP协议,其参数详细解释参见表1。

  • 路由 - 华为云UCS

    SNI(Server Name Indication):输入域名并选择对应证书。SNI是TLS扩展协议,在该协议下允许同一个IP地址和端口号下对外提供多个基于TLS访问域名,且不同域名可以使用不同安全证书。 转发策略配置:请求访问地址与转发规则匹配时(转发规则由域名、URL组成,例如:10

  • 电商直播场景 - 华为云UCS

    电商直播场景 应用场景 电商直播客户在特定直播时间段,或在促销、限时秒杀等活动期间,会遇到用户访问量激增情况,导致服务器资源紧缺,业务时延增大。 为应对业务高峰期流量冲击,UCS提供了智能分布式流量治理和算力调度管理能力,灵活分配业务流量和边云资源,有效提升业务稳定性和用户体验。

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    支持“手动分配”和“自动分配”两种方式。 手动分配 本端接口地址 配置VPN网关Tunnel隧道IP地址。 说明: 对端网关需要对此处本端接口地址/对端接口地址做镜像配置。 169.254.70.2/30 对端隧道接口地址 配置在用户侧设备上tunnel接口地址。 169.254.70.1/30 检测机制

  • 安装前检查 - 华为云UCS

    repos.d/目录下软件源配置文件。 具体信息以实际规划yum源服务器地址为准。 保存文件,执行如下命令。 sudo yum clean all sudo yum makecache 请分别登录到规划节点执行上述操作。 主机最小化安装要求 不使用软件包不允许存在系统中

  • 获取KubeConfig文件 - 华为云UCS

    止文件泄露后,集群有被攻击风险。如果不幸泄露,可以通过证书更新方式,替换认证凭据。 由于EIP无法固定,所以服务器端证书无法预置EIP,若从互联网访问则无法开启客户端校验服务器端。如需开启客户端校验服务器端,请使用VPC访问方式。 自建集群 如果您集群是通过Kubernet

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 重定向 - 华为云UCS

    重定向 开启重定向,可以在客户端将对目标地址请求重定向到配置目标地址。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route