已找到以下 70 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。

  • 启用网格 - 华为云UCS

    配置应用指标或访问日志前提是所绑定容器舰队中,所有集群均已安装kube-prometheus-stack插件或log-agent插件。 仅支持所有集群为华为云CCE集群容器舰队启用网格。 操作步骤 方法一:从服务网格入口创建 登录UCS控制台,单击左侧导航栏中“服务网格”,如果

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 在UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 在 IAM 配置身份供应商,标志当前集群在IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    EIP方式提供了服务访问入口。 故障场景构造 构造单地域故障场景,以Region1故障为例,执行以下操作,构造单地域故障: 休眠Region1cce-cluster01集群,并关机集群下节点。 解绑Region1ELB实例EIP1。 容灾能力验证 在DNS域名解析

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    etes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间上。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。 UCS集群操作权限设置仅对非

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    使用集群联邦实现应用多活容灾 应用场景 为了应对云单点宕机故障,UCS集群联邦提供多云多活应用、秒级流量接管能力。业务应用实例可以多云多活部署在不同云上容器服务中,当云单点宕机故障发生时,集群联邦可以秒级自动完成应用实例弹性迁移以及流量切换,业务可靠性大大提升。 多活容灾方案示意如图1所示,

  • 创建MCI - 华为云UCS

    host必须是DNS名称,不可以是IP地址。 service中所指定后端服务必须是存在、且输入相关信息(如端口)是正确,否则会导致访问服务失败。若您已经创建了参数信息错误MCI对象,请参考4中命令更新该MCI对象。 paths中,配置高级转发策略(karmada.io/elb.conditions

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] 请替换为您本地所要上传实际镜像名称和版本名称。 [镜像仓库地址] 请替换为5中登录指令末尾域名。 [组织名称] 请替换为4中创建组织名称。 [镜像名称2:版本名称2] 请替换为SWR镜像仓库中需要显示镜像名称和镜像版本。 命令示例如下: docker