数据库如何命名空间

_相关内容

使用插件市场扩展网格能力

单击 添加命名空间到生效范围,在 添加命名空间到生效范围 对话框,在 未生效命名空间 区域单击目标命名空间标签,命名空间标签将自动移动至 已生效命名空间 区域,然后单击 确定。在 插件详情 页面的 已生效的Sidecar 区域可以查看已添加...

集群成本分析与优化-容器服务ACK

通过命名空间进行部门成本分账 ④ 在一个集群中,可能存在各种不同的规格、付费方式的节点类型,当您通过命名空间进行分账时,不能够仅通过每个命名空间的资源申请值进行判断,同时需要考虑命名空间下Pod所在节点情况。成本分析将每个节点...

环境函数

sys_guid-\xc774458c30dd40db883cff0bf2b6bdbb SYS_CONTEXT 描述 该函数用于返回与上下文命名空间关联的参数的值。对于名称空间和参数,可以指定一个字符串或解析为指定名称空间或属性的字符串的表达式。上下文命名空间必须已经创建,并且...

如何解决MSE Nacos获取或操作无权限资源的问题

由于鉴权行为在实际获取数据前执行,因此用户只要有 ListNacosNamespace 的权限,就能获取到所有命名空间的列表。说明 虽然可获取所有命名空间的列表,但是实际在获取或操作该命名空间下资源时,会进行鉴权拦截,无法进一步操作资源。其他...

微服务治理

接入流程 场景一:为ACK命名空间中的应用开启MSE微服务治理 为命名空间下开启MSE微服务治理后,该命名空间下的Pod都会接入到MSE微服务治理中,您无需再手动逐个接入。登录 MSE治理中心控制台,并在顶部菜单栏选择地域。在左侧导航栏,选择 ...

配置Sidecar注入策略

在页面上方,单击 同步自动注入至Kubernetes集群,将全局命名空间同步至数据面Kubernetes集群。创建应用。在数据平面ACK集群的test1命名空间下创建details应用。具体操作,请参见 在ASM实例关联的集群中部署应用。验证应用的Pod是否注入...

管理配置项

单击 创建,在 创建配置项 页面,填写以下信息:命名空间:选择所属命名空间。名称前缀:配置项名称,同一个命名空间里命名必须唯一,最多 32 个字符。允许包含(小写)字母、数字、连字符,且必须以字母开头、以字母或者数字结尾。配置源...

清理镜像版本

命名空间:选择 命名空间,则清理范围为该命名空间下的所有仓库,命名空间下每一个仓库均将会保留指定的镜像版本。仓库:选择 仓库,然后选择命名空间和仓库。清理范围为该命名空间下的指定仓库。说明 选择仓库,然后只选择命名空间,不选...

Sidecar CRD说明

该配置将所有命名空间中的Sidecar配置为仅允许出口流量发往同一命名空间中的其他工作负载或者 istio-system 命名空间中的服务。apiVersion:networking.istio.io/v1beta1 kind:Sidecar metadata:name:default namespace:istio-config spec:...

DescribeNamespace

调用DescribeNamespace接口查询命名空间详细信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求头 该接口使用公共请求头,无特殊请求头。更多信息,...

CreateEngineNamespace-创建引擎命名空间

创建一个Nacos命名空间。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中...

对网格内服务访问外部网站进行授权控制

Kubernetes集群中的NetworkPolicy能够控制某些外部网站允许或禁止被某些命名空间下的服务访问,但是NetworkPolicy的方式对网络隔离比较粗粒度,对应用安全、业务安全的保护不够到位。您可以使用ASM零安全体系,动态配置授权策略,实现对...

配置服务发现范围提升网格配置的推送效率

默认情况下,数据平面的Sidecar代理中保存数据平面集群中任意命名空间内所有服务的相关信息(即使该命名空间内的工作负载并未注入Sidecar代理),同时,控制平面也会监视网格中来自所有命名空间内的服务,任何与服务相关的变更都会引起控制...

对网格内服务访问外部网站进行授权控制

Kubernetes集群中的NetworkPolicy能够控制某些外部网站允许或禁止被某些命名空间下的服务访问,但是NetworkPolicy的方式对网络隔离比较粗粒度,对应用安全、业务安全的保护不够到位。您可以使用ASM零安全体系,动态配置授权策略,实现对...

ListEcuByRegion-获取指定命名空间下可用的ECU列表

接口说明 基本概念 命名空间:指的是 EDAS 中设计的用于隔离集群、ECS 实例和应用等资源及在 EDAS 中发布的微服务的一个逻辑概念,包括默认命名空间和自定义命名空间,每个地域下面包括一个默认命名空间和若干个自定义命名空间,默认情况下...

ACK微服务应用接入MSE治理中心

接入流程 场景一:为ACK命名空间中的应用开启MSE微服务治理 为命名空间下开启MSE微服务治理后,该命名空间下的Pod都会接入到MSE微服务治理中,您无需再手动逐个接入。登录 MSE治理中心控制台,并在顶部菜单栏选择地域。在左侧导航栏,选择 ...

为指定云产品设置云监控报警规则

在云监控中为指定命名空间的云服务至少设置一条报警规则,视为“合规”。应用场景 该规则可以检测出无报警规则的闲置命名空间,帮助企业有效监控指定云服务的运行情况。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求...

DescribeNamespaces

1f44-47bf-a855-*命名空间ID NamespaceName String 测试环境 命名空间名称 Quota Integer 200 配置数上限 Type Integer 1 命名空间类型:1:默认命名空间 2:自定义命名空间 RequestId String 3116581E-C664-4D3A-A055-*请求ID 示例 请求...

获取集群内的命名空间列表

调用DescribeGuestClusterNamespaces获取加入服务网格的Kubernetes集群的命名空间列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前...

使用Envoy过滤器模板创建Envoy过滤器

通过解绑Envoy过滤器模板与命名空间的方式删除Envoy过滤器 在 Envoy过滤器模板 页面,单击目标Envoy过滤器模板右侧 操作 列下的 编辑模板,单击 绑定工作负载 页签,单击 绑定命名空间,在 绑定命名空间 对话框的 已绑定 区域中单击命名...

将MSE接入注册集群

接入流程 场景一:为ACK命名空间中的应用开启MSE微服务治理 为命名空间下开启MSE微服务治理后,该命名空间下的Pod都会接入到MSE微服务治理中,您无需再手动逐个接入。登录 MSE治理中心控制台,并在顶部菜单栏选择地域。在左侧导航栏,选择 ...

CreateNamespace

创建命名空间 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求头 该接口使用公共请求头,无特殊请求头。请参见公共请求参数文档。请求语法 POST/...

DeleteNamespace

删除命名空间 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求头 该接口使用公共请求头,无特殊请求头。请参见公共请求参数文档。请求语法 DELETE/...

CreateNamespace-创建命名空间

创建命名空间。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 示例值 ...

ASM配置建议

Sidecar 若访问的权限未严格控制,命名空间所有者可能会通过在 egress.hosts 部分声明对*/*的依赖,或者通过从具有潜在冲突配置的多个命名空间导入服务和配置,来覆盖全局指定的Sidecar,导致与没有Sidecar系统的效果一致。建议使用Istio中...

入门概述

通过 服务网格 ASM控制台或者使用ASM KubeConfig定义的命名空间隶属于ASM实例本身,与该ASM管理的数据平面集群是相对独立的,因此ASM托管的控制平面的命名空间可以与数据平面集群的命名空间存在不同的情况。即在 服务网格 ASM控制台新增...

gatekeeper

gatekeeper组件可以帮助您方便地管理和应用集群内的Open Policy Agent(OPA)策略,实现命名空间标签管理等功能。本文为您介绍gatekeeper组件的功能、使用说明和变更记录。组件介绍 Open Policy Agent(OPA)是一个开源的、通用的策略引擎...

UpdateNamespace

更新命名空间 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求头 该接口使用公共请求头,无特殊请求头。请参见公共请求参数文档。请求语法 PUT/diamond...

ACK微服务应用接入MSE治理中心

接入流程 场景一:为ACK命名空间中的应用开启MSE微服务治理 为命名空间下开启MSE微服务治理后,该命名空间下的Pod都会接入到MSE微服务治理中,您无需再手动逐个接入。登录 MSE治理中心控制台,并在顶部菜单栏选择地域。在左侧导航栏,选择 ...

QueryMigrateRegionList-查询可供迁移的命名空间列表

查询可供迁移的命名空间列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求语法 GET/pop/v5/resource/...

对等身份认证(Peer Authentication)

配置示例 示例一:允许foo命名空间中所有的工作负载都使用mTLS 说明 对于网格级别的配置,命名空间 namespace 字段需设置为 istio-system。apiVersion:security.istio.io/v1beta1 kind:PeerAuthentication metadata:name:default namespace...

配置MQ

命名空间 页面的命名空间选择下拉框,选择已新建的命名空间。在左侧导航栏,选择 异地双活>MQ配置。在 异地双活MQ配置 页面,导入Topic资源。在 Topic 页签中,单击 导入。在 导入Topic 页面中选择实例信息,并选择要导入的Topic资源...

权限策略和示例

例如允许使用RAM用户操作默认命名空间命名空间ID为test的命名空间及其所属应用的资源。Resource Action 描述 acs:sae:cn-shanghai:*sae:Query*名称以 Query 开头的API可以对华东2(上海)地域下所有相关资源进行操作。sae:List*名称以 ...

数据查询

在 namespace 下拉列表中选择命名空间,页面右侧会自动显示该命名空间中的表。在编辑器中输入SQL语句。单击 执行。说明 执行操作可以通过键盘完成。Windows系统:CTRL+ENTER。macOS系统:COMMAND+RETURN。获取HexCode编码字符 对varbinary...

容器镜像实例闲置检测

容器镜像实例创建命名空间与镜像仓库,视为“合规”。应用场景 关注及管理在闲置周期内未投入使用的实例,有助于企业更好的管理成本。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 容器镜像...

DATASOURCE:EDAS:UserDefineRegions

属性 无 返回数据(Fn:GetAtt)属性名称 类型 描述 约束 Ids List 命名空间ID列表。无 UserDefineRegions List 命名空间详情列表。无 Id Integer 唯一标识。无 RegionName String 命名空间名称。无 UserId String 阿里云账号ID。无 ...

ListAckNamespaces

调用ListAckNamespaces,查看指定容器服务Kubernetes版ACK(Container Service for Kubernetes)集群的所有命名空间。说明 创建基于ACK集群的采集器时,需要指定集群的命名空间。您可以调用此接口,查看该集群的所有命名空间,以此为依据来...

访问权限控制

本文以将单个命名空间授权给某个RAM用户为例,介绍如何使用ACM的访问权限控制功能。迁移到MSE Nacos ACM进入下线状态,所有配置管理相关的需求由MSE中的Nacos承接(ACM独享版,更好的安全和稳定性)。您需要在ACM控制台导出配置,然后在MSE...

API概览

命名空间和VPC API 描述 CreateNamespace 调用 CreateNamespace 接口创建命名空间。DeleteNamespace 调用 DeleteNamespace 接口删除命名空间。UpdateNamespace 调用 UpdateNamespace 接口更新命名空间信息。UpdateNamespaceVpc 调用 ...

使用金丝雀模式增强升级稳定性

default全局命名空间的标签将切换为 istio.io/rev:canary,并立即将数据面default命名空间标签也同步成 istio.io/rev:canary。此时 全局命名空间 页面显示default注入的是1.17版本的网格代理。命名空间default下新创建的工作负载(Pod)将...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用