已找到以下 354 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 本地集群使用云专线/VPN上报日志 - 华为云UCS

    中心编辑对应插件。 选择对应VPC终端节点。若不存在可用VPC终端节点,单击“创建终端节点”以创建VPC终端节点。再次提交工单云日志服务(LTS)VPC终端节点需要经过LTS服务审批,操作方法请参见步骤一:云日志服务VPC终端节点授权。 创建VPC终端节点需要和本地集群节点在同一个虚拟私有云或建立对等连接。

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    Address,公网IP是数据中心侧公网IP。 创建VPN连接。 表2 VPN连接参数说明 参数 说明 参数取值 名称 输入VPN连接名称。 vpn-xxx VPN网关 选择步骤创建VPN网关 vpngw-xxx 网关IP 选择VPN网关主EIP。 11.xx.xx.11 对端网关

  • 约束与限制 - 华为云UCS

    本小节主要为您介绍华为云UCS使用过程中一些限制。 Kubernetes版本约束 接入UCS服务Kubernetes集群版本必须在1.19至1.28之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络VPN)服务将云下网络与云上虚拟私有云(VPC

  • 开启多集群健康监控 - 华为云UCS

    您可以使用UCS容器智能分析能力为集群开启监控,以实时监控与守护集群健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云上虚拟私有云(VPC),并将集群第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络VPN)方案:具体操作

  • 安装前准备(私网接入) - 华为云UCS

    交”。 将创建终端节点配置到所使用DNS服务器中。单击创建出VPCEP节点名称,记录“节点IP”,以便在IDCDNS Server中增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:在DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS

  • 注册伙伴云集群(私网接入) - 华为云UCS

    若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件 已创建一

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器DDoS攻击,使用 HEADERS 和 RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接中打包多个HEADERS和RST_STREAM帧,显著提升每秒请求量,提升服务器CPU利用率,从而导致由于资源消耗造成的服务器拒绝服务。

  • 注册附着集群(私网接入) - 华为云UCS

    注册附着集群(私网接入) 位于本地数据中心和第三方云上附着集群通过公网接入UCS存在一定安全风险,用户需要稳定安全集群接入方式,此时可以使用私网接入方式将集群纳入UCS进行管理。 私网连接方式是通过云专线(DC)或虚拟专用网络VPN)服务将云下网络与云上虚拟私有云(VPC)连通

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组页面,切换至后端服务器页签,查看该ELB是否成功绑定对应工作负载。 若后端服务器状态为已

  • 开启日志中心 - 华为云UCS

    、易接入优势。公网接入要求集群能够访问公网,请确保集群已符合此条件,否则会接入失败。 云专线/VPN接入:通过云专线(DC)或虚拟专用网络VPN)服务将云下网络与云上虚拟私有云(VPC)连通,并利用VPC终端节点通过内网与容器智能分析建立连接,具有高速、低时延、安全优势。详

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP上端口,用虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • 负载均衡(LoadBalancer) - 华为云UCS

    源IP算法:将客户端IP请求固定分配给一台服务器,实现获取同一个session。 会话保持类型:默认不启用,可选择“源IP地址”。负载均衡监听是基于IP地址会话保持,即来自同一IP地址访问请求转发到同一台后端服务器上。 健康检查:默认不启用。此处健康检查是设置负载均衡健康检查配置,支持TCP和HTTP协议,其参数详细解释参见表1。

  • 重定向 - 华为云UCS

    重定向 开启重定向,可以在客户端将对目标地址请求重定向到配置目标地址。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • 如何添加第三方域名? - 华为云UCS

    用户提供域名服务DNS是什么?。 步骤二:更改域名DNS服务器 域名DNS服务器定义了域名用于解析权威DNS服务器。 当通过云解析服务创建公网域名后,系统默认生成NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置与NS记录集值不符,则域名无

  • 流量镜像 - 华为云UCS

    流量镜像 开启流量镜像,在将请求发送给目标地址同时,将同样流量镜像到配置目标地址。 YAML设置如下: spec: hosts: - forecast http: - route: - destination: host: forecast

  • 路由 - 华为云UCS

    外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址设置访问端口组成、定义URI组成,例如:10.117.117

  • 有状态负载 - 华为云UCS

    就可以设置相应函数。目前提供生命周期回调函数有启动命令、启动后处理、停止前处理,详情请参见设置容器生命周期。 健康检查:设置健康检查可以在容器运行过程中定时检查容器健康状况,详情请参见设置容器健康检查。 环境变量:容器运行环境中设定一个变量,通过环境变量设置配置项不会

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。