已找到以下 428 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • Cilium概述 - 华为云UCS

    自动启用IP转发。 模式依赖: 在underlay模式下,运行Cilium主机网络必须能够使用分配给Pod或其他工作负载地址转发IP流量,需要关闭节点源目的地址检查,并且节点安全组按需放通容器网段端口及协议。 Cilium对接主机BGP 使用Cilium BGP Control

  • 守护进程集 - 华为云UCS

    服务亲和(仅节点访问设置): 集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • 创建存储卷声明 - 华为云UCS

    并添加访问密钥。 实例类型:对象桶或并行文件系统。并行文件系统是OBS经过优化高性能文件系统,提供更高性能对象访问。 对象存储类型:标准存储和低频访问存储。低频访问存储是高可靠、较低成本实时访问存储服务,适用于不频繁访问(平均一年少于12次)场景,例如文件同步/共享、企业备份。

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 启用网格 - 华为云UCS

    网格支持Istio版本,目前支持1.18版本。 (可选)设置可观测性配置。 应用指标 可选是否启用应用指标,应用指标开启后,可以在网格中构建服务访问指标、应用拓扑、服务健康和服务SLO定义。 访问日志 可选是否启用访问日志,访问日志开启后,可以在网格中查询到详细服务间访问记录,定位每次访问异常。

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    inx工作负载,并配置相应服务。 分别至对应Region环境创建ELB实例。 网络配置中,开启IP类型后端(跨VPC后端)开关,VPC选择cce-cluster01所在VPC,并新创建弹性公网IP。分别记录ELB实例1、ELB实例2ID。 分别获取租户两个区域项目ID1、项目ID2。

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 服务路由协议 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 服务目标参数 版本 选择服务子集版本 流量权重 可以控制实例上接收的流量比例,输入值必须在0到100之间

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 舰队开通联邦校验失败怎么办? - 华为云UCS

    later 问题原因:联邦需要访问CCE集群5443端口,但是CCE集群控制面安全组入方向规则不允许120.46.145.12(源地址)访问CCE集群5443端口。 解决方案:修改CCE控制面入方向安全组,允许120.46.145.12(源地址)访问CCE集群5443端口。 现象四

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • IAM用户配置UCS服务权限 - 华为云UCS

    不能以中划线(-)结尾。 用户:选择权限关联用户,即上一步创建IAM用户。实际应用中,一个用户组会有多个用户,创建权限时,可以将这个用户组下所有用户全部选中,以达到批量授权目的。 权限类型:选择“管理员权限”。管理员权限表示对所有集群资源对象读写权限。 单击“确定”,创建权限。

  • 附着集群 - 华为云UCS

    附着集群 附着集群接入失败怎么办? 私网接入集群误删除VPCEP后如何恢复? proxy-agent部署失败怎么办?

  • 创建灰度发布 - 华为云UCS

    流量权重 可以控制实例上接收流量比例,输入值必须在0到100之间 TLS 协议服务路由 表2 TLS协议服务路由参数 匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签

  • 什么是华为云UCS - 华为云UCS

    Service)是业界首个专门针对集群跨云场景分布式云原生产品,为企业提供云原生业务部署、管理、应用生态全域一致性体验,让客户在使用云原生应用时,感受不到地域、跨云、流量限制,把云原生能力带入到企业每一个业务场景,加速千行百业拥抱云原生。 华为云UCS是一个分布式集群统一管理平台,在CNCF