檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
創(chuàng)建工作負載 無狀態(tài)負載 有狀態(tài)負載 守護進程集 父主題: 工作負載
華為云支持哪幾種開具發(fā)票模式? 華為云支持“按賬期索取發(fā)票”和“按訂單索取發(fā)票”模式。 您可在費用中心的發(fā)票管理開具發(fā)票。 父主題: 計費相關(guān)
策略定義與策略實例的基本概念 策略定義 在創(chuàng)建策略實例之前,您需要先定義一個策略定義,它描述了強制執(zhí)行約束的Rego代碼和約束的模式。約束的模式允許管理員像調(diào)整函數(shù)參數(shù)一樣微調(diào)約束的行為。策略定義中的Rego代碼描述了強制執(zhí)行的具體邏輯,根據(jù)您的需求來實現(xiàn)不同的合規(guī)性規(guī)則。而約束模式則提供了一種靈活的方式
k8spspseccomp 基本信息 策略類型:安全 推薦級別:L3 生效資源類型:Pod 參數(shù): allowedLocalhostFiles:數(shù)組 allowedProfiles:數(shù)組 exemptImages:字符串?dāng)?shù)組 作用 約束PodSecurityPolicy上的“seccomp.security.alpha.kubernetes.io
k8sallowedrepos 基本信息 策略類型:合規(guī) 推薦級別:L1 生效資源類型:Pod 參數(shù): repos:字符串?dāng)?shù)組 作用 容器鏡像必須以指定字符串列表中的字符串開頭。 策略實例示例 以下策略實例定義容器鏡像必須以“openpolicyagent/”開頭。 apiVersion
CORS 當(dāng)一個資源向該資源所在服務(wù)器的不同的域發(fā)起請求時,就會產(chǎn)生一個跨域的HTTP請求。出于安全原因,瀏覽器會限制從腳本發(fā)起的跨域HTTP請求。通過跨域資源共享CORS機制可允許Web應(yīng)用服務(wù)器進行跨域訪問控制,使跨域數(shù)據(jù)傳輸安全進行。 YAML設(shè)置如下: apiVersion
關(guān)閉容器集群聯(lián)邦 功能介紹 關(guān)閉容器艦隊聯(lián)邦 URI DELETE /v1/clustergroups/{clustergroupid}/federations 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 clustergroupid 是 String 容器艦隊id 請求參數(shù)
左側(cè)導(dǎo)航欄選擇“虛擬私有云>我的VPC”,找到對應(yīng)的對端虛擬私有云,復(fù)制其IPv4網(wǎng)段信息。 圖3 查找對端集群VPC網(wǎng)段 目的地址(本端) 是 對等連接另一端VPC內(nèi)的地址,此處填寫本端集群VPC網(wǎng)段。 注意: 請仔細檢查路由中配置的目的地址信息,防止出現(xiàn)網(wǎng)段沖突。
k8spspreadonlyrootfilesystem 基本信息 策略類型:安全 推薦級別:L3 生效資源類型:Pod 參數(shù): exemptImages:字符串?dāng)?shù)組 作用 約束PodSecurityPolicy中的“readOnlyRootFilesystem”字段。 策略實例示例
頭域控制 開啟頭域控制,可以靈活增加、修改和刪除指定HTTP頭域,非侵入方式管理請求內(nèi)容。只支持路由上的頭域操作,暫不支持對于特定后端的頭域操作。 YAML設(shè)置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService
TLS 在更新流量策略內(nèi)容時,可選擇是否開啟。 在VirtualService中,Tls是一種TLSRoute類型的路由集合,用于處理非終結(jié)的TLS和HTTPS的流量,使用SNI(Server Name Indication),即客戶端在TLS握手階段建立連接使用的服務(wù)Host名做路由選擇
【新品】華為云 UCS (On-Premises) 發(fā)布!運行在您本地數(shù)據(jù)中心的CCE集群 摘要:目前華為云UCS (On-Premises) 已開放上線,歡迎試用。
約束與限制 華為云集群必須為v1.21.7-r0及以上補丁版本、v1.23.5-r0及以上補丁版本或1.25版本。 請確保云日志服務(wù)LTS資源配額充足,LTS的默認配額請參見基礎(chǔ)資源。
請求超時 開啟請求超時,服務(wù)訪問超時系統(tǒng)會自動處理,快速失敗,避免資源鎖定和請求卡頓。 YAML設(shè)置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: my-productpage-rule
流量鏡像 開啟流量鏡像,在將請求發(fā)送給目標地址的同時,將同樣的流量鏡像到配置的目標地址。 YAML設(shè)置如下: spec: hosts: - forecast http: - route: - destination: host: forecast
服務(wù)網(wǎng)關(guān)概述 服務(wù)網(wǎng)關(guān)是網(wǎng)格的流量入口。網(wǎng)格外部的客戶端通過服務(wù)網(wǎng)關(guān)訪問網(wǎng)格內(nèi)的服務(wù)。 服務(wù)網(wǎng)關(guān)描述了外部訪問端口、協(xié)議和證書等配置。同時,通過在服務(wù)網(wǎng)關(guān)上配置路由規(guī)則可以對網(wǎng)關(guān)入口流量進行管理,對于不同的訪問協(xié)議可以配置不同的路由。 圖1 服務(wù)網(wǎng)關(guān) 目前默認是基于Kubernetes
如何精細化管理集群聯(lián)邦權(quán)限? 如果您在訪問聯(lián)邦資源時出現(xiàn)如下錯誤提示,說明您沒有對應(yīng)資源的操作權(quán)限,請您向您的管理員申請授予對應(yīng)的權(quán)限,創(chuàng)建對應(yīng)的Role/RoleBinding或者ClusterRole/ClusterRolebinding權(quán)限。 如果出現(xiàn)“no such host
設(shè)置容器規(guī)格 操作場景 在創(chuàng)建工作負載時為添加的容器設(shè)置資源限制,可以對工作負載中每個實例所用的CPU配額、內(nèi)存配額進行申請和限制。 配置說明 CPU配額: 表1 CPU配額說明 參數(shù) 說明 CPU申請 容器使用的最小CPU需求,作為容器調(diào)度時資源分配的判斷依賴。只有當(dāng)節(jié)點上可分配
HCE 2.0(華為云歐拉操作系統(tǒng) 2.0) 是基于華為開源社區(qū)openEuler構(gòu)建的Linux操作系統(tǒng),提供云原生、高性能、安全穩(wěn)定的執(zhí)行環(huán)境來開發(fā)和運行應(yīng)用程序,支持X86、ARM64等硬件架構(gòu)。如需安裝HCE OS 2.0,請?zhí)峤还?,?lián)系技術(shù)支持人員。
Failed to authenticate token: Get *******: dial tcp *.*.*.*:443: i/o timeout 此類日志說明,節(jié)點訪問IAM服務(wù)超時,請確保節(jié)點與華為云IAM服務(wù)能正常通信。