已找到以下 194 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 欠费说明 - 华为云UCS

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务及相关资源资源正常运行,请及时充值。 系统会在每个计费周期后一段时间对按需计费资源进行扣费。当您账户被扣为负值时,我们将通过邮件、短信和站内信方式通知到华为云账号创建者。 欠费原因

  • 任务和定时任务 - 华为云UCS

    定时任务(CronJob)即定时任务,是基于时间Job,类似于Linux系统crontab,在指定时间周期运行指定Job,即: 在给定时间点只运行一次。 在给定时间点周期性地运行。 CronJob典型用法如下所示: 在给定时间点调度Job运行。 创建周期性运行Job,例如数据库备份、发送邮件。

  • 工作负载弹性伸缩(HPA) - 华为云UCS

    如果是已加入容器舰队集群,先进入对应容器舰队控制台,选择左侧 “集群管理”内“容器集群”,再进入对应集群控制台。 左侧导航栏内选择“负载伸缩策略”,单击右上角“创建 HPA 策略”。 填写待创建HPA策略参数: 表1 HPA策略参数配置 参数 参数说明 策略名称 新建策略名称,请自定义。

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • e-backup插件 - 华为云UCS

    服务,实现应用容灾。 同集群/跨集群克隆 对于需要大批量部署到多个集群中应用,特别是应用已经在某个集群工作一段时间后需要增添实例情况。首先对处于工作状态应用进行备份,随后恢复到同集群不同Namespace下或者其他集群中,实现应用克隆。 跨集群/跨云迁移 由于网络

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    操作方法如下: UCS控制台“权限管理”仅针对本地或附着集群生效,对于华为云集群资源操作权限,请授予CCE Administrator权限。 在“权限管理”页面创建权限(选择“只读权限”类型,表示对所有集群资源对象只读权限)。 将创建权限关联至舰队,或者未加入舰队集群。 集群、舰队权限列表

  • 本地集群概述 - 华为云UCS

    接入网络模式 UCS使用集群网络代理连接方式,如图2 集群接入原理所示。您无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式即可在出方向与UCS服务建立会话。 本地集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • 跨region集群打通方法 - 华为云UCS

    北京四为网格控制面所在region。 网段约束 各集群所在VPC网段不能冲突。 各集群所设置容器网段不能冲突。 CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群VPC网段不能与其他集群容器网段冲突。 操作步骤 登录云连接CC控制台,单击右侧“创建云连接”按钮。

  • 创建灰度发布 - 华为云UCS

    置相应灰度策略。 灰度策略 当您需要在生产环境发布一个新待上线版本时,您可以选择添加一个灰度版本,并配置相应灰度策略,将原有的生产环境默认版本流量引流一部分至待上线版本。经过评估稳定后,可以将此灰度版本接管所有流量,下线原来版本,从而接管原有的生产环境版本上流量。

  • 云原生服务中心概述 - 华为云UCS

    云原生服务中心提供实例运维视图,可以查看实例监控、日志等运维信息,如果需要深入数据分析,可以从运维视图跳转到对应云服务。 实例更新 用户可以修改实例运行配置。 实例删除 当实例承载业务生命周期结束,用户可以删除实例回收相关资源。 服务插件 OSC提供运维能力依赖一些能力

  • 约束与限制 - 华为云UCS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制,如表1所示。若UCS提供默认配额无法满足使用需要,您可以提交工单申请扩大配额。 集群配额:UCS支持接入集群数量上限,华为云集群、本地集

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 开启多集群健康监控 - 华为云UCS

    单击“确认接入”,自动返回至“容器洞察 > 集群总览”页面,集群接入状态为“安装中”。 等待集群开启监控成功后,列表中将显示集群CPU使用率、CPU分配率等指标,此时集群已经处于容器智能分析守护中了。 后续步骤 为集群开启监控监控后,您可以进行集群智能可视化运维,具体操作请参见容器智能分析。

  • 审计与日志 - 华为云UCS

    云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志

  • 注册本地集群 - 华为云UCS

    登录UCS控制台,在左侧导航栏中选择“容器舰队”。 单击本地集群选项卡中“注册集群”按钮。 参考表1填写待添加集群基础信息,其中带“*”参数为必填参数。 表1 注册集群基础信息配置 参数 参数说明 集群名称* 输入集群自定义名称,需以小写字母开头,由小写字母、数字、中划线(-)组成,且不能以中划线(-)结尾。