已找到以下 194 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    漏洞(CVE-2024-21626)。由于内部文件描述符泄漏,攻击者可通过控制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626

  • 漏洞公告 - 华为云UCS

    漏洞公告 HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) runC漏洞对UCS服务影响说明(CVE-2024-21626)

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    量,提升服务器上CPU利用率,从而导致由于资源消耗造成服务器拒绝服务。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 HTTP/2 协议拒绝服务漏洞 CVE-2023-44487 高 2023-10-10 漏洞影响 此漏洞为拒绝服务类型漏洞,不影响数据安全

  • 附着集群概述 - 华为云UCS

    Foundation)标准第三方Kubernetes集群,如AWS(EKS)、GCP(GKE)以及自建Kubernetes集群。 附着集群管理流程如图1所示。 图1 附着集群管理流程 接入网络模式 对于附着集群,各集群提供商或本地数据中心对于网络入方向端口规则有差异,防止特定端口外入站通信

  • 伙伴云集群概述 - 华为云UCS

    使用集群网络代理连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 伙伴云集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 父主题: 伙伴云集群

  • Cilium概述 - 华为云UCS

    个容器分配一个独特IP地址来实现容器间网络互通,同时支持多种网络协议。 具备网络安全检测能力:Cilium支持通过集成第三方网络安全检测服务,如Snort等,来进行网络流量分析和检测。 自动进行容器安全策略管理:Cilium通过基于Kubernetes 自定义资源定义(C

  • 单集群管理概述 - 华为云UCS

    如何进入集群管理控制台 舰队中集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队中集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加入舰队集群:在“未加入舰队集群”页

  • 金融行业场景 - 华为云UCS

    UCS构建了标准金融应用生态,可以实现应用跨地域跨云统一分发和部署,支持业务实例跨云迁移。 云边统一协同 实现海量终端及边缘侧设备、应用协同管理,加速金融行业智能安防、智慧网点建设。 多云统一协同 构建多地多中心金融数字化业务架构,实现跨云跨数据中心统一治理。 建议方案

  • 返回结果 - 华为云UCS

    状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于管理员创建IAM用户

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    etes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间上。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。 UCS集群操作权限设置仅对非

  • 产品优势 - 华为云UCS

    传统云原生主要面对单一Region场景进行应用管理,对于应用迁移需求较弱,应用管理能力短缺并不是很凸显。 而面对跨云应用伸缩场景,传统云原生应用数据克隆、迁移都需要运维人员手动执行,效率低,工作量大。 应用一键迁移 华为云UCS支持跨云场景应用数据同步复制能力,可以实现在分布式基础设施上弹性扩容,支撑应

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 如何清理策略中心相关资源? - 华为云UCS

    如何清理策略中心相关资源? 对于已启用策略中心功能集群,在以下场景中,可能会存在资源残留情况: 集群连接中断时,停用策略中心 集群停用策略中心过程中,连接中断 集群连接中断后,注销集群 集群连接中断后,移出舰队 因此需要执行如下命令,清理残留资源: kubectl delete

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • GPU虚拟化概述 - 华为云UCS

    单个GPU卡最多虚拟化成20个GPU虚拟设备。相对于静态分配来说,虚拟化方案更加灵活,最大程度保证业务稳定前提下,可以完全由用户定义使用GPU数量,提高GPU利用率。 GPU虚拟化优势 UCS On Premises提供GPU虚拟化功能优势如下: 灵活:精细配置GPU算

  • 容忍策略 - 华为云UCS

    容忍策略 容忍策略允许调度器将Pod调度至带有对应污点节点上,需要与节点污点配合使用。每个节点可以添加一个或多个污点,对于未设置节点容忍策略Pod,调度器会根据集群上污点效果进行选择性调度,以避免Pod被分配到不合适节点上。 通过控制台配置容忍策略 登录UCS控制台。 在

  • 配置调度与差异化 - 华为云UCS

    要额外配置。 集群权重计算方法 计算方法 对于基于集群权重调度策略,在您设置各个集群权重后,相应集群分配Pod数计算方法如下所述。 按照权重计算各个集群分配Pod数(向下取整)。 分配Pod数 = ( Pod总数 * 该集群权重 ) / 权重总和 计算剩余Pod数。

  • 基础软件规划 - 华为云UCS

    基础软件规划 本地集群节点操作系统、内核版本等基础软件规划需要符合表1中要求。 表1 基础软件规划 系统架构 系统类型 网络模型 操作系统版本 内核版本限制 x86 Ubuntu 22.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 服务网关概述 - 华为云UCS

    服务网关概述 服务网关是网格流量入口。网格外部客户端通过服务网关访问网格内服务。 服务网关描述了外部访问端口、协议和证书等配置。同时,通过在服务网关上配置路由规则可以对网关入口流量进行管理,对于不同访问协议可以配置不同路由。 图1 服务网关 目前默认是基于Kubernetes

  • 关闭监控 - 华为云UCS

    件。 通过私网接入本地集群和附着集群,关闭监控时会检查私网接入点(开启监控时创建VPCEP终端节点和DNS内网域名)是否有其他集群在使用,若没有则会删除此私网接入点。 华为云集群使用云硬盘(csi-disk-topology)存储类型PVC作为插件数据临时存储,集群关闭监