已找到以下 314 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 镜像迁移 - 华为云UCS

    该文件本质上是一个待迁移镜像清单,由多条镜像同步规则组成,每一条规则包括一个源镜像仓库(键)和一个目标镜像仓库(值)。具体要求如下: 同步最大单位是仓库(repository),不支持通过一条规则同步整个namespace以及registry。 源仓库和目标仓库格式与docker

  • 节点访问(NodePort) - 华为云UCS

    单击服务名称后的“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据访问参数更改信息。 单击“确认”提交已修改信息。 删除 单击服务名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除服务。 单击左上角“批量删除”。 单击“是”进行确认。 父主题: 服务(Service)

  • 镜像迁移 - 华为云UCS

    “$env”类型字符串引用环境变量。 若您镜像仓库为华为云SWR,则目标镜像仓库SWR密码为AK和SK经过加密处理后登录密钥,详细指导请参考获取长期有效登录指令。 若您镜像仓库为Amazon ECR或ACR,请登录相应厂商镜像仓库控制台,查看镜像仓库推送命令,获取相应密码。

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • k8sblockendpointeditdefaultrole - 华为云UCS

    推荐级别:L1 生效资源类型:ClusterRole 参数:无 作用 默认情况下,许多Kubernetes都预定义了一个名为system:aggregate-to-editClusterRole,k8sblockendpointeditdefaultrole策略定义禁止该Cluste

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.31之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • 应用备份 - 华为云UCS

    应用备份 不同Region UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源Region集群中应用,然后通过数据恢复方式迁移至目标Region集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存

  • 容忍策略 - 华为云UCS

    容忍策略 容忍策略允许调度器将Pod调度至带有对应污点节点上,需要与节点污点配合使用。每个节点可以添加一个或多个污点,对于未设置节点容忍策略Pod,调度器会根据集群上污点效果进行选择性调度,以避免Pod被分配到不合适节点上。 通过控制台配置容忍策略 登录UCS控制台。 在

  • 配置管理 - 华为云UCS

    别和定位,保障使用客户业务App终端用户使用体验和服务级别目标(SLO)达成。 Kustomize是一个Kubernetes应用程序配置管理工具,可提供一种简单灵活方式来生成Kubernetes资源,并可以使得这些资源在不同环境中用不同方式进行配置。 Kustomize

  • 应用备份 - 华为云UCS

    应用备份 不同AZ UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源AZ集群中应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群中。

  • 向容器舰队中添加集群 - 华为云UCS

    向容器舰队中添加集群 功能介绍 向容器舰队中添加集群,同批次可以添加一个或多个集群,该接口无法清空或减少管理集群。 URI PUT /v1/clustergroups/{clustergroupid}/associatedclusters 表1 路径参数 参数 是否必选 参数类型

  • 服务与路由概述 - 华为云UCS

    集群为满足多种复杂场景下工作负载访问,提供了不同访问方式,从而满足不同业务需求。 通过UCS控制台创建服务(Service)、路由(Ingress)后,每个关联工作负载所属集群中都会创建一个同名Service、Ingress。 您可以在集群中对UCS自动创建Service、I

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • MCS概述 - 华为云UCS

    用户在目标集群(cluster A)中访问部署在下发集群(cluster B)中Service时,请求将会被路由到源集群服务后端,从而实现跨集群服务发现及访问。 MCS使用流程 MCS使用流程见图2,具体使用流程如下: 检测集群间节点网络互通与容器网络互通,若未互通则需按照要求打通。具体操作请参见设置集群网络。

  • 云原生日志采集插件 - 华为云UCS

    monitoring命名空间下创建一个名为log-agentServiceAccount,并映射到对应用户组,后续使用该 ServiceAccount获取IAM Token就拥有了对应用户组权限。 说明: 本地集群中相关插件需要配置指定 ServiceAccountName

  • 管理容器舰队 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 图2 为舰队添加集群 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 图3 添加集群 集群加入容器舰队,将拥有所选容器舰队权限,但会失去原有赋予的权限。

  • 注册伙伴云集群(公网接入) - 华为云UCS

    本章节讲述伙伴云集群注册及公网接入流程。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.31之间集群。 前提条件 已创建一个准备接入UCS伙伴云集群,并且集群状态正常。

  • 通过kubectl连接集群联邦 - 华为云UCS

    - 对于集群中自定义资源,在集群联邦中注册该CRD后,才可支持通过集群联邦入口进行操作。 Ingress对象UPDATE和PATCH操作仅支持集群联邦控制面中资源,不支持成员集群中资源。 常见问题 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请参考集群联邦RBAC授权添加授权。